Présentation de Cyera Browser Shield : Prévenez les fuites de données sensibles et les risques internes dans les applications d'IA sur navigateur
Visualisez chaque outil d'IA utilisé dans le navigateur. Protégez chaque interaction grâce à une analyse des données, de l'identité, de l'intention et du contexte organisationnel.

Points clés
- Protection des prompts en temps réel: Cyera Browser Shield surveille et évalue chaque prompt envoyé à une IA avant sa soumission, empêchant ainsi les données sensibles de quitter votre organisation via des outils d'IA publics tels que ChatGPT, Gemini et Perplexity.
- Gouvernance basée sur l'identité: La solution distingue les comptes IA professionnels des comptes personnels, offrant une visibilité sur qui utilise quels outils d'IA et appliquant les politiques appropriées en fonction du contexte du compte et de l'identité de l'utilisateur.
- Options de contrôle flexibles: Les organisations peuvent commencer par la surveillance et les alertes avant de mettre en place des blocages, ce qui permet aux équipes de comprendre les habitudes d'utilisation de l'IA et de faire évoluer leurs programmes de gouvernance progressivement sans nuire à la productivité.
- Protection des données unifiée: Browser Shield s'intègre à Cyera Omni DLP pour assurer une application cohérente des politiques sur tous les canaux de données, créant un flux de travail d'investigation unique pour les événements de sécurité liés à l'IA et les incidents de sécurité des données traditionnels.

Les employés utilisent quotidiennement des outils d'IA publics accessibles via navigateur, tels que ChatGPT, Gemini et Perplexity, dans le cadre de leur travail. Ces outils aident à résumer du contenu, améliorer la rédaction, analyser des documents et résoudre des problèmes. Cependant, les prompts contiennent souvent des données sensibles telles que des informations personnellement identifiables (PII), des données financières, du code propriétaire ou des informations commerciales confidentielles. Lorsqu'ils sont soumis à une IA publique, ces contenus peuvent quitter l'organisation sans avoir été contrôlés par rapport aux politiques de données. Cela crée un risque de fuite accidentelle ou d'utilisation malveillante au moment même de la soumission du prompt.
Parallèlement, les équipes de sécurité tentent de réguler l'usage de l'IA avec des outils qui n'ont pas été conçus pour ce modèle d'interaction. Elles peuvent voir l'accès aux domaines d'IA connus, mais manquent souvent de visibilité sur les nouveaux sites d'IA consultés ou sur le contenu réellement soumis. La DLP réseau n'inspecte généralement pas le texte des prompts. Les contrôles sur les terminaux se concentrent sur les fichiers, et non sur les entrées conversationnelles. Enfin, la gouvernance de l'IA en entreprise a tendance à s'appliquer uniquement aux plateformes gérées, et non aux usages non autorisés ou à l'IA fantôme. Le point d'exposition souvent négligé est le prompt lui-même.
Présentation de Cyera Browser Shield
Comment Cyera Browser Shield assure une protection intelligente des données pour les outils d'IA publics
Cyera Browser Shield pour l'IA comble cette lacune en permettant aux équipes de sécurité d'inventorier tous les outils d'IA publics utilisés via un navigateur, de les associer à des identités et à des types d'abonnement, de détecter les violations de politique en surveillant les prompts en temps réel, et de bloquer les prompts risqués tout en informant les utilisateurs. De plus, Browser Shield s'intègre parfaitement à Cyera Omni DLP, permettant aux équipes d'enquêter sur les alertes et les violations de politique liées à l'IA parallèlement aux autres événements de données, et d'appliquer une logique de politique cohérente dans tous les environnements.
Dans cet article, nous verrons comment Browser Shield aide les équipes de sécurité à :
- Comprendre qui utilise quelle IA, et comment
- Empêcher les données sensibles de quitter votre organisation
- Détecter les violations de politique, les risques internes et l'utilisation non éthique de l'IA
- Unifier les alertes et les contrôles de données sur toutes les surfaces d'IA
Visibilité : découverte des outils d'IA
Découvrir et surveiller l'utilisation des outils d'IA publics dans votre organisation
La première étape pour permettre et sécuriser l'utilisation de l'IA dans le navigateur est la clarté. Les équipes de sécurité doivent pouvoir répondre à des questions telles que : quels outils d'IA publics sont accessibles depuis les navigateurs gérés ? Quelle est l'ampleur de leur utilisation ? Quelles identités humaines et non humaines sont impliquées ? Et quels comptes utilisent-ils pour se connecter, professionnels ou personnels ?
Browser Shield découvre en continu tous les outils d'IA basés sur le Web utilisés par les employés et les inventorie dans la page Actifs IA, aux côtés des applications et agents d'IA intégrés ou développés en interne que Cyera a identifiés dans votre environnement. La vue en liste vous permet de voir immédiatement combien d'alertes ont été générées pour chaque outil et leur niveau de gravité, afin de prioriser vos actions en conséquence.

