Purview applique le DLP des prompts d'IA via le navigateur.
Aona applique les règles là où le navigateur s'arrête.
Purview va plus loin dans l'IA tierce que ne l'admettent la plupart des comparatifs. Avec Endpoint DLP et Browser Data Security dans Microsoft Edge for Business, il inspecte en temps réel le texte saisi ou collé dans les applications d'IA grand public comme ChatGPT, Google Gemini et DeepSeek et bloque l'envoi avant qu'il ne quitte le navigateur, ainsi que les envois de fichiers, Chrome étant couvert par l'extension Microsoft Purview. Le navigateur est son point de contrôle, et c'est aussi là que sa portée s'arrête. Cette page décrit ce que chaque outil applique réellement, et où Aona ajoute de la couverture.
Gouvernance des données et DLP pour le périmètre Microsoft 365 (SharePoint, OneDrive, Teams, Exchange).
La plateforme Workforce AI Security pour les entreprises qui adoptent l'IA générative : une application des règles qui atteint les applications d'IA de bureau natives autant que le navigateur, avec un caviardage préservant la mise en page, une résidence des données dans 7 régions et des tarifs publiés.
Purview bloque réellement les prompts sensibles et les envois de fichiers vers les applications d'IA grand public via Edge for Business et l'extension Purview pour Chrome. Si vos collaborateurs n'accèdent à l'IA que par un navigateur géré, cela peut suffire. Ajoutez Aona là où le navigateur n'est pas toute l'histoire : les applications d'IA de bureau natives comme ChatGPT, Copilot et Claude desktop, que l'application via le navigateur n'atteint pas ; des blocages stricts sans voie de contournement pour l'utilisateur ; et un caviardage DOCX, XLSX et PDF préservant la mise en page, qui laisse le document utilisable au lieu de le refuser. Aona propose aussi une résidence des données dans 7 régions, des tarifs publiés à partir de 9,99 $ par utilisateur et par mois, et un essai self-service de 30 jours déployé en quelques heures via Intune et Entra, indépendamment de votre niveau de licence Microsoft. Conservez Purview pour la gouvernance et l'étiquetage natifs à M365. Ce sont des couches complémentaires, pas des alternatives.
Accéder à la matrice de décisionSOC 2 Type II · Essai gratuit de 30 jours · Sans carte bancaire · Opérationnel en 1 heure
Faits éditeurs vérifiés en juillet 2026
Quand choisir quoi
Cinq scénarios. La réponse honnête pour chacun.
Votre effectif est standardisé sur Edge for Business et n'accède à l'IA que par le navigateur.
Purview le fait déjà bien. Endpoint DLP et Browser Data Security dans Edge for Business inspectent en temps réel le texte saisi ou collé dans les applications d'IA grand public et bloquent l'envoi, ainsi que les envois de fichiers, avant qu'ils ne quittent le navigateur. Les interactions Copilot et agents sont couvertes nativement, Purview for Agent 365 (Ignite, novembre 2025) étendant encore le DLP. Si personne n'utilise d'application d'IA de bureau native, ajouter une seconde couche d'application reviendrait à sur-investir.
Vos collaborateurs utilisent des IA tierces dans le navigateur et vous voulez que les prompts bloqués permettent quand même de travailler.
Purview bloque le prompt ou l'envoi via Edge for Business et l'extension Purview pour Chrome. Aona ajoute l'étape suivante : un caviardage DOCX, XLSX et PDF préservant la mise en page, avec un remplacement de longueur équivalente tenant compte de la classe d'entité, afin qu'un document nettoyé parvienne quand même à l'outil d'IA. Utiliser les deux signifie que le navigateur est doublement couvert et que le collaborateur n'est pas simplement arrêté.
Vous devez découvrir et gouverner l'usage des outils de Shadow AI dans l'ensemble de l'effectif.
Purview délimite les applications d'IA non gérées par catégorie, et uniquement pour les applications qu'il prend en charge dans le navigateur. Le catalogue de détection d'Aona couvre plus de 10 000 outils d'IA, nommés individuellement, sur les appareils gérés équipés du plugin ou de l'application Aona. Ce catalogue relève de la détection et de la découverte, pas de l'application des règles : les politiques actives portent sur un palier supérieur plus restreint.
Vos collaborateurs utilisent des applications d'IA de bureau natives : ChatGPT, Copilot ou Claude sur le poste plutôt que dans un onglet.
Le point de contrôle de Purview pour l'IA grand public est le navigateur. Un client de bureau natif ne passe ni par Edge ni par l'extension Chrome, de sorte que le texte des prompts qui en sort n'est pas inspecté. L'application native d'Aona intercepte directement ces applications et bloque strictement en cas de correspondance, sans voie de contournement pour l'utilisateur.
Vous souhaitez appliquer un seul jeu de classifications de sensibilité de manière cohérente à la fois aux données M365 et à l'usage de l'IA.
