Points à retenir
-
Le travail s'effectue désormais au niveau de la couche d'interaction, ce qui crée d'importantes vulnérabilités en cours de session et remet fondamentalement en cause les modèles de sécurité traditionnels.
-
Dans cette vidéo, vous verrez comment Akamai offre une visibilité en temps réel et applique des contrôles adaptatifs au niveau de la couche d'interaction, sans changement de navigateur ni modification des flux de travail ou de l'architecture réseau.
Transcription vidéo
Transcription vidéo
Bonjour. Nous allons voir comment LayerX aide les entreprises à rester sécurisées à l'ère de l'IA, sans impact sur la productivité.
LayerX est une plateforme de sécurité qui offre une visibilité et un contrôle complets sur les interactions avec l'IA à travers les navigateurs, les applications de bureau, les IDE, les agents exécutés sur le terminal et les extensions de navigateur, le tout sans modifier l'architecture réseau ni ralentir les utilisateurs.
Aujourd’hui, un problème touche toutes les entreprises : les utilisateurs collent des données dans des outils d'IA comme ChatGPT, Copilot ou Gemini, souvent sans se rendre compte qu'elles contiennent des informations sensibles, telles que des PII, des dossiers client ou des données financières. La plupart des entreprises n'ont aucune visibilité sur ces pratiques, et encore moins la capacité de les contrôler.
Prenons un exemple. Nous avons défini dans LayerX une règle qui empêche le collage de numéros de sécurité sociale dans les outils d'IA générative. Observez ce qui se passe.
Collons de fausses données client contenant un numéro de sécurité sociale dans ChatGPT. La partie sensible est automatiquement supprimée. Nous recevons une alerte et aucune information à risque n'est transmise. Nous pouvons continuer à utiliser l'outil, mais de manière sécurisée. C'est exactement le but recherché. LayerX évite les fuites de données sensibles tout en préservant la productivité.
Le même principe s'applique au téléversement de fichiers. Allons dans Claude et essayons de téléverser un fichier contenant du code source. LayerX identifie immédiatement le code source et bloque l'action conformément à la règle définie.
Ce contrôle peut être appliqué à n'importe quel site et à n'importe quelle action (téléversement, téléchargement, copier-coller), aussi bien dans le navigateur que dans les applications de bureau. Tout repose sur des règles.
LayerX peut également bloquer l'accès aux outils d'IA non approuvés. Dans cet exemple, nous allons essayer d'accéder à DeepSeek. Mais comme il ne fait pas partie des outils autorisés, LayerX nous redirige automatiquement vers un outil approuvé. Ici, il s'agit de ChatGPT. Pas d'IA fantôme, pas de contournement des règles. Les employés utilisent uniquement les outils que vous avez validés.
Passons au contrôle des identités. L'identité de l'utilisateur joue un rôle essentiel dans la sécurité de l'IA. Elle détermine s'il possède un compte gratuit ou professionnel, les durées de conservation des données, la possibilité d'utiliser les données pour l'entraînement des modèles et l'application des règles de sécurité de l'entreprise.
LayerX peut appliquer des contrôles fondés sur l'identité, en distinguant comptes professionnels et personnels, et selon les groupes d'utilisateurs, les rôles et le contexte de connexion.
Voyons comment cela fonctionne. Dans cet exemple, nous avons deux comptes. Un compte Gmail personnel et un compte d'entreprise. Nous allons tenter de réaliser la même action avec chaque compte. Nous utilisons le même outil et le même contenu, mais une identité différente.
Avec un compte personnel, le collage de contenu dans Gemini est bloqué. LayerX détecte qu'il ne s'agit pas d'un compte d'entreprise et applique la règle. Passons maintenant à un compte d'entreprise et essayons la même action. Cette fois, le collage est accepté, car la règle le permet. Il s'agit pourtant du même contenu et de la même action. La seule différence est l'identité utilisée.
Prenons un autre exemple de contrôle de l'identité. LayerX contrôle l'identité connectée à chaque outil d'IA, et applique des règles adaptatives en conséquence. Par exemple, si aucun utilisateur n'est connecté, autrement dit en mode invité, l'action est bloquée. Si nous essayons avec une adresse e-mail personnelle, l'action est bloquée à nouveau. Nous avons défini des règles qui empêchent la connexion à partir de comptes non professionnels et sans SSO.
Ainsi, LayerX apporte un haut niveau de granularité dans la gestion des identités, qui s'applique à toutes les actions, connexions, activités liées aux données, etc.
LayerX joue également un rôle majeur dans la sécurité des extensions, tant pour les extensions de navigateur que pour les extensions IDE. Voyons concrètement la façon dont il bloque une extension à risque.
Nous allons essayer d'installer une extension d'IA DeepSeek. Au moment où nous cliquons sur Installer, l'action est automatiquement bloquée. Même depuis la page de gestion des extensions du navigateur, elle ne peut pas être activée. LayerX vous en empêche.
LayerX analyse, classe et évalue automatiquement le risque de chaque extension et applique des règles de sécurité selon le niveau de risque, l'identité de l'utilisateur et bien d'autres paramètres. Et ce n'est pas une approche « tout ou rien ». Nous pouvons autoriser une extension tout en limitant son champ d'action.
