Selon une étude d’Okta, "Global CISO Insights 2026", publié en juillet 2026, 88 % des RSSI interrogés en France déclarent avoir constaté au moins une utilisation non autorisée de l’IA. Près d’un quart d’entre eux se contenteraient toutefois d’avertir les utilisateurs concernés et de compter sur le respect des règles internes. C’est dans ce contexte que Secutec lance AI Traffic Control, une fonctionnalité intégrée à sa solution SecureDNS pour détecter les services IA utilisés sur le réseau et, si nécessaire, en bloquer l’accès.

Fondé en 2005, l’éditeur européen de cybersécurité revendique plus de 800 clients dans 60 pays. Il développe notamment des solutions de sécurité DNS, de renseignement sur les menaces et de réponse aux incidents. Avec AI Traffic Control, il cherche à étendre le périmètre de SecureDNS au contrôle du « Shadow AI », soit l’utilisation d’outils IA sans validation préalable de la DSI. 

Une détection des services IA au niveau du DNS

L’outil s’appuie sur les capacités de SecureDNS pour surveiller les requêtes DNS et identifier les services IA utilisés depuis le réseau de l’entreprise. Secutec indique que la fonctionnalité peut détecter automatiquement les applications IA présentes dans l’environnement de travail et associer les requêtes à l’adresse IP à l’origine de la connexion.

Les équipes informatiques peuvent ensuite définir des règles pour autoriser ou bloquer certains services. Le dispositif vise notamment les applications qui ne respectent pas les politiques internes de sécurité ou les exigences de conformité. « Le Shadow AI est le nouveau Shadow IT. Les entreprises qui ne le maîtrisent pas aujourd’hui en paieront le prix demain, que ce soit en termes de réputation, de sanctions financières ou de cyber incidents », estime Geert Baudewijns, co fondateur et PDG de Secutec.

Des risques liés aux données transmises

Le Shadow AI pose également la question des données transmises à ces services. Un salarié peut par exemple soumettre à un chatbot public des informations issues de documents internes, de fichiers clients ou d’autres contenus sensibles sans que cet usage ait été validé par l’organisation. Secutec met également en avant les risques de non-conformité et d’augmentation de la surface d’attaque. Des services IA inconnus de la DSI peuvent ne pas être couverts par les politiques de sécurité existantes. L’éditeur cite à ce titre une prévision de Gartner selon laquelle plus de 40 % des entreprises pourraient être confrontées, d’ici 2030, à un incident de sécurité ou de conformité lié au Shadow AI.

l’outil est administré depuis le tableau de bord de SecureDNS et s’intègre à SecureSIGHT, la plateforme de gestion de Secutec. L’entreprise mise ainsi sur l’infrastructure DNS existante plutôt que sur le déploiement d’un agent supplémentaire sur les postes de travail.