Analyse

Wiz définit la shadow AI comme l’usage ou le déploiement non autorisé d’IA hors contrôle ou visibilité du service IT — des outils adoptés sans approbation IT ni gouvernance sécurité. Le guide Academy souligne que les interfaces faciles élargissent l’écart entre ce que les employés peuvent atteindre et ce que l’organisation contrôle, et qu’une interdiction pure peut pousser encore plus de travail vers des canaux non sanctionnés.

+50%Accès IA des salariés en hausse en 2025 (Deloitte 2026 State of AI, via Wiz)
1 in 5Entreprises avec un modèle de gouvernance IA mature (même cite Deloitte)
>40%Orgs que Gartner attend face à des incidents conformité/sécurité liés à la shadow AI d’ici 2030
La visibilité d’abord — inventaire avant listes d’interdiction.

Ce que Wiz voit dans le cloud (2026)

Le rapport State of AI in the Cloud 2026 de Wiz — relié au cadrage sécurité plus large du primer Academy — trouve l’IA partout : au moins 81 % d’organisations utilisant des services IA managés, 90 % avec des modèles self-hosted, et 80 % utilisant des extensions IDE IA. Ces chiffres mêlent empreinte sanctionnée et non sanctionnée ; le risque shadow AI, c’est d’hériter d’outils et de flux de données sans oversight central.

81%Orgs utilisant des services IA managés (Wiz State of AI in the Cloud 2026)
90%Exécutant des modèles self-hosted
80%Utilisant des extensions IDE IA
SecurityEnterpriseShadow AIWiz