Cyera et Anthropic s'associent pour apporter une sécurité IA en temps réel à Claude Enterprise

Cyera Omni DLP s'intègre à l'API Claude Compliance, étendant la couverture DLP, risque interne et audit aux conversations, fichiers et activités des utilisateurs de Claude Enterprise.


La sécurité en entreprise est au bord du gouffre. Une étude de Cyera Research portant sur 2,4 millions d'employés révèle qu'ils n'utilisent qu'environ 4 % des droits d'accès qui leur sont accordés. Les 96 % restants demeurent inutilisés depuis si longtemps que la plupart des équipes ont cessé de s'en préoccuper.

L'IA a donné une importance capitale à ces 96 %, et la plupart de ces changements se produisent de manière invisible pour les équipes de sécurité.

Étendre Cyera Omni DLP à chaque conversation Claude

L'intégration de Cyera avec l'API Claude Compliance d'Anthropic change la donne. Prenons l'exemple d'un employé utilisant Claude Enterprise pour prendre des décisions d'investissement boursière basées sur une prévision de revenus interne. Cette transaction est invisible sans l'intégration de la solution Omni DLP de Cyera avec l'API Claude Compliance.

[Fig. 1 : Un employé incite Claude Enterprise à prendre une décision de négociation d'actions en utilisant un fichier de prévision des revenus internes joint, illustrant comment l'IA peut révéler des données financières sensibles et créer un risque de délit d'initié.]

Cyera se connecte à Claude Enterprise via l'API de conformité de Claude, offrant une visibilité complète sur l'utilisation de l'IA par les employés : données consultées, partagées et alertes en cas de besoin. Chaque conversation et chaque fichier est ensuite traité par Omni DLP, le même moteur qui gère déjà plus de 250 connecteurs pour vos bases de données, votre stockage cloud et vos applications SaaS. Les données sensibles sont classifiées, les comportements à risque signalés et chaque interaction est auditable dès le premier jour.

La classification va au-delà de la simple reconnaissance de formes. La classification de Cyera, basée sur l'IA, analyse le contexte pour identifier les données personnelles, les données de santé protégées et les données financières, et prend en compte l'intention tout au long du processus.

[Fig. 2 : La plateforme Omni DLP de Cyera montre l'utilisation non autorisée par l'utilisateur des prévisions de revenus dans Claude, indiquant ce qui s'est passé, qui a déclenché l'alerte, quelles données étaient concernées et une analyse des risques]

Avant même qu'une information n'atteigne votre équipe, Cyera évalue les risques, filtre les faux positifs et enrichit les alertes avec un contexte comportemental, afin que seules les alertes pertinentes soient transmises. Un membre de l'équipe juridique consultant des dossiers contenant des données personnelles ne génère pas d'alerte inutile, car il est autorisé à accéder à ces données. En revanche, un ingénieur téléchargeant des identifiants de base de données de production à 2 heures du matin est immédiatement signalé.

[Fig. 3 : Dans la vue des alertes Omni DLP de Cyera, toutes les alertes de problèmes sensibles dans Claude sont répertoriées, ainsi que la gravité du problème, l'état, l'utilisateur, etc.]

Auditez chaque interaction avec l'IA. Agissez en temps réel face aux risques.

Une fois l'activité de Claude Enterprise intégrée à Omni DLP, votre équipe trouvera enfin les réponses aux questions qu'elle se posait. Quels employés ont accédé à des données sensibles via l'IA, et à quel moment ? Claude a-t-il été compromis par une faille de sécurité ? L'outil est-il utilisé de manière suspecte ? Déployez Claude Enterprise en toute confiance, respectez les exigences de conformité sans freiner l'adoption et appliquez des politiques de gestion des données cohérentes pour l'IA et tous les autres systèmes que vous surveillez déjà.

  • Audits complets sans lancer d'enquête. Lorsqu'un auditeur demande tous les cas où des données patient ont été utilisées par un outil d'IA au premier trimestre, vous générez un rapport. Celui-ci contient les conversations Claude, les identités des utilisateurs, les horodatages, les classifications et l'état des politiques.
  • Surprenez l'initié en plein milieu du motif. En corrélant l'utilisation de Claude avec les requêtes de base de données et les téléchargements de fichiers, des comportements apparemment anodins dans un seul outil deviennent suspects. Dans certains environnements, près de 30 % des utilisateurs disposent de privilèges d'administrateur, soit six fois le niveau recommandé. Lorsqu'un utilisateur de ce groupe commence à télécharger des rapports de revenus à des heures inhabituelles, l'analyse comportementale le détecte avant que cela ne devienne un incident.
  • Détecter et réagir avant que les risques ne se transforment en violations. Vous pouvez immédiatement savoir si des données sensibles ont transité par Claude, qui les a manipulées et quelles ont été les actions ultérieures. Les alertes sont transmises via des notifications en temps réel, des tickets dans Jira ou ServiceNow et des événements SIEM vers Splunk ou Sentinel.

Le mouvement le plus fort

La révolution de l'IA en entreprise est arrivée. Claude Enterprise permet aux organisations de travailler plus vite, de résoudre des problèmes plus complexes et de développer de nouvelles capacités. Mais sans visibilité, les équipes de sécurité naviguent à vue. Bloquer complètement les outils d'IA freine la productivité et pousse les employés à utiliser des solutions alternatives non approuvées. Les audits manuels ne peuvent pas être mis à l'échelle. Les outils de sécurité IA cloisonnés créent un tableau de bord supplémentaire, dupliquent les politiques et augmentent la saturation des alertes.

Lorsque les 4 % d'autorisations réellement utilisées par les humains deviendront accessibles à 100 % à l'IA et aux agents, vos contrôles de sécurité devront évoluer en conséquence.

Les équipes qui découvrent cela en premier sont celles dont les employés exploitent davantage l'IA. Car, en ayant une visibilité complète sur vos données au sein de Claude Enterprise, vous pouvez cesser de restreindre l'accès par incertitude et commencer à l'étendre en toute confiance.

Partager