fermer
fermer
«  »
Le guide stratégique pour sécuriser l'IA
Ce guide explore les six principaux défis de sécurité auxquels les organisations sont confrontées lorsqu'elles adoptent l'IA, ainsi que des stratégies éprouvées et concrètes pour les relever.
Essayez Netskope
Mettez la main à la pâte avec la plateforme Netskope
C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
Une plateforme unifiée conçue pour votre parcours
«  »
Netskope One AI Security
Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à adopter l'IA en toute sécurité.
«  »
Netskope One AI Security
Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à adopter l'IA en toute sécurité.
Prévention des pertes de données (DLP) pour les Nuls eBook
La prévention moderne des pertes de données (DLP) pour les Nuls
Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
Réseau SD-WAN moderne avec SASE pour les nuls
SD-WAN moderne pour les nuls en SASE
Cessez de rattraper votre retard en matière d'architecture de réseau
Identification des risques
Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
The Lens
«  »
Découvrez les dernières nouvelles et opinions de l'équipe de Netskope. La lentille combine nos blogs, nos podcasts et nos études de cas, avec New contenu ajouté chaque semaine.
Support technique de Netskope
Support technique de Netskope
Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
«  »
L'IA sur la voie rapide
Le roadshow AI in the Fast Lane de Netskope réunit des professionnels de la sécurité pour discuter de la façon dont les organisations utilisent l'IA aujourd'hui et de la manière dont une stratégie de sécurité globale peut créer un modèle plus intelligent, plus sûr et à l'épreuve du temps.
Vidéo Netskope
Formation Netskope
Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

Ce rapport analyse les principales tendances en matière de risques de cybersécurité affectant les organisations indiennes. Il répond à l’adoption croissante des outils d’IA générative (IA) et aux défis liés à la sécurité des données. De plus, cela illustre le nombre croissant de violations des politiques de données, où des informations sensibles sont de plus en plus divulguées via des services cloud non autorisés, des applications personnelles et des plateformes d’IA.

Obtenir le rapport
9 min read

Principales conclusions lien lien

Dans ce rapport, nous examinons comment les domaines numériques des organisations évoluent sous l’influence de l’IA, ainsi que les risques liés à la sécurité et à la protection des données qui en découlent. L’IA est désormais intégrée au tissu quotidien des flux de travail, des systèmes agents et API SaaS aux applications personnelles sur lesquelles les employés s’appuient lorsqu’ils pensent que personne ne les regarde.

Les chercheurs ont également examiné comment les attaquants exploitent des plateformes cloud fiables pour diffuser des malwares au sein des organisations indiennes, et pourquoi les violations des politiques de données évoluent d’une manière qui devrait inciter chaque développeur à y prêter attention.

Le passage de l’IA de l’ombre : Pendant longtemps, l’IA fantôme, où les employés utilisaient des comptes personnels d’IA pour le travail, était très répandue. Cependant, nous avons observé un changement majeur au sein des organisations indiennes au cours de l’année écoulée, avec une augmentation de l’utilisation des outils d’IA gérée passant de 30 % à 77 %. Bien que l’utilisation des comptes personnels ait diminué de près de moitié sur la même période, des défis subsistent. Près d’un utilisateur sur cinq utilise encore à la fois des comptes personnels et professionnels au travail, ce qui indique que la gouvernance seule est insuffisante. Les organisations visant à éliminer complètement l’IA de l’ombre doivent éliminer le besoin pour les employés d’utiliser des comptes personnels en garantissant que les outils d’entreprise sont tout aussi fluides que ceux utilisés à domicile.

Claude bat ChatGPT : ChatGPT reste le roi de la colline en Inde, et il est utilisé dans 88 % des organisations que nous suivons. Mais Claude d’Anthropic réalise une course incroyable, atteignant désormais 84 % d’adoption, contre un peu plus de 30 % il y a un an. La vraie histoire, cependant, se trouve dans la plomberie. Quand on regarde où les développeurs connectent réellement leurs systèmes internes via des API, Anthropic a déjà pris de l’avance. 85 % des organisations sont connectées à l’API d’Anthropic, dépassant OpenAI à 64 %.

L’IA est omniprésente : En Inde, 82 % des travailleurs interagissent directement avec des applications d’IA, 97 % utilisent des outils SaaS utilisant l’IA en arrière-plan, et 92 % utilisent des applications qui exploitent les données des utilisateurs pour entraîner des modèles. Alors que l’adoption de l’IA continue d’augmenter, elle montre des signes qu’elle pourrait atteindre un plateau.

