
Le collègue clandestin.
L’intelligence artificielle est déjà entrée dans le travail quotidien. Le problème n’est plus seulement son adoption, mais l’écart entre ce que les salariés font réellement et ce que l’organisation croit contrôler.
À dix-huit heures quarante-sept, les bureaux se sont vidés. Une salariée reste devant son écran avec trois courriels à traiter, un compte rendu promis pour le lendemain et un tableau dont personne ne comprend plus les formules.
Son entreprise possède une politique sur l’intelligence artificielle. Elle sait qu’elle ne devrait pas transmettre d’informations confidentielles à un service public. Pourtant, elle ouvre l’outil qu’elle utilise chez elle. Elle retire le nom du client, hésite devant une adresse encore visible, puis colle le document.
Quelques secondes plus tard, le compte rendu apparaît. Le geste n’a rien d’un sabotage. Il ressemble à une personne qui essaie de finir son travail à l’heure.
Shadow AI : usage professionnel d’un système d’intelligence artificielle en dehors des outils, des règles, des contrats ou des contrôles approuvés par l’organisation.
L’enquête citée dans la version source rapporte que deux tiers des 1 250 professionnels de bureau interrogés avaient utilisé au travail des outils d’IA qu’ils pensaient interdits par leur entreprise. Le périmètre concernait de grandes entreprises aux États-Unis, au Royaume-Uni, en Australie et au Japon.
Le logiciel interdit travaille déjà.
Le Shadow AI prolonge le Shadow IT : les salariés trouvent eux-mêmes un outil lorsque le système officiel traite mal une tâche. L’IA ajoute une différence importante : elle ne se contente pas de stocker ou transporter de l’information. Elle peut synthétiser, reformuler, classer et participer au raisonnement.
Le besoin apparaît souvent avant la gouvernance. Une direction demande davantage de productivité, mais l’outil autorisé reste absent, lent ou mal adapté. Le salarié absorbe alors la contradiction entre la règle et la charge.
La règle dit non. La charge dit plus vite.
Lorsque l’usage clandestin fonctionne, l’organisation profite du temps gagné sans reconnaître la méthode. Lorsque l’usage échoue, le risque retombe sur l’individu.
Le système réclame le résultat. L’individu porte la transgression.
Le collègue que personne ne présente.
L’outil personnel finit par prendre une place étrange : courriel difficile, synthèse, formule, préparation de réunion, analyse de contrat, résumé de notes. L’utilisateur apprend comment lui parler, ce qu’il sait bien faire et quand il devient douteux.
Une relation de travail se forme sans contrat, sans fiche de poste et sans présence officielle dans l’organigramme. Le support ne connaît pas toujours sa version, la sécurité ne voit pas toutes les données qu’il reçoit et le responsable ignore quels documents il a contribué à produire.
Une tâche lente, un délai ou un outil officiel incomplet crée le besoin.
Compte personnel, téléphone ou service public : le contournement commence.
L’IA devient un auxiliaire quotidien et se rapproche du jugement.
Le résultat entre dans la chaîne sans garder clairement la trace de l’outil.
La cadence finit par reposer sur une capacité non contractualisée.
L’absence officielle de l’outil ne réduit pas son pouvoir. Elle le rend plus difficile à examiner.Le collègue clandestin
Le danger ne se limite pas à la fuite de données.
La première menace est connue : une information sensible sort de l’environnement prévu. Mais le Shadow AI crée aussi deux risques moins visibles : la disparition de la provenance du travail et l’installation d’une dépendance que l’entreprise n’a jamais reconnue.
Noms, contrats, code source, données clients, stratégie ou autres éléments confidentiels peuvent quitter l’environnement contrôlé.
Modèle utilisé, données entrées, niveau de vérification et part réellement déléguée deviennent difficiles à reconstituer.
L’équipe peut finir par travailler à un rythme rendu possible par un service personnel qu’elle ne peut ni garantir ni auditer.
L’interdiction seule fabrique de l’ombre.
Bloquer un site ou interdire un service peut être nécessaire. Certaines données ou certains métiers exigent des frontières fermes. Mais la règle ne supprime pas automatiquement le besoin qui poussait l’utilisateur à franchir la limite.
