30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal
Agents IAFree; Professional $19.99/mo (annual); Team $69/mo; Enterprise customzapier.com

Zapier AI

Zapier AI combine l’assistant de workflow Copilot et les Agents Zapier, qui déclenchent de manière autonome des actions sur plus de 8 000 applications SaaS avec des identifiants stockés dans Zapier.

Score de risque

5/10Medium

Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.

Vue d'ensemble

Zapier AI ajoute des fonctionnalités basées sur des LLM à la plateforme d’automatisation Zapier : Copilot crée des Zaps à partir du langage naturel, les Agents exécutent des workflows autonomes multi-étapes, et le serveur MCP expose plus de 30 000 actions aux LLM externes. Les équipes l’utilisent pour automatiser des workflows inter-outils couvrant CRM, email, stockage, finance et support. Comme Zapier détient les identifiants OAuth de chaque application connectée, un agent IA agissant pour un utilisateur hérite d’un accès étendu à l’ensemble du parc SaaS de cet employé. Zapier est conforme SOC 2 Type II et GDPR, mais la plateforme ne supporte explicitement pas les PHI ni la signature de BAAs. Le rayon d’impact d’un agent mal configuré, d’une injection de prompt ou d’un compte compromis est parmi les plus élevés dans la catégorie IA.

Facteurs de risque

3
  • S’intègre à de nombreuses applications tierces, augmentant l’exposition des données.
  • Nécessite des identifiants stockés dans Zapier, ce qui peut poser un risque en cas de compromission.
  • Basé sur le cloud avec potentiel de traitement des données hors site.

Recommandations

8
  • Exiger un plan entreprise pour que le refus de formation IA soit appliqué par défaut
  • Inventorier chaque application connectée et appliquer les scopes OAuth au moindre privilège
  • Bloquer les PHI, données de paiement et systèmes sources réglementés des connexions Zap
  • Exiger des étapes d’approbation humaine pour les agents écrivant dans les CRM, finances ou systèmes de production
  • Surveiller l’historique des tâches et les journaux d’exécution des agents pour détecter les anomalies
  • Restreindre la création d’Agents et la connexion de nouvelles applications (gouvernance admin)
  • Désactiver ou limiter strictement l’exposition du serveur MCP aux LLM tiers
  • Organiser des exercices de simulation d’injection de prompt pour les déclencheurs email/ticket entrants

Gestion des données

Stockage
Hébergé sur AWS aux États-Unis avec chiffrement AES-256 et redondance multi-régions
Conservation
Historique des tâches conservé selon le plan (7 jours gratuit, jusqu’à 6 mois sur les niveaux supérieurs) ; données brutes purgées selon planning
Entraînement sur les entrées
Clients entreprise automatiquement exclus de la formation IA ; autres plans doivent se désinscrire via formulaire

Découvrez les outils IA utilisés dans votre organisation.

Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.