
TPE-PME françaises : 40 % utilisent l’IA, mais 39 % ont subi un incident cyber

La Direction générale des Entreprises a publié le 28 septembre 2026 les résultats du Baromètre France Num : 40 % des TPE-PME françaises déclarent utiliser au moins une solution d’intelligence artificielle, soit 14 points de plus en un an, tandis que 39 % disent avoir subi au moins un incident cyber au cours des douze derniers mois. L’usage de l’IA atteint 53 % chez les PME, mais 19 % seulement de l’ensemble des TPE-PME recourent à une solution payante.
Ces proportions placent côte à côte une adoption qui accélère et une exposition cyber toujours fréquente. Elles ne décrivent toutefois pas les mêmes entreprises une à une : le taux d’utilisation de l’IA porte sur un équipement déclaré, celui des incidents sur des événements subis. Pour comprendre la portée de la progression, il faut distinguer la taille des entreprises, les fonctions utilisées et les dépenses engagées.
La taille et le secteur changent l’échelle de l’adoption
Le dossier détaillé de France Num repose sur les réponses de 9 655 entreprises, dont 6 786 TPE, et situe l’usage de l’IA à 72 % dans le secteur numérique contre 18 % dans l’agriculture. Les services spécialisés et techniques atteignent 60 %, le bâtiment et la construction 30 %. La hausse concerne tous les secteurs cités, mais elle intervient à des niveaux très différents.
La proportion mesurée chez les PME dépasse également la moyenne de l’ensemble des TPE-PME. Ce décalage compte lorsque l’on parle des « petites entreprises » comme d’un groupe unique : la diffusion d’un outil dans une PME et son adoption dans une très petite structure ne progressent pas nécessairement au même rythme. Le baromètre établit une différence de niveau, sans attribuer cet écart à une cause particulière telle que le budget ou les compétences.
Les écarts sectoriels donnent une autre limite à la moyenne nationale. Une proportion élevée dans les activités numériques ne décrit pas l’équipement d’une entreprise agricole ou du bâtiment. À l’inverse, une progression depuis un niveau bas peut être rapide sans rapprocher immédiatement un secteur des plus équipés. Le chiffre global rend visible la diffusion de l’IA ; la répartition précise où elle est déjà courante.
Générer du contenu ne signifie pas automatiser son activité
La génération de texte, de voix ou d’images est l’usage déclaré le plus fréquent, à 34 % des TPE-PME. Viennent ensuite les assistants conversationnels et la recherche d’informations, à 24 %, puis l’analyse ou la classification de documents, à 13 %. L’automatisation des tâches concerne 11 % des entreprises et l’analyse de données, la prévision ou l’optimisation des ressources, 9 %. Ces catégories mesurent des fonctions distinctes : elles ne désignent pas un même degré d’intégration de l’IA dans l’activité.
Une entreprise peut donc entrer dans la statistique d’adoption en utilisant ponctuellement un outil de génération de contenu. Les usages qui interviennent dans le traitement de documents, l’organisation de tâches ou l’exploitation de données sont moins répandus. Cette différence évite de confondre l’accès à une solution avec sa place dans les processus de l’entreprise. Les catégories peuvent aussi se cumuler : elles ne constituent pas des groupes exclusifs dont les proportions s’additionneraient.
La dépense apporte un autre éclairage. Les solutions payantes concernent 32 % des PME, contre 19 % de l’ensemble des TPE-PME. Pour l’ensemble des entreprises, les abonnements et licences représentent la catégorie de dépense liée à l’IA la plus fréquente, devant la formation, les développements spécifiques et le conseil. Payer un abonnement signale un engagement financier, mais ne suffit pas à mesurer l’ampleur du déploiement ou le résultat obtenu.
Les projets annoncés répondent encore à une autre question : ils portent sur des intentions d’équipement pour 2026-2027, et non sur des outils déjà utilisés. La facturation électronique arrive en tête des priorités numériques déclarées, devant l’intelligence artificielle. Une progression rapide des usages actuels peut ainsi coexister avec une place plus modeste de l’IA dans les prochains achats envisagés.
Les protections déclarées n’effacent pas les incidents
Le compte rendu du Blog du Modérateur relève que 84 % des TPE-PME disposent d’au moins une mesure de cybersécurité alors que 39 % ont subi un incident en douze mois. L’antivirus est déclaré par 80 % des entreprises, la sauvegarde externe par 67 % et l’authentification multifacteur par 39 %. L’hameçonnage est l’incident le plus souvent cité.
La présence d’une mesure et la survenue d’un incident répondent à deux questions différentes. Un antivirus, une sauvegarde et une authentification renforcée ne protègent pas les mêmes opérations ; déclarer l’un de ces dispositifs ne renseigne pas à lui seul sur l’ensemble de la sécurité d’une entreprise. Le rapprochement des taux décrit une population largement équipée d’au moins une protection, mais encore exposée aux incidents.
La répartition des mesures montre aussi que la protection des comptes est moins répandue que l’antivirus ou la sauvegarde, malgré la progression de l’authentification multifacteur. Du côté des événements subis, les tentatives d’hameçonnage occupent une place particulière : elles visent notamment les personnes qui utilisent ces comptes et ces outils. Les résultats publiés ne permettent pas de relier chaque incident aux protections effectivement présentes dans l’entreprise concernée au moment des faits.
Deux trajectoires observées, sans lien de cause à effet établi
La lecture croisée fait apparaître deux trajectoires. Selon la taille et le secteur, l’adoption de l’IA varie fortement ; selon la fonction utilisée et la dépense, elle recouvre des engagements très différents. Sur le versant cyber, les mesures de protection sont courantes, mais les incidents déclarés le restent aussi. Ces constats portent sur les mêmes TPE-PME françaises prises comme population d’étude, sans décrire pour autant une trajectoire commune à chaque répondant.
Rien dans les proportions publiées ne permet d’affirmer que les entreprises utilisant l’IA sont davantage, ou moins, touchées par les incidents. Il serait tout aussi hasardeux de déduire du seul taux d’équipement l’efficacité d’une mesure précise. Le résultat concret pour cette édition est une limite de lecture : la diffusion des outils et la sécurité doivent être appréciées avec leurs indicateurs propres, tant que les données ne croisent pas usages, dépenses, protections et incidents entreprise par entreprise.
À lire aussi :
Articles similaires


Choisir une IA pour sa TPE : commencez par les données, pas par la marque

Abwab.ai lève 4 M$ : l’IA accélère le crédit sans devenir prêteur

Impulsion IA 2027 : 80 M€ pour former 30 millions d’actifs

Meta voulait réduire certaines équipes de 60 % : ses agents IA ont déraillé

Medusa dépasse 500 victimes critiques et exploite les failles en 24 heures
Abonnez-vous à notre newsletter
Recevez directement les dernières actualités sur le Web3, l’IA et les cryptomonnaies.