Netskope est à nouveau reconnu comme leader dans le Magic Quadrant de Gartner®™ pour les plates-formes SASE. Obtenir le rapport

fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
          Essayez Netskope
          Mettez la main à la pâte avec la plateforme Netskope
          C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
            Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
            Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
            2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
            Une plateforme unifiée conçue pour votre parcours
              Sécuriser l’IA générative pour les nuls
              Sécuriser l’IA générative pour les nuls
              Découvrez comment votre organisation peut concilier le potentiel d'innovation de l'IA générative avec des pratiques robustes en matière de sécurité des données.
                Prévention des pertes de données (DLP) pour les Nuls eBook
                La prévention moderne des pertes de données (DLP) pour les Nuls
                Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
                  Réseau SD-WAN moderne avec SASE pour les nuls
                  SD-WAN moderne pour les nuls en SASE
                  Cessez de rattraper votre retard en matière d'architecture de réseau
                    Identification des risques
                    Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
                        Support technique de Netskope
                        Support technique de Netskope
                        Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
                          Vidéo Netskope
                          Formation Netskope
                          Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

                            Ce rapport analyse les principales tendances en matière de risques de cybersécurité ayant un impact sur les organisations du secteur de la vente au détail. Il traite de l'adoption croissante des outils d'IA générative (genAI) et des défis de sécurité des données qui y sont associés. En outre, il met en évidence le nombre croissant de violations de la politique des données, où des informations sensibles sont de plus en plus souvent divulguées par le biais de services en nuage non autorisés, d'applications personnelles et de plates-formes de genAI.

                            11 minutes de lecture

                            Dans ce rapport lien lien

                            Ce rapport examine les tendances récentes en matière d'adoption et d'utilisation d'applications d'IA générative, de plateformes d'IA agentique, d'utilisation d'applications en nuage, de violations de la politique des données et de distribution de logiciels malveillants dans le secteur de la vente au détail. Il met en évidence les défis croissants en matière de sécurité et de conformité auxquels les organisations sont confrontées à mesure que l'IA s'intègre de plus en plus dans le flux de travail quotidien et que les applications cloud continuent de se développer.

                            Utilisation de la GenAI : L'adoption de la genAI dans le commerce de détail s'accélère, avec 95% des organisations qui utilisent désormais des applications de genAI. ChatGPT, Google Gemini et Microsoft Copilot sont en tête des adoptions, tandis que les comptes genAI personnels ont diminué à mesure que les entreprises passaient à des plateformes approuvées par l'organisation.

                            L'IA agentique et les plateformes personnalisées : Les organisations de vente au détail tirent de plus en plus parti de plateformes d'IA générique flexibles et respectueuses de la vie privée, telles que Azure OpenAI, Amazon Bedrock et Google Vertex AI. Ces plateformes permettent d'héberger des modèles privés, des applications personnalisées et des agents d'IA, offrant ainsi aux organisations un meilleur contrôle sur leurs données. Cependant, l'IA parallèle reste une source de risque importante. L'intégration de la genAI via des API au-delà du navigateur se développe rapidement, avec 63% des organisations utilisant api.openai.com et 44% utilisant api.assemblyai.com.

                            Utilisation d'applications en nuage : Les applications en nuage personnelles, notamment Facebook, LinkedIn, OneDrive et Google Drive, restent largement utilisées sur le lieu de travail, ce qui crée des points supplémentaires d'exposition potentielle aux données.

                            Violations de la politique en matière de données : Des informations sensibles continuent d'être téléchargées vers des sites non approuvés. Les données réglementées et le code source représentent la majorité des violations, tant dans les apps d'entreprise que dans les apps personnelles, ce qui souligne la nécessité de sensibiliser les employés et d'instaurer des contrôles plus stricts sur les plateformes de cloud et d'IA.

                            Diffusion de logiciels malveillants : Les attaquants exploitent des services en nuage de confiance tels que Microsoft OneDrive, GitHub et Google Drive pour distribuer des logiciels malveillants, en profitant de la confiance des utilisateurs et des taux d'adoption élevés. Les organisations sont confrontées à des difficultés constantes pour détecter et prévenir ces attaques avant que les fichiers ne soient partagés en interne.

                            Ce rapport souligne la nécessité pour les organisations de vente au détail d'améliorer la visibilité, d'appliquer des politiques plus strictes et d'atténuer de manière proactive les risques liés aux applications genAI, aux applications cloud et à l'utilisation des API afin de protéger les données sensibles tout en favorisant l'innovation.

