Este informe examina cómo la IA se está integrando en las organizaciones francesas y los desafíos de seguridad que conlleva ese cambio. Analiza la tendencia hacia la IA gestionada, el creciente papel de la IA en las aplicaciones cotidianas y los workflows agénticos, y los riesgos de datos y malware que surgen junto con esta adopción.
La IA se está arraigando profundamente en las organizaciones francesas: los usuarios activos de IA aumentaron del 43 % al 69 % durante el año pasado, y la adopción gestionada por la organización ascendió del 28 % al 66 %, mientras que el uso personal de la IA cayó del 80 % al 51 %. Sin embargo, la IA llega mucho más allá de las herramientas independientes: el 96 % de los empleados utiliza aplicaciones con funciones de IA integradas y el 89 % interactúa con sistemas que utilizan datos de clientes o usuarios para el entrenamiento.
Los datos confidenciales siguen a la IA en la empresa: los datos regulados representan el 58 % de las infracciones de políticas de datos relacionadas con la IA en Francia, seguidos del código fuente con un 26 %, la propiedad intelectual con un 9 %, y las contraseñas y claves de API con un 6 %. La actividad remota de MCP se ha disparado desde mayo, con un aumento de los usuarios de aproximadamente el 5000 % y de los eventos de alrededor del 2800 %. Las organizaciones necesitan comprender no solo qué aplicaciones de IA utilizan los empleados, sino también a qué pueden acceder dichas aplicaciones y agentes.
Los atacantes siguen la tendencia de la IA: la actividad de señuelos de IA se ha mantenido estable en torno a los 80 usuarios por cada 100 000 desde agosto de 2025, lo que convierte la suplantación de marcas de IA de confianza en una táctica persistente más que en una campaña ocasional. Los encuentros con enlaces maliciosos de IA han disminuido de más de 100 por semana por cada 100 000 usuarios a unos 35, aunque el volumen residual sigue mereciendo atención. Los servicios de IA conocidos forman parte cada vez más de la cadena de ataques.
