Zapier AI
Zapier AI combine l’assistant de workflow Copilot et les Agents Zapier, qui déclenchent de manière autonome des actions sur plus de 8 000 applications SaaS avec des identifiants stockés dans Zapier.
Score de risque
Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.
Vue d'ensemble
Zapier AI ajoute des fonctionnalités basées sur des LLM à la plateforme d’automatisation Zapier : Copilot crée des Zaps à partir du langage naturel, les Agents exécutent des workflows autonomes multi-étapes, et le serveur MCP expose plus de 30 000 actions aux LLM externes. Les équipes l’utilisent pour automatiser des workflows inter-outils couvrant CRM, email, stockage, finance et support. Comme Zapier détient les identifiants OAuth de chaque application connectée, un agent IA agissant pour un utilisateur hérite d’un accès étendu à l’ensemble du parc SaaS de cet employé. Zapier est conforme SOC 2 Type II et GDPR, mais la plateforme ne supporte explicitement pas les PHI ni la signature de BAAs. Le rayon d’impact d’un agent mal configuré, d’une injection de prompt ou d’un compte compromis est parmi les plus élevés dans la catégorie IA.
Facteurs de risque
3- S’intègre à de nombreuses applications tierces, augmentant l’exposition des données.
- Nécessite des identifiants stockés dans Zapier, ce qui peut poser un risque en cas de compromission.
- Basé sur le cloud avec potentiel de traitement des données hors site.
Recommandations
8- Exiger un plan entreprise pour que le refus de formation IA soit appliqué par défaut
- Inventorier chaque application connectée et appliquer les scopes OAuth au moindre privilège
- Bloquer les PHI, données de paiement et systèmes sources réglementés des connexions Zap
- Exiger des étapes d’approbation humaine pour les agents écrivant dans les CRM, finances ou systèmes de production
- Surveiller l’historique des tâches et les journaux d’exécution des agents pour détecter les anomalies
- Restreindre la création d’Agents et la connexion de nouvelles applications (gouvernance admin)
- Désactiver ou limiter strictement l’exposition du serveur MCP aux LLM tiers
- Organiser des exercices de simulation d’injection de prompt pour les déclencheurs email/ticket entrants
Gestion des données
- Stockage
- Hébergé sur AWS aux États-Unis avec chiffrement AES-256 et redondance multi-régions
- Conservation
- Historique des tâches conservé selon le plan (7 jours gratuit, jusqu’à 6 mois sur les niveaux supérieurs) ; données brutes purgées selon planning
- Entraînement sur les entrées
- Clients entreprise automatiquement exclus de la formation IA ; autres plans doivent se désinscrire via formulaire
Plus Agents IA outils
Voir tout →Alibaba Wukong
Plateforme IA agentique pour entreprises permettant de gérer plusieurs agents IA via une interface unique avec sécurité de niveau entreprise.
Google Agentspace
Plateforme d'agents IA d'entreprise de Google connectant les assistants IA aux données et outils internes.
Manus
Agent IA autonome qui planifie et exécute de manière indépendante des tâches complexes en plusieurs étapes.
Manus AI
Plateforme d’agents IA autonomes par Meta qui exécute de manière indépendante des tâches complexes en plusieurs étapes
OpenClaw
Agent IA open source installé localement qui connecte les applications de messagerie (Slack, WhatsApp, Discord, Signal, Telegram, iMessage, Teams) à des LLM externes avec sessions persistantes, compétences et exécution d'outils sur la machine hôte.
Découvrez les outils IA utilisés dans votre organisation.
Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.