Le shadow IA – C’est quoi ?

//

Justin Pennel

Martine-et-le-shadow-IA

Qu’est-ce-que le shadow IA ?

La Shadow IA désigne l’utilisation d’outils d’intelligence artificielle dans une organisation sans validation, ni supervision par la direction, l’IT ou le service juridique. Ces usages « dans l’ombre » sont souvent initiés par des collaborateurs en quête de gain de temps ou de performance, utilisant des IA génératives (ex. ChatGPT, Midjourney, Copy.ai) sans en mesurer les implications.

Le pb des shadow Ia c’est la protection des données car les collaborateurs peuvent faire fuiter des informations de votre entreprise sur les serveurs des IA.

Pourquoi mes collaborateurs font fuiter mes informations en ligne ?

Vous vous posez sûrement cette question et vous avez raison. Pensez-vous que vos salariés n’ont pas encore communiqué avec une IA en leur parlant au minima de leur travail opérationnel ? Ils n’ont pas forcément transmis vos numéros de cartes bancaires mais ont au moins partagé une part de leur quotidien avec un BOT qui a ingéré tout ça pour former encore un peu plus une IA sur un serveur quelque par dans le monde. Ne jugez pas vos collaborateurs trop vite vous allez comprendre pourquoi ce genre de choses arrive.

Parce que c’est la hype du moment

Martine de la compta a appris par Jérôme du service RH qu’elle pouvait demander à Chat GPT de créer un tableau excel en 30 secondes à partir d’une demande, qui s’appelle “un prompt” et en lui fournissant quelques données en PDF.

Comment résister à l’envie d’essayer cette fabuleuse machine et surtout de réaliser son job en 30 secondes plutôt qu’en 30 minutes ? Même si Martine n’aura pas forcément en un seul essai le résultat escompté, elle va gagner un temps fou et surtout apprendre à appréhender “la bête” dont tout le monde parle.

Parce que c’est hyper simple (et gratuit)

N’importe qui peut se créer un compte gratuit sur Chat GPT, Claude, Deepseek. Il suffit d’une adresse mail. On fait les premiers tests à la maison en demandant à chat GPT “que puis-je cuisiner ce soir ?” On lui envoie une photo de l’intérieur de son frigo, et on récupère une liste d’idées de recettes dignes des chefs étoilés. Comment ne pas faire ce rapprochement inévitable avec son emploi et le temps économisé, et l’efficacité qu’on va pouvoir gagner voire la légitimité vis-à-vis de son employeur.

Parce qu’ils ont peur d’être remplacés (et ils n’ont pas tors)

En 2023, l’étude de Goldman Sachs estimait que 300 millions d’emplois pourraient être menacés dans le monde et qu’en moyenne 25% des tâches pourraient être prochainement automatisées. (tous secteurs d’activité confondus) Ces tâches sont déjà automatisées dans certaines entreprises et leur nombre n’a pas fini d’augmenter

Avouez que ça peut faire peur à Martine qui passe ses journées à trier des factures et à les saisir dans un logiciel de compta.

Voici le pourcentage de tâches automatisables par secteur d’activité

Les secteurs qui devraient être moins impactés (pour le moment) sont les métiers manuels (bâtiment, restauration, …) avec seulement 5% d’automatisations en moyenne.

Mais si nous réfléchissons en terme de postes dans l’entreprise, les employés qui posent des tuiles et fabriquent des charpentes ne seront pas remplacés (pour le moment, en attendant les robots) mais les dirigeants peuvent déjà automatiser une partie de leurs tâches pour se concentrer sur des activités à plus forte valeur ajoutée.

Parce que ça n’est pas interdit ou encadré

Tout le monde utilise l’intelligence artificielle dans l’entreprise à plus ou moins grande échelle en fonction du poste. C’est devenu monnaie courante. Le patron aborde la chose de façon légère : “demande à chat GPT”, “Attend je vais demander à Claude”, en balançant son tableau de CA de l’année en cours ou sa base de données client pour voir s’il peut en faire un export correct et une analyse.

Le problème, c’est que la société OPEN AI ou Anthropic (pour Claude) possède maintenant la liste de ses clients et connaît son chiffre d’affaires de l’année en cours.

Parce qu’ils ont peur des décisions que va prendre de leur patron

Martine a déjà surpris son patron en train de poser des questions à chat GPT.

“Comment virer un collaborateur sans risquer un prud’homme ?”

