Sécurisation des agents d'IA avec Cyera et Microsoft Copilot Studio
Les agents et assistants IA, tels que Microsoft 365 Copilot, transforment rapidement la productivité des entreprises. Cependant, chaque interaction, réponse et flux de travail peut potentiellement toucher des informations sensibles. L'intégration de Cyera avec Microsoft Copilot Studio permet aux organisations de sécuriser ces interactions sans freiner l'innovation.
Copilot Studio permet aux entreprises de créer des agents d'IA à l'aide du langage naturel ou d'une interface graphique intuitive. Grâce à lui, vous pouvez facilement concevoir, tester et publier des agents adaptés à vos besoins spécifiques, pour des scénarios internes ou externes. Microsoft continue d'enrichir Copilot Studio de nouvelles fonctionnalités et a récemment ajouté un framework facilitant l'intégration de contrôles de données et de mesures de sécurité supplémentaires dans les agents d'IA.
La nouvelle intégration de Cyera avec Copilot Studio, dévoilée lors de Microsoft Ignite 2025, utilise ce framework pour insérer des classifications de sensibilité et appliquer des règles plus étendues. Sécurité de l'IA L'intégration de Cyera dans le flux de travail des agents permet aux agents IA de limiter automatiquement la divulgation d'informations sensibles, non seulement lors des échanges par chat, mais aussi lors de leurs propres actions, par exemple pendant les tâches planifiées ou déclenchées par des événements, même en l'absence d'utilisateur. De plus, grâce à une visibilité accrue offerte par Cyera dans Copilot Studio, les ingénieurs IA peuvent visualiser en temps réel les risques et la sensibilité des données des systèmes utilisés par l'agent. L'intégration de Cyera dans Microsoft 365 Copilot garantit ainsi l'intégration des systèmes de données appropriés dès la conception et assure que, lors de son utilisation, l'agent IA ne divulgue aucune donnée sensible lors des interactions avec l'utilisateur.
« Microsoft Copilot Studio vise à donner aux organisations les moyens de créer des agents et des flux de travail d'IA qui agissent de manière sûre et responsable, à l'échelle mondiale », a déclaré Dan Lewis, vice-président de Copilot Studio chez Microsoft. « Ceci est possible lorsque les agents comprennent correctement les données en temps réel. L'association de la plateforme d'IA unifiée de Microsoft avec l'intelligence des données et l'application des règles d'exécution de Cyera permet d'atteindre cet objectif, afin que les organisations puissent garantir que chaque action d'un agent repose sur un contexte fiable. »
Sécurité des données en temps réel pour les agents d'IA
Microsoft Copilot Studio simplifie considérablement la création d'agents d'IA personnalisés pour les entreprises. Grâce à une interface intuitive, chacun peut concevoir et publier un agent, puis l'enrichir de nouvelles fonctionnalités grâce à la dernière mise à jour de Microsoft. Cette mise à jour intègre un framework permettant d'intégrer directement les contrôles de sécurité et de gouvernance des données aux agents, au lieu de les ajouter ultérieurement.
En intégrant la classification des données et l'intelligence de sécurité IA de Cyera à Microsoft Copilot Studio, les ingénieurs en IA peuvent rendre leurs flux de travail d'IA basés sur des agents sensibles aux problèmes de sécurité et de confidentialité des données en temps réel. Cette intégration permet aux équipes d'identifier rapidement les sources de données à risque et garantit que, lors de son utilisation, l'agent IA ne divulgue pas de données sensibles pendant les interactions avec les utilisateurs. Voici une explication plus détaillée :
- Découverte et classification sans agent
- Cyera analyse en continu les données de Microsoft 365, de Microsoft Azure et des systèmes de données externes situés en dehors de l'écosystème Microsoft afin d'identifier les contenus sensibles et réglementés.
- Application des politiques fondée sur les données et riche en contexte
- Cyera applique des politiques de données dynamiques aux flux de travail de Copilot Studio, en tirant parti de sa compréhension approfondie de l'environnement de données de l'organisation, y compris les niveaux de sensibilité, la propriété, la résidence, la lignée, les autorisations et les modèles d'utilisation, pour déterminer s'il faut autoriser ou bloquer l'invocation de l'outil.
- Visibilité des données sensibles et de leur emplacement
- Grâce à l'intégration avec le processus de création de Copilot Studio, les ingénieurs en IA bénéficient d'une visibilité en temps réel sur les bases de données et les systèmes consultés, ainsi que sur le niveau de sensibilité des données. Les agents n'utilisent ainsi que les données nécessaires, ce qui empêche tout accès inutile ou non autorisé.
- Garde-fous d'exécution en ligne pour les agents
- Cyera Gardien IA Ce système évalue les intentions, les appels d'outils (comme l'envoi d'un courriel, l'appel d'une API REST externe, l'interaction avec un MCP, etc.), les invites et les réponses en fonction des politiques en vigueur. Chaque action peut être autorisée, modifiée, mise en attente d'approbation ou bloquée.

Voici un exemple d'alerte générée et affichée sur la plateforme Cyera, créée lorsque le détecteur de menaces de Cyera a empêché un agent Microsoft Copilot Studio d'envoyer un courriel à un destinataire externe contenant un numéro de sécurité sociale.
Les avantages pratiques
Cette intégration offre des garde-fous robustes pour la manière dont les agents interagissent avec les données et les outils, empêchant les opérations dangereuses avant leur exécution et évaluant chaque action planifiée en fonction du contexte, de l'identité et de la politique de l'entreprise, puis appliquant automatiquement ces politiques. Cela permet aux organisations de :
- Empêcher les appels d'outils non sécurisés afin d'atténuer les fuites de données et les actions malveillantes avant qu'elles ne se produisent.
- Se défendre contre les tentatives d'injection rapide et de jailbreak grâce à l'isolation du contexte, aux vérifications de la provenance des instructions et au filtrage des réponses sortantes.
- Neutralisez le soi-disant « trio infernal » que sont l’injection rapide, les actions trop permissives et l’exfiltration de données en combinant le contexte des données et l’application des règles en temps réel.
Les clients recherchent une IA performante et responsable par défaut. Cette intégration tire parti des atouts majeurs de Cyera : classification précise, contexte de données riche et contrôles adaptatifs. Elle garantit ainsi que les agents d’IA créés avec Copilot Studio peuvent exécuter leurs tâches en toute sécurité, protégeant les données sensibles contre tout accès non autorisé ou divulgation accidentelle, sans impacter la productivité. Grâce à la possibilité d’appliquer des contrôles de données cohérents à tous les environnements d’IA, les organisations peuvent unifier les preuves et le contexte pour leurs enquêtes et déployer Copilot à grande échelle en toute confiance.
Agents personnalisés Cyera pour Microsoft Copilot Studio Disponible dès maintenant en avant-première privée pour une clientèle sélectionnée, une disponibilité plus large suivra prochainement.





