Analyse
Wiz définit la shadow AI comme l’usage ou le déploiement non autorisé d’IA hors contrôle ou visibilité du service IT — des outils adoptés sans approbation IT ni gouvernance sécurité. Le guide Academy souligne que les interfaces faciles élargissent l’écart entre ce que les employés peuvent atteindre et ce que l’organisation contrôle, et qu’une interdiction pure peut pousser encore plus de travail vers des canaux non sanctionnés.

Ce que Wiz voit dans le cloud (2026)
Le rapport State of AI in the Cloud 2026 de Wiz — relié au cadrage sécurité plus large du primer Academy — trouve l’IA partout : au moins 81 % d’organisations utilisant des services IA managés, 90 % avec des modèles self-hosted, et 80 % utilisant des extensions IDE IA. Ces chiffres mêlent empreinte sanctionnée et non sanctionnée ; le risque shadow AI, c’est d’hériter d’outils et de flux de données sans oversight central.
Liste de lecture Wiz
- What is Shadow AI? — Academy definition + Deloitte/Gartner cites
- State of AI in the Cloud 2026 — Managed / self-hosted / IDE extension stats