“Comment saisir automatiquement mes factures par une IA”

“Aide moi à rédiger un courrier de convocation à un entretien”

L’objectif d’un dirigeant est de développer son entreprise, il a des charges à payer, il est peut être engagé financièrement dans son entreprise, c’est son projet de vie. Même s’il apprécie beaucoup ses collaborateurs, toute opportunité d’optimisation ou de réduction des coûts est bonne à prendre et les collaborateurs en ont bien conscience…

Beaucoup de dirigeants seront bientôt confrontés à un choix important, celui de jeter ou d’upgrader leurs collaborateurs.

Alors vous pensez qu’elle va faire quoi Martine ?

Elle va faire tout ce qu’elle peut pour rester à la page et proposer un maximum de valeur à son employeur pour ne pas risquer une diminution de son temps de travail ou son remplacement complet par une “machine”

Alors Martine, elle est bien obligée d’apprendre à exploiter les IA pour ne pas se retrouver à la traîne et risquer de ne plus être compétitive auprès de son employeur et potentiellement sur le marché du travail.

Elle va donc faire bosser des robots dans sa cave (= faire du Shadow IA). En sous marin, elle va ouvrir chat GPT au bureau et lui demander tout un tas de choses en lui fournissant les documents de votre entreprise pour réaliser le plus rapidement possible les documents que sa direction lui aura demandé en lui précisant que “avec l’IA ça peut être fait en 5 minutes”. Direction qui n’aura pas conscience des problématiques liées à la propriété des données car elle n’est pas formée et accompagnée sur ces sujets.

Shadow IA illustration

Quelles sont les solutions pour éviter le shadow IA ?

Commencez à réfléchir

Maintenant que vous avez pris conscience que les données que vous fournissez à chat GPT et consorts ne sont plus votre seule propriété et que vos collaborateurs utilisent ces outils de manière anarchique, nous allons aborder les solutions.

Faites un audit interne

Il est temps d’avoir un échange individuel et collectif avec vos équipes. Posez leur les bonnes questions avec un ton ouvert, et faites le point sur la manière dont vos équipes utilisent les outils et identifiez les taches importantes pour lesquelles vous pourriez mettre en place des systèmes sécurisés permettant d’échanger en toute sérénité.

Arbitrez les informations confidentielles et celle qui ne le sont pas

Votre fichier client et votre tableau de suivi de CA sont des données confidentielles. Mais fournir de votre dernier article SEO pour l’optimiser ou fournir la couleur des murs de vos toilettes pour sélectionner le meilleur ton pour votre futur meuble vasque ne le sont pas.

Ainsi il va falloir établir une liste des éléments confidentiels à ne pas fournir aux IA. Vous pouvez déjà faire entrer dedans tous les éléments des clauses de confidentialité que l’on trouve dans les contrats de travail que vous faites (normalement) signer à vos collaborateurs à l’entrée dans votre société.

Mettez en place une charte d’utilisation de l’IA

Après avoir questionné tous les membres de votre entreprise et établi la liste des données sensibles (et avoir pris quelques conseil auprès d’un avocat spécialisé ou d’un spécialiste en protection des données) rédigez une charte qui va encadrer l’utilisation des outils IA. Cela va permettre à vos collaborateurs d’être mieux informés des risques et leur apportera de la sérénité au sujet de l’IA.

Nommez un délégué à l’utilisation de l’IA dans l’entreprise

Vous avez déjà un délégué à la protection des données dans votre entreprise (normalement), vous aurez maintenant un délégué à l’utilisation de l’intelligence artificielle. Pourquoi pas la même personne puisque les sujets sont connexes ? Il faudra lui fournir les outils afin d’organiser sa veille pour se tenir au courant, et pourquoi pas lui offrir une formation auprès de votre serviteur.

Mettez en place une IA cloisonnée à l’entreprise

Vous pouvez faire appel à un développeur ou une entreprise spécialisée pour vous fournir une IA spécialement développée pour vous, je développerai cette solution prochainement dans ma thèse sur l’IA dans les PME.

En conclusion

L’IA est nouvelle et ses opportunités business sont nombreuses. Percevez son usage par vos collaborateurs comme une opportunité car ils n’ont pas attendu qu’on leur demande pour apprendre à l’utiliser. Commencez à travailler ensemble comme des pionniers qui à la conquête d’un nouveau monde.

Contact

22 rue Raspail
59 800 Lille

06 28 50 04 18

Contactez-moi

Réseaux

Une question ?

rendez-vous sur le formulaire de contact

Services

Consultant SEO à Lille

Consultant SEA à Lille