fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
            Essayez Netskope
            Mettez la main à la pâte avec la plateforme Netskope
            C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
              Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
              Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
              2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
              Une plateforme unifiée conçue pour votre parcours
                «  »
                Netskope One AI Security
                Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à dire oui à l'avantage de l'IA.
                  «  »
                  Netskope One AI Security
                  Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à dire oui à l'avantage de l'IA.
                    Prévention des pertes de données (DLP) pour les Nuls eBook
                    La prévention moderne des pertes de données (DLP) pour les Nuls
                    Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
                      Réseau SD-WAN moderne avec SASE pour les nuls
                      SD-WAN moderne pour les nuls en SASE
                      Cessez de rattraper votre retard en matière d'architecture de réseau
                        Identification des risques
                        Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
                            Support technique de Netskope
                            Support technique de Netskope
                            Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
                              Vidéo Netskope
                              Formation Netskope
                              Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

                                Ce rapport analyse les principales tendances en matière de risques de cybersécurité ayant un impact sur les organisations du secteur des services financiers. Il traite de l'adoption croissante des outils d'IA générative (genAI) et des défis de sécurité des données qui y sont associés. En outre, il met en évidence le nombre croissant de violations de la politique des données, où des informations sensibles sont de plus en plus souvent divulguées par le biais de services en nuage non autorisés, d'applications personnelles et de plates-formes de genAI.

                                11 minutes de lecture

                                Principales conclusions lien lien

                                Ce rapport explore l'adoption de l'IA générative, les risques de sécurité des données, les tendances de distribution des logiciels malveillants, les intégrations d'IA pilotées par API et l'utilisation du cloud personnel dans le secteur des services financiers. Alors que l'IA s'intègre dans les processus opérationnels de base, le thème central est clair : la protection des données financières réglementées et sensibles reste la priorité absolue.

                                • Les données réglementées dominent l'exposition au risque : les violations de la politique des données dans les applications genAI et personnelles sont principalement dues aux données réglementées, ce qui souligne le défi permanent du secteur en matière de protection des informations financières et des informations sur les clients qui sont sensibles du point de vue de la conformité.
                                • L'adoption de l'IA se développe avec une gouvernance plus forte : Les organisations adoptent rapidement la genAI tout en passant d'outils personnels à des outils gérés, améliorant ainsi la surveillance. Toutefois, le chevauchement persistant entre l'utilisation personnelle et l'utilisation professionnelle montre que les risques liés à l'IA fantôme n'ont pas été totalement éliminés.
                                • L'utilisation de l'IA est de plus en plus intégrée et de plus en plus difficile à contrôler : L'utilisation généralisée de l'IA, à la fois directement et par le biais de fonctions intégrées, combinée à des intégrations d'API de plus en plus nombreuses, augmente la complexité de la gestion de l'exposition des données et de l'application de contrôles de sécurité cohérents.
                                • Les menaces se fondent dans les environnements de confiance : Les attaquants utilisent de plus en plus les plateformes légitimes de l'informatique en nuage pour distribuer des logiciels malveillants, tandis que l'utilisation généralisée d'applications personnelles continue de créer des voies supplémentaires pour la fuite de données en dehors des environnements contrôlés.

                                 

                                Utilisation de la GenAI lien lien

                                GenAI : Tendances en matière d'adoption et d'utilisation

                                L'adoption de la GenAI dans le secteur des services financiers a continué à suivre la forte tendance à la hausse observée au cours de l'année écoulée, signalant un élan soutenu dans la façon dont les organisations intègrent la GenAI dans les flux de travail opérationnels, analytiques et en contact avec les clients. Cette croissance régulière reflète une maturité et une confiance accrues dans les technologies de l'IA générique, le secteur s'alignant plus étroitement sur les modèles d'adoption plus larges.

                                Dans le même temps, les organisations de services financiers ont pris des mesures significatives pour réduire les risques liés à l'IA fantôme en détournant les utilisateurs des comptes genAI personnels et en les orientant vers des outils gérés par l'organisation. Au cours de l'année écoulée, le pourcentage de personnes utilisant des applications personnelles de genAI a considérablement diminué, passant de 76% à 36%, tandis que le pourcentage de personnes utilisant des solutions de genAI gérées par des organisations a augmenté, passant de 33% à 79%. Dans le même temps, le nombre d'utilisateurs qui passent d'un compte personnel à un compte d'entreprise augmente, passant de 9% à 15%, ce qui indique que les entreprises doivent encore mieux répondre aux attentes des utilisateurs en matière de commodité, d'accessibilité et de fonctionnalités.

