Mode IA de Google : le Shadow AI sort de l’ombre

Le Mode IA de Google brouille la frontière entre recherche web et usage d’une IA générative en entreprise. Pour les RSSI, le défi consiste désormais à identifier les informations réellement transmises depuis le navigateur.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Depuis le 22 juillet 2026, la Recherche Google a changé de nature en France. Aperçus IA et Mode IA y sont désormais déployés sur mobile, ordinateur et dans l’application Google. Pour les entreprises, cette évolution pose une question moins visible : comment superviser une IA qui emprunte le même domaine, le même navigateur et presque les mêmes habitudes qu’une recherche classique dans le quotidien des salariés ? Tanguy Duthion, CEO et cofondateur d’Avanoo, a donné son avis sur le sujet.

Une IA cachée dans une recherche ordinaire

La gouvernance de l’IA en entreprise repose souvent sur une liste d’outils autorisés ou bloqués. Chatbots, assistants et applications SaaS disposent d’un domaine, d’un compte ou d’une entrée SSO. Le Mode IA de Google échappe en partie à cette logique. Il reste intégré à Google Search, sans nouvelle application à installer.

Pour le réseau, la distinction devient plus difficile. Le DNS identifie le domaine, pas les paramètres d’une URL. Un proxy HTTPS peut aller plus loin avec une inspection TLS, mais une règle liée à un paramètre précis reste fragile si Google modifie son fonctionnement. Le communiqué d’Avanoo résume le problème : le Shadow AI n’a plus forcément besoin d’un service caché.

Mode IA de Google : le Shadow AI sort de l’ombre

Le risque se déplace vers les données saisies

Google précise que son Mode IA accepte du texte, des images et des fichiers. Le groupe indique aussi qu’une requête y est, en moyenne, trois fois plus longue qu’une recherche traditionnelle. Le champ peut donc recevoir bien davantage que quelques mots-clés.

Un salarié peut passer d’une recherche générique à une question qui contient un extrait de contrat, une note interne ou un document de travail. Techniquement, le geste ressemble toujours à une recherche Google. Du point de vue de la sécurité, la nature des informations transmises change fortement. Cette confusion complique aussi la sensibilisation. Dire aux équipes de ne pas placer de données confidentielles « dans une IA » suppose qu’elles identifient clairement l’IA au moment de l’usage.

Mode IA de Google : le Shadow AI sort de l’ombre

Observer avant de bloquer

Cinq jours avant le lancement français, l’Autorité de la concurrence appelait à surveiller les agents d’IA intégrés par défaut dans les écosystèmes des grandes plateformes. Son avis souligne aussi la question du choix réel laissé aux utilisateurs.

Pour Tanguy Duthion, CEO et cofondateur d’Avanoo, la priorité doit donc être la visibilité sur les usages. Son entreprise propose de mesurer le Mode IA depuis le navigateur afin d’identifier sa fréquence et les types d’actions effectuées. L’enjeu consiste d’abord à distinguer une recherche ordinaire d’un usage conversationnel plus sensible.

Il résume cette logique par une formule simple : « voir, comprendre, puis décider ce qu’on bloque et ce sur quoi on alerte ». Une politique fondée sur les usages observés résiste mieux qu’une règle attachée à un paramètre technique susceptible de changer.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Google Play Early Access : la faille exploitée par des applis douteuses

Conçu pour tester des nouveautés, le système d’accès anticipé de la boutique Android bloque l’affichage

14 septembre 2026

Alerte aux organisations : exploitation en cours de Cisco Secure FMC détectée

Une nouvelle alerte signale une attaque ciblant Cisco Secure FMC. Des vulnérabilités critiques exposent de

10 septembre 2026

Mises à jour de Chrome et Firefox : correction de vulnérabilités critiques

Les navigateurs Chrome et Firefox viennent de déployer des mises à jour majeures. Ces patchs

2 septembre 2026

Un nouveau malware Android brouille la frontière entre cheval de Troie bancaire et logiciel espion

La menace mobile évolue avec un nouveau malware Android très sophistiqué. Il mélange subtilement les

21 août 2026

OpenAI, Anthropic, Meta : plusieurs accès non autorisés signalés

Des incidents récents impliquant OpenAI, Anthropic et Meta ravivent les inquiétudes autour de la cybersécurité

17 août 2026

Lunettes connectées, une nouvelle surface d’attaque

Avec leurs caméras, microphones et fonctions d’intelligence artificielle, les lunettes connectées captent bien plus que

14 août 2026