Le code est le New joyau de la couronne en jeu : Au cours des 12 derniers mois, le code source a été impliqué dans près de la moitié de toutes les violations des politiques données liées à l’utilisation de l’IA. Alors que les développeurs se précipitent pour utiliser l’IA afin de déboguer et de construire, la logique propriétaire est exposée à un rythme alarmant.

Les plateformes cloud restent un canal de diffusion de malwares : Les attaquants continuent d’abuser des services cloud de confiance pour distribuer du contenu malveillant, visant à échapper à la détection et à augmenter la probabilité d’interaction des utilisateurs. Microsoft OneDrive et GitHub ont été les plus fréquemment ciblés, avec respectivement 12 % et 9,5 % des organisations détectant des contenus malveillants sur ces plateformes.

Les applications personnelles continuent de poser des défis liés à l’exposition des données : Les applications personnelles de cloud et d’IA restent largement utilisées dans les environnements professionnels. LinkedIn, ChatGPT et Google Drive sont les applications personnelles les plus couramment utilisées, et les données réglementées, le code source et la propriété intellectuelle sont les types de données sensibles les plus souvent exposés à leur fuite. Ces tendances soulignent l’importance des contrôles de prévention des données (Prévention des pertes de données)), la sensibilisation des utilisateurs et des pratiques de gouvernance solides.

 

Utilisation de l’IA lien lien

IA : Adoption et tendances d’utilisation

L’utilisation de l’IA dans les organisations en Inde a continué d’augmenter au cours de l’année écoulée, indiquant une maturité et une confiance croissantes à mesure que l’IA s’ancre de plus en plus profondément dans les processus métier et les opérations quotidiennes.

L’adoption par les utilisateurs s’est également considérablement développée. La part des utilisateurs utilisant activement des applications d’IA est passée de 55 % à 82 %, indiquant non seulement une plus grande disponibilité des outils d’IA, mais aussi une utilisation plus régulière au sein de la main-d’œuvre.

 

Parallèlement, les organisations en Inde ont réalisé des progrès considérables pour réduire le risque d’IA parallèle, en déplaçant les utilisateurs des comptes personnels d’IA vers des outils gérés par l’organisation. Au cours de l’année écoulée, l’utilisation des applications d’IA personnelle est passée de 79 % à 41 %, tandis que l’adoption de solutions d’IA gérées par l’organisation a fortement augmenté, passant de 30 % à 77 %. Parallèlement, le nombre d’utilisateurs passant d’un compte personnel à un compte professionnel est passé de 10 % à 18 %, indiquant que les organisations doivent encore équilibrer une gouvernance solide avec l’ergonomie, l’accessibilité et la parité des fonctionnalités, ainsi que des contrôles au niveau des instances plus stricts.

Dans l’ensemble, cette transition reflète une meilleure gouvernance et une meilleure supervision, ainsi qu’une évolution plus large vers des environnements gérés qui renforcent la protection des données et la surveillance réglementaire, tout en permettant l’innovation. Mais il reste encore place à amélioration.

 

 
En Inde, les principales applications d’IA suivent une hiérarchie légèrement différente de celle global Les tendances. ChatGPT reste l’application d’IA la plus largement adoptée, utilisée dans 88 % des organisations. Fait intéressant, Anthropic Claude a renforcé sa position à la deuxième place à 84 %, devant Google Gemini à 77 %. Cela diffère de la méthode typique classement mondial, où ChatGPT mène, suivi de Google Gemini puis d’Anthropic Claude.

 

Le graphique suivant montre comment l’utilisation des applications d’IA de premier plan a évolué au cours de l’année écoulée en Inde, mettant en lumière des changements marqués dans la préférence des plateformes. ChatGPT est resté constamment solide tout au long de cette période, conservant sa position d’application la plus utilisée.

Anthropic Claude a connu une forte hausse de son adoption à partir de décembre 2025, réduisant rapidement l’écart avec les leaders du marché, et atteignant désormais la deuxième place. Pendant ce temps, Google Gemini et Microsoft Copilot sont restés relativement stables, avec des schémas d’utilisation stables.

 


IA : violations de l’utilisation des applications et des politiques de données

À mesure que l’adoption de l’IA se développe dans les organisations en Inde, les préoccupations liées à l’exposition des données deviennent de plus en plus importantes. Les outils d’IA sont désormais couramment utilisés pour résumer des documents, générer des rapports et soutenir des processus métier qui impliquent souvent l’utilisation de données sensibles de l’entreprise ou des clients, élargissant ainsi la surface potentielle d’attaque.