                                Dans l'ensemble, ce changement reflète une gouvernance plus forte, une meilleure surveillance et une évolution claire vers des environnements gérés qui améliorent la protection des données, la conformité et le contrôle des risques tout en continuant à soutenir l'innovation. Vous pouvez consulter d'autres données sur l'adoption de l'IA pour les services financiers et d'autres secteurs dans la rubrique Netskope AI Index.graphique montrant la répartition des comptes personnels et des comptes d'organisations dans le secteur des services financiers pour l'utilisation des GenAI

                                Dans le secteur des services financiers, les principales applications de genAI présentent un profil légèrement différent des tendances générales. ChatGPT reste l'application genAI la plus largement adoptée, utilisée par 76% des organisations, suivie par Google Gemini à 68%. Cette répartition met en évidence la domination continue des principales plateformes de genAI, tout en reflétant l'intérêt croissant pour les solutions alternatives. Les autres applications principales comprennent un mélange d'outils d'IA spécialisés et intégrés à workflow, conçus pour soutenir l'analyse financière, les opérations et les cas d'utilisation en contact avec la clientèle. graphique montrant les apps genAI les plus populaires en fonction du pourcentage d'organisations utilisant ces apps dans le secteur des services financiers

                                Le graphique ci-dessous illustre l'évolution de l'utilisation des principales applications de genAI dans le secteur des services financiers au cours de l'année écoulée, en mettant en évidence les changements notables dans la préférence pour les plateformes. Au cours de cette période, l'utilisation de ChatGPT a connu un déclin progressif, tandis que Google Gemini a pris de l'ampleur, reflétant l'intérêt croissant des organisations pour des plateformes d'IA alternatives et complémentaires.

                                Dans le même temps, les nouveaux venus sur le site New apparaissent rapidement. Google NotebookLM a connu un succès rapide, atteignant 39%. En comparaison, AssemblyAI a connu une forte croissance, passant de 1% en juin 2025 à 37%, ce qui indique une forte demande pour des capacités d'IA spécialisées, telles que la transcription et le traitement des données vocales. Dans l'ensemble, ces tendances reflètent la diversification de l'écosystème genAI dans le secteur des services financiers, à mesure que les organisations s'étendent au-delà des premiers leaders et adoptent un éventail plus large de solutions intégrées et spécialisées.

                                graphique montrant les applications les plus populaires en fonction du pourcentage d'organisations dans le secteur des services financiers

                                 

                                GenAI : utilisation de l'application et violation de la politique relative aux données

                                Alors que l'adoption de la genAI continue de se développer dans le secteur des services financiers, les préoccupations relatives à l'exposition des données deviennent de plus en plus critiques. Les organisations utilisent l'IA générique pour des tâches telles que le résumé de documents, la génération de rapports et le soutien au flux de travail opérationnel, des activités qui impliquent souvent des données financières et clients sensibles et qui élargissent la surface d'attaque potentielle. Alors que la genAI s'intègre de plus en plus dans les processus d'entreprise, la protection des données reste une priorité absolue, en particulier en présence de risques persistants liés à l'IA de l'ombre.

                                L'analyse des violations de la politique des données dans le secteur des services financiers montre que les données réglementées restent la catégorie la plus importante, représentant 59% des incidents. La propriété intellectuelle représente 20% des violations, suivie du code source (11% ) et des mots de passe et clés API (9%). Cette distribution met en évidence l'importance constante de la protection des informations sensibles en matière de conformité et de propriété, ce qui renforce la nécessité de contrôles DLP (Prévention des pertes de données) rigoureux et de déploiements de genAI bien gouvernés.

                                graphique montrant les types de violations de la politique des données dans le secteur des services financiers

                                Les applications genAI les plus bloquées

                                Les organisations du secteur des services financiers adoptent une approche prudente et très consciente des risques liés à l'adoption de la genAI, nombre d'entre elles choisissant de bloquer certaines applications pour des raisons de sécurité, de confidentialité et de conformité réglementaire. Bien que les politiques varient d'une organisation à l'autre, certains outils font l'objet de restrictions plus fréquentes que d'autres, ce qui reflète la perception du risque le plus élevé. Dans des environnements très réglementés comme les services financiers, le blocage de catégories entières d'applications genAI peut fournir une protection plus cohérente que la gestion d'outils individuels.

                                ZeroGPT est l'application genAI la plus fréquemment bloquée (46%), suivie de près par DeepSeek (44% ) et PolitePost (43%). Ces tendances indiquent que les organisations de services financiers ne réagissent pas seulement aux risques posés par des applications spécifiques, mais renforcent également des stratégies de gouvernance plus larges pour s'assurer que l'utilisation de la genAI s'aligne sur des exigences strictes en matière de confidentialité, de sécurité et de conformité.

                                graphique montrant les applications genAI les plus bloquées en fonction du pourcentage d'organisations ayant promulgué une interdiction générale de l'application dans le secteur des services financiers

                                Adoption de la genAI par les utilisateurs

                                L'adoption de la GenAI s'accélère dans le secteur des services financiers, les organisations intégrant de plus en plus les capacités d'IA dans les opérations de base et les flux de travail en contact avec les clients. L'adoption s'étend sur plusieurs niveaux : 70% des utilisateurs utilisent directement des applications de genAI, tandis qu'une part beaucoup plus importante (97%) exploite indirectement des outils qui intègrent des fonctions alimentées par la genAI. En outre, 94% des utilisateurs utilisent des applications de genAI qui s'appuient sur les données de l'utilisateur pour la formation.

                                Cette adoption généralisée et à plusieurs niveaux souligne la profondeur de l'intégration de la genAI dans l'écosystème des services financiers, qui va souvent au-delà d'une utilisation explicite pour devenir une fonctionnalité intégrée dans les outils de tous les jours. Cela souligne également l'importance croissante de la gouvernance et de la protection des données, car les informations financières sensibles peuvent être exposées non seulement par l'utilisation directe, mais aussi par des capacités d'IA opérant en coulisses.

                                graphique montrant le pourcentage moyen d'utilisateurs dans le secteur des services financiers

                                 

                                Téléchargements de logiciels malveillants lien lien

                                Distribution de logiciels malveillants via des applications en nuage

                                Les attaquants exploitent fréquemment les plateformes en nuage de confiance pour diffuser des logiciels malveillants, profitant du fait que les utilisateurs sont plus enclins à ouvrir des fichiers hébergés sur des services familiers. Bien que ces plateformes s'efforcent de supprimer les contenus malveillants, même de courts délais avant la détection peuvent permettre aux attaques de réussir et aux fichiers infectés de se propager en interne.

                                Dans le secteur des services financiers, GitHub est la plateforme la plus utilisée pour la distribution de logiciels malveillants, avec un impact sur 11% des organisations, suivie de Microsoft OneDrive avec 8,2%. Cette tendance reflète une évolution plus générale des tactiques des attaquants, qui s'appuient de plus en plus sur des infrastructures en nuage de confiance plutôt que sur des domaines suspects pour héberger et diffuser des contenus malveillants. Pour les institutions financières, cela rend la détection plus difficile, car l'activité malveillante peut ressembler de près à du trafic légitime hébergé dans le nuage.graphique montrant les applications les plus téléchargées pour les logiciels malveillants dans le secteur des services financiers

                                 

                                Utilisation des applications cloud lien lien

                                Activité des applications personnelles

                                Dans le secteur des services financiers, l'utilisation généralisée du cloud personnel et des applications en ligne sur le lieu de travail continue de brouiller les frontières entre la gestion des données de l'entreprise et celle des données personnelles. LinkedIn est l'application personnelle la plus utilisée (92%), suivie de Google Drive (84% ) et de ChatGPT (77%). Si une grande partie de cette activité répond à des besoins légitimes, tels que la collaboration, la mise en réseau professionnelle et la productivité, elle présente également des risques importants pour la sécurité des données lorsqu'il s'agit d'informations sensibles. Des comptes genAI personnels aux plateformes de partage de fichiers et de communication, ces applications restent des points clés d'exposition potentielle aux données, en particulier lorsqu'elles sont utilisées en dehors des flux de travail approuvés ou pendant les transitions des employés.

                                graphique montrant les principales applications pour les activités en amont des applications personnelles dans le secteur des services financiers

                                Violation de la politique des données dans les applications personnelles

                                Dans le secteur des services financiers, de nombreuses organisations utilisent activement les contrôles DLP (Prévention des pertes de données) pour surveiller et gérer le mouvement des données sensibles dans les applications personnelles, dans le but de réduire l'exposition accidentelle ou l'utilisation abusive. Les données réglementées représentent 65% des violations de la politique, suivies du code source et de la propriété intellectuelle avec 14% chacun, et des mots de passe et clés API avec 6%.

                                Cette répartition reflète la forte concentration d'informations confidentielles et sensibles à la conformité dans les environnements financiers, où les données réglementées restent le principal facteur d'exposition au risque. Le renforcement de la couverture DLP (Prévention des pertes de données), l'amélioration de la sensibilisation des employés et l'application de politiques claires en matière de traitement des données restent essentiels pour minimiser les menaces internes et externes.

                                graphique montrant les violations de la politique des données pour les applications personnelles dans le secteur des services financiers

                                Violations des données personnelles de l'application

                                Les organisations du secteur des services financiers utilisent une variété de contrôles pour réduire le risque de fuites de données par le biais d'applications personnelles en nuage et de genAI. Les mesures comprennent le blocage des téléchargements vers des applications personnelles et la fourniture de conseils en temps réel aux employés afin d'empêcher les informations sensibles d'atteindre des services non gérés. Google Drive est l'application la plus fréquemment contrôlée (40%), suivie de ChatGPT (28% ) et de Gmail (27%).

                                Ces efforts reflètent l'importance accordée par le secteur à la sécurisation des données réglementées et propriétaires, ce qui renforce la gouvernance de l'utilisation de l'informatique en nuage et de l'IA générique.

                                graphique montrant les applications les plus utilisées pour bloquer en amont les applications personnelles dans le secteur des services financiers

                                 

                                Recommandations lien lien

                                Avec l'utilisation croissante d'outils de genAI, à la fois gérés et personnels, et l'utilisation abusive d'applications cloud personnelles, il est essentiel de renforcer la visibilité, d'affiner les politiques et de donner la priorité à des défenses proactives pour protéger votre organisation dans ce paysage de menaces en évolution rapide.

                                Sur la base des tendances mises en évidence dans ce rapport, Netskope Threat Labs encourage vivement les organisations du secteur des services financiers à jeter un regard neuf sur leur posture de sécurité globale :

                                • Inspectez tous les téléchargements HTTP et HTTPS, y compris tout le trafic Web et cloud, pour empêcher les logiciels malveillants de s’infiltrer dans votre réseau. Les clients Netskope peuvent configurer leur Netskope One Next Gen Secure Web Gateway avec une politique de protection contre les menaces qui s'applique aux téléchargements de toutes catégories et à tous les types de fichiers.
                                • Bloquez l'accès aux applications qui n'ont pas d'utilité professionnelle légitime ou qui présentent un risque disproportionné pour l'organisation. Un bon point de départ consiste à autoriser les applications réputées actuellement utilisées et à bloquer toutes les autres.
                                • Utiliser DLP (Prévention des pertes de données) des politiques visant à détecter les informations potentiellement sensibles, y compris le code source, les données réglementées, les mots de passe et les clés, la propriété intellectuelle et les données cryptées, envoyées à des instances d'applications personnelles, à des applications de genAI ou à d'autres emplacements non autorisés.
                                • Utiliser Remote Browser Isolation (RBI) afin de fournir une protection supplémentaire lorsqu'il est nécessaire de visiter des sites web qui appartiennent à des catégories pouvant présenter un risque plus élevé, comme les domaines nouvellement observés et nouvellement enregistrés.

                                 

                                Netskope Threat Labs lien lien

                                Le personnel est composé des plus grands chercheurs du secteur en matière de menaces et de logiciels malveillants dans l'informatique en nuage, Netskope Threat Labs découvre, analyse et conçoit des défenses contre les dernières menaces liées à l'informatique en nuage qui affectent les entreprises. Nos chercheurs présentent régulièrement des exposés et participent bénévolement aux principales conférences sur la sécurité, notamment DEF CON, Black Hat et RSA.

                                 

                                A propos de ce rapport lien lien

                                Netskope fournit une protection contre les menaces à des millions d'utilisateurs dans le monde entier. Les informations présentées dans ce rapport sont basées sur des données d'utilisation anonymes collectées par l'Agence européenne pour l'environnement. Plate-forme Netskope One concernant un sous-ensemble de clients de Netskope dans l'Union européenne. services financiers avec autorisation préalable.

                                Les statistiques de ce rapport sont basées sur la période allant du 1er février 2025 au 28 février 2026. Les statistiques reflètent les tactiques des attaquants, le comportement des utilisateurs et la politique de l'organisation.