Cyberhaven retrace la traçabilité des données.
Aona gouverne l'usage de l'IA sur le poste.
Cyberhaven retrace les données de leur origine jusqu'à leur exfiltration à travers le poste, le cloud et le SaaS, puis applique des contrôles en temps réel lorsque des données sensibles passent dans les outils d'IA. Aona est conçu spécifiquement pour la Workforce AI Security, avec des modèles de référentiels, le caviardage de fichiers et un essai en libre-service. Ils se recoupent sur la surface d'IA, mais couvrent des périmètres différents.
Plateforme de détection et de réponse aux données sur le poste et le navigateur, qui utilise la traçabilité des données pour suivre les flux à travers le SaaS, le cloud et les outils d'IA.
La plateforme Workforce AI Security pour toute entreprise qui adopte l'IA générative, avec une couverture du poste plus large que les acteurs établis, un essai plus simple et l'une des rares à proposer un DLP à blocage strict pour les prompts et les fichiers d'IA.
Ajoutez Aona pour la gouvernance spécifique à l'IA que Cyberhaven ne propose pas : modèles de référentiels prêts à l'emploi (EU AI Act, ISO 42001), caviardage de fichiers préservant la mise en page, résidence des données dans 7 régions et un essai en self-service de 30 jours. Conservez Cyberhaven pour le DLP sur le poste, le risque interne et la traçabilité des données à travers le SaaS, le cloud et les dépôts de code.
Accéder à la matrice de décisionSOC 2 Type II · Essai gratuit de 30 jours · Sans carte bancaire · Opérationnel en 1 heure
Faits éditeurs vérifiés en juillet 2026
Quand choisir quoi
Cinq scénarios. La réponse honnête pour chacun.
Vous avez besoin d'une couverture large de l'exfiltration (USB, e-mail, cloud) et d'un contrôle approfondi de la surface d'IA.
Cyberhaven consolide le DLP sur le poste, le risque interne et l'exfiltration via l'IA dans une seule plateforme avec le contexte de traçabilité. Aona va plus loin sur la surface d'IA avec le blocage strict avant l'envoi, un caviardage de fichiers préservant la mise en page et l'accompagnement. Un DLP large plus une profondeur IA reste aujourd'hui une réponse à deux outils.
Vous avez besoin de décisions fondées sur la traçabilité : ceci provient de Salesforce, à bloquer vers ChatGPT.
La traçabilité est la propriété intellectuelle centrale de Cyberhaven. Aona utilise uniquement la classification du contenu.
Un acheteur réglementé souhaite des garde-fous sur les prompts d'IA opérationnels dans un essai de 30 jours.
Essai en libre-service, résidence en région dans 7 régions, modèles de référentiels prêts à l'emploi.
Responsable conformité associant les contrôles aux articles de l'EU AI Act ou de l'ISO 42001.
Modèles de référentiels prêts à l'emploi. Cyberhaven ne procède pas à cette association.
Vous avez besoin que les événements d'exfiltration via l'IA alimentent un programme de risque interne et des flux SIEM que vous exploitez déjà.
Cyberhaven propose des intégrations SIEM matures et un flux d'investigation du risque interne éprouvé dans lequel s'insèrent les événements d'IA. Aona diffuse les événements d'IA vers Microsoft Sentinel via OCSF et ajoute une application à blocage strict au niveau du prompt ; les deux peuvent fonctionner côte à côte.
Ce que chaque outil fait réellement
Trois colonnes côté Aona car l'extension de navigateur et l'application native sur le poste couvrent des surfaces différentes. Les clients équipés uniquement de l'extension verront moins de coches vertes que ceux qui disposent des deux.
| Capacité | Extension navigateur Aona | Application native Aona | Cyberhaven |
|---|---|---|---|
| Découvrir | |||
| Découverte des outils de Shadow AI sur les appareils gérés | Surface navigateur | Navigateur et applications d'IA natives | Notation des outils d'IA selon cinq dimensions |
| Suivi de la traçabilité des données à travers le SaaS, le poste et le cloud | Propriété intellectuelle centrale de Cyberhaven | ||
| Interception des applications d'IA de bureau natives | ChatGPT, Copilot, Claude desktop | Le poste couvre largement l'activité des processus | |
| Gouverner | |||
| Modèles de référentiels prêts à l'emploi (EU AI Act, ISO 42001, sectoriels) | Vend du DDR, pas l'association à des référentiels | ||
| Notation du risque lié à l'IA | Notation Linea selon cinq dimensions | ||
| Protéger | |||
| Blocage strict des prompts d'IA à l'envoi | Fenêtre modale qui interrompt, sans contournement | ||
| Caviardage des prompts en ligne avant l'envoi | Bloquer, accompagner, autoriser ; pas de caviardage revendiqué | ||
| Caviardage de fichiers avec préservation de la mise en page (DOCX / XLSX / PDF) | Remplacement d'entités à longueur équivalente | ||
| Risque interne et exfiltration traditionnelle (USB, e-mail, cloud personnel) | Hors du périmètre d'Aona | ||
| Opérations | |||
| Intégration SIEM et SOAR | Microsoft Sentinel (OCSF), en production | Microsoft Sentinel (OCSF), en production | |
| Résidence des données multi-régions | 7 régions (AU, FR, UK, DE, US, SG, HK) | 7 régions (AU, FR, UK, DE, US, SG, HK) | Non documenté publiquement |
D'après la documentation des éditeurs en juillet 2026. Écrivez à trust@aona.ai si vous constatez une erreur factuelle.