Dans ce contexte, la protection des données reste une priorité absolue, notamment face aux risques persistants liés à l’IA de l’ombre.

L’analyse des violations des politiques de données en Inde montre que le code source est désormais la catégorie de données les plus souvent mises en danger pour les employés locaux, représentant 49 % des incidents. Les données réglementées et la propriété intellectuelle représentent chacune 23 % des incidents, et les mots de passe et clés API 5 %. En moyenne, les organisations en Inde subissent plus de 3 000 violations des politiques données liées à l’IA par mois, soulignant la plus grande visibilité des ressources de développement propriétaires dans le flux de travail piloté par l’IA, et soutenant le besoin de contrôles DLP robustes (Prévention des pertes de données) et d’une utilisation bien gérée de l’IA. En réponse, les organisations renforcent leur capacité à surveiller et contrôler les données qui entrent dans les applications d’IA, avec une augmentation soutenue des déploiements DLP (Prévention des pertes de données) pour l’IA, passant de 42 % à 52 % au cours de l’année écoulée.

 


Les applications d'IA les plus bloquées

Les organisations en Inde bloquent souvent certaines applications en raison de préoccupations liées à la sécurité, à la vie privée ou à la conformité. Bien que les politiques diffèrent selon les organisations, certains outils sont plus fréquemment restreints que d’autres, ce qui reflète où le risque perçu est le plus élevé.

ZeroGPT est l’application d’IA la plus fréquemment bloquée avec 43 %, suivie de Sider AI à 40 % et d’Kenyt.ai d’application indienne à 39 %. L’IA Sider est couramment associée aux extensions d’assistants IA intégrées dans les flux de travail web basés sur navigateur, tandis que Kenyt.ai est souvent utilisée pour l’automatisation conversationnelle et les cas d’engagement client. Ces outils peuvent augmenter le risque d’exposition aux données en raison de leur intégration profonde dans l’activité des utilisateurs et de leur visibilité limitée sur le traitement des données.

Dans l’ensemble, ces tendances impliquent que les organisations en Inde ne répondent pas seulement aux risques liés à chaque application, mais renforcent également les cadres de gouvernance plus larges afin de garantir que l’utilisation de l’IA soit conforme aux exigences de sécurité et de conformité. Ces tendances et politiques reflètent les données observées au cours de l’année écoulée.

 

Adoption de l'IA agentique lien lien

Adoption par les utilisateurs d’agents IA

L’adoption de l’IA dans les organisations en Inde a continué de croître au fil des années, avec des capacités de plus en plus intégrées tant dans les flux de travail opérationnels que destinés aux clients.

L’adoption s’étend désormais sur plusieurs niveaux : 82 % des employés utilisent activement des applications d’IA directement, tandis que 97 % utilisent des applications intégrant des fonctionnalités alimentées par l’IA. De plus, 92 % interagissent avec des systèmes d’IA qui exploitent les données des utilisateurs pour entraîner des algorithmes et des modèles.

Cela montre à quel point l’IA est profondément ancrée dans les flux de travail quotidiens, allant souvent au-delà de l’utilisation explicite, et s’étendant aux fonctionnalités intégrées des outils largement utilisés, et dans quelle mesure les données sensibles peuvent être exposées par une interaction directe ou indirecte avec les systèmes d’IA.

 

​Utilisation croissante des API d’IA en dehors du navigateur

Même lorsque des agents et applications d’IA sont déployés sur site au sein d’organisations indiennes, ils s’appuient généralement sur des modèles hébergés dans le cloud fournis via des plateformes SaaS ou d’IA d’entreprise. Ces systèmes communiquent régulièrement via des intégrations basées sur des API plutôt que par des interfaces de navigateur.

Par exemple, les interactions basées sur navigateur avec OpenAI se font généralement via chatgpt.com, tandis que les outils internes et les agents IA se connectent de manière programmatique via api.openai.com.

En Inde, l’API d’Anthropic (api.anthropic.com) a dépassé OpenAI en adoption, avec 85 % d’organisations qui y sont connectées, contre 64 % pour api.openai.com et 36 % pour api.assemblyai.com. Cela montre une préférence croissante pour des fournisseurs de modèles alternatifs dans les architectures d’IA pilotées par API.

Dans l’ensemble, la dépendance aux intégrations basées sur des API accentue le rôle croissant des services d’IA embarqués dans les systèmes opérationnels, administratifs et d’entreprise, où une connectivité sécurisée et bien gouvernée est essentielle.