Une politique solide doit donc expliquer le risque, proposer une voie officielle viable et reconnaître la charge supplémentaire imposée à celui qui respecte la règle.
Le vrai contraire du Shadow AI n’est pas la surveillance totale. C’est une voie officielle qui fonctionne.
Le ticket comme capteur du travail réel.
Les équipes support voient souvent les symptômes avant les discours stratégiques : demande d’accès, extension bloquée, fichier refusé, besoin de résumer des réunions ou outil public déjà utilisé depuis des mois.
Répondre uniquement par la règle ferme le ticket. Le besoin, lui, reste ouvert. Une gouvernance utile peut transformer ces demandes répétées en signal : où l’outil officiel échoue-t-il ? Quelle tâche pousse réellement les utilisateurs vers l’ombre ?
Le support se trouve au seuil.
Il n’a pas vocation à autoriser seul un usage risqué. Il peut en revanche qualifier la demande, repérer les répétitions et faire remonter la friction vers ceux qui possèdent le pouvoir de décision.
Il faut rendre l’usage avouable.
Une organisation qui ne connaît que la sanction pousse les essais et les erreurs vers des canaux encore moins visibles. Permettre de déclarer un test ne signifie pas abolir la responsabilité. Une transmission consciente de données sensibles peut toujours justifier des conséquences.
Mais sans espace de parole, l’organisation perd la possibilité d’apprendre avant l’incident. La règle doit aussi traverser la hiérarchie : une direction qui exige des résultats produits par IA tout en interdisant l’outil aux équipes construit elle-même l’hypocrisie qu’elle prétend gouverner.
Le réel ne consulte pas la charte avant chaque geste. La charte doit avoir été écrite pour le réel.Le collègue clandestin
Le Shadow AI révèle aussi l’organisation.
L’usage caché peut montrer une imprudence individuelle. Il révèle aussi des outils insuffisants, des procédures trop lourdes, une absence de formation, des objectifs contradictoires ou des décisions repoussées pendant que les pratiques avancent.
Condamner uniquement le salarié évite cette seconde lecture. L’architecture reste intacte alors que le besoin qui a produit le contournement continue d’exister.
La bonne question devient donc : pourquoi cette personne a-t-elle choisi un outil non autorisé ? Quelle tâche cherchait-elle à accomplir ? Quelle alternative officielle possédait-elle ?
Cinq conditions pour reprendre la main.
La souveraineté ne naît ni d’une interdiction générale ni d’un laisser-faire. Elle demande une structure qui regarde les usages réels avant qu’ils deviennent un incident.
Recenser les tâches pour lesquelles les salariés utilisent déjà l’IA et les frictions qui les poussent vers des comptes personnels.
Distinguer usages libres, usages autorisés sous contrôle et données ou décisions qui ne doivent jamais entrer dans un système génératif.
L’outil approuvé doit répondre aux besoins réels et rester plus simple que le contournement qu’il prétend remplacer.
Créer un canal où un test, une erreur ou un usage douteux peut être signalé sans déclencher automatiquement une logique punitive.
Transformer les tickets, refus et contournements répétés en signal de gouvernance pour la direction, la sécurité et le juridique.
Repères factuels.
- PagerDuty, « PagerDuty Report Finds Two-Thirds (66%) of Office Professionals Have Used Unauthorized AI Tools at Work », 11 juin 2026. Lire l’annonce.
- PagerDuty, enquête détaillée sur les usages professionnels d’IA non autorisés, juin 2026. Consulter l’étude.
- Microsoft et LinkedIn, « 2024 Work Trend Index on the State of AI at Work », 8 mai 2024. Lire la synthèse.
- Cisco, étude sur GenAI, confidentialité et sécurité des données, 25 janvier 2024. Lire l’étude.
- CNIL, questions-réponses sur l’utilisation d’un système d’IA générative, 18 juillet 2024. Consulter la FAQ.
- Microsoft, « 2026 Work Trend Index: Agents, human agency, and opportunity », 5 mai 2026. Lire le rapport.
Le collègue clandestin est un symptôme.
L’alternative n’est pas l’absence d’IA. Elle est une IA visible, gouvernée et assumée, ou une IA sans trace dont l’organisation profite jusqu’au jour où quelque chose casse.