NAiOS IconNAiOS Logo
NAiOS Wiki

Shadow AI

También: Shadow AI · IA non autorisée · Shadow IT de l'IA · BYOAI

Utilisation non autorisée d'outils d'IA au sein des organisations

1 min de lectura

Le Shadow AI désigne l'utilisation d'outils d'intelligence artificielle par les employés sans l'approbation ni la connaissance du département informatique ou des responsables de la sécurité. C'est une variante du phénomène plus large du Shadow IT, mais centrée sur les applications d'IA générative, les assistants conversationnels ou les services cloud que les travailleurs adoptent de leur propre initiative pour accélérer leurs tâches.

Son importance réside dans les risques qu'il introduit, souvent de manière invisible pour l'organisation :

  • Fuite de données : informations confidentielles saisies dans des outils externes qui peuvent les réutiliser pour entraîner des modèles.
  • Non-conformité réglementaire : violation du RGPD ou d'autres réglementations sur la protection des données.
  • Manque de traçabilité : décisions ou contenus générés sans contrôle de qualité ni enregistrement.

Un exemple courant est l'employé qui colle des extraits d'un contrat ou de code source dans un chatbot public pour le résumer ou le déboguer. La réponse des entreprises n'est généralement pas l'interdiction totale, mais l'établissement de politiques d'utilisation claires et la fourniture d'alternatives d'entreprise sécurisées qui répondent à ces besoins réels.

¿Quieres profundizar?

Lee nuestros artículos sobre IA aplicada en el blog de NAiOS.

Ir al Blog