The AI Data Leakage Crisis
In October 2025, LayerX Security released findings that should alarm every CISO: 77% of employees paste data into GenAI tools, with 82% of that activity coming from unmanaged personal accounts.
Even more concerning: GenAI now accounts for 32% of all corporate data exfiltration — making it the #1 vector for unauthorized data movement in the enterprise.
This isn't a future problem. It's happening right now, every day, in your organization.
The Numbers Are Staggering
| Finding | Data | Source |
|---|---|---|
| Employees pasting data into AI | 77% | LayerX 2025 |
| Data exfiltration via AI tools | 32% | LayerX 2025 |
| ChatGPT usage via unmanaged accounts | 67% | LayerX 2025 |
| Daily pastes via personal accounts | 14/employee | LayerX 2025 |
| Pastes containing sensitive data | 3+/day | LayerX 2025 |
| Enterprise AI chatbot inputs with sensitive data | 27.4% | Kiteworks 2026 |
| GitHub secrets leaked in 2024 (67% YoY increase) | 39M | GitHub 2025 |
En moyenne, les salariés effectuent 14 collages par jour via des comptes personnels, dont au moins trois contenant des données sensibles. Une analyse de 2026 a révélé que 27,4 % de tout le contenu des chatbots IA en entreprise contient des informations sensibles — et cette exposition s'aggrave : les assistants de codage IA comme Cursor chargent automatiquement dans leur contexte des fichiers de configuration contenant des identifiants, contribuant aux 39 millions de secrets divulgués sur GitHub en 2024 (en hausse de 67 % sur un an). Les outils DLP traditionnels, conçus autour d'une surveillance centrée sur les fichiers, ne détectent même pas cette activité.
Pourquoi interdire l'IA ne fonctionne pas
Samsung a tenté d'interdire ChatGPT après que des salariés ont divulgué du code source. Cela n'a pas fonctionné.
La réalité est que les outils d'IA rendent les salariés nettement plus productifs. Selon une étude, les développeurs utilisant des assistants IA accomplissent leurs tâches 55 % plus vite. Quand vous interdisez l'IA, les salariés soit :
- L'utilisent quand même via des comptes personnels (67 % le font déjà)
- Perdent en productivité et deviennent frustrés
- Partent chez des concurrents qui adoptent l'IA
La réponse n'est pas l'interdiction — c'est la protection.
La brèche de l'extension Chrome touchant 900 000 utilisateurs
En décembre 2025, OX Security a découvert deux extensions Chrome malveillantes qui avaient dérobé des conversations ChatGPT et DeepSeek à plus de 900 000 utilisateurs.
L'une de ces extensions arborait le badge « Featured » de Google — censé être un gage de fiabilité.
Ces extensions fonctionnaient ainsi :
- Interception des conversations de chat en temps réel
- Stockage local des données sur les machines des victimes
- Exfiltration par lots vers des serveurs de commande et de contrôle toutes les 30 minutes
Pire encore : une enquête distincte a révélé que des extensions « VPN gratuit » comptant plus de 8 millions de téléchargements capturaient des conversations IA depuis juillet 2025.
La solution : intercepter avant l'envoi
La seule façon d'utiliser l'IA en toute sécurité tout en protégeant les données sensibles est d'anonymiser les PII avant qu'elles n'atteignent le modèle d'IA.
C'est exactement ce que font l'extension Chrome de cloak.business et les deux serveurs MCP (anonym.legal et cloak.business) :
Extension Chrome (cloak.business)
- Intercepte le texte avant que vous ne l'envoyiez à ChatGPT, Claude ou Gemini
- Détecte et anonymise automatiquement les PII (noms, e-mails, numéros de sécurité sociale, etc.)
- Remplace les données sensibles par des jetons : « John Smith » → « [PERSON_1] »
- Désanonymise les réponses de l'IA pour que vous voyiez les noms d'origine
Serveur MCP (pour les développeurs)
- S'intègre à Claude Desktop, Cursor et VS Code
- Proxy transparent — vous interagissez normalement avec l'IA
- Les PII sont anonymisées avant que les prompts n'atteignent le modèle
- Fonctionne avec vos workflows existants
{
"mcpServers": {
"anonym-legal": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key"
}
}
}
}
Ce qui est protégé
Les deux outils détectent et anonymisent 267+ types d'entités dans 48 langues :
- Personnel : noms, adresses e-mail, numéros de téléphone, dates de naissance
- Financier : numéros de carte bancaire, comptes bancaires, IBAN
- Administratif : numéros de sécurité sociale, numéros de passeport, permis de conduire
- Santé : numéros de dossier médical, identifiants patients
- Entreprise : identifiants employés, numéros de comptes internes
Même si votre historique de conversations IA est compromis (comme pour ces 900 000 utilisateurs), aucune PII n'est récupérable — seulement des jetons anonymisés.
Le coût de l'inaction
Considérez ce qui est en jeu :
- Données financières collées dans l'IA pour analyse
- Informations clients utilisées dans les demandes de support
- Code source partagé pour du débogage
- Documents juridiques résumés par l'IA
- Dossiers de santé traités pour en tirer des analyses
Une seule violation de données coûte en moyenne 4,88 millions de dollars (IBM 2024). Une violation moyenne dans le secteur de la santé coûte désormais 7,42 millions de dollars (IBM 2025) — loin devant tous les autres secteurs.
Le serveur MCP est inclus avec les forfaits Pro à partir de 15 €/mois.
Conclusion
L'IA est là pour durer. Vos salariés l'utilisent déjà — la question est de savoir s'ils le font en toute sécurité.
Les conclusions de LayerX sont claires : les approches de sécurité traditionnelles sont aveugles face à l'exfiltration de données par l'IA. Il vous faut des outils spécifiquement conçus pour protéger les données avant qu'elles n'atteignent les modèles d'IA.
Sources
- Rapport LayerX Enterprise GenAI Security 2025
- LayerX : l'IA est le vecteur d'exfiltration de données n°1
- SecurityWeek — Extensions Chrome dérobant des conversations IA
- IBM Cost of a Data Breach Report 2025
- Kiteworks 2026 AI Data Security Report — taux de sensibilité de 27,4 % du contenu IA en entreprise
- anonym.community — 39 millions de secrets divulgués sur GitHub en 2024 (mars 2026) — 39 millions de secrets, +67 % sur un an