Passer au contenu principal

PARIS : IA d’entreprise – La sécurité des donné…

Partager :

PARIS : IA d’entreprise – La sécurité des données freine le déploiement de Microsoft Copilot

Une étude de CoreView révèle que deux tiers des entreprises retardent l’adoption de Microsoft Copilot, craignant une exposition de données sensibles.

La promesse de l’intelligence artificielle en entreprise se heurte à un mur de méfiance. Selon le rapport « State of Microsoft 365 Security and Governance 2026 » de la société CoreView, publié ce jour, deux tiers (67 %) des organisations ont délibérément retardé ou même annulé le déploiement de Microsoft Copilot. La raison principale : une crainte profonde que l’IA puisse exposer des données confidentielles stockées dans SharePoint.

Cette appréhension est loin d’être théorique, puisque les trois quarts (75 %) des décideurs interrogés se disent également préoccupés par le fait que l’IA fait déjà remonter des informations sensibles au sein de leur propre organisation.

Des craintes particulièrement vives au sommet de la hiérarchie

L’étude met en lumière une corrélation directe entre le niveau hiérarchique et l’intensité des craintes. Alors que 60 % des managers ont mis en pause le déploiement, ce chiffre grimpe à 75 % pour les dirigeants de niveau C (C-level) et les vice-présidents. Selon le rapport, cette différence s’explique par une perception plus claire des risques globaux. Les plus hauts dirigeants, ayant une vision d’ensemble des enjeux juridiques, financiers, de conformité ou de ressources humaines, sont logiquement les plus enclins à la prudence.

Un décalage entre confiance et réalité sécuritaire

Le rapport révèle un paradoxe inquiétant : si près des deux tiers (62 %) des entreprises jugent la sécurité de leur environnement Microsoft 365 comme « établie » ou « avancée », plus de la moitié d’entre elles (54 %) ne disposent pas d’au moins un contrôle de sécurité fondamental. Parmi les lacunes les plus courantes figurent l’absence d’authentification multifacteur (MFA) pour les administrateurs ou l’incapacité à détecter des modifications de configuration non autorisées. Or, Copilot ne peut accéder qu’aux informations autorisées ; une organisation surestimant sa maturité sécuritaire n’a donc pas une vision fiable des données potentiellement exposées.

Les comptes administrateurs, maillons faibles de la chaîne

De manière contre-intuitive, les comptes les plus puissants sont souvent les moins bien protégés. L’étude montre que les comptes administrateurs, qui contrôlent l’ensemble des autorisations et configurations, sont moins susceptibles d’être protégés par une authentification multifacteur que les comptes des utilisateurs standards (55 % contre 62 %). Pire encore, une organisation sur cinq applique des exigences de sécurité moins strictes à ses administrateurs qu’à ses employés.

Gouvernance des données : le défi de la mise en conformité

Cette fragilité est aggravée par une mauvaise maîtrise de la gouvernance des données. Plus d’un tiers (36 %) des répondants pensent à tort que Microsoft sauvegarde automatiquement leurs configurations. Par ailleurs, les processus de revue des droits d’accès, essentiels pour appliquer le principe du moindre privilège, sont massivement défaillants : 63 % des entreprises les reportent car ils sont trop chronophages et 46 % peinent à obtenir la coopération des employés.

Pour Simon Azzopardi, CEO de CoreView, ces résultats sont une alerte.

« Copilot met en évidence l’écart entre la confiance et la maîtrise au sein de Microsoft 365. Il met sous les projecteurs des années d’accumulation d’autorisations, de contenus SharePoint partagés de manière excessive et de décisions d’accès restées sans résolution », a déclaré Simon Azzopardi, CEO de CoreView.

Il conclut : « Ce n’est pas un hasard si les dirigeants les plus hauts placés sont aussi ceux qui sont les plus susceptibles de suspendre le déploiement. Ils ont la vision la plus claire de ce que l’IA peut faire remonter et savent que la confiance repose sur des contrôles solides des identités, des accès et des configurations. »

À propos de l’étude

Le rapport s’appuie sur une enquête menée auprès de 279 décideurs en informatique, cybersécurité et infrastructures. Les répondants sont principalement situés en Amérique du Nord (États-Unis et Canada), avec une représentation du Royaume-Uni, de l’Australie et de l’Europe continentale. Les secteurs les plus représentés sont les technologies (28 %), la santé (19 %), la finance (14 %) et l’industrie manufacturière (12 %).

À propos de CoreView

CoreView fournit des solutions de cyber-résilience dédiées à l’environnement Microsoft 365. La société aide les organisations à simplifier et automatiser l’administration de leurs plateformes, à renforcer la sécurité et à optimiser les dépenses liées aux licences. CoreView permet à plus de 4 000 organisations dans le monde, y compris certaines des plus grandes utilisatrices de Microsoft 365, de sécuriser, consolider et gérer des environnements complexes.

Pour plus d’informations : https://www.coreview.com/

via Presse Agence (rédigé à partir d’un communiqué de presse transmis à la rédaction).