 

Téléchargements de logiciels malveillants lien lien

Les attaquants exploitent fréquemment les plateformes cloud pour distribuer des malwares, tirant ainsi parti de la confiance des utilisateurs dans des services cloud bien connus et légitimes. Bien que les prestataires suppriment activement le contenu malveillant, même de courts délais de détection peuvent permettre des infections réussies et une propagation interne.

Dans les organisations en Inde, Microsoft OneDrive et GitHub comptent parmi les plateformes de distribution de logiciels malveillants les plus fréquemment abusées, affectant respectivement 12 % et 9,5 % des organisations. Cela montre un changement plus large dans le comportement des attaquants vers l’utilisation d’infrastructures cloud légitimes plutôt que de domaines suspects ou inconnus, rendant ainsi la détection des activités malveillantes plus difficiles à détecter dans les schémas de trafic normaux.

 

Phishing lien lien

Le phishing reste l’une des techniques les plus efficaces utilisées par les attaquants, malgré des années de formation à la sensibilisation à la sécurité et des améliorations des contrôles défensifs. Les attaquants ont progressivement affiné leurs méthodes, allant au-delà de simples pages de collecte de données pour adopter des techniques telles que les applications OAuth malveillantes, les faux portails d’authentification et les proxies inverses qui capturent en temps réel les identifiants et les jetons de session.

La sensibilité au phishing chez les utilisateurs en Inde s’est nettement améliorée au cours de l’année écoulée. Depuis août 2025, le nombre d’utilisateurs cliquant sur des liens de phishing a diminué de près de 50 %, passant de 115 à 55 pour 10 000 utilisateurs. Cette tendance suggère que les organisations deviennent plus efficaces pour réduire le risque de phishing grâce à une combinaison de contrôles de sécurité des e-mails renforcés, d’une meilleure sensibilisation des utilisateurs et d’une adoption plus large de mesures de sécurité résistantes au phishing.

Malgré tout, le phishing reste un risque critique pour les organisations en Inde, en particulier celles qui dépendent fortement d’applications SaaS. L’identité est devenue une cible principale, les identifiants, les jetons d’accès et les cookies de session offrant un accès direct aux ressources critiques pour l’entreprise, les rendant extrêmement précieux pour les attaquants cherchant à s’implanter dans les environnements d’entreprise. En Inde, Microsoft est de loin la marque cloud la plus fréquemment usurpée, représentant 53 % des activités de phishing dans le cloud observées. Beaucoup de ces campagnes sont conçues pour compromettre les comptes Microsoft 365 ou voler des identifiants pouvant être réutilisés sur plusieurs services. Apple est la deuxième marque la plus usurpée avec 11 %, les attaquants tirant fréquemment parti de la réputation de confiance de l’entreprise pour augmenter la probabilité d’interaction des utilisateurs.

Ces tendances illustrent l’importance continue de surveiller les menaces liées à l’identité et de renforcer les protections autour des comptes cloud, des flux d’authentification et de l’accès des utilisateurs aux applications métier critiques.

 

Risque pour les applications cloud personnelles lien lien

Activité des applications personnelles

À travers l’Inde, l’utilisation généralisée des applications personnelles en cloud et en ligne dans les environnements professionnels continue de brouiller la frontière entre l’utilisation des données d’entreprise et celle des données personnelles.

LinkedIn est l’application personnelle la plus utilisée avec 90 %, suivie des comptes personnels ChatGPT à 82 % et des comptes personnels Google Drive à 80 %. Bien qu’une grande partie de cette activité soit légitime, favorisant la collaboration, la productivité et le réseautage, elle introduit également des risques pour la sécurité des données lorsque des informations sensibles sont impliquées.

Des comptes personnels d’IA aux outils de partage de fichiers et de communication, ces applications restent des points clés d’exposition possible à des données, notamment lorsqu’elles sont utilisées en dehors de flux de travail approuvé ou lors de transitions d’employés.

Violation de la politique des données dans les applications personnelles

Les organisations à travers l’Inde déploient une gamme de contrôles pour réduire le risque d’exposition accidentelle aux données via des applications personnelles cloud et IA. Cela inclut les contrôles DLP (Prévention des pertes de données) pour surveiller et contrôler les données sensibles qui entrent dans ces applications, bloquer les téléchargements vers des applications non gérées, et fournir des conseils en temps réel aux utilisateurs concernant les actions risquées qu’ils entreprennent.

Lorsque les employés tentent de télécharger des données sensibles dans des applications personnelles, les données réglementées sont la catégorie la plus exposée, représentant 33 % de toutes les violations des politiques données liées aux applications cloud personnelles, suivies de près par le code source et la propriété intellectuelle à 30 % chacun, et les mots de passe et clés API à 6 %.

