Glossaire

Shadow AI

Shadow AI désigne des usages, actifs ou services d'intelligence artificielle présents dans l'organisation mais insuffisamment connus, approuvés ou gouvernés par les fonctions responsables.Définition Sécurité Agentique

Par Sécurité AgentiqueMis à jour le

Shadow AI est un terme de l'industrie. Il n'existe pas de définition technique ou réglementaire unique ; la formulation ci-dessus est celle de Sécurité Agentique.

Exemples

  • une équipe qui appelle un modèle hébergé sans validation préalable ;
  • un service IA déployé sans être déclaré dans l'inventaire applicatif ;
  • un agent créé par une équipe métier dont personne ne connaît les outils ;
  • un serveur MCP installé localement et connecté à des systèmes internes ;
  • un notebook qui accède à des données de production ;
  • un service IA sans owner identifié.

Pourquoi ce terme compte en sécurité agentique

On ne peut ni autoriser, ni surveiller, ni auditer un actif dont on ignore l'existence. La découverte n'est pourtant que la première étape : un inventaire ne devient utile que s'il relie chaque actif à son owner, sa finalité, les données qu'il traite, les outils qu'il utilise, son exposition, ses dépendances, ses permissions et sa criticité.

La construction d'un inventaire exploitable est détaillée dans Shadow AI : un inventaire ne suffit pas s'il n'explique pas le risque.

Termes liés

Contenus associés