                            La GenAI dans le commerce de détail lien lien

                            GenAI : tendances d'adoption et de croissance

                            La prolifération de la genAI dans le secteur de la vente au détail connaît une accélération rapide, avec 95% des organisations qui exploitent actuellement ces applications, ce qui représente une augmentation notable par rapport aux 73% de l'année précédente. De manière significative, 97% des organisations de vente au détail utilisent des outils qui intègrent des fonctions alimentées par la genAI, et un nombre équivalent s'appuie sur des applications de genAI qui utilisent les données de l'utilisateur à des fins de formation. Dans l'ensemble, 95% des organisations de vente au détail ont adopté directement des apps genAI, dépassant légèrement l'adoption globale, où 90% ont adopté des solutions genAI.

                            Diagramme à barres montrant le pourcentage d'organisations dans le secteur du commerce de détail

                            Dans le même temps, l'utilisation des comptes genAI personnels est restée stable à environ 74% de juillet 2024 à janvier 2025, avant de chuter brusquement à 36% en juin 2025, où l'utilisation semble maintenant s'être stabilisée. En revanche, l'adoption de solutions genAI approuvées par les organisations est passée de 21% à 52% au cours de la même période. Cette évolution reflète une préférence croissante pour les plateformes approuvées par les entreprises, qui offrent des garanties plus solides pour les données sensibles et un meilleur contrôle de l'utilisation. Alors que cette transition se poursuit, les organisations de vente au détail devraient donner la priorité à des solutions de genAI sécurisées et de qualité professionnelle qui favorisent l'innovation tout en soutenant la conformité et en réduisant les risques.

                            Graphique montrant la répartition des comptes personnels et des comptes d'organisation dans le secteur de la vente au détail pour l'utilisation de GenAI

                            Dans le secteur du commerce de détail, les 10 applications de genAI les plus utilisées reflètent étroitement les schémas d'utilisation globaux. En tête de peloton se trouve ChatGPT, utilisé par 81% des organisations, ce qui en fait l'application genAI la plus populaire du secteur. Google Gemini a également gagné en popularité, avec 60% des organisations qui l'intègrent dans leur flux de travail, ce qui le positionne comme une alternative de premier plan à ChatGPT. Microsoft Copilot est utilisé par 56% des organisations, tandis que Microsoft 365 Copilot suit de près à 51%, ce qui met en évidence la demande croissante d'outils de genAI intégrés directement dans les plateformes de productivité. Le reste du top 10 comprend un mélange varié d'applications spécifiques à un domaine et d'outils d'IA intégrés adaptés aux besoins des entreprises et aux cas d'utilisation spécifiques au commerce de détail.

                            Graphique montrant les applications genAI les plus populaires en fonction du pourcentage d'organisations utilisant ces applications dans le secteur du commerce de détail

                            Le graphique ci-dessous illustre l'évolution de la popularité de ces 10 principales applications de genAI au cours de l'année écoulée, soulignant le rythme rapide des changements dans le paysage de la genAI dans le secteur de la vente au détail. ChatGPT reste l'application la plus utilisée par les organisations de vente au détail, bien que son utilisation ait légèrement diminué depuis janvier, marquant ainsi la première baisse de popularité que nous ayons observée. En revanche, Google Gemini a connu une croissance régulière et progressive tout au long de l'année, reflétant l'intérêt croissant et l'adoption au niveau mondial. Microsoft 365 Copilot a connu la plus forte augmentation d'utilisation ces derniers mois, alimentée par son intégration dans les plateformes de productivité déjà largement déployées dans le secteur. Notamment, Grok est entré dans le top 10 pour la première fois, signalant l'émergence d'acteurs New dans l'écosystème de la genAI pour le commerce de détail.

                            Graphique montrant les applications les plus populaires en fonction du pourcentage d'organisations dans le secteur de la vente au détail

                            La GenAI dans le commerce de détail : Utilisation des applications et risques d'exposition aux données

                            Alors que l'adoption de la genAI s'accélère dans le secteur de la vente au détail, les risques liés à l'exposition des données deviennent une préoccupation centrale. Les organisations de vente au détail intègrent de plus en plus la genAI dans leurs opérations, mais cette intégration implique souvent l'envoi de données sensibles à des applications externes, ce qui élargit la surface des menaces de sécurité. La sécurité des données est aujourd'hui une préoccupation croissante, alors que l'IA générique fait partie du flux de travail quotidien et que l'IA fantôme continue d'émerger comme un défi. Les risques associés à la prévention des pertes de données (DLP) sont d'autant plus importants que les employés se tournent vers ces outils pour des activités critiques.

