Workforce AI Security · Pourquoi Aona
AonaCato AI Security
Aona vs Cato AI Security (formerly Aim Security)
Choisissez Aona pour sécuriser l’IA au travail.
Découvrez ce qui distingue Aona, comparez les détails et testez la solution sur vos propres postes.
Le verdict
L’avantage Aona
Aona sécurise l'usage de l'IA par les collaborateurs : un essai accompagné de 30 jours, un blocage strict des prompts et des téléversements sans contournement possible, un caviardage DOCX, XLSX et PDF qui préserve la mise en page, une couverture native des applications de bureau ChatGPT, Copilot et Claude, un accompagnement en temps réel et sept régions d'hébergement gérées par Aona, avec un premier signal dans le cadre de l’évaluation convenue. Cato AI Security, l'ancien Aim Security, est le pare-feu IA et le contrôle des agents pour l'IA que vous développez ; depuis l'acquisition de septembre 2025, ses capacités sont livrées au sein du Cato SASE Cloud, ses contrôles pour les utilisateurs inspectent les prompts dans le cloud Cato une fois le trafic acheminé via un point de présence Cato plutôt que sur le poste, et Cato décrit une adoption modulaire de la plateforme : vérifiez donc les prérequis de licence et d'acheminement avant de compter dessus pour le prompt au clavier.
À propos de ce comparatif
Aona sécurise l'usage des outils d'IA par les collaborateurs sur le poste : le plugin pour Chrome, Edge, Firefox et Safari et l'application pour Windows et macOS inspectent le prompt et le téléversement à l'envoi, bloquent strictement quand la politique l'exige, caviardent les fichiers DOCX, XLSX et PDF en conservant la mise en page et accompagnent le collaborateur sur le moment. Cato AI Security est l'ancien Aim Security, livré au sein du Cato SASE Cloud depuis l'acquisition annoncée le 3 septembre 2025 : contrôles de l'IA pour les utilisateurs appliqués au trafic acheminé via Cato, pare-feu IA pour les applications et agents que vous développez, et sécurité de l'IA agentique. Cette page montre où les deux diffèrent : point de contrôle, caviardage de fichiers, couverture du bureau, essai et hébergement.
La plateforme Workforce AI Security pour toute entreprise qui adopte l'IA générative, avec une couverture du poste plus large que les acteurs établis, un essai plus simple et l'une des rares à proposer un DLP à blocage strict pour les prompts et les fichiers d'IA.
Cato AI Security (formerly Aim Security): Les capacités de sécurité de l'IA d'Aim Security, vendues sous le nom Cato AI Security au sein du Cato SASE Cloud depuis l'acquisition de septembre 2025 : contrôles de l'IA pour les utilisateurs, pare-feu IA pour les applications et sécurité de l'IA agentique, vente sur démonstration.
Ce que change l'acquisition par Cato NetworksFaits sur l'acquisition vérifiés d'après l'annonce de Cato du 3 septembre 2025, offre produit revérifiée en septembre 2026
Cato Networks a annoncé le 3 septembre 2025 avoir acquis Aim Security, en la présentant comme sa toute première acquisition. Cato n'a pas divulgué le prix ; la presse l'évalue à environ 350 millions de dollars.
L'annonce de Cato indiquait que les capacités d'Aim seraient proposées dans le cadre de la Cato SASE Cloud Platform début 2026, avec un chemin de migration pour les clients du produit Aim autonome, et que Cato permet une adoption modulaire et progressive des capacités de la plateforme, dont désormais AI Security (AISEC).
À septembre 2026, Cato commercialise ces capacités sous le nom Cato AI Security en trois volets (AI Security for End Users, AI Security for Applications et Agentic AI Security), licenciés comme l'une des cinq solutions convergées du Cato SASE Cloud et vendus via une demande de démo. aim.security redirigeait vers catonetworks.com à juillet 2026.
