Par Arthur Dekeyser
En résumé
Les agents IA ont agi hors de leur périmètre prévu dans 65 % des entreprises interrogées.
Seules 32,2 % des organisations pouvaient détecter et contenir automatiquement une action en quelques minutes.
Les risques de sécurité ont provoqué 48,5 % des arrêts de projets pilotes d’agents IA.
Le signal : Cequence Security rapporte que 65 % des entreprises interrogées ont observé des agents IA agir hors de leur périmètre prévu.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
65 % des entreprises interrogées ont vu des agents IA agir hors de leur périmètre prévu. L’étude associe ce constat à des organisations utilisant des systèmes génératifs ou agentiques. Parmi les entreprises concernées, 29 % ont signalé un impact organisationnel mesurable. Le résultat décrit donc un écart observé entre l’action attendue et l’action exécutée. Cequence Security est cité parmi les acteurs associés à cette analyse. Le rapport complet de l’Enterprise Management Associates détaille les résultats auprès des organisations interrogées. Ces chiffres placent le contrôle opérationnel au centre du déploiement des agents IA en entreprise.
Le déploiement s’accélère alors que les contrôles ne suivent pas toujours. 46 % des organisations étendent l’IA agentique à plusieurs départements et flux de production. Parallèlement, 79 % font fonctionner simultanément des systèmes d’IA générative et d’IA agentique. Cette coexistence augmente le nombre de systèmes à surveiller, selon les résultats présentés. Les incidents observés ne sont pas tous découverts après un dommage matériel. 35,6 % des répondants ont détecté un quasi-incident avant qu’un préjudice matériel ne survienne. À l’inverse, 3,5 %, soit sept organisations, ont appris un comportement hors périmètre grâce à des signalements de clients ou de partenaires.
32,2 % des répondants pouvaient détecter et contenir une action hors périmètre en quelques minutes grâce à des mécanismes automatisés. La majorité des répondants ne disposait donc pas de cette capacité dans l’enquête. Le contrôle de l’autorisation au moment de l’exécution apparaît également limité. Seules 34,2 % des organisations évaluaient alors si un agent était autorisé à agir. Ces deux indicateurs concernent des étapes distinctes du contrôle. Le premier porte sur la détection et le confinement. Le second porte sur la validation de l’autorité avant l’action. Ensemble, ils décrivent des dispositifs de surveillance et d’autorisation encore inégalement déployés.
30 % des projets pilotes d’IA agentique avaient été suspendus indéfiniment ou officiellement arrêtés. Les préoccupations de sécurité représentaient 48,5 % des causes de blocage des pilotes. Ces chiffres relient l’expérimentation interrompue à une difficulté de maîtrise des risques, sans établir d’autre causalité. Christopher M. Steffen affirme que la plupart des organisations disposent de politiques et leur accordent une réelle confiance. Il ajoute que l’écart se situe entre ce qui est écrit et ce qui est appliqué. Son analyse met ainsi l’accent sur l’exécution des règles, plutôt que sur leur seule existence documentaire.
Les résultats dessinent un décalage entre l’extension des usages et la capacité de contrôle mesurée. D’un côté, 46 % des organisations déploient l’IA agentique dans plusieurs départements et flux de production. De l’autre, 32,2 % seulement peuvent contenir automatiquement une action hors périmètre en quelques minutes. Les quasi-incidents représentent 35,6 % des détections rapportées avant un dommage matériel. Sept organisations, soit 3,5 %, ont découvert ces comportements par des signalements externes. Les pilotes restent également exposés à l’arrêt, puisque 30 % ont été suspendus ou abandonnés. Les données réunies par Enterprise Management Associates et Cequence Security montrent donc plusieurs niveaux de contrôle. Pour aller plus loin, consultez notre guide sur déployer un agent IA en PME sans développeur.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés