ZDNet France
Il y a 6 jours
IA en entreprise : les recommandations de Cybermalveillance pour sécuriser vos usages

L'intelligence artificielle s'est imposée dans le quotidien des professionnels, mais cette adoption massive génère des risques critiques de sécurité. Face à la prolifération du « Shadow AI » et aux fuites de données potentielles, le dispositif gouvernemental Cybermalveillance.gouv.fr dresse une liste de bonnes pratiques pour encadrer l'usage de l'IA en entreprise.
IA en entreprise : les recommandations de Cybermalveillance pour sécuriser vos usages
L’intelligence artificielle s’est imposée dans le quotidien des professionnels, mais cette adoption massive génère des risques critiques de sécurité. Face à la prolifération du « Shadow AI » et aux fuites de données potentielles, le dispositif gouvernemental Cybermalveillance.gouv.fr dresse une liste de bonnes pratiques pour encadrer l'usage de l'IA en entreprise.
L'enthousiasme autour de l'IA générative prend de vitesse les directions informatiques. Un chiffre : 45 % des employés emploient des outils d'IA non autorisés dans le cadre de leurs fonctions, et 36 % d'entre eux y intègrent des données confidentielles. Pour endiguer ce phénomène de Shadow AI, Cybermalveillance.gouv.fr publie quelques utiles recommandations.
Et la consigne principale porte sur l'alimentation des IA externes par des données de l'entreprise. En cas de doute ou d’absence de politique claire en interne, il faut impérativement éviter de fournir à une IA des informations sensibles telles que des données RH, des projets confidentiels, des plans de développement ou des actions juridiques.
Le risque d'exfiltration des données de l'entreprise vers les serveurs d'éditeurs tiers est réel assure Cybermalveillance. C'est pourquoi l'organisme gouvernemental insiste sur la nécessité d'utiliser exclusivement les services d'IA souscrits et validés par l'employeur. Par ailleurs, côté DSI, fournir un accès non restreint aux employés est tentant pour favoriser l'innovation. Mais nombre d'experts alertent sur le danger de cette approche non régulée.
« La solution la plus simple serait de fournir à l'utilisateur un ensemble d'outils sans restriction, ce qui serait formidable pour l'employé, mais catastrophique pour l'entreprise et le RSSI », indiquait récemment à ZDNET Tal Carmi, DSI chez WalkMe.
Comment imposer une hygiène numérique vis à vis de l'IA en entreprise
Au-delà de la nature des données traitées, Cybermalveillance.gouv.fr pointe du doigt la gestion des accès par les utilisateurs finaux. Pour les employés qui utilisent des prompts avancés pour doper leur productivité, une séparation hermétique entre les environnements personnels et professionnels est exigée. Il est donc fortement déconseillé d'utiliser un compte IA personnel pour réaliser des tâches professionnelles, sous peine de mélanger les flux de données et de compromettre la sécurité de l'entreprise.
Par ailleurs, pour protéger les comptes professionnels d'accès aux services d'IA, le dispositif gouvernemental rappelle plusieurs règles d'hygiène informatique fondamentales :
Utiliser un mot de passe unique et différent pour chaque service d'IA.
Créer des mots de passe robustes (au moins 12 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux).
Activer systématiquement l'authentification à double-facteur (2FA) dès qu'elle est proposée par l'éditeur.
Ajuster les paramètres de confidentialité du compte IA pour réduire ou désactiver l'historique de conservation des échanges, ou procéder à un effacement régulier de ce dernier.
Dirigeants : structurer la gouvernance et la conformité
Mais la sécurisation de l'IA ne repose pas uniquement sur les épaules des salariés. Les DSI, RSSI et dirigeants portent la responsabilité de la conformité légale et technique de ces nouveaux outils. Cybermalveillance.gouv.fr recommande à ce titre l'élaboration et la diffusion d'une charte d'usage de l'IA, afin de poser un cadre clair (règlement intérieur, charte informatique) que chaque collaborateur devra connaître et respecter.
Enfin, les directions doivent s'assurer que les services d'IA officiellement souscrits respectent les réglementations nationales et européennes en vigueur. Cela implique une vérification de la conformité au RGPD (Règlement Général sur la Protection des Données), à l'AI Act, ainsi qu'aux éventuelles obligations spécifiques inhérentes à certains secteurs d'activité, comme l'hébergement de données de santé (HDS).