Questions à poser avant de vous engager
- Quels prérequis de licence et d'acheminement AI Security for End Users exige-t-il sur votre parc : le Cato Client sur chaque poste, des sites connectés ou l'extension de navigateur Cato, et que rajoute chacun à la licence et au déploiement ?
- Si vous n'êtes pas client Cato SASE, quelle est l'empreinte minimale de plateforme pour exploiter AI Security, et peut-on l'acheter sans migrer votre réseau vers Cato ?
- Qu'a signifié le chemin de migration pour les contrats Aim autonomes, et comment la feuille de route de l'IA des collaborateurs est-elle priorisée dans l'agenda d'une plateforme SASE ?
La position d'Aona
Aona est indépendant et conçu spécifiquement pour la Workforce AI Security, sans dépendance SASE, avec sept régions d'hébergement gérées par Aona (AU, FR, UK, DE, US, SG, HK) et un essai accompagné de 30 jours, pour évaluer la surface collaborateurs sur vos propres postes pendant que ces questions trouvent réponse.
Matrice de décision
Quand choisir Aona
Cinq scénarios d'achat, avec la réponse pour l'usage de l'IA par les collaborateurs.
01Vous avez besoin d'un pare-feu IA devant les applications LLM et les agents que vos propres équipes développent.
Cato AI Security for Applications défend les applications et agents d'IA que vous développez contre l'injection de prompt et les attaques à l'exécution, une surface qu'Aona ne couvre pas. Vérifiez d'abord le prérequis commercial : la capacité est licenciée comme l'une des cinq solutions convergées du Cato SASE Cloud, avec une adoption modulaire décrite par Cato, et le côté collaborateurs a toujours besoin de son propre contrôle sur le poste, qu'Aona fournit avec un essai accompagné de 30 jours.
02Votre problème est que des collaborateurs collent des données clients dans ChatGPT, Copilot ou Claude.
Aona inspecte le prompt sur le poste à l'envoi, bloque strictement sans contournement par l'utilisateur, caviarde les téléversements DOCX, XLSX et PDF en conservant la mise en page et accompagne le collaborateur sur le moment, dans Chrome, Edge, Firefox et Safari comme dans les applications de bureau ChatGPT, Copilot et Claude. Cato AI Security for End Users inspecte les prompts dans le cloud Cato une fois le trafic acheminé via un point de présence Cato ; un poste hors de ce chemin, ou une application dont le trafic n'est pas acheminé, est en dehors de son mécanisme.
03Vous exploitez déjà Cato SASE et voulez aussi couvrir la couche poste de l'usage de l'IA par les collaborateurs.
Rien ne change dans le tunnel Cato : le plugin et l'application Aona sont déployés avec vos outils habituels et ajoutent l'interception sur le poste des applications de bureau ChatGPT, Copilot et Claude, un caviardage de fichiers préservant la mise en page et un blocage strict sans contournement par l'utilisateur, avec des événements diffusés vers Microsoft Sentinel via OCSF. L'essai accompagné de 30 jours montre l'écart sur vos propres postes avant toute discussion de licence avec Cato.
04Vous voulez évaluer ce trimestre avec un essai accompagné, pas un achat SASE.
Aona commence par un essai accompagné de 30 jours : la DSI déploie le plugin et l'application avec ses outils habituels et le premier signal arrive dans le cadre de l’évaluation convenue. Cato AI Security se vend sur démonstration, sans essai en self-service, et est licencié comme l'une des cinq solutions convergées du Cato SASE Cloud ; Cato décrit une adoption modulaire, confirmez donc le périmètre de licence et le parcours d'onboarding avant de planifier un pilote (à septembre 2026).
05Les données d'IA de vos collaborateurs doivent rester dans la région, avec des preuves SIEM pour la revue de sécurité.