                            L'analyse des violations récentes de la politique des données révèle que le type le plus courant d'informations sensibles exposées aux applications de genAI dans le secteur de la vente au détail est le code source, qui représente 47% de toutes les violations. Les données réglementées suivent à 39%, souvent partagées lorsque les employés utilisent la genAI pour traiter des informations commerciales ou des informations sur les clients sensibles. Alors que d'autres données sensibles, telles que la propriété intellectuelle, les mots de passe et les clés d'API, sont également exposées par le biais d'applications de genAI, la fréquence de ces expositions dans le commerce de détail s'aligne étroitement sur les tendances mondiales.

                            Graphique montrant le type de violations des politiques pour les applications GenAI dans le secteur de la vente au détail

                            Les organisations de vente au détail adoptent une approche prudente à l'égard des outils de genAI, nombre d'entre elles bloquant les applications pour des raisons de sécurité, de respect de la vie privée ou de conformité. Bien que la politique de chaque entreprise soit différente, certaines applications sont bloquées plus souvent que d'autres, ce qui montre où se situent les risques les plus importants. Si ces outils sont utilisés dans votre environnement, il peut être utile de les examiner et de décider s'il est plus sûr de bloquer des catégories entières d'applications que de gérer chacune d'entre elles séparément.

                            Dans le secteur de la vente au détail, ZeroGPT est en tête de liste des applications genAI les plus bloquées, avec 47% des organisations qui en restreignent l'accès. La raison principale est la façon dont il traite les données des utilisateurs : il ne se contente pas de stocker le contenu soumis, mais il a également été signalé qu'il redirigeait les données des utilisateurs vers des sites web tiers. DeepSeek suit à 44%, reflétant la prudence actuelle concernant la transparence des données et les risques associés aux plates-formes de genAI qui émergent rapidement.

                            Ces tendances indiquent que les détaillants ne se contentent pas de répondre à des risques d'application spécifiques, mais renforcent également leur approche globale de la gestion de l'utilisation de l'IA générique dans des cadres de risque et de conformité établis.

                            Graphique présentant les applications d'IA les plus bloquées en fonction du pourcentage d'organisations ayant adopté une interdiction générale de l'application dans le secteur de la vente au détail.

                             

                            Adoption de l'IA agentique lien lien

                            L'essor des plateformes de genAI d'entreprise

                            Alors que l'adoption de la genAI arrive à maturité dans le secteur de la vente au détail, les organisations délaissent de plus en plus les outils basés sur SaaS au profit de plateformes genAI plus flexibles et plus respectueuses de la vie privée. Contrairement aux applications SaaS de genAI, qui ont gagné du terrain en raison de leur simplicité d'utilisation, ces plateformes offrent un plus grand contrôle, permettant aux entreprises d'héberger des modèles de manière privée et de les déployer au sein de leur propre infrastructure. Ils permettent également aux utilisateurs de créer des applications personnalisées et des agents d'intelligence artificielle.

                            Actuellement, 32% des organisations de vente au détail utilisent au moins l'une des trois principales plateformes de genAI, tandis que 8% en utilisent au moins deux et 2,7% les trois. L'un des principaux moteurs de cette évolution est l'accessibilité des services de genAI par l'intermédiaire des principaux fournisseurs de services en nuage. Les services d'OpenAI via Azure et Amazon Bedrock sont à égalité en tête, chacun étant adopté par 16% des organisations. Google Vertex AI suit à 10%. Si les taux d'adoption dans le commerce de détail sont légèrement inférieurs aux moyennes mondiales, la progression constante indique qu'il existe une marge de croissance importante.

                            Graphique montrant l'adoption du cadre de l'IA par le pourcentage d'organisations dans le secteur du commerce de détail

                            À mesure que ces plateformes deviennent plus familières, de plus en plus d'utilisateurs expérimentent l'adaptation de l'IA à un flux de travail spécifique. La facilité de déploiement de ces plateformes signifie que les employés choisissent souvent le cadre qui leur semble le plus familier ou qui convient le mieux à leur projet, en contournant parfois les processus d'approbation formels. Comme ces plateformes peuvent se connecter directement aux sources de données de l'entreprise, les organisations doivent rester particulièrement vigilantes. Une mauvaise configuration ou un accès non contrôlé peut mettre en danger des informations sensibles.

