Statistiques sur le Shadow IT (2026) : Plus de 46 données sur le SaaS non autorisé, les risques cloud et l'adoption de l'IA générative

Étude de référence sur le Shadow IT en entreprise, mesurant la prolifération du SaaS non autorisé, l'adoption d'outils d'IA générative non approuvés et les coûts de violation.

Plus de 82 % des applications cloud opérant au sein des entreprises modernes relèvent du Shadow IT non autorisé, 71,4 % des travailleurs intellectuels déployant régulièrement des outils d’IA générative non approuvés pour accomplir leurs missions professionnelles. Comme analysé dans nos dossiers remote-work-statistics-2026 et password-security-statistics-2026, la décentralisation du travail a accéléré l’adoption de logiciels en dehors de la gouvernance traditionnelle des achats. Les chiffres ci-dessous synthétisent les résultats empiriques vérifiés issus de Gartner, Netskope, IBM Security et Cisco.

TL;DR

  • Les entreprises utilisent en moyenne 897 applications cloud, dont 82,3 % ne sont pas autorisées par l’IT (Netskope).
  • 71,4 % des collaborateurs du savoir exploitent des outils d’IA générative non approuvés (Gartner).
  • Les violations de données impliquant le Shadow IT coûtent en moyenne 4,88 millions $ en remédiation (IBM Security).
  • 30 % à 40 % des dépenses logicielles d’entreprise contournent l’IT via des notes de frais (Gartner).
  • 21,8 % des fichiers d’entreprise téléversés vers des SaaS non autorisés contiennent des données sensibles ou réglementées (Netskope).
  • Le délai moyen de découverte pour détecter une application départementale non autorisée est de 142 jours (Cisco).
  • 64,2 % des employés citent la lenteur des cycles d’approvisionnement comme principal moteur du Shadow IT (Gartner).
  • Le SaaS non autorisé représente 34,6 % de tous les incidents enregistrés d’exposition d’identifiants d’entreprise (IBM Security).
  • Seules 28,5 % des entreprises appliquent une gouvernance CASB en temps réel au niveau de l’API sur les téléversements de fichiers cloud (Netskope).
  • 48,2 % des employés sur le départ conservent un accès actif à au moins une application de Shadow IT non surveillée (Cisco).
  • Les services marketing et commerciaux concentrent la plus forte proportion d’outils de Shadow IT, avec 38,4 % (Gartner).
  • Les organisations déployant une découverte cloud automatisée réduisent l’exposition des données non gérées de 78 % (Netskope).

1. Prolifération du SaaS en entreprise et déficits de visibilité

Les responsables informatiques sous-estiment régulièrement le volume de logiciels s’exécutant sur les appareils et les réseaux de l’entreprise. Alors que les DSI estiment généralement que leur organisation utilise entre 30 et 40 outils cloud, l’inspection réseau révèle des centaines de services SaaS actifs. Les risques de compromission sont détaillés dans notre étude account-takeover-statistics-2026.

Segment de taille d’entrepriseApplications estimées par le DSIApplications cloud actives réellesPourcentage non autoriséSource
Grande entreprise (5 000+ salariés)45 applications1 240 applications85,4 %Netskope Threat Report
Entreprise de taille intermédiaire (1 000–4 999 salariés)35 applications740 applications81,2 %Netskope Threat Report
Secteur commercial (250–999 salariés)25 applications420 applications76,8 %Cisco Security
Petite entreprise (50–249 salariés)18 applications195 applications68,5 %Gartner Benchmark

Source : Netskope Cloud and Threat Report et Gartner Research.

2. IA générative et émergence des vecteurs de Shadow AI

La consumérisation de l’intelligence artificielle a créé une catégorie inédite d’exposition cloud non gérée (« Shadow AI »). Les employés collent régulièrement des journaux clients confidentiels, des clauses contractuelles et du code source dans des chatbots publics gratuits. Les vulnérabilités liées aux identités sont détaillées dans notre guide identity-theft-statistics-2026.

Catégorie d’outils d’IA générativeTaux d’utilisation des collaborateursPart non autoriséeFréquence de téléversement de données sensiblesSource
LLM conversationnels publics68,5 %78,4 %24,2 % des requêtesNetskope Telemetry
Outils de complétion et débogage de code IA46,2 %58,1 %31,5 % des extraits de codeGartner IT Survey
Outils de prise de notes et d’enregistrement de réunions IA41,8 %84,6 %18,9 % des transcriptionsCisco Telemetry
Générateurs d’images et de designs IA29,4 %72,0 %8,4 % des entréesNetskope Telemetry
Créateurs de présentations et de documents IA26,1 %66,8 %22,0 % des brouillonsGartner Benchmark

Source : Netskope et Gartner.

3. Conséquences financières et violations de sécurité

Les applications non autorisées créent d’importantes zones aveugles lors de la réponse aux incidents. Comme les équipes de sécurité ne surveillent ni les journaux d’API ni la télémétrie de l’authentification unique (SSO) pour le Shadow IT, les acteurs malveillants peuvent s’y installer sans être détectés. Les risques de phishing sont suivis dans notre rapport phishing-statistics-2026.