Aona propose sept régions d'hébergement gérées par Aona (Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour et Hong Kong), avec un traitement des prompts choisi séparément, et diffuse les événements vers Microsoft Sentinel via OCSF, avec une API REST et des webhooks signés HMAC. Pour Cato AI Security, la région de stockage des événements de sécurité de l'IA et leur correspondance SIEM ne sont pas documentées publiquement ; demandez les deux par écrit à Cato, puis comparez avec la région que vous choisissez dans Aona à l'inscription (à septembre 2026).
Matrice des capacités
Ce que chaque outil fait réellement
Choisissez une priorité. Comparez le plugin et l’application native Aona avec l’autre produit.
| Capacité | Extension navigateur Aona | Application native Aona | Cato AI Security (formerly Aim Security) |
|---|---|---|---|
| Découvrir | |||
| Découverte du shadow AI par utilisateur sur plus de 10 000 outils d'IA | Catalogue de détection ; application des politiques sur les assistants majeurs | Pris en charge | Inventaire sans agent des applications, modèles et agents d'IA à partir du trafic acheminé |
| Inspection du prompt à l'envoi, avant qu'il ne parvienne au fournisseur d'IA | Pris en charge | Pris en charge | Inspecté dans le cloud Cato après que le prompt a quitté le poste |
| Interception des applications d'IA de bureau natives (ChatGPT, Copilot, Claude) | Le plugin ne couvre que le navigateur | Pris en charge | Uniquement pour le trafic applicatif acheminé via Cato ; applications de bureau non nommées |
| Inspection des agents IA et MCP sur le poste | Non inclus | Déploiement limité, pas de disponibilité générale | Découverte des serveurs MCP, actions d'agents et appels d'outils, via le cloud SASE |
| Gouverner | |||
| Coaching du collaborateur en temps réel au moment d'un prompt risqué | Pris en charge | Pris en charge | Blocage, caviardage ou redirection vers les outils approuvés ; coaching dans le prompt non documenté |
| Modèles de politiques IA : AI Act européen, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD | Pris en charge | Pris en charge | Usage aligné sur l'EU AI Act, le RGPD, le NIST et l'OWASP ; packs de modèles non documentés |
| Tendances des violations de politique par équipe et analytique de l'adoption de l'IA | Pris en charge | Pris en charge | Scoring des risques et analytique d'usage ; tendances de violations par équipe non documentées |
| Protéger | |||
| Blocage strict des prompts et téléversements, sans contournement possible par l'utilisateur | Pris en charge | Pris en charge | Bloque les prompts et téléversements acheminés ; comportement sans contournement non documenté |
| Caviardage DOCX, XLSX et PDF préservant la mise en page, au téléversement | Pris en charge | Pris en charge | Caviardage en ligne dans les prompts et téléversements ; caviardage de fichiers préservant la mise en page non revendiqué |
| Pare-feu IA : protection à l'exécution des applications et agents d'IA que vous développez | Non inclus | Non inclus | Cato AI Security for Applications |
| Opérations | |||
| Choix parmi sept régions d'hébergement gérées par Aona | Pris en charge | Pris en charge | Non documenté publiquement |
| Export SIEM : Microsoft Sentinel via OCSF, API REST et webhooks | Pris en charge | Pris en charge | Violations journalisées dans la console Cato ; export via l'API de la plateforme |
| Essai gratuit accompagné de 30 jours | Pris en charge | Pris en charge | Vente sur démonstration ; pas d'essai en self-service |
| Délai jusqu'au premier signal | À convenir lors du cadrage | À convenir lors du cadrage | De quelques jours à quelques semaines |
| Application en bordure de réseau sur la même plateforme (SWG, CASB, ZTNA, FWaaS) | Non inclus | Non inclus | Cato SASE Cloud, cinq solutions convergées |
Découvrir
Inspection du prompt à l'envoi, avant qu'il ne parvienne au fournisseur d'IA
Interception des applications d'IA de bureau natives (ChatGPT, Copilot, Claude)
Inspection des agents IA et MCP sur le poste
Gouverner
Coaching du collaborateur en temps réel au moment d'un prompt risqué
Modèles de politiques IA : AI Act européen, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD
Tendances des violations de politique par équipe et analytique de l'adoption de l'IA
Protéger
Blocage strict des prompts et téléversements, sans contournement possible par l'utilisateur
Caviardage DOCX, XLSX et PDF préservant la mise en page, au téléversement
Pare-feu IA : protection à l'exécution des applications et agents d'IA que vous développez
Opérations
Choix parmi sept régions d'hébergement gérées par Aona
Export SIEM : Microsoft Sentinel via OCSF, API REST et webhooks
Essai gratuit accompagné de 30 jours
Délai jusqu'au premier signal
Application en bordure de réseau sur la même plateforme (SWG, CASB, ZTNA, FWaaS)
D'après la documentation des éditeurs en septembre 2026. Écrivez à trust@aona.ai si vous constatez une erreur factuelle.
