C. LA DIFFUSION DE L'IA FAIT PESER DES RISQUES SUR LA SOCIÉTÉ ET LES ENTREPRISES QUI NE SERONT PAS ÉVITÉS PAR SON REJET
L'adoption de l'IA par la société est encore plus rapide que celle du numérique à ses débuts. Les outils d'IA grand public sont très accessibles et peuvent avoir des applications directes dans la vie quotidienne. L'utilisation grandissante d'agents conversationnels par les entreprises pour la communication avec leurs clients est à la fois un signe et un facteur de cette diffusion. Tout porte à croire que les étudiants actuels se servent massivement d'outils d'IA dans le cadre de leurs études. L'arrivée dans l'emploi de générations complètement acclimatées à ces usages devrait interroger les entreprises, qui seront obligées de s'adapter à ces publics et ces employés.
Alors que certaines entreprises sont encore réticentes à adopter l'IA par peur des risques associés, le danger que font peser les usages cachés de l'IA, ou shadow AI, est encore plus grand. Contrairement à une utilisation autorisée par la hiérarchie et prévue par l'entreprise, l'adoption sans contrôle d'outils d'IA grand public par les salariés pour effectuer des tâches à caractère professionnel leur fait prendre des risques juridiques, au-delà même du risque de fuite de données. Les secteurs de l'informatique et de la santé y sont particulièrement exposés, mais tous sont concernés.
Imposer des règles strictes restreignant l'utilisation de l'IA au sein de l'entreprise ne réglera pas seul ce problème. La formation continue peut être utile pour acculturer les personnels, mais seuls 21 % des salariés ont suivi une telle formation, selon une étude réalisée en décembre 2025 par Ipsos. Ce n'est d'ailleurs pas qu'une question de compréhension des enjeux : il sera difficile d'endiguer la diffusion de l'IA dans la société. Empêcher le shadow AI passera par l'adoption volontaire et organisée par l'entreprise d'outils d'IA de confiance.
L'utilisation d'IA dans la vie quotidienne est aussi porteuse de risques. Des contenus générés artificiellement inondent internet, ce qui favorise la mésinformation, voire la diffusion de fake news et la désinformation. Les LLM facilitent les cyberattaques sur les plans qualitatif et quantitatif. En réponse, certains demandent la mise en place d'une formation à l'IA et à ses risques dès le plus jeune âge. Le développement d'une forme de littératie en IA semble faire consensus. C'est pourtant une demande particulièrement exigeante car on parle là d'un domaine extrêmement complexe dans lequel les bouleversements technologiques sont fréquents. Les utilisateurs ne sauraient être tenus pour seuls responsables des dangers que font peser les outils d'IA sur la société. Les entreprises d'IA ne peuvent échapper à leur propre responsabilité, entendue ici sur un plan moral.
L'Union européenne s'est dotée d'un cadre règlementaire parmi les plus avancés au monde, reposant sur le Digital Services Act (DSA) et le règlement européen sur l'intelligence artificielle (AI Act). La protection de la société - qui est la raison d'être de ces réglementations - invite à les appliquer de façon rigoureuse et à sanctionner les entreprises qui ne s'y conformeraient pas. Les institutions ont, elles aussi, une responsabilité morale envers la société.
*
* *
Sur la base de ces considérations, l'Office formule les recommandations suivantes :
1. Renforcer le soutien à l'écosystème de recherche public-privé en IA, notamment en s'assurant de la disponibilité de moyens de calcul et de données ; mettre en relation les entreprises utilisatrices de solutions d'IA avec les start-up innovantes pour favoriser le passage aux applications ;
2. Encourager la diversité des recherches fondamentales en IA pour susciter l'apparition d'innovations de rupture, favoriser l'émergence d'une IA de confiance et garantir l'adaptabilité du secteur ;
3. Encourager le développement d'IA frugales efficaces dans le cadre des efforts pour mettre au point une IA souveraine ;
4. Approfondir les études visant à évaluer l'impact climatique de l'IA et du numérique ; favoriser les cas d'usage de l'IA qui bénéficieraient à la transition énergétique et à la réduction des émissions de CO2, et en faire un avantage de différenciation face à la concurrence ;
5. Accompagner la diffusion de l'IA dans les entreprises et la société par la professionnalisation de la formation continue et initiale ;
6. Mobiliser les entreprises sur la lutte contre l'usage caché de l'IA ;
7. Assurer un strict respect de la règlementation française et européenne en matière d'IA pour protéger les Français face aux nouvelles menaces amplifiées par l'IA.