De plus, Cyera enrichit l'utilisation de l'IA publique avec un contexte d'identité pour mieux comprendre, prioriser et résoudre les risques liés à la posture de sécurité de l'IA. En cliquant sur un outil comme ChatGPT, vous pouvez distinguer l'utilisation d'un compte professionnel de celle d'un compte personnel et attribuer cette activité à des identités réelles au sein de l'organisation. Cela vous montre non seulement quels outils sont utilisés, mais aussi si les employés les utilisent dans ou en dehors de contextes d'entreprise gérés, et s'il existe un risque de fuite de données sensibles ou de menace interne.
Protection des données en temps réel
Bloquer les informations sensibles avant leur soumission à l'IA
Bloquer purement et simplement les outils d'IA publics peut perturber les flux de travail légitimes. Prenons l'exemple d'un responsable financier qui collerait des chiffres de revenus trimestriels prévisionnels dans une session Gemini non gérée pour en améliorer la formulation. Qu'il soit connecté avec un compte personnel ou une adresse e-mail professionnelle utilisée en dehors d'un tenant approuvé, ce contenu peut quitter l'environnement contrôlé et, selon les conditions de service, être conservé pour l'amélioration du modèle. Cela augmente l'exposition à la non-conformité et le risque de fuite accidentelle comme d'utilisation malveillante intentionnelle.
Pour chaque prompt, Browser Shield utilise le contenu, la classification des données, l'identité et le type de compte pour l'évaluer par rapport aux politiques de l'entreprise avant qu'il ne soit soumis à l'application d'IA. Cela se produit en temps réel, sans impact sur la latence ou l'expérience utilisateur. Dans l'exemple ci-dessus, si une organisation définit ce type de contenu financier comme restreint pour les outils d'IA publics et décide d'empêcher sa sortie via le navigateur, Cyera l'identifiera comme tel, bloquera la soumission en ligne et informera l'utilisateur de la violation de politique.

Outre les fuites de données intentionnelles ou non, Browser Shield traite également l'utilisation non éthique de l'IA, comme un directeur des ressources humaines qui tenterait d'automatiser des notifications de licenciement sans jugement humain.
Tous les types d'événements capturent les informations suivantes :
- Identité de l'utilisateur
- Contexte de l'application d'IA
- Type de compte (entreprise ou personnel)
- Action effectuée
- Classe et catégorie de données sensibles
- Transcription du prompt
En cas de question ultérieure, que ce soit de la part de parties prenantes internes ou d'auditeurs externes, il existe un historique clair de ce qui s'est produit et dans quel contexte de compte.

Détection avancée des menaces
Identification des violations de politique et des risques internes dans les interactions avec l'IA
Toute violation de politique ne nécessite pas un blocage immédiat. De nombreuses organisations commencent la gouvernance de l'IA par la visibilité. Elles souhaitent comprendre les modèles d'utilisation et l'exposition aux risques avant d'introduire des contrôles plus stricts. Dans certains cas, certains types de contenu peuvent être autorisés tout en continuant à surveiller les interactions et à générer des alertes pour examen.
Browser Shield offre cette flexibilité. Tous les prompts peuvent être évalués par rapport à la politique et enregistrés en temps réel, sans interrompre l'utilisateur. Si une saisie inclut de la documentation interne, des notes architecturales non publiques ou des données sensibles qui ne sont pas restreintes par la politique actuelle pour les outils d'IA publics, l'interaction peut se poursuivre tout en générant une alerte dans Cyera et une notification discrète dans le navigateur.
Voici quelques exemples de tels scénarios :
- Un utilisateur colle de la documentation interne mais non classifiée dans un outil d'IA public.
- Un compte d'entreprise interagit avec un service d'IA public dans le cadre de garde-fous définis.
- Un prompt inclut une terminologie sensible mais n'atteint pas les seuils d'application (par exemple, un formulaire W-2 d'un employé pour lequel Cyera abaisse le niveau de criticité).
Dans ces cas, le prompt peut être autorisé tandis que l'événement est enregistré et remonté pour examen, vous permettant de :
- Détecter les modèles d'utilisation au fil du temps
- Identifier les départements ou les rôles interagissant avec l'IA à une fréquence plus élevée
- Affiner les politiques en fonction du comportement observé
- Escalader des cas spécifiques si nécessaire

Cyera utilise la classification des données, l'identité et le contexte du compte pour générer des alertes précises et ajoute des résumés et des analyses générés par l'IA pour vous aider à enquêter et à les traiter plus rapidement.
Cette approche vous permet de faire mûrir progressivement votre programme de gouvernance de l'IA. Vous pouvez commencer par la visibilité et la surveillance, introduire des mesures d'application là où le risque est le plus élevé, et ajuster les seuils à mesure que les modèles d'utilisation deviennent plus clairs.
Elle permet également d'éviter un écueil courant des premiers programmes de gouvernance de l'IA : l'instauration de blocages stricts qui freinent l'adoption de l'IA avant même de comprendre comment elle est réellement utilisée.

