Mode IA de Google : le Shadow AI sort de l’ombre

Le Mode IA de Google brouille la frontière entre recherche web et usage d’une IA générative en entreprise. Pour les RSSI, le défi consiste désormais à identifier les informations réellement transmises depuis le navigateur.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Depuis le 22 juillet 2026, la Recherche Google a changé de nature en France. Aperçus IA et Mode IA y sont désormais déployés sur mobile, ordinateur et dans l’application Google. Pour les entreprises, cette évolution pose une question moins visible : comment superviser une IA qui emprunte le même domaine, le même navigateur et presque les mêmes habitudes qu’une recherche classique dans le quotidien des salariés ? Tanguy Duthion, CEO et cofondateur d’Avanoo, a donné son avis sur le sujet.

Une IA cachée dans une recherche ordinaire

La gouvernance de l’IA en entreprise repose souvent sur une liste d’outils autorisés ou bloqués. Chatbots, assistants et applications SaaS disposent d’un domaine, d’un compte ou d’une entrée SSO. Le Mode IA de Google échappe en partie à cette logique. Il reste intégré à Google Search, sans nouvelle application à installer.

Pour le réseau, la distinction devient plus difficile. Le DNS identifie le domaine, pas les paramètres d’une URL. Un proxy HTTPS peut aller plus loin avec une inspection TLS, mais une règle liée à un paramètre précis reste fragile si Google modifie son fonctionnement. Le communiqué d’Avanoo résume le problème : le Shadow AI n’a plus forcément besoin d’un service caché.

Mode IA de Google : le Shadow AI sort de l’ombre

Le risque se déplace vers les données saisies

Google précise que son Mode IA accepte du texte, des images et des fichiers. Le groupe indique aussi qu’une requête y est, en moyenne, trois fois plus longue qu’une recherche traditionnelle. Le champ peut donc recevoir bien davantage que quelques mots-clés.

Un salarié peut passer d’une recherche générique à une question qui contient un extrait de contrat, une note interne ou un document de travail. Techniquement, le geste ressemble toujours à une recherche Google. Du point de vue de la sécurité, la nature des informations transmises change fortement. Cette confusion complique aussi la sensibilisation. Dire aux équipes de ne pas placer de données confidentielles « dans une IA » suppose qu’elles identifient clairement l’IA au moment de l’usage.

Mode IA de Google : le Shadow AI sort de l’ombre

Observer avant de bloquer

Cinq jours avant le lancement français, l’Autorité de la concurrence appelait à surveiller les agents d’IA intégrés par défaut dans les écosystèmes des grandes plateformes. Son avis souligne aussi la question du choix réel laissé aux utilisateurs.

Pour Tanguy Duthion, CEO et cofondateur d’Avanoo, la priorité doit donc être la visibilité sur les usages. Son entreprise propose de mesurer le Mode IA depuis le navigateur afin d’identifier sa fréquence et les types d’actions effectuées. L’enjeu consiste d’abord à distinguer une recherche ordinaire d’un usage conversationnel plus sensible.

Il résume cette logique par une formule simple : « voir, comprendre, puis décider ce qu’on bloque et ce sur quoi on alerte ». Une politique fondée sur les usages observés résiste mieux qu’une règle attachée à un paramètre technique susceptible de changer.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Adobe appelle à un correctif immédiat pour des failles critiques dans ColdFusion et Campaign Classic

Adobe a publié des correctifs urgents pour plusieurs failles critiques. Ces vulnérabilités touchent ColdFusion et

11 août 2026

Faux QR codes sur les bornes de recharge : le piège

Un simple autocollant peut désormais transformer une recharge électrique en piège bancaire. Les faux QR

9 août 2026

Cybersécurité énergétique : les risques se multiplient

La cybersécurité énergétique devient un enjeu direct pour la continuité des approvisionnements, selon GlobalData. Les

6 août 2026

Une vulnérabilité BMC vieille de plusieurs décennies met des milliers de centres de données en péril

Une faille historique dans les systèmes BMC menace la sécurité des data centers. Cette vulnérabilité

5 août 2026

Vérification de l’âge en ligne : quels risques cyber ?

La vérification de l’âge en ligne doit mieux protéger les mineurs sans exposer leurs informations

5 août 2026

Étude vulnérabilités : Active Directory face à une attaque agentique

Une attaque agentique a réussi à prendre le contrôle complet d’un environnement Active Directory en

3 août 2026