Déploiement
De l’évaluation au déploiement.
Aona
- Forme
- Plugin de navigateur pour Chrome, Edge, Firefox et Safari, plus une application native pour postes Windows et macOS, déployés par l'IT avec ses outils de déploiement logiciel habituels (Intune est une option parmi d'autres). Aucun changement de routage réseau ni de DNS.
- Délai avant le premier signal
- À convenir lors du cadrage
- Ce que la DSI doit modifier
- Déployez le plugin et l'application avec vos outils habituels et connectez Microsoft Entra pour le SSO administrateur et la synchronisation des utilisateurs et des groupes. Rien ne change sur le réseau, dans le SSE ou dans Microsoft 365.
- Prérequis
- Un outil de déploiement logiciel pour les postes gérés (Intune, Jamf ou équivalent)
- Microsoft Entra pour le SSO administrateur et la synchronisation des utilisateurs et groupes ; OIDC ou SAML générique fonctionne aussi
Cato AI Security (formerly Aim Security)
- Forme
- Cato AI Security livré au sein du Cato SASE Cloud : le trafic est acheminé via les points de présence Cato par le Cato Client, un site connecté ou l'extension de navigateur Cato, et l'usage de l'IA est inventorié sans agent à partir de ce trafic. Licencié comme l'une des cinq solutions convergées de la plateforme, avec une adoption modulaire décrite par Cato.
- Délai avant le premier signal
- Quelques semaines
- Ce que la DSI doit modifier
- Intégrez les utilisateurs ou les sites au Cato SASE Cloud (déploiement du Cato Client, connexion du site ou extension de navigateur), puis définissez les politiques d'IA dans la Cato Management Application. Les clients Cato existants ajoutent la solution AI Security à leur licence ; les nouveaux clients commencent par l'onboarding de la plateforme.
- Prérequis
- Une licence Cato SASE Cloud incluant AI Security (l'une des cinq solutions convergées ; confirmez le conditionnement)
- Des utilisateurs ou des sites acheminés via Cato (Cato Client, connectivité de site ou extension de navigateur Cato)
- Fournisseur d'identité pour le SSO
Périmètre, sans détour
Un périmètre clair pour avancer.
Aona
- Aona sécurise l'usage des outils d'IA par les collaborateurs. Ce n'est ni un pare-feu LLM, ni un outil AI-SPM, ni un produit de red teaming pour l'IA que vous développez.
- Aona n'applique pas de contrôle en bordure de réseau. Il agit sur le poste, au moment de l'usage.
- La couverture nécessite le plugin ou l'application Aona sur le poste. Il n'existe pas de mode sans agent ni réseau seul : les appareils personnels ou non gérés sont hors périmètre.
- Aona dispose d’un rapport d’examen SOC 2 Type II. Pas de FedRAMP, d'IRAP ni d'ISO 27001 aujourd'hui.
- Microsoft Entra est le chemin d'identité en production, avec OIDC et SAML génériques. Pas de connecteur Okta natif ni de provisionnement SCIM aujourd'hui.