 

 
Les comptes personnels Google Drive déclenchent le plus de blocages de téléchargement (37 %), suivis de ChatGPT (33 %) et Google Gmail avec 30 %).

Cette distribution présente un mélange relativement équilibré de données sensibles à la conformité et propriétaires dans les environnements indiens, où plusieurs types de données augmentent le risque global. Renforcer la couverture DLP (Prévention des pertes de données), accroître la notoriété des utilisateurs et appliquer des politiques claires de gestion des données restent essentiels pour réduire les risques internes et externes.

 

Recommandations lien lien

Avec l’utilisation croissante des outils d’IA, tant gérés que personnels, et l’abus des applications cloud personnelles, il est essentiel de renforcer la visibilité, d’améliorer les politiques et de prioriser des défenses proactives pour protéger votre organisation dans ce paysage de menaces en rapide évolution.

Sur la base des tendances révélées dans ce rapport, Netskope Threat Labs encourage vivement les organisations à travers l’Inde à revoir leur position globale en matière de sécurité :

  • Inspectez tous les téléchargements HTTP et HTTPS, y compris tout le trafic Web et cloud, pour empêcher les logiciels malveillants de s’infiltrer dans votre réseau. Les clients Netskope peuvent configurer leur Netskope One Next Gen Secure Web Gateway avec une politique de protection contre les menaces qui s’applique aux téléchargements dans toutes les catégories et tous types de fichiers.
  • Bloquez l'accès aux applications qui n'ont pas d'utilité professionnelle légitime ou qui présentent un risque disproportionné pour l'organisation. Un bon point de départ consiste à autoriser les applications réputées actuellement utilisées et à bloquer toutes les autres.
  • Utiliser DLP (Prévention des pertes de données) des politiques visant à détecter les informations potentiellement sensibles, notamment le code source, les données réglementées, les mots de passe et les clés, la propriété intellectuelle et les données chiffrées, envoyées à des instances d'apps personnelles, à des apps d'IA ou à d'autres emplacements non autorisés.
  • Utiliser Remote Browser Isolation (RBI) technologie pour offrir une protection supplémentaire lors de la visite de sites web dans des catégories pouvant présenter un risque plus élevé, comme les domaines nouvellement observés ou nouvellement enregistrés.
  • Utiliser Netskope One AI Gateway pour obtenir visibilité et contrôle sur les applications d’IA et les interactions API, aidant ainsi à sécuriser les flux de données entre utilisateurs, applications et LLM.
  • Deploy Netskope One AI Guardrails pour mettre en œuvre des protections cohérentes contre l'exposition de données sensibles, les invites dangereuses et les violations de politiques dans les environnements genAI gérés et non gérés.
  • Utiliser Netskope One GenAI App Security découvrir des applications d’IA autorisées et non autorisées, appliquer des contrôles en temps réel et faire appliquer des politiques de gouvernance à l’égard de l’IA personnelle et professionnelle.
  • L'effet de levier Netskope One AI Analytics surveiller les tendances d’adoption de l’IA, les activités des utilisateurs et les incidents DLP (Prévention des pertes de données), facilitant ainsi aux organisations une meilleure compréhension et une réduction de l’exposition aux risques liés à l’IA.
  • Considérez Netskope One AI Red Teaming identifier activement les vulnérabilités et les mauvaises configurations dans les déploiements privés d’IA avant qu’ils ne soient exploités dans des environnements de production.

 

Netskope Threat Labs lien lien

Le personnel est composé des plus grands chercheurs du secteur en matière de menaces et de logiciels malveillants dans l'informatique en nuage, Netskope Threat Labs découvre, analyse et conçoit des défenses contre les dernières menaces liées à l'informatique en nuage qui affectent les entreprises. Nos chercheurs présentent régulièrement des exposés et participent bénévolement aux principales conférences sur la sécurité, notamment DEF CON, Black Hat et RSA.

 

A propos de ce rapport lien lien

Netskope offre une protection contre les menaces à des millions d’utilisateurs dans le monde. Les informations présentées dans ce rapport sont basées sur des données d’utilisation agrégées collectées par le Plate-forme Netskope One pour un sous-ensemble de clients Netskope en Inde.

Les statistiques de ce rapport sont basées sur la période allant du 1er avril 2025 au 30 avril 2026. Les statistiques indiquent les tactiques des attaquants, le comportement des utilisateurs et la politique organisationnelle.