                            Pour concilier innovation et sécurité, il est essentiel que les entreprises surveillent de près les habitudes d'utilisation. Netskope peut aider les détaillants à savoir qui utilise les plateformes de genAI, comment elles sont utilisées et où les flux de données peuvent présenter des risques. L'identification et l'examen de ces comportements constituent une première étape essentielle vers l'application d'une utilisation responsable de l'IA au sein de l'entreprise.

                            L'utilisation croissante des API de genAI au-delà du navigateur

                            Même lorsque les agents et les applications d'IA fonctionnent sur site, les modèles dont ils dépendent sont souvent hébergés dans le nuage, y compris dans des environnements SaaS ou de plateforme genAI. Ces agents et applications se connectent généralement à des points de terminaison API qui diffèrent de ceux utilisés dans les navigateurs web. Par exemple, les interactions avec OpenAI dans un navigateur passent par chatgpt.com, tandis que les API telles que api.openai.com sont utilisées pour un accès automatisé et programmatique, que ce soit par des outils personnalisés, un flux de travail interne ou des agents d'intelligence artificielle.

                            Actuellement, 63% des organisations se connectent à api.openai.com, L'avance d'OpenAI dans l'utilisation des genAI hors navigateur (application native ou agent). api.assemblyai.com est utilisé par 44% des organisations, tandis que api.copy.ai est utilisé par 16%, ce qui reflète une tendance croissante à l'intégration des services d'IA basés sur SaaS directement dans les processus dorsaux et les outils d'entreprise.

                            Graphique montrant les 10 premiers domaines SaaS AI API par pourcentage d'organisations dans le secteur de la vente au détail

                             

                            Téléchargements de logiciels malveillants lien lien

                            Distribution de logiciels malveillants par le biais d'applications en nuage

                            Les attaquants exploitent souvent des plateformes cloud de confiance pour distribuer des logiciels malveillants, sachant que les utilisateurs sont plus enclins à ouvrir des fichiers hébergés sur des services familiers. Dans le secteur de la vente au détail, un grand nombre d'utilisateurs rencontrent chaque mois des contenus malveillants, et les victimes peuvent par inadvertance propager des fichiers infectés au sein de l'organisation en utilisant ces applications en nuage populaires.

                            Microsoft OneDrive est le plus touché, avec 11% des organisations rencontrant des téléchargements de logiciels malveillants à partir de la plateforme chaque mois. GitHub suit de près avec 9,7%, en s'appuyant sur sa popularité parmi les développeurs et son rôle dans l'hébergement d'outils open-source, dont certains sont utilisés à mauvais escient par les attaquants. Google Drive représente 6,9% des cas de logiciels malveillants, ce qui témoigne de sa large adoption par les entreprises.

                            Bien que ces services en nuage suppriment activement les contenus nuisibles, la brève fenêtre avant la détection peut être suffisante pour qu'une attaque réussisse, ce qui souligne la nécessité d'une surveillance vigilante et de contrôles de sécurité.

                            Graphique montrant les applications les plus téléchargées dans le secteur de la vente au détail

                             

                            Utilisation des applications en nuage lien lien

                            Activité de l'application personnelle

                            Dans le secteur du commerce de détail, l'utilisation généralisée d'applications en nuage personnelles sur le lieu de travail continue à brouiller les frontières entre le traitement des données d'entreprise et celui des données personnelles. Facebook et LinkedIn sont les applications personnelles les plus utilisées, présentes respectivement dans 96% et 94% des environnements surveillés, suivies de près par Microsoft OneDrive (93% ) et Google Drive (91%).

                            Si cette utilisation part souvent d'une bonne intention, comme la sauvegarde de fichiers ou l'utilisation d'outils familiers pour rester productif, elle n'en présente pas moins des risques, en particulier lorsqu'il s'agit de données sensibles. Qu'il s'agisse de comptes genAI personnels ou de plateformes de médias sociaux, ces applications créent des points potentiels d'exposition des données, en particulier lorsqu'elles sont utilisées par des employés qui quittent l'entreprise ou pour des partages non officiels.

