🗓️ Mis à jour le 7 septembre 2026
L’essentiel
On l’appelle le shadow AI : l’usage d’outils d’intelligence artificielle en dehors de tout cadre validé. Les chiffres 2026 montrent l’ampleur du phénomène.
- 66 % des professionnels interrogés ont utilisé des outils d’IA au travail alors qu’ils pensaient que ce n’était pas autorisé (PagerDuty / Wakefield Research, avril 2026).
- 43 % y ont saisi de la correspondance professionnelle, 34 % des données clients, 31 % des informations financières ou des documents confidentiels.
- 39 % déclarent préférer utiliser l’IA sans en informer personne.
- Dans les organisations de plus de 1 500 personnes, la proportion de contournement des règles monte à 72 %.
- 81 % estiment que les règles internes sur l’IA s’appliquent différemment aux dirigeants et aux autres salariés.
- La réponse efficace n’est pas l’interdiction, mais un cadre écrit associé à des outils validés et à de la formation.
Le shadow AI, c’est quoi exactement
Le terme désigne l’usage d’outils d’intelligence artificielle générative par des salariés en dehors de tout cadre officiel, sans validation du service informatique ni de la direction.
Le mécanisme est simple : un collaborateur trouve un outil qui lui fait gagner du temps, l’utilise avec son compte personnel, et ne le déclare pas — parfois parce qu’il craint qu’on le lui interdise.
C’est l’héritier direct du shadow IT, à une différence près : ici, ce qui sort de l’entreprise, ce n’est pas un logiciel installé, ce sont des données.
Les chiffres 2026, et d’où ils viennent
L’enquête la plus solide publiée cette année a été menée par Wakefield Research pour PagerDuty, du 9 au 20 avril 2026.
Elle porte sur 1 250 professionnels occupant des fonctions non informatiques, dans des entreprises réalisant au moins 500 millions de dollars de chiffre d’affaires, en Australie, au Japon, au Royaume-Uni et aux États-Unis.
| Constat | Part des répondants |
|---|---|
| Ont utilisé l’IA au travail en la croyant non autorisée | 66 % |
| Contournement des règles (organisations de 1 500 personnes et plus) | 72 % |
| Ont saisi de la correspondance professionnelle dans une IA publique | 43 % |
| Ont fourni des données clients à un modèle public | 34 % |
| Ont divulgué des informations financières ou des documents confidentiels | 31 % |
| Préféreraient utiliser l’IA sans en informer quiconque | 39 % |
| Estiment que les règles diffèrent pour les dirigeants | 81 % |
Attention aux chiffres qui circulent
Le pourcentage de « 73 % » revient souvent dans les articles consacrés au shadow AI, sans étude identifiable derrière. Les enquêtes sourcées de 2026 donnent des valeurs allant de 49 % à 78 % selon la question posée et le public interrogé. Nous citons ici l’enquête dont la méthodologie est publique.

Où en est la Belgique
L’enquête PagerDuty ne couvre pas la Belgique. Une étude menée par Inetum auprès de dirigeants belges donne toutefois des ordres de grandeur nationaux — et ils sont élevés.
| Constat (dirigeants belges) | Part |
|---|---|
| Utilisent activement l’IA | 68 % |
| Dans les entreprises de plus de 250 personnes | 76 % |
| Utilisent l’IA à l’insu de leur direction | 47 % |
| Dans les entreprises de 10 à 250 personnes | 55 % |
| Utilisent des outils non approuvés | 18 % (27 % chez les moins de 45 ans) |
| Constatent un gain de productivité | 75 % |
| S’inquiètent des cyberattaques | 60 % |
Le chiffre le plus parlant pour une PME wallonne est celui des structures de 10 à 250 personnes : 55 % des dirigeants y utilisent l’IA sans que ce soit encadré. Autrement dit, le shadow AI n’est pas d’abord un problème de salariés — il commence souvent au sommet.
