Il y a une réunion qui se tient en ce moment même dans des centaines d’entreprises. On y discute d’une charte d’usage de l’IA, on arbitre entre deux fournisseurs, on évoque la conformité, on prévoit un comité de suivi.
Pendant ce temps, ça fait deux ans que des salariés collent des extraits de votre base client dans un assistant grand public, depuis leur compte personnel, sur leur téléphone.
Ce n’est pas une hypothèse. C’est mesuré, et les chiffres sont pires que ce que vous imaginez.
Vous sauriez dire, vous, ce qui est sorti de votre entreprise le mois dernier ?
Les chiffres
Une étude sur les usages en entreprise donne la photo suivante. 45 % des salariés utilisent l’IA générative au travail. Parmi eux, 77 % ont déjà copié-collé des données de l’entreprise dans un assistant conversationnel. Et le chiffre qui compte vraiment : 82 % de ces copier-coller proviennent de comptes personnels non gérés.
Non gérés : lisez bien. Ça veut dire hors de votre annuaire, hors de votre politique de rétention, hors de vos journaux, hors de tout. Vous n’avez aucune trace de ce qui est parti.
Deux autres relevés valent d’être posés à côté. D’abord, la part des données d’entreprise entrant dans ces outils qui sont réellement sensibles a plus que triplé en deux ans, passant de 10,7 % à 34,8 %. Les gens n’ont pas seulement pris l’habitude : ils y mettent des choses de plus en plus sérieuses, parce que ça marche et que ça fait gagner du temps.
Ensuite, l’écart de gouvernance. Plus de 90 % des entreprises interrogées reconnaissent que leurs salariés utilisent des outils d’IA, mais seulement 40 % environ ont un abonnement en bonne et due forme ou un contrôle en place. Cinquante points d’écart entre ce qu’on sait et ce qu’on encadre.
Ça vous paraît exagéré ? Si vous voulez un cas concret plutôt que des pourcentages : en 2023, trois ingénieurs de Samsung ont fait fuiter du code source, des comptes rendus de réunion et des séquences de tests de rendement de puces, en les collant dans un assistant. En un mois.
Pourquoi c’est irréversible
C’est là que la formule « déjà parties » n’est pas une figure de style.
Un fichier envoyé par erreur en pièce jointe, vous pouvez le rappeler, ou au moins savoir à qui il est allé. Un accès mal configuré, vous le refermez. Une clé compromise, vous la faites tourner.
Une donnée collée dans un assistant, non. Elle est partie. Vous ne savez pas laquelle, vous ne savez pas quand, vous ne savez pas dans quel compte, et vous ne pouvez pas la faire revenir. Même chez un fournisseur qui s’engage à ne pas entraîner sur vos entrées — et beaucoup s’y engagent sérieusement pour les offres professionnelles — vous restez avec deux problèmes.
Le premier, c’est que cet engagement ne couvre pas les comptes personnels. Or c’est de là que viennent 82 % des copier-coller. Vos salariés n’utilisent pas votre contrat d’entreprise, ils utilisent le leur.
Le second, c’est que vous ne pouvez rien démontrer. Le jour où un client, un auditeur ou une autorité vous demande si ses données sont sorties, la réponse honnête est « je ne sais pas ». Ce n’est pas une réponse acceptable, et ça ne le devient pas en ajoutant une ligne dans la charte.
Pourquoi je ne blâme personne
Alors on interdit, non ? C’est la première réaction, et c’est la pire.
Regardons d’abord ce que fait vraiment le salarié qui colle un tableau dans un assistant.
Il a une tâche pénible et un outil qui la fait en trente secondes. Il gagne deux heures. Il ne trahit rien, il ne contourne pas par malice, il travaille — et sur ce point précis, il est plus efficace que l’entreprise qui l’emploie.
C’est exactement le mécanisme que je décrivais à propos du guichet : le développeur qui remplit un formulaire plutôt que d’apprendre le stockage objet fait un arbitrage rationnel. Ici c’est pareil. Cinq minutes de copier-coller contre deux heures de travail, personne n’hésite.
Et je vais être franc : l’interdiction ne marchera pas, et pire, elle vous aveuglera. Interdire déplace l’usage vers le téléphone personnel, où vous n’avez plus aucune visibilité. Vous passez d’un risque que vous pourriez mesurer à un risque que vous ne voyez plus. Vous aurez gagné une ligne dans un document et perdu la seule chose qui comptait.
Donc la question n’est pas « comment je les empêche ». Elle est « comment je leur donne quelque chose d’aussi pratique, à l’intérieur ».
Ce qui marche vraiment
Quatre choses, dans cet ordre, parce que l’ordre compte.
Donnez un outil interne acceptable, tout de suite. Et posez-vous la seule question qui vaille : est-ce que le vôtre est plus pratique que celui qu’ils utilisent déjà ? Pas dans neuf mois après appel d’offres. Un accès à un modèle correct, sous contrat d’entreprise, accessible en deux clics, dont le comportement est journalisé. Si votre offre interne est plus pénible que le service grand public, elle ne sera pas utilisée, et vous aurez juste dépensé de l’argent.
Classez les données avant d’écrire la moindre règle. Tout n’a pas le même niveau. Un compte rendu de réunion interne et un extrait de base client ne se traitent pas pareil. Une règle qui dit « rien ne sort » sera enfreinte le jour même ; une règle qui dit « ceci oui, cela jamais, et voilà pourquoi » a une chance d’être suivie. J’ai développé ce raisonnement du curseur dans l’article sur la souveraineté.
Regardez ce qui sort. Vous avez probablement déjà les outils pour détecter les envois massifs vers des domaines non maîtrisés. Ce n’est pas de la surveillance des personnes, c’est de la mesure de flux, et c’est le seul moyen de savoir si votre dispositif fonctionne au lieu de l’espérer.
Expliquez pourquoi, une fois, sérieusement. Pas une charte de douze pages que personne ne lira. Vingt minutes en réunion d’équipe, avec un exemple concret de ce qui peut arriver et ce qu’on risque. Les gens respectent les règles dont ils comprennent la raison, et contournent celles qu’on leur impose sans explication. C’est vrai de la sécurité depuis toujours.
En conclusion
Ce qui me gêne dans le débat actuel, c’est le temps qu’on passe à discuter d’un problème futur — les modèles souverains, la réglementation, l’hébergement — alors que le problème présent est déjà consommé.
Vos données sont sorties. Une partie, en tout cas. Vous ne savez pas laquelle, et vous ne le saurez jamais, parce que 82 % de ces sorties se sont faites par des comptes sur lesquels vous n’avez aucune prise.
Ce n’est pas une raison pour paniquer, ni pour licencier qui que ce soit. C’est une raison pour arrêter de traiter ça comme un projet de gouvernance à horizon dix-huit mois. Chaque semaine où votre alternative interne n’existe pas est une semaine de plus où le flux continue.
Vous ne choisissez plus si vos salariés utilisent l'IA. Vous choisissez seulement s'ils le font chez vous.
Sources
- Étude sur l’usage de l’IA générative en entreprise : 45 % des salariés utilisateurs, 77 % de copier-coller de données d’entreprise, 82 % depuis des comptes personnels non gérés
- Statistiques sur les données sensibles transmises aux assistants, dont le passage de 10,7 % à 34,8 % de données sensibles en deux ans
- Panorama des chiffres sur l’IA non encadrée en entreprise, pour l’écart entre les 90 % d’usage constaté et les 40 % d’encadrement réel
- Le cas des ingénieurs de Samsung, code source et données de production collés en un mois
