Article de blog
Le playbook 30 jours du CISO pour reprendre le contrôle du shadow AI
69 % des organisations soupçonnent ou ont la preuve que leurs collaborateurs utilisent des IA génératives publiques interdites (Gartner, 2025). Le shadow AI est déjà là. Ce playbook opérationnel vous donne un plan semaine par semaine pour découvrir, classifier, encadrer et surveiller l'IA non autorisée — en 30 jours.
Pourquoi un playbook CISO ?
Les CISO avec lesquels nous travaillons partagent le même constat : ils savent que le shadow AI existe dans leur organisation, mais ils ne savent ni à quelle échelle ni avec quelles données. L'absence de visibilité paralyse : sans inventaire, impossible de définir une politique ; sans politique, impossible de déployer des contrôles ; sans contrôles, le risque continue à croître.
Ce playbook brise ce cycle. En 30 jours, vous passez de l'aveugle complet à une gouvernance opérationnelle. Chaque semaine a un objectif clair, des actions concrètes et des résultats mesurables.
Le plan est conçu pour être réalisable avec les ressources existantes de l'équipe sécurité. Il utilise des outils déjà disponibles dans la plupart des organisations et des solutions légères comme Noxys qui se déploient en minutes, pas en semaines.
Semaine 1 : Découverte et évaluation
L'objectif de la première semaine est d'obtenir une photographie complète de l'utilisation réelle de l'IA dans votre organisation. Sans cette visibilité, toute action est aveugle.
Jour 1-2 : Déployer la détection navigateur
Déployez une extension de navigateur de détection via vos politiques MDM/GPO/Chrome Enterprise existantes. Noxys se déploie en moins de 10 minutes sans modification d'infrastructure. L'objectif est de collecter des données en mode journalisation uniquement (aucun blocage) pendant cette première semaine pour établir le terrain de référence.
Jour 2-3 : Croiser les sources existantes
Croisez les données de détection navigateur avec vos sources existantes : logs proxy (domaines IA visités), logs DNS (requêtes vers des services IA), rapports CASB (si disponible), et inventaire des extensions de navigateur dans Active Directory. Vous obtiendrez une vue complète de la surface d'attaque IA.
Jour 3-4 : Identifier les outils et catégories
Catalogue tous les outils IA détectés : généralistes (ChatGPT, Claude, Gemini, Copilot), spécialisés (outils de code, rédaction, image, vidéo), et extensions de navigateur. Pour chaque outil, documentez : la politique d'utilisation des données (entraînement ou non), la localisation des serveurs (UE ou hors UE), le support SSO entreprise, les certifications de conformité (SOC 2, ISO 27001).
Jour 4-5 : Évaluer l'exposition aux données
Analysez les données de détection pour identifier les types de données sensibles envoyées aux outils IA : PII (noms, adresses, IBAN), données de santé, secrets commerciaux, identifiants. Quantifiez : combien d'employés, quels départements, quels types de données, quels outils. Ce rapport constituera la base de votre justification budgétaire.
Jour 5 : Présenter les résultats
Présentez le rapport de découverte à la direction. Incluez : le nombre d'outils IA non approuvés détectés, le pourcentage d'employés concernés, les types de données exposées, et l'estimation du risque financier (en vous appuyant sur les données IBM sur le coût moyen d'une violation). L'objectif est d'obtenir le mandat et le budget pour les semaines suivantes.
Livrable semaine 1 : inventaire complet des outils IA, cartographie de l'exposition aux données, rapport de risque financier.
Semaine 2 : Politique et communication
Jour 6-7 : Rédiger la politique d'utilisation de l'IA
La politique doit couvrir cinq points : les outils IA approuvés (liste blanche), les catégories de données interdites dans les prompts (PII, secrets, données de santé), les règles par département (les RH ont des besoins différents de la R&D), les conséquences du non-respect (graduées, de l'avertissement au blocage), et le processus d'approbation pour de nouveaux outils.
Jour 8-9 : Classer les outils par risque
Pour chaque outil détecté, attribuez un niveau de risque : faible (serveurs dans l'UE, pas de rétention de données pour l'entraînement, SSO entreprise, SOC 2), moyen (serveurs hors UE mais conformité RGPD, opt-out disponible), ou élevé (serveurs hors UE, pas d'opt-out, pas de DPA, pas de SSO). Les outils à risque élevé doivent être bloqués ou strictement encadrés.
Jour 10 : Communiquer en interne
La communication est aussi importante que la politique. Annoncez la démarche positivement : l'objectif n'est pas de bloquer l'IA mais de la sécuriser. Communiquer trois points clés : l'organisation soutient l'usage de l'IA, des outils approuvés sont disponibles ou en cours de déploiement, et les règles de sécurité protègent également les employés (leurs données personnelles sont aussi exposées).
Livrable semaine 2 : politique d'utilisation de l'IA approuvée, classification des outils par risque, plan de communication.
Semaine 3 : Déploiement des outils
Jour 11-12 : Activer les politiques de coaching
Passez du mode journalisation au mode coaching. Pour les outils à risque moyen, affichez un message éducatif quand l'employé s'apprête à saisir des données sensibles : « Vous êtes sur le point de partager des données de type [IBAN] avec [outil]. Cet outil n'est pas approuvé. Voulez-vous continuer ? » Le coaching est plus efficace que le blocage pur car il éduque sans frustrer.
