Dans ce rapport, nous examinons comment les domaines numériques des organisations évoluent sous l’influence de l’IA, ainsi que les risques liés à la sécurité et à la protection des données qui en découlent. L’IA est désormais intégrée au tissu quotidien des flux de travail, des systèmes agents et API SaaS aux applications personnelles sur lesquelles les employés s’appuient lorsqu’ils pensent que personne ne les regarde.
Les chercheurs ont également examiné comment les attaquants exploitent des plateformes cloud fiables pour diffuser des malwares au sein des organisations indiennes, et pourquoi les violations des politiques de données évoluent d’une manière qui devrait inciter chaque développeur à y prêter attention.
Le passage de l’IA de l’ombre : Pendant longtemps, l’IA fantôme, où les employés utilisaient des comptes personnels d’IA pour le travail, était très répandue. Cependant, nous avons observé un changement majeur au sein des organisations indiennes au cours de l’année écoulée, avec une augmentation de l’utilisation des outils d’IA gérée passant de 30 % à 77 %. Bien que l’utilisation des comptes personnels ait diminué de près de moitié sur la même période, des défis subsistent. Près d’un utilisateur sur cinq utilise encore à la fois des comptes personnels et professionnels au travail, ce qui indique que la gouvernance seule est insuffisante. Les organisations visant à éliminer complètement l’IA de l’ombre doivent éliminer le besoin pour les employés d’utiliser des comptes personnels en garantissant que les outils d’entreprise sont tout aussi fluides que ceux utilisés à domicile.
Claude bat ChatGPT : ChatGPT reste le roi de la colline en Inde, et il est utilisé dans 88 % des organisations que nous suivons. Mais Claude d’Anthropic réalise une course incroyable, atteignant désormais 84 % d’adoption, contre un peu plus de 30 % il y a un an. La vraie histoire, cependant, se trouve dans la plomberie. Quand on regarde où les développeurs connectent réellement leurs systèmes internes via des API, Anthropic a déjà pris de l’avance. 85 % des organisations sont connectées à l’API d’Anthropic, dépassant OpenAI à 64 %.
L’IA est omniprésente : En Inde, 82 % des travailleurs interagissent directement avec des applications d’IA, 97 % utilisent des outils SaaS utilisant l’IA en arrière-plan, et 92 % utilisent des applications qui exploitent les données des utilisateurs pour entraîner des modèles. Alors que l’adoption de l’IA continue d’augmenter, elle montre des signes qu’elle pourrait atteindre un plateau.
Le code est le New joyau de la couronne en jeu : Au cours des 12 derniers mois, le code source a été impliqué dans près de la moitié de toutes les violations des politiques données liées à l’utilisation de l’IA. Alors que les développeurs se précipitent pour utiliser l’IA afin de déboguer et de construire, la logique propriétaire est exposée à un rythme alarmant.
Les plateformes cloud restent un canal de diffusion de malwares : Les attaquants continuent d’abuser des services cloud de confiance pour distribuer du contenu malveillant, visant à échapper à la détection et à augmenter la probabilité d’interaction des utilisateurs. Microsoft OneDrive et GitHub ont été les plus fréquemment ciblés, avec respectivement 12 % et 9,5 % des organisations détectant des contenus malveillants sur ces plateformes.
Les applications personnelles continuent de poser des défis liés à l’exposition des données : Les applications personnelles de cloud et d’IA restent largement utilisées dans les environnements professionnels. LinkedIn, ChatGPT et Google Drive sont les applications personnelles les plus couramment utilisées, et les données réglementées, le code source et la propriété intellectuelle sont les types de données sensibles les plus souvent exposés à leur fuite. Ces tendances soulignent l’importance des contrôles de prévention des données (Prévention des pertes de données)), la sensibilisation des utilisateurs et des pratiques de gouvernance solides.
