Économie
IA dans les petites entreprises : l’usage progresse, la sécurité reste un chantier
Quatre TPE-PME sur dix déclarent utiliser une solution d’IA, selon France Num. L’enquête montre aussi une forte exposition aux incidents cyber. Adoption, satisfaction et productivité ne doivent pas être confondues.
Par la Rédaction de Matière Publique · Publié le

L’essentiel
- 40 % TPE-PME déclarant utiliser au moins une solution d’IA.
- 9 655 Entreprises répondantes au baromètre.
- 39 % Incident cyber déclaré sur les douze derniers mois.
Un changement d’échelle dans les usages déclarés
L’intelligence artificielle n’est plus réservée aux entreprises technologiques. Le communiqué de la Direction générale des Entreprises du 28 septembre indique que 40 % des TPE-PME utilisent désormais une solution d’IA, soit quatorze points de plus en un an. La proportion atteint 53 % parmi les PME. Le premier usage reste la génération de texte, de voix ou d’images, citée par 34 % des entreprises ; les assistants conversationnels et les outils de recherche suivent à 24 %. Ces usages peuvent se cumuler, ils ne s’additionnent pas en une répartition exhaustive.
La DGE précise aussi que 19 % des entreprises recourent à des solutions payantes. Parmi les utilisatrices d’IA, 68 % estiment que son impact sur leur activité est positif. Ce dernier chiffre décrit une appréciation : il ne mesure pas un gain de chiffre d’affaires, un nombre d’heures économisées ou une hausse causée par l’outil. Une entreprise déjà bien équipée et bien organisée peut être plus encline à adopter une solution et à se dire satisfaite. Le baromètre ne permet pas de séparer ces effets.
Une enquête menée au printemps, pas un relevé instantané
France Num détaille la méthode : 9 655 entreprises ont répondu, dont 6 786 TPE et 2 869 PME. Les entretiens ont eu lieu du 23 mars au 18 avril 2026, essentiellement en ligne et pour une partie par téléphone. La publication de septembre restitue donc des réponses recueillies plusieurs mois auparavant. Ce décalage est normal pour une enquête, mais important lorsque les outils évoluent rapidement. Il faut parler du baromètre 2026, pas d’une observation en temps réel de chaque entreprise française.
Le dossier signale également un contraste : 71 % des dirigeants interrogés considèrent que le numérique procure un bénéfice réel à leur entreprise, une proportion en baisse de sept points. Le développement de l’IA coexiste ainsi avec une confiance moindre dans les bénéfices du numérique au sens large. Il n’y a pas contradiction obligatoire : on peut tester davantage d’outils tout en doutant de leur rentabilité. Ni le coût d’un abonnement ni une fréquence d’utilisation ne suffisent à démontrer une transformation réussie du travail.
Avant de choisir un outil, définir ce qu’il a le droit de faire
Les recommandations de la CNIL sur le déploiement d’une IA générative donnent un cadre pratique. Elles invitent à partir d’un besoin identifié, à établir les usages autorisés et interdits, à tenir compte des erreurs possibles et à former les utilisateurs. Une réponse fluide peut rester inexacte. La CNIL demande aussi de vérifier le mode de déploiement et la possibilité, pour le prestataire, de réutiliser les données envoyées. Il ne suffit pas qu’un outil soit commode pour qu’il soit adapté à des informations personnelles ou sensibles.
Pour une petite structure, cette démarche peut commencer par une question simple : quel document entre dans le système, et qui relit ce qui en sort ? Un brouillon destiné à être corrigé n’engage pas les mêmes risques qu’une réponse automatique envoyée à un client ou qu’une décision concernant un salarié. Il s’agit ici d’une lecture pratique des recommandations, pas d’une certification juridique d’un service. Aucune marque, formule payante ou promesse de remplacement de personnel n’est recommandée dans cet article.
La sécurité des comptes ne doit pas passer au second plan
Le communiqué de la DGE rapporte que 39 % des entreprises déclarent un incident de cybersécurité pendant les douze derniers mois. La question est nouvelle dans le baromètre : nous n’en déduisons pas une hausse annuelle des incidents. L’authentification multifacteur, elle, est déclarée par 39 % des entreprises. Cybermalveillance.gouv.fr explique qu’elle ajoute une confirmation au mot de passe, avec par exemple une application ou une clé. C’est une couche supplémentaire de protection, non une garantie absolue contre toutes les attaques.
L’intérêt concret est de réduire la dépendance à un identifiant qui peut être volé ou réutilisé. La fiche publique recommande d’activer cette protection lorsqu’elle est disponible. Dans une entreprise, il faut aussi prévoir qui récupère l’accès en cas de perte de l’équipement ou de départ d’un collaborateur. Cette organisation ne peut pas être déduite d’un pourcentage d’équipement. Un compte protégé mais inaccessible à la personne autorisée, ou une validation approuvée sans vérification, peut encore mettre une activité en difficulté.
Analyse : mesurer le travail rendu, pas le nombre d’abonnements
Le meilleur argument en faveur de l’IA est sa capacité à alléger certaines tâches répétitives et à rendre des outils accessibles à une équipe réduite. Le meilleur argument de prudence est que le temps de correction, la confidentialité et la dépendance au fournisseur peuvent absorber le bénéfice attendu. Pour départager les deux, un essai limité devrait comparer une tâche précise avant et après : délai, erreurs, reprises et coût complet. Cette proposition d’évaluation est notre analyse, pas un résultat mesuré par France Num.
La progression des usages est solide dans le périmètre de l’enquête. Son efficacité économique reste une question différente, à documenter entreprise par entreprise. Une adoption réussie ne consiste pas à transmettre le plus de données possible ni à automatiser toute décision. Elle suppose de garder un responsable du résultat, de pouvoir revenir à une procédure connue et de vérifier que le service rendu s’améliore. Le baromètre fournit un point de départ utile ; il ne remplace ni cet examen ni les obligations de protection des données.
Sources principales
- Direction générale des EntreprisesCommuniqué du 28 septembre : adoption de l’IA, usages et incidents déclarés.
- France Num, baromètre 2026Méthodologie : 9 655 réponses, terrain du 23 mars au 18 avril ; résultats détaillés et limites.
- CNILRecommandations de déploiement responsable, besoins précis, confidentialité et formation. Document de contexte du 18 juillet 2024.
- Cybermalveillance.gouv.frDouble authentification, fiche mise à jour le 25 février 2026.
- Wikimedia Commons, Nenad StojkovićPhotographie originale de travail sur ordinateur, 2020, CC BY 2.0, aucun participant du baromètre identifié.
- Licence CC BY 2.0Licence vérifiée dans la fiche photo.