Jour 13-14 : Bloquer les usages à risque critique
Pour les outils à risque élevé (pas d'opt-out des données d'entraînement, serveurs hors UE, pas de DPA), activez le blocage sélectif : bloquez les prompts contenant des données sensibles, tout en autorisant les usages légitimes (génération de texte générique, brainstorming). La granularité au niveau du prompt, pas du domaine, est essentielle pour éviter de bloquer des usages productifs.
Jour 15 : Déployer les outils approuvés
Offrez des alternatives approuvées pour chaque outil IA bloqué ou encadré. Si vous bloquez l'accès au ChatGPT gratuit, proposez une version entreprise avec opt-out des données d'entraînement, SSO et DPA. Si vous n'avez pas encore d'alternative approuvée, le coaching en contexte est votre filet de sécurité.
Jour 16-17 : Former les équipes
Organisez des sessions de formation courtes (30 minutes) par département. Couvrez trois points : quels outils sont approuvés et pourquoi, quelles données ne doivent jamais être saisies dans un prompt, et comment les outils de coaching les aideront au quotidien. Les sessions en direct sont plus efficaces que les e-learning génériques.
Livrable semaine 3 : politiques actives (coaching + blocage), alternatives approuvées déployées, équipes formées.
Semaine 4 : Monitoring et itération
Jour 18-20 : Analyser les métriques
Après une semaine de politiques actives, analysez les résultats : nombre d'alertes coaching, nombre de blocages, types de données les plus fréquemment détectés, départements avec le plus d'incidents, taux de modification de comportement après coaching (les employés modifient-ils leur prompt ou persistent-ils ?). Ces métriques guident l'ajustement des politiques.
Jour 21-23 : Ajuster les politiques
Utilisez les métriques pour affiner. Si un département a un taux de faux positifs élevé, ajustez les règles de classification pour ce département. Si un outil à risque moyen génère trop d'alertes coaching, envisagez de le passer en blocage sélectif. Si les employés persistent après le coaching, renforcez la formation ciblée sur ce département.
Jour 24-26 : Étendre la couverture
Étendez la détection aux canaux secondaires : applications desktop d'IA (Copilot Desktop, Cursor), intégrations API internes utilisant des clés non officielles, et outils mobiles. La couverture complète du shadow AI ne se limite pas au navigateur web.
Jour 27-30 : Documenter et pérenniser
Documentez le processus complet : inventaire des outils, politiques appliquées, résultats des 30 jours, métriques clés. Créez un processus de révision mensuel : chaque mois, réévaluez les outils détectés (de nouveaux apparaissent chaque semaine), mettez à jour la classification des risques, et ajustez les politiques. Le shadow AI est un problème dynamique : la gouvernance doit l'être aussi.
Livrable semaine 4 : tableau de bord opérationnel, processus de révision mensuelle, gouvernance pérennisée.
Résumé des 30 jours
| Semaine | Objectif | Livrable clé |
|---|---|---|
| 1 | Découverte | Inventaire complet + rapport de risque |
| 2 | Politique | Politique IA + classification des risques |
| 3 | Déploiement | Politiques actives + outils approuvés |
| 4 | Monitoring | Dashboard opérationnel + révision mensuelle |
Les erreurs à éviter
Bloquer sans offrir d'alternative
Bloquer tous les outils IA sans proposer de solution approuvée pousse les employés vers des contournements (VPN personnels, outils sur téléphone personnel, copier-coller de outputs depuis un appareil non géré). Le shadow AI ne disparaît pas : il se déplace.
Vouloir une politique parfaite avant d'agir
Le shadow AI croît chaque jour. Attendre une politique parfaite, approuvée par tous les départements, reviennent à laisser le risque augmenter. Mieux vaut déployer une politique imparfaite en mode coaching (non-blocante) et itérer, que de rester sans visibilité pendant des mois.
Négliger la formation continue
Une session de sensibilisation annuelle ne suffit pas. Le coaching en contexte — directement dans le navigateur, au moment où l'employé s'aprète à commettre une erreur — est 3 fois plus efficace pour modifier durablement le comportement. Les alertes pédagogiques de Noxys remplissent cette fonction.
Démarrez votre diagnostic gratuit du shadow AI
Noxys vous donne une visibilité complète en moins de 10 minutes. Commencez sur le palier découverte gratuit. Sans carte bancaire.
FAQ
Le playbook de 30 jours fonctionne-t-il pour les PME ?
Oui, et il est même plus facile à déployer dans une PME. Le nombre d'employés étant plus faible, la détection et la formation sont plus rapides. Le palier découverte gratuit couvre un premier scan à l'échelle de l'organisation. Les PME disposent souvent de moins de ressources en sécurité, ce qui rend la gouvernance automatisée d'autant plus utile.
Faut-il bloquer ChatGPT immédiatement ?
Non. Le blocage sans alternative entraîte du contournement. La bonne approche est : semaine 1, journaliser (voire le shadow AI) ; semaine 2, classifier par risque ; semaine 3, encadrer (coaching) pour ChatGPT gratuit et bloquer sélectivement les prompts contenant des données sensibles. La version entreprise de ChatGPT avec opt-out et DPA peut être autorisée.
Comment mesurer le ROI du playbook ?
Quatre indicateurs : nombre d'outils shadow détectés vs approuvés (réduction du shadow), nombre d'incidents de données sensibles par semaine (réduction du risque), économies sur les licences IA (redirection vers les outils approuvés), et conformité réglementaire documentée (piste d'audit pour les auditeurs RGPD).