Ce rapport examine les tendances récentes en matière d'adoption et d'utilisation d'applications d'IA générative, de plateformes d'IA agentique, d'utilisation d'applications en nuage, de violations de la politique des données et de distribution de logiciels malveillants dans le secteur de la vente au détail. Il met en évidence les défis croissants en matière de sécurité et de conformité auxquels les organisations sont confrontées à mesure que l'IA s'intègre de plus en plus dans le flux de travail quotidien et que les applications cloud continuent de se développer.
Utilisation de la GenAI : L'adoption de la genAI dans le commerce de détail s'accélère, avec 95% des organisations qui utilisent désormais des applications de genAI. ChatGPT, Google Gemini et Microsoft Copilot sont en tête des adoptions, tandis que les comptes genAI personnels ont diminué à mesure que les entreprises passaient à des plateformes approuvées par l'organisation.
L'IA agentique et les plateformes personnalisées : Les organisations de vente au détail tirent de plus en plus parti de plateformes d'IA générique flexibles et respectueuses de la vie privée, telles que Azure OpenAI, Amazon Bedrock et Google Vertex AI. Ces plateformes permettent d'héberger des modèles privés, des applications personnalisées et des agents d'IA, offrant ainsi aux organisations un meilleur contrôle sur leurs données. Cependant, l'IA parallèle reste une source de risque importante. L'intégration de la genAI via des API au-delà du navigateur se développe rapidement, avec 63% des organisations utilisant api.openai.com et 44% utilisant api.assemblyai.com.
Utilisation d'applications en nuage : Les applications en nuage personnelles, notamment Facebook, LinkedIn, OneDrive et Google Drive, restent largement utilisées sur le lieu de travail, ce qui crée des points supplémentaires d'exposition potentielle aux données.
Violations de la politique en matière de données : Des informations sensibles continuent d'être téléchargées vers des sites non approuvés. Les données réglementées et le code source représentent la majorité des violations, tant dans les apps d'entreprise que dans les apps personnelles, ce qui souligne la nécessité de sensibiliser les employés et d'instaurer des contrôles plus stricts sur les plateformes de cloud et d'IA.
Diffusion de logiciels malveillants : Les attaquants exploitent des services en nuage de confiance tels que Microsoft OneDrive, GitHub et Google Drive pour distribuer des logiciels malveillants, en profitant de la confiance des utilisateurs et des taux d'adoption élevés. Les organisations sont confrontées à des difficultés constantes pour détecter et prévenir ces attaques avant que les fichiers ne soient partagés en interne.
Ce rapport souligne la nécessité pour les organisations de vente au détail d'améliorer la visibilité, d'appliquer des politiques plus strictes et d'atténuer de manière proactive les risques liés aux applications genAI, aux applications cloud et à l'utilisation des API afin de protéger les données sensibles tout en favorisant l'innovation.