Purview détient les étiquettes. L'intégration de Purview par Aona est en cours de cadrage aujourd'hui ; une fois livrée, l'application des politiques d'IA tenant compte des étiquettes constituera le scénario en couches. D'ici là, les classifications restent dans Purview et les politiques d'Aona s'exécutent de manière indépendante.
Ce que chaque outil fait réellement
Trois colonnes côté Aona car l'extension de navigateur et l'application native sur le poste couvrent des surfaces différentes. Les clients équipés uniquement de l'extension verront moins de coches vertes que ceux qui disposent des deux.
| Capacité | Extension navigateur Aona | Application native Aona | Microsoft Purview |
|---|---|---|---|
| Découvrir | |||
| Découverte de l'usage des outils d'IA sur les appareils gérés | Outils d'IA du navigateur | Navigateur plus applications d'IA natives | DSPM unifié plus signaux Edge et Network Data Security |
| Interception des applications d'IA de bureau natives (ChatGPT, Copilot, Claude desktop) | Proxy MITM pour les applications de bureau | Le navigateur est le point de contrôle de l'IA grand public | |
| Catalogue nommé de plus de 10 000 outils d'IA tiers (périmètre de détection) | Périmètre de détection ; l'application porte sur un palier supérieur plus restreint | Même catalogue, même réserve détection et non application | Périmètre par catégorie IA générative, applications prises en charge uniquement |
| Découverte des fichiers quittant M365 vers les outils d'IA | Inspectés lors de l'envoi par le navigateur | Inspectés lors de l'envoi par le navigateur et le natif | Endpoint DLP bloque l'envoi vers les sites d'applications d'IA |
| Gouverner | |||
| DLP à blocage strict sur les prompts d'IA dans le navigateur (IA tierce) | La fenêtre modale interrompt, sans contournement | La fenêtre modale interrompt, sans contournement | Edge for Business, plus l'extension Purview pour Chrome |
| DLP à blocage strict sur les prompts au sein des applications d'IA de bureau natives | Appliqué hors du navigateur, sans contournement | Les clients de bureau contournent Edge et l'extension Chrome | |
| Accompagnement des collaborateurs en temps réel au moment de l'action | Conseils de politique dans les applications M365 et Edge, sans boucle d'apprentissage immédiate | ||
| Étiquettes de sensibilité et taxonomie de classification | Cadrage de l'intégration Purview | Cadrage de l'intégration Purview | Moteur mature de politiques d'étiquetage et de DLP |
| Modèles de politiques pour l'EU AI Act / ISO 42001 | Fonction de la plateforme | Fonction de la plateforme | Modèles de conformité génériques |
| Protéger | |||
| DLP native sur SharePoint / OneDrive / Teams / Exchange | Capacité fondamentale | ||
| Caviardage des fichiers avec préservation de la mise en page (DOCX / XLSX / PDF) | Longueur préservée, tenant compte de la classe d'entité, en temps réel à l'envoi | Longueur préservée, tenant compte de la classe d'entité, en temps réel à l'envoi | Bloquer ou étiqueter, pas caviarder puis partager |
| Opérations | |||
| Délai avant le premier signal | Quelques heures | Quelques heures | Déjà déployé |
| Licences requises | Business 9,99 $ par utilisateur et par mois ; Enterprise sur devis | Business 9,99 $ par utilisateur et par mois ; Enterprise sur devis | M365 E5 pour l'expérience complète ; version réduite avec E3 plus Copilot ; compteurs à l'usage |
| macOS à l'échelle de l'entreprise (géré via MDM) | Plugin déployé via MDM | Installation manuelle uniquement aujourd'hui | |
D'après la documentation des éditeurs en juillet 2026. Écrivez à trust@aona.ai si vous constatez une erreur factuelle.
Ce qu'il faut pour mettre en service chaque solution
- Microsoft Intune (MDM Windows, seule voie disponible)
- Microsoft Entra (SSO admin + synchronisation utilisateurs/groupes)
- Tenant M365 actif avec licence Purview
Là où chacun montre ses limites
À partir de documents publics et d'entretiens clients. Si vous constatez une erreur factuelle, écrivez à trust@aona.ai.
- Fournisseur plus récent : fondé en 2023, avec une base installée en entreprise bien plus réduite que celle de Microsoft.
- SOC 2 Type II uniquement aujourd'hui. Pas de FedRAMP ni d'IRAP, ni aucune des certifications de cloud gouvernemental que détient Microsoft.
- L'intégration Purview est en cadrage, pas livrée. La politique d'IA tenant compte des étiquettes de sensibilité est une fonctionnalité future, pas actuelle.
- Le plugin de navigateur est livré pour Chrome et Edge uniquement. Firefox est un candidat à la production, pas encore livré à ce jour.
- La couverture nécessite le plugin ou l'application Aona sur un appareil géré. Les appareils personnels et non gérés ne sont pas couverts.
- L'application en ligne pour l'IA est liée au navigateur. Les clients d'IA de bureau natifs ne passent ni par Edge ni par l'extension Chrome, de sorte que le texte des prompts qui en sort n'est pas inspecté.