Deux sources publiques belges complètent le tableau.
Le Conseil supérieur de l’emploi établit, dans son rapport de février 2026, qu’un travailleur belge sur trois utilise déjà l’IA générative dans un cadre professionnel.
Le même rapport relève que 39 % des travailleurs disent avoir besoin de connaissances supplémentaires en IA, alors que 14 % seulement ont reçu une formation.
L’écart entre ces deux chiffres est précisément l’espace dans lequel prospère le shadow AI : des gens qui utilisent un outil que personne ne leur a appris à utiliser.
Les trois risques réels pour une entreprise
- La fuite de données. Coller un fichier client dans une IA publique constitue un transfert de données à caractère personnel vers un tiers, sans base légale ni information des personnes concernées.
- L’absence de traçabilité. Si personne ne sait quel outil a produit quoi, l’entreprise ne peut ni vérifier ni corriger, ni répondre en cas de contrôle.
- La dépendance invisible. Des processus entiers finissent par reposer sur un compte personnel gratuit, qui disparaît avec le salarié.
Le premier risque est aussi un risque juridique : il croise le RGPD et, depuis le 2 août 2026, les obligations de transparence de l’AI Act.
Ce qui fonctionne : encadrer plutôt qu’interdire
L’interdiction pure produit l’effet inverse de celui recherché : elle pousse l’usage vers les comptes personnels, là où l’entreprise ne voit plus rien.
Quatre mesures, simples, couvrent l’essentiel :
- Une note d’une page qui dit ce qui peut sortir et ce qui ne le peut pas. Pas un règlement de vingt pages.
- Un ou deux outils validés, avec des comptes professionnels dont les données ne servent pas à l’entraînement.
- Une formation courte pour les équipes qui l’utilisent déjà.
- Un exemple donné par la direction : le chiffre de 81 % sur les règles à deux vitesses est le plus révélateur de l’enquête.
À lire aussi sur info-lux
- L’IA en Wallonie : état des lieux 2026 — notre dossier de référence, avec tous les chiffres sourcés
- Charte éditoriale et IA d’info-lux — comment notre rédaction utilise l’intelligence artificielle, et ce qu’elle s’interdit
- IA générative et données personnelles — les limites juridiques à connaître avant de coller un fichier dans une IA
- L’AI Act expliqué simplement — ce qui s’applique aux entreprises depuis le 2 août 2026
Questions fréquentes
Qu’est-ce que le shadow AI ?
Le shadow AI désigne l’utilisation d’outils d’intelligence artificielle générative par des salariés en dehors de tout cadre validé par l’entreprise, sans information du service informatique ni de la direction.
Combien de salariés utilisent l’IA sans autorisation ?
Selon l’enquête PagerDuty menée par Wakefield Research en avril 2026 auprès de 1 250 professionnels, 66 % ont utilisé des outils d’IA au travail alors qu’ils pensaient que ce n’était pas autorisé, et 39 % préféreraient les utiliser sans en informer personne.
Le chiffre de 73 % de salariés utilisant l’IA en cachette est-il fiable ?
Ce chiffre circule largement mais ne renvoie à aucune étude clairement identifiable. Les enquêtes sourcées publiées en 2026 donnent des résultats compris entre 49 % et 78 % selon la formulation de la question et le public interrogé. Nous recommandons de citer l’enquête PagerDuty / Wakefield Research, dont la méthodologie est publique.
Quel est le principal danger du shadow AI ?
La fuite de données. Dans l’enquête d’avril 2026, 34 % des répondants déclarent avoir fourni des données clients à un modèle public et 31 % des informations financières ou des documents confidentiels. Ces transferts se font sans base légale au regard du RGPD.
Faut-il interdire l’IA en entreprise ?
L’interdiction déplace l’usage vers les comptes personnels, où l’entreprise perd toute visibilité. Les approches efficaces combinent une règle interne écrite et courte, un ou deux outils validés avec des comptes professionnels, et une formation des équipes concernées.