Gouvernance centralisée de l'IA : intégrer la protection du navigateur aux systèmes DLP d'entreprise
Les outils d'IA publics et les plateformes d'IA d'entreprise présentent des risques de données différents et nécessitent des points d'application distincts. Browser Shield régit l'utilisation de l'IA via le navigateur, là où les comptes personnels et les outils non gérés peuvent contourner les contrôles traditionnels.
Cyera Omni DLP unifie l'application des règles dans tous les environnements. Il fournit une couche centralisée d'investigation et de politique sur tous les canaux DLP, réduisant les faux positifs et ajustant automatiquement les politiques grâce à l'IA.
Les événements Browser Shield sont directement intégrés dans Omni DLP, permettant aux équipes d'enquêter sur l'activité liée à l'IA parallèlement aux autres événements de transfert de données et d'appliquer des politiques cohérentes dans les environnements d'IA publics et d'entreprise.
Combler le fossé au niveau des prompts grâce au contexte des données et de l'identité
Les outils d'IA publics ont créé une nouvelle surface d'exposition des données. Des informations sensibles peuvent désormais quitter l'organisation via une simple requête dans le navigateur, parfois par le biais de comptes personnels et sans être évaluées par les contrôles existants.
La sécurité de l'IA générative dans le navigateur ne consiste pas à restreindre l'IA. Il s'agit de s'assurer que les mêmes politiques de données qui régissent les fichiers, les e-mails et les bases de données s'appliquent également aux interactions avec l'IA.
Cyera Browser Shield pour l'IA apporte une visibilité et une application des règles au niveau des prompts pour l'utilisation de l'IA, qu'elle soit approuvée ou non, dans le navigateur. En combinant la classification des données d'entreprise, le contexte de l'identité et du compte, ainsi que l'analyse des prompts en temps réel, il permet aux organisations de surveiller, d'alerter ou de prévenir les interactions à haut risque avec l'IA conformément à leur politique, réduisant ainsi les fuites de données sensibles et les risques internes tout en permettant aux équipes de continuer à utiliser l'IA de manière productive.
Browser Shield est actuellement en phase d'accès anticipé et prend en charge tous les navigateurs Chromium, y compris Google Chrome, Microsoft Edge, Brave et plus encore sur Windows et macOS. Il peut être déployé via des outils MDM existants tels que Microsoft Intune, Jamf Pro et la console d'administration Google.
Pour voir comment cela fonctionne en pratique, contactez votre équipe Cyera ou demandez une démonstration dès aujourd'hui.
FAQ sur Cyera Browser Shield
Q.) Qu'est-ce que la sécurité de l'IA générative dans le navigateur ?R.) La sécurité de l'IA générative dans le navigateur se concentre sur la gouvernance de la manière dont les employés interagissent avec les outils d'IA directement dans le navigateur. Cela inclut la découverte et la surveillance des outils, ainsi que le contrôle des prompts soumis aux services d'IA publics afin de prévenir l'exposition de données sensibles et de garantir que l'utilisation de l'IA respecte les politiques de données de l'entreprise.
Q.) Pourquoi les outils DLP traditionnels ne peuvent-ils pas détecter les saisies de prompts IA ?
R.) La plupart des outils DLP traditionnels surveillent les fichiers, les e-mails ou les modèles de trafic réseau. Les prompts IA sont soumis directement via des interfaces de navigateur, ce qui rend le contenu du prompt lui-même difficile à inspecter. Cela crée un angle mort là où des données sensibles peuvent être saisies.
Q.) Comment Cyera Browser Shield protège-t-il les données dans les outils d'IA publics ?
R.) Cyera Browser Shield évalue les prompts en temps réel avant qu'ils ne soient soumis aux outils d'IA publics, sans perturber l'expérience utilisateur. Il utilise la classification des données d'entreprise, le contexte de l'identité et des comptes connectés, ainsi que l'analyse de l'intention du prompt pour déterminer s'il faut autoriser, signaler ou bloquer une requête en fonction de la politique de l'organisation.
Q.) Cyera Browser Shield peut-il distinguer les comptes IA professionnels des comptes personnels ?
R.) Oui. Browser Shield identifie si un utilisateur interagit avec des outils d'IA via un compte géré par l'entreprise ou une session personnelle. Cela permet aux organisations d'appliquer des politiques différentes selon le contexte du compte et les exigences de gouvernance. Cela s'applique aussi bien aux outils d'IA basés sur navigateur gérés que non autorisés, car des risques de fuite et de menaces internes peuvent survenir dans les deux cas, même lorsque les utilisateurs utilisent leurs comptes professionnels.
Q.) Cyera Browser Shield remplace-t-il les outils de gouvernance de l'IA en entreprise ?
R.) Non. Browser Shield complète la gouvernance de l'IA en entreprise et les contrôles DLP existants. Il se concentre sur la gouvernance des prompts soumis via des outils d'IA publics basés sur navigateur et s'intègre à Cyera Omni DLP pour appliquer des politiques cohérentes et des flux de travail d'investigation sur l'ensemble des canaux de données.




.png)