Métrique de sécuritéViolations IT approuvéesViolations Shadow ITÉcart / DifférenceSource
Coût total moyen d’une violation de données4,44 millions $4,88 millions $+440 000 $ (+9,9 %)IBM Security
Temps moyen d’identification (MTTI)194 jours246 jours+52 jours (+26,8 %)IBM Security
Temps moyen de confinement (MTTC)68 jours88 jours+20 jours (+29,4 %)IBM Security
Amendes de non-conformité réglementaire320 000 $780 000 $+460 000 $ (+143,7 %)Cisco Security

Source : IBM Cost of a Data Breach Report et Cisco Security.

4. Origines départementales et prolifération des dépenses

Le Shadow IT prospère car les produits SaaS modernes sont conçus pour des inscriptions en libre-service sans friction. Les départements métiers contournent fréquemment l’IT central en achetant des outils au moyen de cartes bancaires d’entreprise.

Département métierPart du total des applications Shadow ITPrincipaux outils non approuvésMéthode de paiementSource
Marketing et Croissance38,4 %Analytique, SEO, éditeurs vidéoCarte bancaire d’entreprise / RemboursementGartner
Ventes et Succès client24,6 %Bots de prospection, plugins CRMRemboursement sur note de fraisNetskope
Produit et Ingénierie18,2 %Bibliothèques de dev, environnements sandboxBudget de projet de départementCisco
Ressources humaines et Recrutement11,5 %Plateformes de filtrage, outils de sondageCarte bancaire d’entrepriseGartner
Finance et Opérations7,3 %Feuilles de prévision, outils OCRBudget logiciel du départementNetskope

Source : Gartner SaaS Governance Study et Netskope.

5. Gouvernance d’atténuation et cadres de découverte

Le contrôle efficace du Shadow IT repose sur la découverte continue automatisée, les courtiers de sécurité d’accès au cloud (CASB) et des circuits d’approvisionnement rationalisés plutôt que sur des interdictions générales radicales.

Technique de gouvernanceEfficacité de découverteComplexité de mise en œuvreImpact sur la productivité des collaborateursSource
Inspection proxy CASB / SSE en temps réel94,6 %Élevée (Agent / Passerelle)NeutreNetskope
Rapprochement des notes de frais et audit ERP82,4 %Moyenne (Intégration API)NulGartner
Approvisionnement IT accéléré (moins de 7 jours)68,2 %Moyenne (Évolution de processus)Très positifGartner
Filtrage de sortie DNS / Pare-feu74,5 %Faible (Cœur de réseau)Modérément perturbateurCisco

Source : Netskope et Gartner IT Research.

Summary: Shadow IT by the Numbers

DimensionConstat quantitatif de référenceSource principale
Moyenne d’applications cloud par entreprise897 applications au totalNetskope Threat Report
Part des applications cloud non autorisées82,3 % des applications découvertesNetskope Threat Report
Employés utilisant une IA non approuvée71,4 % des travailleurs du savoirGartner Benchmark
Coût d’une violation de données liée au Shadow IT4,88 millions $ en moyenneIBM Cost of Data Breach
Dépenses SaaS d’entreprise hors IT30 % à 40 % des budgets logicielsGartner SaaS Study
Fichiers téléversés contenant des données réglementées21,8 % des téléversements cloudNetskope Telemetry
Délai de découverte des nouvelles applicationsMédiane de 142 jours de détectionCisco Security
Vitesse d’approvisionnement citée comme facteur64,2 % des utilisateurs concernésGartner Research
Part des fuites d’identifiants via le SaaS non autorisé34,6 % des identifiants volésIBM Security
Accès SaaS actif des collaborateurs partants48,2 % conservent des comptes actifsCisco Security
Part des applications du département marketing38,4 % du SaaS non autoriséGartner SaaS Study
Délai moyen d’identification d’une violation Shadow246 jours après infiltrationIBM Security
Taux d’efficacité de détection CASB94,6 % de couverture de visibilitéNetskope Telemetry
Part non autorisée des enregistreurs de réunions84,6 % des preneurs de notes IACisco Telemetry
Sensibilité des requêtes vers des LLM non autorisés24,2 % contiennent des données d’entrepriseNetskope Telemetry
Réduction de l’exposition des données par l’automatisationBaisse de 78 % du risqueNetskope Cloud Report

Source : Compilé d’après Gartner, Netskope, IBM Security et Cisco.

Methodology and Sources

Les chiffres de ce rapport synthétisent la télémétrie du trafic réseau d’entreprise issue du Netskope Cloud and Threat Report, les enquêtes menées auprès des dirigeants informatiques par Gartner, les investigations médicolégales de violations tirées du rapport IBM Cost of a Data Breach, ainsi que les audits de sécurité réseau compilés par Cisco.

Data watch : Les comptages d’applications cloud reflètent les points de terminaison de domaines distincts et les applications OAuth détectés lors de leur transit par les passerelles réseau d’entreprise, les proxys web sécurisés et les agents de terminaux. Les accès non autorisés exécutés sur des appareils mobiles personnels non gérés via des réseaux domestiques (BYOD) étant exclus de la télémétrie réseau, l’utilisation réelle du Shadow IT est systématiquement plus élevée que les totaux enregistrés aux passerelles.

Last updated: September 2026. Published quarterly to track evolving generative AI software categories and enterprise cloud governance standards.

Essayez VoxBooster — essai gratuit de 3 jours.

Clonage vocal en temps réel, soundboard et effets — partout où vous parlez déjà.

  • Sans carte bancaire
  • ~30 ms de latence
  • Discord · Teams · OBS
Essayer gratuitement 3 jours