Dernière mise à jour :
Des agents d'IA autonomes non autorisés, déployés au sein d'une organisation à l'insu de l'équipe de gouvernance, et capables de mener des actions ayant un impact sur les systèmes d'information de l'entreprise et ses partenaires externes.
Les agents fantômes (shadow agents) représentent l'évolution agentique du Shadow AI. Alors que le Shadow AI désigne généralement l'utilisation par les collaborateurs d'outils génératifs non autorisés, les agents fantômes sont des systèmes autonomes — conçus par des développeurs individuels, des équipes opérationnelles, ou introduits via des fonctionnalités d'IA intégrées — qui exécutent des actions concrètes telles que l'envoi d'e-mails, l'interrogation de bases de données ou l'appel d'API. Le risque est qualitativement bien supérieur à celui du Shadow AI, car les actions de ces agents peuvent être irréversibles et se propager en cascade à travers l'ensemble des systèmes.
Exemple concret :
Une équipe de support client conçoit un agent basé sur une plateforme de LLM public pour répondre automatiquement aux tickets courants. Cet agent dispose d'un accès API au système de support et commence à rembourser les clients de manière autonome, sans piste d'audit de gouvernance ni logique d'escalade en place.




