Shadow AI : pourquoi les salariés utilisent l’IA plus vite que leur entreprise ne l’encadre

shadow ia en entreprise

Selon l’Observatoire de l’intelligence artificielle au travail, réalisé par Ipsos bva pour Greenworking (enquête menée en mai 2026 auprès de 1 100 salariés du privé), 73% des salariés utilisent l’IA générative dans un cadre professionnel. Pourtant, seuls 45% disent qu’elle est déployée dans leur organisation.

Un écart visible

Ces deux chiffres ne se soustraient pas. Personne ne peut en déduire que 28% des salariés pratiquent une « IA fantôme », car ils mesurent deux choses différentes. Ils montrent en revanche où le cadre de l’entreprise ne suit plus les usages.

Les entreprises ne sont pas à l’arrêt. Le déploiement déclaré passe de 36% en 2025 à 45% en 2026. Les usages avancent plus vite, et l’impulsion vient davantage des collaborateurs que des directions.

La vraie question n’est donc pas d’être pour ou contre l’IA au travail. Comment encadrer des usages déjà installés sans freiner ceux qui sont utiles ?

1. Les usages devancent le déploiement

45% des salariés déclarent un déploiement de l’IA générative dans leur organisation. 13% indiquent une phase de test ou de pilote, et 42% répondent qu’elle n’est pas encore déployée, avec ou sans projet en cours. Moins d’un salarié sur deux voit donc l’IA officiellement intégrée à son travail.

Pas de déploiement ne veut pas dire pas d’usage

Dans les entreprises qui n’ont rien déployé, 7% des salariés utilisent l’IA quotidiennement, 12% régulièrement et 24% occasionnellement. Une absence de politique ne produit pas une absence de pratique. Les salariés se retrouvent simplement seuls face aux outils.

L’enjeu ne se limite donc pas à décider si l’entreprise adopte l’IA. Il faut d’abord regarder ce qui se passe déjà.

2. Qu’appelle-t-on « shadow AI » ?

Dans cet article, le terme désigne l’usage professionnel d’outils d’IA hors du cadre prévu par l’employeur, ou sans visibilité suffisante sur ces usages. Deux situations se recoupent sans être identiques :

  • utiliser un outil non homologué ;
  • ne pas signaler son recours à l’IA aux personnes concernées.

Les outils validés ne sont pas toujours utilisés

Parmi les salariés qui utilisent l’IA au travail, 37% recourent systématiquement à des outils homologués. 39% le font mais pas toujours, 16% jamais, et 8% ne savent pas. Écrire que « 63% utilisent des outils non homologués » serait donc faux, puisque ce chiffre inclurait ceux qui ne savent pas.

Des pratiques peu visibles

Toujours parmi les utilisateurs, 54% informent leur manager de leur usage, systématiquement ou non. Ils ne sont que 40% à en informer leurs clients. Ces chiffres portent sur la déclaration d’un usage. Ils ne prouvent pas qu’une information était exigée dans chaque situation.

3. Où se situent les risques ?

Le risque est concret. Un salarié colle un compte rendu interne, un fichier client ou un brouillon de contrat dans un outil dont l’entreprise ignore l’existence. Le problème n’est pas l’IA en elle-même, mais ce qui entre dans l’outil et l’absence de règle sur ce point.

Un chiffre de perception éclaire ce sujet. Parmi les salariés dont l’entreprise déploie ou teste l’IA, 67% jugent les outils mis à disposition suffisamment encadrés sur la sécurité et la confidentialité. Cela mesure un sentiment, pas des incidents. L’étude ne mesure aucune fuite de données.

Qualité et responsabilité : qui relit ?

Même avec un outil autorisé, un contenu généré doit être vérifié avant diffusion : faits, chiffres, ton, cohérence avec le dossier. La responsabilité reste à la personne qui envoie le livrable, pas à l’outil.

L’étude va dans ce sens. 57% des utilisateurs disent devoir vérifier davantage les contenus produits, et 71% constatent que le temps gagné est réabsorbé par d’autres tâches. Le gain de vitesse est réel, mais il ne rend pas la relecture facultative.

Gouvernance : une règle inconnue ou impraticable se contourne

39% des utilisateurs n’emploient les outils homologués que « parfois ». C’est le point de départ d’une question ouverte. Les collaborateurs connaissent-ils les outils autorisés, et ces outils répondent-ils à leurs besoins ? L’étude ne permet pas d’établir pourquoi ils s’en écartent, et cet article ne prétendra pas le contraire.

Greenworking, qui vend de l’accompagnement, défend l’idée qu’un cadre trop faible favorise les usages fantômes et qu’un cadre trop contraignant pousse au contournement. C’est une conviction de prestataire, pas un résultat du sondage.

4. Comment reprendre la main ?

Il faut une démarche, pas une liste d’interdits.

  1. Observer les usages réels. Recenser les tâches pour lesquelles les équipes utilisent déjà l’IA, y compris hors des outils officiels. Les usages dominants sont des tâches d’assistant du quotidien : rédiger, corriger, chercher, traduire, synthétiser.
  2. Clarifier les règles. Dire quels outils et quelles données sont autorisés, et dans quels cas signaler l’usage au manager ou au client.
  3. Proposer des outils adaptés. Confronter les solutions homologuées aux besoins des équipes. Parmi les salariés dont l’entreprise déploie ou teste l’IA, 73% jugent les outils adaptés à leurs tâches quotidiennes, ce qui laisse environ un quart d’insatisfaits.
  4. Former à la vérification. Apprendre à contrôler les réponses et à protéger les données, pas seulement à écrire un prompt. Seule une minorité de salariés dit savoir ce qu’est un prompt.
  5. Réévaluer le cadre. Suivre les usages et les difficultés rencontrées, pas seulement le nombre de licences distribuées.

Le point de départ reste le contraste entre 73% d’utilisateurs professionnels et 37% de recours systématique aux outils homologués parmi eux. L’objectif est de rendre les usages utiles, visibles et maîtrisables.

Encadrer l’existant

Le shadow AI n’est pas seulement une affaire d’outils interdits. Il révèle un décalage entre les pratiques des salariés et le cadre que l’organisation leur propose.

Les trois repères de l’article n’ont pas la même base :

  • 73% concernent l’ensemble des salariés interrogés, qui utilisent l’IA au travail ;
  • 45% concernent l’ensemble des salariés, qui déclarent un déploiement dans leur organisation ;
  • 37% concernent uniquement les utilisateurs professionnels, qui recourent systématiquement à des outils homologués.

Un usage non déclaré n’est pas forcément dangereux. Ne pas savoir ce qui est utilisé, avec quelles données et sous quelle responsabilité rend en revanche le risque impossible à piloter. Encadrer ne veut pas dire freiner. Cela veut dire arrêter de découvrir les pratiques après coup.