- En dehors d'Edge, et de Chrome équipé de l'extension Purview, une politique de blocage fonctionne en empêchant l'ouverture du navigateur plutôt qu'en inspectant le prompt. Firefox et les autres navigateurs sont arrêtés au niveau de l'appareil, pas gouvernés.
- Les périmètres d'applications adaptatifs ne couvrent que les applications d'IA non gérées prises en charge dans Edge for Business : la couverture est donc une liste d'applications prises en charge, et non toute destination d'IA.
- Des conseils de politique existent dans les applications M365 et dans Edge, mais il n'y a pas de boucle d'accompagnement en temps réel qui forme le collaborateur au moment du prompt.
- Le caviardage de fichiers signifie classification ou blocage, et non un remplacement d'entités préservant la mise en page qui permet au document de rester utilisable dans l'outil d'IA.
- La licence est complexe : l'expérience DSPM for AI complète nécessite M365 E5 (une version réduite fonctionne avec E3 plus des licences Copilot), la couverture de l'IA tierce nécessite E5 plus des connecteurs, et les compteurs à l'usage sont réputés difficiles à prévoir. À juillet 2026.
Ce que votre revue de sécurité demandera
Certifications, réalité tarifaire, traitement des données et résidence pour les deux éditeurs, répondus d'emblée pour que votre revue GRC et juridique puisse partir de cette page.
| Aona | Microsoft Purview | |
|---|---|---|
| Certifications | SOC 2 Type II (période d'audit terminée en février 2026). Pas de FedRAMP ni d'IRAP aujourd'hui. | FedRAMP High, IRAP et un large portefeuille ISO via la plateforme Microsoft 365. À juillet 2026. |
| Tarifs et essai | Tarifs publiés : offre Business à 9,99 $ par utilisateur et par mois, Enterprise sur devis. Essai gratuit en self-service de 30 jours, sans carte bancaire. À juillet 2026. | Inclus avec M365 E5 pour l'expérience complète ; une version réduite fonctionne avec E3 plus des licences Copilot. La couverture de l'IA tierce nécessite E5 plus des connecteurs, avec des compteurs à l'usage réputés difficiles à prévoir. À juillet 2026. |
| Où les prompts sont traités | Le contenu des prompts est traité côté serveur par l'API Aona dans la région de votre choix. Rétention configurable : 30, 90 ou 180 jours. | Les interactions Copilot et agents sont traitées dans la limite de service Microsoft 365. L'application pour l'IA grand public passe par Endpoint DLP et Edge sur l'appareil. |
| Résidence des données | 7 régions actives : Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour, Hong Kong. Les prompts, fichiers et journaux d'audit restent dans la région. | Suit la région de votre tenant Microsoft 365, avec les options Advanced Data Residency pour des engagements plus stricts. |
| DPA et documents de sécurité | DPA disponible sur demande. Aperçu sécurité sur aona.ai/security. Rapport SOC 2 sous NDA. | Couvert par le Microsoft Products and Services Data Protection Addendum ; documentation sur le Microsoft Trust Center. |
Les faits concernant le concurrent proviennent de la documentation et des pages de tarifs publiques. Lorsqu'un éditeur ne publie pas une information, nous le disons plutôt que de deviner. Corrections : trust@aona.ai.
Comment Aona et Microsoft Purview fonctionnent ensemble
Les deux fonctionnent comme des couches adjacentes, et la frontière ne se situe pas là où la plupart des comparatifs la placent. Purview gouverne les données au sein de Microsoft 365 et s'étend via le navigateur : Endpoint DLP et Browser Data Security dans Edge for Business, ainsi que l'extension Purview pour Chrome, inspectent et bloquent le texte sensible et les envois de fichiers à destination des applications d'IA grand public. Aona gouverne les surfaces au-delà de cette frontière : les clients d'IA de bureau natifs qui ne passent jamais par un navigateur géré, des blocages que le collaborateur ne peut pas contourner, et un caviardage qui rend un document utilisable plutôt qu'un refus. Ensemble, vous obtenez une couverture du document au navigateur, puis à l'application de bureau.
Couche Microsoft 365 et navigateur géré
Purview classe les données au repos, applique des étiquettes de sensibilité et bloque le texte sensible et les envois de fichiers vers les applications d'IA grand public via Edge for Business et l'extension Purview pour Chrome.
Couche IA de bureau et caviardage
L'application native d'Aona atteint les clients d'IA de bureau que le navigateur ne voit jamais. Blocages stricts sans contournement, et caviardage préservant la mise en page pour que le travail puisse continuer.
Couverture de bout en bout
Les données sensibles sont gouvernées depuis l'endroit où elles résident dans M365 jusqu'à celui où les collaborateurs les emmènent dans les outils d'IA.
Gouvernez l'usage de l'IA en dehors du périmètre Microsoft
Essai gratuit de 30 jours. Se déploie aux côtés de Purview via Intune et Entra en moins d'une heure. Aucune reconfiguration de Purview, aucun engagement.