Enterprise ERP AI Adoption Outpaces Security Readiness 

Un nouveau rapport d’Onapsis révèle que l’adoption de l’IA dans les systèmes ERP devance la préparation en matière de sécurité.

Written By
Ken Underhill
Ken Underhill
Jul 31, 2026
6 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Les entreprises intègrent rapidement l’intelligence artificielle (IA) à leurs systèmes de planification des ressources d’entreprise (ERP), mais de nombreux responsables de la cybersécurité restent convaincus que leurs organisations ne sont pas prêtes à sécuriser ces environnements. 

Selon le rapport Onapsis 2026 sur l’état de l’IA, de la sécurité et des ERP, l’adoption de l’IA s’accélère dans les environnements SAP, Oracle et Salesforce, tandis que les inquiétudes liées à la sécurité, à la conformité et aux attaques pilotées par l’IA continuent de croître.

Fondé sur les réponses à une enquête menée auprès de 204 responsables seniors de la cybersécurité dans de grandes entreprises américaines, le rapport Onapsis 2026 révèle que le déploiement de l’IA devance la préparation en matière de sécurité, les organisations donnant la priorité à l’efficacité opérationnelle. 

Principaux enseignements du rapport sur l’état de l’IA, de la sécurité et des ERP

  • L’adoption de l’IA en entreprise s’accélère, 58 % des organisations ayant déployé au cours des six derniers mois des applications d’IA qui interagissent avec les systèmes ERP.
  • La préparation en matière de sécurité accuse un retard sur l’adoption de l’IA, près de 69 % des responsables de la cybersécurité n’ayant pas confiance dans la capacité de leurs défenses actuelles à détecter les attaques fondées sur l’IA.
  • L’IA s’intègre profondément aux environnements ERP, plus de 62 % des organisations utilisant déjà du code généré par l’IA et 76 % mettant en œuvre des flux de travail agentiques.
  • Les organisations s’inquiètent des risques de sécurité liés à l’IA, notamment des vulnérabilités de l’IA, des difficultés de conformité et des attaques assistées par l’IA visant des systèmes critiques pour l’entreprise.
  • La gestion des accès, la protection des données et la gouvernance de l’IA sont apparues comme les principales priorités pour renforcer la confiance dans les environnements ERP intégrant l’IA.

Synthèse des principales conclusions du rapport sur l’état de l’IA, de la sécurité et des ERP

Principale conclusionRésultat de l’enquêtePourquoi c’est important
Organisations déployant l’IA dans leur ERP58%L’adoption de l’IA s’accélère dans les systèmes critiques pour l’entreprise.
Organisations utilisant du code ERP généré par l’IA62.3%L’IA s’intègre directement aux applications d’entreprise.
Organisations utilisant une IA agentique75.6%Les flux de travail autonomes fondés sur l’IA se généralisent dans les ERP.
Organisations signalant des attaques confirmées assistées par l’IA21.6%Les menaces fondées sur l’IA affectent déjà les environnements d’entreprise.
Responsables n’ayant pas confiance dans la détection des attaques par IA68.6%La préparation en matière de sécurité ne suit pas le rythme de l’adoption de l’IA.
Organisations n’ayant que peu ou pas confiance dans l’IA pour sécuriser les données critiques70.6%La confiance dans la gouvernance de l’IA reste faible.
Principale priorité d’amélioration pour faire confiance à l’IA qui intervient dans les systèmes ERP (contrôle des accès)61.8%Le renforcement de la gestion des accès est considéré comme l’amélioration de sécurité la plus importante.
Advertisement

L’adoption de l’IA en entreprise s’accélère dans les systèmes ERP 

Plus de la moitié (58 %) des répondants ont déclaré que leurs organisations avaient commencé à déployer des applications ou des agents qui interagissent avec les systèmes ERP au cours des six derniers mois, tandis que 18,5 % prévoient des déploiements avant la fin de l’année. 

Environ 78 % ont cité l’efficacité opérationnelle comme principale raison d’intégrer l’IA aux plateformes ERP. 

Par ailleurs, 56,1 % ont indiqué que leurs organisations étaient actuellement engagées dans une transformation ERP ou la planifiaient, créant des occasions d’intégrer l’IA dans le cadre d’initiatives de modernisation.

Les organisations étendent l’intégration de l’IA dans les systèmes ERP 

L’IA s’intègre également de plus en plus profondément aux applications d’entreprise essentielles. 

Plus de 62 % des répondants ont déclaré utiliser déjà du code généré par l’IA dans leurs systèmes ERP, et 26 % supplémentaires prévoient de le faire d’ici la fin de 2026. 

Les organisations prévoient de combiner des fonctionnalités d’IA fournies par les éditeurs, des fonctionnalités tierces et des fonctionnalités développées en interne. 