Ce qu'il faut pour mettre en service chaque solution
- Microsoft Intune (MDM Windows, seule voie disponible)
- Microsoft Entra (SSO admin + synchronisation utilisateurs/groupes)
- Couverture MDM pour l'agent sur le poste
- Fournisseur d'identité pour le SSO
Là où chacun montre ses limites
À partir de documents publics et d'entretiens clients. Si vous constatez une erreur factuelle, écrivez à trust@aona.ai.
- Pas de décisions fondées sur la traçabilité. Cyberhaven retrace les données de l'origine à l'exfiltration ; Aona utilise uniquement la classification du contenu.
- Périmètre DLP plus réduit. Cyberhaven couvre les canaux d'exfiltration traditionnels (USB, e-mail, cloud personnel, dépôts de code) et le risque interne dans une seule plateforme. Aona se limite à la surface d'IA.
- Pas d'Okta natif ni de SCIM. Microsoft Entra est la voie d'identité en production, avec OIDC/SAML génériques en complément ; les parcs centrés sur Okta n'ont donc pas de provisionnement natif des utilisateurs aujourd'hui.
- Pas de couche d'analyste SOC. Linea AI Analyst Agent automatise le tri et l'investigation avec un contexte de traçabilité complet ; Aona ne dispose d'aucun agent d'investigation.
- Pas de modèles de référentiels de gouvernance de l'IA prêts à l'emploi (EU AI Act, ISO 42001, sectoriels). Vend de la traçabilité et du DDR, pas des modèles associés à des référentiels.
- La résidence des données en région n'est pas documentée publiquement. Cyberhaven est un SaaS mondial dont le siège est aux États-Unis ; Aona propose 7 options en région.
- Approche pilotée par la vente avec des ACV à cinq chiffres moyens d'après les données de Vendr. Le libre-service mid-market n'est pas le modèle.
- Le caviardage de fichiers préservant la mise en page n'est pas proposé, et aucun caviardage de prompts n'est revendiqué. L'application se fait par blocage, accompagnement ou autorisation, pas par caviardage avant partage.
- Le 24 décembre 2024, une compromission par hameçonnage a permis à des attaquants de publier une version malveillante de l'extension Chrome de Cyberhaven ; selon la communication de l'entreprise, elle a touché environ 400 000 utilisateurs pendant près d'une journée avant son retrait. Le rapport d'incident de Cyberhaven en est la source ; examinez-le dans le cadre de la due diligence sur la chaîne d'approvisionnement des extensions.
Ce que votre revue de sécurité demandera
Certifications, réalité tarifaire, traitement des données et résidence pour les deux éditeurs, répondus d'emblée pour que votre revue GRC et juridique puisse partir de cette page.
| Aona | Cyberhaven | |
|---|---|---|
| Certifications | SOC 2 Type II (période d'audit terminée en février 2026). Pas de FedRAMP ni d'IRAP aujourd'hui. | SOC 2 Type II, ISO 27001, ISO 27017, ISO 27701 et PCI DSS v4. À juillet 2026. |
| Tarifs et essai | Tarifs publiés : offre Business à 9,99 $ par utilisateur et par mois, Enterprise sur devis. Essai gratuit en self-service de 30 jours, sans carte bancaire. À juillet 2026. | Pas de tarif public, pas d'essai en libre-service. Piloté par les ventes ; des ACV à cinq chiffres moyens sont rapportés (données Vendr). À juillet 2026. |
| Où les prompts sont traités | Le contenu des prompts est traité côté serveur par l'API Aona dans la région de votre choix. Rétention configurable : 30, 90 ou 180 jours. | L'agent sur le poste et l'extension de navigateur envoient des données d'événements et de contenu vers l'analytique cloud de Cyberhaven (Linea AI). Aucun caviardage de prompts n'est revendiqué ; l'application se fait par blocage, accompagnement ou autorisation. À juillet 2026. |
| Résidence des données | 7 régions actives : Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour, Hong Kong. Les prompts, fichiers et journaux d'audit restent dans la région. | Non documenté publiquement (à juillet 2026) |
| DPA et documents de sécurité | DPA disponible sur demande. Aperçu sécurité sur aona.ai/security. Rapport SOC 2 sous NDA. | Non documenté publiquement (à juillet 2026) |
Les faits concernant le concurrent proviennent de la documentation et des pages de tarifs publiques. Lorsqu'un éditeur ne publie pas une information, nous le disons plutôt que de deviner. Corrections : trust@aona.ai.
Comment Aona et Cyberhaven fonctionnent ensemble
Si Cyberhaven est déjà déployé, Aona se superpose pour la gouvernance spécifique à l'IA : modèles de référentiels, caviardage de fichiers préservant la mise en page et résidence des données dans 7 régions. Ils fonctionnent sur des surfaces qui se recoupent (les deux interceptent au niveau du poste), de sorte que le schéma pratique consiste à utiliser Aona pour le DLP sur les prompts d'IA et Cyberhaven pour la vision plus large du DLP et du risque interne.
DLP sur le poste et traçabilité
Cyberhaven retrace la traçabilité des données et applique des contrôles à travers le poste, le SaaS et le cloud.
Couche de gouvernance de l'IA
Aona fournit des modèles de référentiels, le caviardage de fichiers, une résidence en région dans 7 régions et un parcours d'essai en libre-service.
Posture mid-market
Cyberhaven couvre la vision globale du DLP ; Aona couvre les preuves de gouvernance spécifiques à l'IA.
Ajoutez des preuves de gouvernance par-dessus votre stack Cyberhaven
Essai gratuit en libre-service de 30 jours. Se déploie via Intune et Entra en moins d'une heure. Aucun conflit avec Cyberhaven, aucun engagement.