Ses capacités innovantes permettent aux organisations de déployer en toute sécurité des agents d'IA avec un accès uniquement aux données dont elles ont besoin en fonction de leur intention, tout en traduisant les politiques commerciales existantes en contrôles d'exécution et en découvrant en permanence les risques émergents dans l'activité d'IA humaine et autonome.
Ses capacités innovantes permettent aux organisations de déployer en toute sécurité des agents d'IA avec un accès uniquement aux données dont elles ont besoin en fonction de leur intention, tout en traduisant les politiques commerciales existantes en contrôles d'exécution et en découvrant en permanence les risques émergents dans l'activité d'IA humaine et autonome.
Proofpoint, Inc., un leader mondial de la cybersécurité des humains et des agents, a annoncé le système Proofpoint Agentic Data and AI Security, conçu pour sécuriser l'IA et les données comme un seul risque connecté. Ses capacités innovantes permettent aux organisations de déployer en toute sécurité des agents d'IA avec un accès uniquement aux données dont elles ont besoin en fonction de leur intention, tout en traduisant les politiques commerciales existantes en contrôles d'exécution et en découvrant en permanence les risques émergents dans l'activité d'IA humaine et autonome.
Les agents d’IA découvrent, accèdent, transforment et agissent désormais sur des données sensibles à une échelle qu’aucun examen manuel ne peut égaler. Les outils d’IA voient souvent l’intention mais pas l’accès aux données, et les outils de données voient les données sensibles mais pas l’intention de l’agent. À mesure que ces interactions se multiplient, le fait de ne voir que la moitié du tableau laisse invisible le risque critique. Sécuriser séparément l’IA et les données ne suffit plus ; il faut un système capable d’agir aussi vite que le risque apparaît.
De plus, la gouvernance de l’IA s’étend désormais au-delà de la perte de données. Les agents peuvent interagir avec les systèmes de l'entreprise, prendre des décisions et exécuter des transactions, créant ainsi des risques financiers, opérationnels, de conformité et de sécurité. Le rapport 2026 sur l'IA et les risques humains de Proofpoint révèle que 87 % des organisations ont fait passer les assistants IA au-delà du projet pilote, mais 52 % ne sont pas sûres que leurs contrôles puissent détecter une compromission. Les équipes de sécurité doivent désormais définir et appliquer le comportement de l’IA en temps réel.
« Vous ne pouvez pas sécuriser l'IA sans sécuriser les données sur lesquelles elle agit, et vous ne pouvez pas sécuriser les données sans comprendre comment l'IA les utilise. L'intention et l'accès sont les deux faces d'une même médaille. Les sécuriser séparément laisse derrière eux un contexte critique. L'association des protections d'exécution de l'IA et de la gouvernance des données de l'IA donne aux organisations ce contexte et la capacité d'agir face aux risques à la vitesse à laquelle l'IA évolue actuellement. »
– Mayank Choudhary, vice-président exécutif et directeur général, groupe de sécurité et de gouvernance des données, Proofpoint
Un système agent pour l'IA
Le système agentique raisonne au niveau de l'agent, en utilisant le même contexte d'identité, d'accès et de données qui sécurise déjà aujourd'hui les données de plus de 14 000 entreprises. Il est construit sur le Proofpoint Knowledge Graph, qui constitue la base, reliant l'activité de l'IA à la sensibilité des données, à l'identité, à l'accès, au comportement et à l'intention via des modèles Nexus. De plus, trois nouveaux agents travaillent à partir d’une compréhension commune du risque au lieu de trois compréhensions partielles :
Détection sans contact : l'agent de détection considère l'intention et l'accès comme un signal unique, faisant apparaître la poignée d'actions importantes au lieu du flot d'anomalies que les outils traditionnels ne peuvent cesser de générer. Enquête instantanée : l'agent d'enquête reconstruit automatiquement ce qui s'est passé à travers les données, l'identité et le comportement, transformant ainsi une enquête qui prenait autrefois des jours de corrélation manuelle en quelques minutes. Optimisation de la protection : l'agent de correction transforme cette compréhension en action, de la correction des accès à l'optimisation des politiques DLP, avec un humain dans la boucle pour la gouvernance.
Renforcer la sécurité de l'exécution de l'IA : transformer l'intention commerciale en contrôles d'exécution de l'IA
Les organisations doivent appliquer les règles qu'elles ont déjà définies sur le comportement de l'IA et détecter les risques pour lesquels elles n'avaient jamais pensé à rédiger une règle en premier lieu.
Les politiques commerciales sémantiques de Proofpoint traduisent les exigences de gouvernance existantes en contrôles d'IA appliqués en permanence. Une organisation peut prendre une règle déjà inscrite dans son code de conduite, telle que l’interdiction des interactions avec du contenu de jeu, et l’exprimer en langage clair : « Ne pas autoriser les interactions avec du contenu de jeu. » Proofpoint interprète l'intention derrière la politique, identifie les systèmes capables de la mettre en œuvre et génère les contrôles d'exécution pour l'appliquer automatiquement. Associées au contrôle d'accès basé sur l'intention de Proofpoint, ces politiques évaluent le comportement de l'IA par rapport aux exigences de l'entreprise et à l'objectif recherché d'un agent, qu'un employé agisse via un assistant IA ou qu'un agent autonome agisse en son nom à la vitesse de l'IA.
Trouver les risques que les entreprises n'ont pas encore définis
Agentic Insights utilise des agents de raisonnement autonomes pour analyser les interactions de l'IA, l'utilisation des outils, les décisions politiques et les modèles comportementaux afin de découvrir les risques émergents. Lorsqu'un risque est validé, Proofpoint peut recommander une politique commerciale sémantique pour régir un comportement similaire, transformant ainsi les nouvelles informations en protection exécutoire.
Dans les workflows d'IA et de sécurité des données, des capacités de détection, d'investigation et de correction spécialement conçues transforment le contexte connecté en action autonome, tandis que les politiques commerciales sémantiques et les informations agentiques suivent le rythme des risques que l'organisation n'a pas encore définis. Ensemble, ils donnent la priorité aux risques réels, accélèrent les enquêtes sur les données, l'identité, l'accès et les signaux comportementaux, et réduisent l'exposition grâce à des actions telles que la correction des accès, l'optimisation des politiques DLP et des contrôles d'exécution exécutoires pour réduire le travail manuel à mesure que l'activité de l'IA évolue.
« Les organisations ont passé des décennies à définir la manière dont leurs activités devraient fonctionner. Le défi consiste désormais à rendre ces règles applicables à mesure que l'IA assume un travail plus conséquent. L'intention commerciale doit faire partie du contrôle de sécurité lui-même, avec la capacité d'identifier de nouveaux risques et de s'adapter à mesure que le comportement de l'IA évolue. »
– Ryan Kalember, directeur de la stratégie, Proofpoint
Disponibilité
Les fonctionnalités du système de sécurité des données et de l'IA agentiques Proofpoint, ainsi que les politiques commerciales sémantiques et les informations agentiques, devraient être disponibles d'ici la fin de l'année 2026.