Cato AI Security (formerly Aim Security)
- L'inspection a lieu dans le Cato SASE Cloud après que le prompt a quitté le poste : elle exige des utilisateurs ou des sites acheminés via un point de présence Cato (Cato Client, connexion de site ou extension de navigateur Cato), de sorte qu'un poste hors de ce chemin est en dehors du mécanisme (à septembre 2026).
- Prérequis commercial : AI Security est licencié comme l'une des cinq solutions convergées du Cato SASE Cloud, vendu sur démonstration, sans essai en self-service. Cato décrit une adoption modulaire, confirmez donc le périmètre de licence et le parcours d'onboarding avant un pilote (à septembre 2026).
- Le caviardage est décrit comme en ligne sur les prompts et les téléversements ; le caviardage préservant la mise en page des fichiers DOCX, XLSX et PDF, qui garde le document utilisable, n'est pas revendiqué (à septembre 2026).
- L'accompagnement du collaborateur se limite au blocage, au caviardage ou à la redirection vers les outils approuvés ; le coaching dans le prompt au moment de l'action risquée et un blocage que l'utilisateur ne peut pas contourner ne sont pas documentés (à septembre 2026).
- Les applications de bureau ChatGPT, Copilot et Claude ne sont pas nommées sur la page AI Security for End Users ; la couverture d'une application de bureau dépend de l'acheminement de son trafic via Cato (à septembre 2026).
Faits pour votre revue sécurité
Préparez votre revue de sécurité.
Certifications, traitement des données et résidence pour les deux éditeurs, répondus d'emblée pour que votre revue GRC et juridique puisse partir de cette page.
Certifications
Aona
SOC 2 Type II (période d'observation jusqu'en janvier 2026, rapport émis en mars 2026 ; trust center sur trust.aona.ai). Pas de FedRAMP ni d'IRAP aujourd'hui.
Cato AI Security (formerly Aim Security)
La page sécurité et conformité de Cato liste SOC 2 et SOC 3, PCI DSS niveau 1, ISO 27001, 27017, 27018 et 27701, Cyber Essentials et une auto-évaluation CSA STAR pour le Cato SASE Cloud ; aucune attestation propre au module AI Security n'est publiée. À septembre 2026.
Essai
Aona
Gratuit pendant 30 jours. Commencez par un échange de cadrage ; l’accès est organisé après confirmation des prérequis de déploiement.
Cato AI Security (formerly Aim Security)
Pas d'essai en self-service : les pages AI Security renvoient vers une demande de démo et une visite interactive, et AI Security est licencié comme l'une des cinq solutions convergées du Cato SASE Cloud. À septembre 2026.
Où les prompts sont traités
Aona
Choisissez séparément l'hébergement du backend et le traitement des prompts par Aona. Hébergez le backend dans votre cloud, sur site ou sur des serveurs gérés par Aona. Traitez les prompts sur l'appareil utilisateur/en périphérie, dans votre cloud ou sur site, ou sur des serveurs gérés par Aona. Confirmez la configuration prise en charge, la conservation, la télémétrie et les intégrations pour votre déploiement ; ces choix ne modifient pas le traitement des données d'un fournisseur d'IA tiers.
Cato AI Security (formerly Aim Security)
Les prompts, réponses et actions d'agents sont inspectés dans le Cato SASE Cloud une fois le trafic acheminé via un point de présence Cato (Cato Client, site connecté ou extension de navigateur Cato) ; l'inspection n'a pas lieu sur le poste, et le lieu de traitement des événements de sécurité de l'IA n'est pas documenté publiquement. À septembre 2026.
Résidence des données
Aona
L'hébergement du backend géré par Aona propose sept régions : Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour et Hong Kong. Choisissez le traitement des prompts séparément ; confirmez stockage, conservation, télémétrie et transferts interrégionaux pour la configuration prise en charge. Les fournisseurs d'IA tiers ont leur propre traitement des données.
