Par Olivia Dubois
·
19 mars 2026
Le Shadow AI désigne l'utilisation d'outils et de services d'intelligence artificielle par les collaborateurs d'une organisation sans l'approbation, la supervision ou même la connaissance de la direction informatique (DSI) ou du responsable de la sécurité des systèmes d'information (RSSI).
Le Shadow AI est une extension du concept de Shadow IT, mais avec des caractéristiques spécifiques qui le rendent plus difficile à détecter et potentiellement plus risqué.
| Facteur | Shadow IT | Shadow AI |
|---|---|---|
| Détection | Factures, trafic réseau, SSO | Souvent invisible (outils gratuits, web-based) |
| Données | Stockées sur la plateforme | Potentiellement utilisées pour entraîner des modèles |
| Vélocité | Adoption en semaines/mois | Adoption en minutes |
| Réglementation | RGPD, NIS2 | RGPD + EU AI Act + NIS2 + DORA |
| Irréversibilité | Données récupérables | Données potentiellement intégrées dans des modèles IA |
Le Shadow AI expose l'entreprise à des sanctions au titre de plusieurs réglementations :
La CNIL recommande explicitement un registre des traitements IA et des analyses d'impact pour les traitements de données personnelles à grande échelle.
La gouvernance du Shadow AI repose sur trois piliers :
Pour un guide complet sur le sujet, consultez notre guide Shadow AI en entreprise 2026.
Shadow AI Expert & Chief AI Officer
Olivia Dubois est Shadow AI Expert et Chief AI Officer chez Avanoo. Diplômée d'HEC Paris et ancienne consultante chez BCG, elle accompagne les entreprises dans la détection et la gouvernance du Shadow AI et du Shadow IT.
Découvrez comment Avanoo peut cartographier votre paysage SaaS et IA, réduire les risques et optimiser les coûts. Une plateforme fiable avec un accompagnement humain dédié.