Ici, l'extension Claude pour Chrome est installée et fonctionne correctement. En revanche, elle est bloquée sur le site Salesforce. Les utilisateurs peuvent ainsi activer leurs extensions, mais ils ne pourront pas accéder aux pages contenant des informations sensibles, comme votre CRM ou vos espaces de stockage cloud partagés.
Face à des agents d'IA de plus en plus autonomes, LayerX identifie les activités agentiques et applique les garde-fous appropriés. Comme vous pouvez le voir, il existe de nombreuses options pour détecter les activités agentiques et y répondre.
Dans cet exemple, nous allons utiliser un navigateur doté de fonctionnalités d'IA. Nous ouvrons Perplexity Comet et lui demandons de copier du texte dans ChatGPT via son mode agentique. L'IA réfléchit, interagit, puis essaie de copier le texte, mais elle est bloquée.
Pourquoi ? LayerX a détecté que l'action n'a pas été initiée par un utilisateur humain, mais par un agent d'IA. Cette capacité est cruciale : un agent d'IA peut agir très vite, accéder à des données sensibles et prendre des décisions en votre nom sans que vous le sachiez.
Nous protégeons aussi les utilisateurs contre les sites Web à risque et l'hameçonnage grâce à un moteur de gestion des risques intégré basé sur l'IA. Pour vous montrer son efficacité, nous allons sur phishtank.net pour consulter quelques-unes de leurs dernières soumissions. Il s'agit généralement de sites d'hameçonnage Zero Day tout juste apparus qui ne figurent encore dans aucune source de renseignement connue. Nous ouvrons l'un d'eux, et LayerX l'analyse et le bloque automatiquement. Aucune action de l'utilisateur n'est requise.
Ainsi, LayerX permet de bloquer très facilement ces sites d'hameçonnage de type Zero Day directement depuis l'outil.
Découvrons maintenant le moteur de règles, car tout ce que je vous ai montré jusqu'à présent est configurable. Vous pouvez créer des règles fondées sur le site Web, l'application ou l'activité des utilisateurs, qu'il s'agisse de copier-coller, de téléversements, de téléchargements, de saisie de texte, de connexions, de prompts d'IA, d'extensions, etc.
Chaque événement prend en charge de nombreux paramètres et conditions que vous pouvez ajuster pour déployer des garde-fous intelligents et adaptatifs. Vous pouvez cibler des utilisateurs, des groupes ou des terminaux spécifiques. Et les options d'application sont flexibles. Les possibilités ne se limitent pas à autoriser ou bloquer. Vous pouvez choisir de surveiller uniquement. Vous pouvez afficher des avertissements contextuels. Vous pouvez restreindre une action, avec ou sans dérogation. Vous pouvez ajouter un filigrane. Vous pouvez rediriger le trafic. Vous pouvez masquer des informations. Vous pouvez également faire une capture d'écran. Quels que soient vos besoins, le moteur de règles les couvre.
Lorsqu'une règle se déclenche, elle est enregistrée ici, dans la section Alerts. Vous pouvez consulter les détails directement dans la console LayerX, ou tout envoyer à votre SIEM pour une analyse plus approfondie.
LayerX offre une visibilité complète sur toutes les interactions avec l'IA et le Web. Vous pouvez voir chaque application d'IA, sur le Web comme sur le bureau, chaque compte utilisé pour se connecter, professionnel ou personnel, les conversations d'IA dans leur intégralité, y compris les prompts et les réponses, les fichiers partagés et les données sensibles qu'ils contiennent, ainsi que les détails relatifs aux extensions et événements des navigateurs et des IDE. Il couvre toutes les interactions Web et SaaS et pas seulement les applications d'IA, mais tout type d'application.
C'est pourquoi LayerX est bien plus qu'une solution à usage unique. Il s'agit d'une plateforme de sécurité horizontale qui sécurise les activités liées à l'IA, au Web et au SaaS.
Comment LayerX est-il déployé en pratique ? Il existe deux options : une extension de navigateur ou un agent de bureau.
L'extension fonctionne sur n'importe quel navigateur, y compris en navigation privée, ainsi que sur les navigateurs dotés de l'IA comme ChatGPT Atlas et Perplexity Comet. L'agent de bureau couvre les applications d'IA, les IDE et les agents locaux. Et comme il est léger, il offre une utilisation fluide sans impact sur les performances, fenêtre contextuelle ni ralentissement.
Cette démonstration n'était qu'un aperçu. LayerX couvre le contrôle des usages de l'IA, la sécurité SaaS, la DLP, la sécurité des navigateurs, le BYOD, la prévention des extensions malveillantes, la navigation sécurisée, et plus encore.
Mais chaque entreprise est différente, et nous en sommes bien conscients. Si vous souhaitez découvrir comment LayerX répond à vos besoins spécifiques, rendez-vous sur layerxsecurity.com pour planifier une démonstration ou scannez le code QR et nous vous contacterons.
Sur ce, merci de votre attention. Faisons de la sécurité un atout pour votre activité, et non un frein. Merci.