                            Graphique des meilleures applications pour les activités en amont des applications personnelles dans le secteur de la vente au détail

                             

                            Violations de la politique des données lien lien

                            Violations de la politique des données dans les applications en nuage

                            Dans le secteur du commerce de détail, le type le plus courant de violation de la politique des données se produit lorsque les employés téléchargent des informations sensibles sur des sites web ou des services en nuage que leur organisation n'a pas approuvés. Les données réglementées représentent 57% de toutes les violations de la politique, tandis que le code source représente 30% et les mots de passe et clés d'authentification 11%.

                            Ces tendances soulignent la nécessité de renforcer les mesures de protection des données et de sensibiliser les employés aux risques liés au partage d'informations sensibles sur des plateformes non approuvées.

                            Graphique montrant le type de violations de la politique des données dans le secteur du commerce de détail

                            Lorsque l'on examine les applications personnelles dans le secteur de la vente au détail, le schéma général des violations de la politique des données reste similaire, les données réglementées représentant toujours la part la plus importante (76%). Le code source représente 18% des violations, ce qui montre que des informations commerciales sensibles continuent d'être téléchargées sur des applications personnelles en nuage.

                            Cette tendance met en évidence le risque croissant de placer des informations commercialement sensibles dans des endroits non approuvés, et souligne la nécessité de renforcer les contrôles et la formation des employés en matière de traitement sécurisé des données.

                            Graphique montrant les violations de la politique des données pour les applications personnelles dans le secteur de la vente au détail

                             

                            Recommandations lien lien

                            Avec l'utilisation croissante d'outils de genAI, à la fois gérés et personnels, et l'utilisation abusive d'applications cloud personnelles, il est essentiel de renforcer la visibilité, d'affiner les politiques et de donner la priorité à des défenses proactives pour protéger votre organisation dans ce paysage de menaces en évolution rapide.

                            Sur la base des tendances mises en évidence dans ce rapport, Netskope Threat Labs encourage vivement les organisations du secteur de la vente au détail à jeter un regard neuf sur leur position globale en matière de sécurité :

                            • Inspectez tous les téléchargements HTTP et HTTPS, y compris l'ensemble du trafic web et cloud, afin d'empêcher les logiciels malveillants de s'infiltrer dans votre réseau. Netskope peuvent configurer leur politique de protection contre les menaces. Netskope One Next Gen Secure Web Gateway avec une politique de protection contre les menaces qui s'applique aux téléchargements de toutes les catégories et à tous les types de fichiers.
                            • Bloquez l'accès aux applications qui n'ont pas d'utilité professionnelle légitime ou qui présentent un risque disproportionné pour l'organisation. Un bon point de départ consiste à autoriser les applications réputées actuellement utilisées et à bloquer toutes les autres.
                            • Utilisez les stratégies DLP (Prévention des pertes de données) pour détecter les informations potentiellement sensibles, notamment le code source, les données réglementées, les mots de passe et les clés, la propriété intellectuelle et les données chiffrées, qui sont envoyées vers des instances d'applications personnelles, des applications genAI ou d'autres emplacements non autorisés.
                            • Utilisez la technologie RBI (Remote Browser Isolation) pour fournir une protection supplémentaire lorsqu'il est nécessaire de visiter des sites web qui tombent dans des catégories qui peuvent présenter un risque plus élevé, comme les domaines nouvellement observés et nouvellement enregistrés.

                            Netskope Threat Labs lien lien

                            Composé des plus grands chercheurs du secteur des menaces et des logiciels malveillants dans le cloud, Netskope Threat Labs découvre, analyse et conçoit des défenses contre les dernières menaces cloud affectant les entreprises. Nos chercheurs interviennent régulièrement et font du bénévolat lors de conférences de haut niveau sur la sécurité, notamment DefCon, BlackHat et RSA.

                            À propos de ce rapport lien lien

                            Netskope fournit une protection contre les menaces à des millions d'utilisateurs dans le monde entier. Les informations présentées dans ce rapport sont basées sur des données d'utilisation anonymes collectées par la plateforme Netskope One concernant un sous-ensemble de clients de Netskope ayant reçu une autorisation préalable.

                            Les statistiques de ce rapport sont basées sur la période allant du 1er juillet 2024 au 30 juillet 2025. Les statistiques reflètent les tactiques des attaquants, le comportement des utilisateurs et la politique de l'organisation.