Cato AI Security (formerly Aim Security)
Non documenté publiquement pour les événements de sécurité de l'IA : Cato déclare sa conformité au RGPD et exploite une dorsale privée mondiale, mais la région de stockage des événements de sécurité de l'IA n'est pas indiquée. Faites confirmer la localisation des données par écrit. À septembre 2026.
DPA et documents de sécurité
Aona
DPA disponible sur demande. Trust center sur trust.aona.ai, présentation de la sécurité sur aona.ai/security. Rapport SOC 2 sous NDA.
Cato AI Security (formerly Aim Security)
Non documenté publiquement (à juillet 2026)
Les faits concernant le concurrent proviennent de la documentation et des pages de tarifs publiques. Lorsqu'un éditeur ne publie pas une information, nous le disons plutôt que de deviner. Corrections : trust@aona.ai.
Migrer depuis Cato AI Security (formerly Aim Security)
Passez à Aona.
Aona ramène l'application des règles d'IA des collaborateurs sur le poste : DLP à blocage strict sur les prompts et les téléversements sans contournement par l'utilisateur, caviardage DOCX, XLSX et PDF préservant la mise en page, couverture des applications de bureau natives ChatGPT, Copilot et Claude et accompagnement en temps réel, déployés avec vos outils habituels et avec un premier signal dans le cadre de l’évaluation convenue. Conservez Cato SASE pour la bordure de réseau et, si vous développez de l'IA, conservez Cato AI Security for Applications comme pare-feu IA ; les deux surfaces ne partagent aucun composant, et le côté Aona se vérifie sur un essai accompagné de 30 jours avant toute discussion de licence.
Ce que vous conservez
- Cato SASE pour la bordure de réseau (SWG, CASB, ZTNA, FWaaS) et, si vous développez de l'IA, Cato AI Security for Applications
- Votre fournisseur d'identité : Aona se connecte à Microsoft Entra pour le SSO administrateur et la synchronisation des utilisateurs et groupes, ou à OIDC ou SAML génériques
- Vos outils de déploiement (Intune, Jamf ou équivalent), qui distribuent le plugin et l'application Aona
Ce qu'Aona remplace
- L'inspection des prompts côté cloud pour l'usage de l'IA par les collaborateurs, remplacée par une inspection sur le poste à l'envoi, avant que le prompt ne le quitte
- Le caviardage en ligne dans le tunnel, remplacé par un caviardage DOCX, XLSX et PDF préservant la mise en page au téléversement
- L'évaluation de la surface collaborateurs sur démonstration et sous licence de plateforme, remplacée par un essai accompagné de 30 jours, avec un premier signal dans le cadre de l’évaluation convenue
Ce que vous désactivez
- Les règles DLP GenAI en double sur les mêmes prompts une fois qu'Aona prend la décision sur le poste
- Le triage manuel des incidents là où les tendances de violations par équipe d'Aona couvrent le reporting
Sources et revue ↗Page mise à jour:
Aona publie ces comparatifs pour expliquer son adéquation à la sécurité de l'IA utilisée par les collaborateurs. Les faits sur les concurrents proviennent de la documentation publique, sont datés et formulés comme des mécanismes vérifiables. Corrections : trust@aona.ai.
Les fiches fournisseurs et les réponses détaillées sont actuellement en anglais.
- Cato AI Security documentation
Product reference: Current product scope and configuration guidance for workforce and application AI security. This overview is not independent test evidence for every granular comparison claim.
- Aona coverage and deployment scope
Aona's client and action boundaries; validate the configuration and actual policy result during your Aona pilot.
Voyez le blocage strict et le caviardage de fichiers d'Aona sur vos propres postes, sans engagement SASE
Gratuit pendant 30 jours. Commencez par un échange de cadrage ; l’accès est organisé après confirmation des prérequis de déploiement.
FAQ