Last updated:
Des agents d'IA autonomes non autorisés, déployés au sein d'une organisation à l'insu de l'équipe de gouvernance, et capables d'entreprendre des actions impactant les systèmes d'information ainsi que les tiers externes.
Les agents fantômes (shadow agents) représentent l'évolution agentique du Shadow AI. Alors que le Shadow AI désigne généralement l'utilisation par les collaborateurs d'outils génératifs non approuvés, les agents fantômes sont des systèmes autonomes — conçus par des développeurs individuels, des équipes opérationnelles ou introduits via des fonctionnalités d'IA intégrées — qui exécutent des actions concrètes telles que l'envoi d'e-mails, l'interrogation de bases de données ou l'appel d'API. Le risque est qualitativement bien plus élevé qu'avec le Shadow AI, car les actions de ces agents peuvent s'avérer irréversibles et se propager en cascade à travers l'ensemble des systèmes.
Real world example:
Une équipe de support client conçoit un agent basé sur un modèle de langage (LLM) public afin de répondre automatiquement aux tickets fréquents. Cet agent dispose d'un accès API au système de support et commence à rembourser les clients de manière autonome, sans qu'aucun journal d'audit de gouvernance ni logique d'escalade ne soient mis en place.