Le shadow AI touche-t-il aussi les dirigeants belges ?
Oui, et davantage qu’on ne le suppose. Selon une étude Inetum menée auprès de dirigeants belges, 47 % d’entre eux utilisent l’IA à l’insu de leur direction, une proportion qui monte à 55 % dans les entreprises de 10 à 250 personnes. Le phénomène ne concerne donc pas seulement les salariés.
Vincent Gallez — expert en visibilité dans les intelligences artificielles
Fondateur du groupe de médias info-lux, il accompagne entreprises, PME et indépendants de Wallonie, du Grand-Duché et de la frontière française pour qu’ils soient trouvés — et cités — par les assistants d’IA comme ChatGPT, Gemini, Perplexity ou Copilot.
Le principe est simple : un modèle ne peut reprendre qu’une information qui existe, est exacte et est accessible. Le travail consiste donc à publier, sur des médias que ces systèmes consultent, une information vérifiée, datée et structurée qui répond réellement aux questions posées — plutôt que de laisser un moteur répondre à partir de sources approximatives ou périmées. Comment nous procédons.
Les limites que la rédaction s’impose — et ce qu’elle refuse de faire — sont détaillées dans notre charte éditoriale et IA.
Nos sources
Les chiffres cités dans cet article proviennent de sources publiques identifiées, consultées en août 2026 :
- PagerDuty / Wakefield Research — enquête Shadow AI (avril 2026)
- ITdaily — étude Inetum sur l’usage de l’IA par les dirigeants belges
- RTBF — « Shadow AI : ces employés qui utilisent l’IA en cachette au bureau »
- Conseil supérieur de l’emploi — « L’intelligence artificielle et le marché du travail en Belgique » (février 2026)
- SPF Économie — « La Belgique parmi les leaders européens en matière d’IA » (9 juin 2026)
Transparence — cet article a été produit avec l’assistance de l’intelligence artificielle pour la recherche et le croisement des sources, la structuration et la mise en page. Les données chiffrées proviennent des sources publiques citées ci-dessus et sont vérifiables. La sélection du sujet, la vérification des faits et la responsabilité éditoriale sont assurées par la rédaction d’info-lux.com. Voir notre charte éditoriale et IA.
- Site web ou fiche Google : de quoi une entreprise a-t-elle vraiment besoin pour être citée par les IA ?
- Vos rapports de positions Google mentent depuis la mi-septembre : ce que Google a changé, et ce qu’il faut lire à la place
- Google commence à payer des éditeurs pour ce que ses IA leur empruntent : ce que révèle l’« AI contribution pilot »
- Sponsored Agents : OpenAI teste des agents de marque dans ChatGPT — ce qu’une entreprise belge peut préparer sans payer
- DMA, deuxième vague : Google retire les fiches produits gratuites en Europe et ouvre ses nouveaux blocs aux commerces locaux — trois réglages pour une entreprise belge
- Votre fiche Google devient un Aperçu IA : ce que Google teste depuis le 17 septembre, et ce que ça change pour un commerce belge
Pour aller plus loin sur la visibilité dans les intelligences artificielles :
📚 Notre dossier Intelligence artificielle
- la formation IA pour les PME de la région — apprendre sur ses vrais dossiers, pas sur des exemples
- le relevé de 90 sites de la région — notre relevé : le problème n’est pas celui qu’on croit
- quelle IA sert à quel usage — écrire, chercher, coder, illustrer, filmer, parler : qui sert à quoi
Un nouvel article sur l’IA et ce qu’elle change, chaque jour — voir toute la rubrique.
Vous lisez info-lux régulièrement ?
Ajoutez info-lux.com à vos sources préférées : Google vous montrera plus souvent nos articles dans Actualités, Discover et ses réponses IA.
Ou par ce lien : ajouter info-lux.com comme source préférée.