Environ 83 % prévoient d’utiliser les fonctionnalités d’IA intégrées par leur éditeur ERP, tandis qu’environ 61 % comptent intégrer des applications d’IA tierces.

L’adoption de l’IA agentique soulève des problèmes de visibilité 

L’IA agentique apparaît comme une autre tendance importante. 

Près de 76 % des répondants ont déclaré que leurs organisations avaient déjà mis en œuvre des flux de travail agentiques qui interagissent avec les systèmes ERP. 

Cependant, 15,1 % ont indiqué qu’ils pensaient que l’IA agentique interagissait peut-être déjà avec leur environnement ERP, mais qu’ils ne savaient pas où ni comment elle était utilisée, ce qui met en évidence les difficultés persistantes en matière de gouvernance et de visibilité.

Advertisement

Les difficultés de sécurisation des ERP s’accroissent avec l’adoption de l’IA 

Malgré une adoption généralisée, la confiance dans la sécurisation des environnements ERP intégrant l’IA semble limitée. 

Alors que 54 % des organisations s’appuient principalement sur leurs propres capacités de cybersécurité pour protéger les systèmes ERP, près de 46 % attendent des éditeurs ERP qu’ils fournissent des protections de sécurité intégrées suffisantes. 

Dans le même temps, plus de 84 % ont classé le déploiement de l’IA pour aider à défendre les environnements ERP contre les risques fondés sur l’IA visant les systèmes ERP parmi leurs principales priorités de cybersécurité pour 2026.

Les préoccupations en matière de sécurité et de conformité ralentissent l’adoption de l’IA 

La résistance interne témoigne également des inquiétudes persistantes concernant la sécurité de l’IA. 

Près de 57 % des répondants ont déclaré qu’au moins une unité opérationnelle s’était opposée à l’autorisation de l’accès de l’IA aux systèmes ERP, les équipes de cybersécurité représentant la principale source de résistance (41,4 %), suivies par les services informatiques (20,7 %). 

Les principales préoccupations concernaient le manque de confiance dans la sécurité de l’IA et les vulnérabilités de sécurité de l’IA (75 %), les risques de conformité (71,6 %) ainsi que le risque de données inexactes ou hallucinées (68,1 %).

Les attaques alimentées par l’IA accroissent les risques pour l’entreprise 

Les répondants à l’enquête ont également fait état d’une inquiétude croissante face aux cybermenaces alimentées par l’IA qui ciblent les systèmes critiques pour l’entreprise. 

Plus d’une organisation sur cinq (21,6 %) a déclaré avoir déjà subi des incidents de sécurité confirmés au cours desquels des acteurs malveillants avaient exploité l’IA pour compromettre des plateformes critiques pour l’entreprise. 

15,2 % supplémentaires soupçonnaient des attaques assistées par l’IA sans pouvoir les confirmer, tandis que 55 % craignaient que de tels incidents restent une possibilité réaliste à l’avenir.

Advertisement

Comment les organisations peuvent améliorer la sécurité de l’IA dans les environnements ERP 

L’une des principales conclusions du rapport concerne l’écart entre l’adoption de l’IA et la confiance dans la cybersécurité. 

Près de 69 % des responsables de la cybersécurité ont déclaré n’être que relativement, voire pas du tout, convaincus que leurs contrôles de sécurité existants pourraient détecter les attaques fondées sur l’IA visant les systèmes ERP.

De même, 70,6 % ont indiqué n’avoir qu’une confiance limitée ou aucune confiance dans le fait que les applications d’IA et les agents puissent sécuriser correctement les données d’entreprise les plus sensibles de leur organisation.

Ce dont les organisations ont besoin pour faire confiance à l’IA dans les ERP 

Les répondants ont identifié plusieurs fonctionnalités susceptibles de renforcer la confiance dans les environnements ERP intégrant l’IA. 

Les priorités les plus fréquemment citées comprenaient des contrôles renforcés de gestion des accès (61,8 %), une meilleure protection des données sensibles (45,8 %) et la possibilité d’isoler les charges de travail sensibles dans des environnements bac à sable ou de jumeau numérique (36,8 %). 

Près d’un tiers (32,6 %) souhaitait également que les applications d’IA soient directement validées par le RSSI ou le DSI de l’organisation avant leur déploiement.

Les résultats suggèrent que les entreprises se mobilisent rapidement pour tirer parti des gains de productivité induits par l’IA, alors même que les responsables de la cybersécurité reconnaissent d’importantes lacunes en matière de visibilité, de gouvernance et de capacités de détection. 

L’IA s’intègre de plus en plus aux plateformes ERP qui traitent des données financières, opérationnelles et clients. 

Pour réduire le risque, les organisations devront peut-être renforcer les contrôles d’accès, surveiller en permanence les interactions avec l’IA et définir clairement les responsabilités partagées en matière de sécurité entre les équipes internes et les éditeurs ERP. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.