Le Hub IA, la recette d’Axa pour disposer rapidement d’agent IA sécurisés à l’échelle
Galaxy Book6 Series : 10 raisons de choisir la performance
Le guide de la migration écoresponsable vers Windows 11
IA locale : la nouvelle ère de l’Intelligence artificielle ?
Le Hub IA, la recette d’Axa pour disposer rapidement d’agent IA sécurisés à l’échelle
Pour déployer au plus tôt des agents IA “responsables” et “sécurisés”, Axa construit des “fondations partagées, globales et standardisées” ou “Global AI Hub”. Le projet repose sur une collaboration avec Publicis Sapient.
PAR CHRISTOPHE AUFFRAY | 14 SEPTEMBRE 2026
L’Anssi pointe « l’évolution majeure » de la menace : l’émergence de jeunes pirates motivés avant tout par la fame
Pour contrer ces cybercriminels en herbe, le directeur général du cyber-pompier français rappelle l’importance du déploiement des bonnes pratiques de sécurité.
ZD Tech : Ce rachat à 7,5 milliards de dollars par Stripe qui risque de métamorphoser la facture d'IA de votre entreprise
En déboursant 7,5 milliards de dollars pour s'offrir la start-up OpenRouter, Stripe frappe un grand coup face aux géants du cloud. Une opération spectaculaire qui transforme le token en nouvelle monnaie et pourrait bien alléger vos factures d'IA.
PAR GUILLAUME SERRIES | 14 SEPTEMBRE 2026
Voici la qualité principale que ce Directeur Technique recherche avant tout chez ses collaborateurs, bien au delà des compétences en IA
« Dans un monde où les machines peuvent générer des réponses instantanément, votre atout ne réside plus dans ce que vous savez. »
Comment se débarrasser d'un phishing et sécuriser ses comptes
Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.
Antivirus Windows : Defender suffit-il pour protéger son ordinateur ?
Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?
VPN avec IP dédiée : à quoi ça sert et pour qui est-ce utile ?
La plupart des abonnés à un service VPN partagent sans le savoir la même adresse IP avec des dizaines, voire des centaines d'autres utilisateurs connectés au même serveur VPN. C'est le fonctionnement standard d'une IP partagée, et il convient parfaitement à la navigation quotidienne sur les sites internet. Mais dans certaines situations concrètes, accéder aux services bancaires en ligne, éviter les CAPTCHA répétitifs ou se connecter à un réseau professionnel à distance depuis une connexion VPN, cette IP partagée entre utilisateurs devient un problème. C'est là qu'une IP dédiée statique change tout. NordVPN, CyberGhost et ExpressVPN proposent chacun cette option, avec des approches différentes sur les pays disponibles et les niveaux de sécurité.
Antivirus pour tablette Android : est-ce vraiment nécessaire ?
Les tablettes Android sont bien protégées, mais aucun appareil mobile n’est totalement à l’abri. Un bon antivirus reste l’un des meilleurs moyens d’éviter les infections.
45 % des professionnels utilisent des outils d’IA « parallèles » : voici comment gérer les risques du Shadow AI
L’utilisation d’outils d’IA non autorisés est en hausse. Voici pourquoi cela présente des risques et comment vous et votre entreprise pouvez maîtriser cette situation.
Comment négocier plus efficacement vos contrats SaaS, selon 5 dirigeants d'entreprise
Cinq dirigeants de start-ups partagent leurs conseils d'initiés sur la négociation des contrats SaaS.
PAR RITOBAN MUKHERJEE | 09 SEPTEMBRE 2026
IA pratique : cinq manières d’utiliser ChatGPT Work dans votre business pour vous faire gagner du temps et faire des économies
Qu'il s'agisse de parcourir vos e-mails Gmail ou de repérer des conditions de prêt peu avantageuses, cet nouvel outil professionnel d’OpenAI peut devenir un assistant pratique dans la gestion de votre petite entreprise.
Claude Code vs Codex : pourquoi j'utilise les deux et comment choisir l'un ou l'autre (si vous y êtes obligé)
Les deux sont incroyablement performants, mais les options d'abonnement, les environnements de développement et les avantages cachés de chaque écosystème pourraient faire en sorte que l'un d'entre eux vous convienne mieux personnellement.
Publié le 14 septembre 2026
Source originale : ZDNet France
