Netskope : deux salariés du retail sur trois utilisent l’IA

Netskope : deux salariés du retail sur trois utilisent l’IA

Par Arthur Dekeyser

En résumé

1

Netskope constate une baisse des outils IA non gouvernés utilisés par les salariés du retail.

2

Les violations de données liées à l’IA concernent majoritairement des informations soumises à une réglementation fédérale ou étatique.

3

Les agents IA se connectent davantage à des serveurs MCP distants, ce qui complique le suivi des échanges de données.

💡

Le signal : Les agents IA du retail ayant accédé à des serveurs MCP distants ont augmenté de 400 % selon Netskope.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Adoption accélérée Netskope estime que les distributeurs passent rapidement de l’expérimentation à un usage étendu de l’IA. La société a publié cette analyse dans un rapport présenté le 22 septembre 2026. Ses données couvrent la période du 1er juillet 2025 au 30 juillet 2026. Le secteur utilise désormais des outils IA autonomes et des fonctions intégrées à d’autres logiciels. Deux tiers des salariés du retail utilisent au moins un outil IA autonome. Netskope recommande notamment de renforcer la visibilité et le contrôle des usages. L’objectif consiste à limiter l’exposition des données sensibles pendant les interactions directes et les traitements automatisés.

Outils mieux encadrés La part des salariés utilisant des outils IA non gouvernés est passée de 70 % à 44 %, selon Netskope. Dans le même temps, l’usage d’outils officiellement approuvés est monté de 40 % à 73 %. Ces chiffres indiquent une gestion plus centralisée des applications utilisées dans le retail. Pourtant, les outils installés individuellement ne représentent qu’une partie du risque de sécurité. Presque tous les salariés interrogés déclarent utiliser un logiciel intégrant des fonctions IA. Cette diffusion élargit le nombre de points où des informations peuvent être traitées. Netskope souligne ainsi la difficulté de suivre les usages invisibles en arrière-plan.

Netskope mesure les données exposées

Données réglementées exposées Parmi les violations de politiques liées à l’IA suivies par Netskope, 56 % concernaient des données soumises à une réglementation fédérale ou étatique. L’exposition de code source représentait 20 % des cas. Les mots de passe ou les clés d’API représentaient 16 % des incidents observés. Netskope indique que les fuites de données clients peuvent entraîner des conséquences réglementaires et réputationnelles pour les distributeurs. Le rapport précise que 90 % des salariés utilisent des outils IA entraînés sur des données clients. Cette combinaison rend nécessaire l’identification des informations partagées et de leurs usages.

Agents plus connectés Netskope a observé une hausse de 400 % du nombre d’agents IA du retail ayant interagi avec des serveurs MCP distants pendant la période étudiée. Ces connexions créent des chemins supplémentaires entre les applications IA et des systèmes externes. Les chercheurs de Netskope estiment que le suivi et le contrôle de ces interactions deviennent plus importants lorsque les agents accèdent à des données commerciales ou à d’autres ressources sensibles. Le rapport ne limite donc pas le risque aux outils autonomes visibles. Il l’étend aussi aux fonctions agentiques opérant entre plusieurs applications et serveurs distants.

Les hameçonnages IA reprennent

Leurre en progression L’activité de hameçonnage imitant des applications IA de confiance a diminué entre mai et décembre 2025. Elle a ensuite repris au début de 2026, selon le rapport de Netskope. En mars, ces leurres liés à l’IA ont atteint environ 100 utilisateurs pour 100 000. Netskope considère cette stratégie comme une menace persistante, car les salariés continuent de rechercher et d’utiliser de nouveaux outils IA. L’entreprise recommande de bloquer les applications inutiles, d’inspecter le trafic web et d’utiliser des politiques de prévention des pertes de données. Ces mesures visent les transmissions vers des outils IA non gouvernés.

Contrôle à renforcer Netskope recommande aux distributeurs d’identifier les applications autorisées et les échanges de données associés. L’entreprise préconise également l’inspection du trafic web pour repérer les interactions avec des services externes. Ses politiques de prévention des pertes de données doivent détecter les informations sensibles envoyées vers des outils non gouvernés. Le rapport relie ces actions aux risques posés par les agents IA, les fonctions intégrées et les campagnes de hameçonnage. L’analyse complète est disponible dans le rapport de Netskope. L’article original de Retail Dive détaille ces résultats.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi