Gateway at the network.
Aona governs AI on the endpoint.
SurePath AI and Aona both govern workforce GenAI use, but they meet it at different points. SurePath is an agentless AI gateway that inspects and redacts AI traffic at the network level, with no agents or extensions to deploy. Aona watches at the endpoint across the browser, the native desktop, and the AI agent, and adds real-time employee coaching and AI upskilling. The differences are deployment model, where coverage reaches, and how AI risk is changed over time.
Enterprise GenAI governance via a network-level AI gateway: agentless inspection, real-time redaction, group-based policy, and audit trails. Now part of the F5 AI Security Platform.
La plateforme Workforce AI Security pour toute entreprise qui adopte l'IA générative, avec une couverture des postes plus large que celle des acteurs établis, un essai plus simple et l'une des rares à proposer un DLP à blocage strict pour les prompts et les fichiers envoyés à l'IA.
Choisissez Aona si vous avez besoin d'une couverture des postes qui capte les applications d'IA de bureau natives, l'IA locale et l'usage hors réseau sur les appareils où Aona est déployé, d'un accompagnement des collaborateurs en temps réel et d'une montée en compétences sur l'IA, et d'un essai en self-service de 30 jours avec un DLP à blocage strict pour les prompts et les fichiers. Choisissez SurePath AI uniquement si vous exigez une gouvernance sans agent, côté réseau, de l'accès à la GenAI (couche SASE, proxy, DNS), désormais vendue au sein de la F5 AI Security Platform depuis l'annonce de l'acquisition par F5 en juin 2026.
Accéder à la matrice de décisionSOC 2 Type II · Essai gratuit de 30 jours · Sans carte bancaire · Opérationnel en 1 heure
Faits éditeurs vérifiés en juillet 2026
What the F5 acquisition changes
- F5 a annoncé l'acquisition de SurePath AI le 24 juin 2026. Les conditions financières n'ont pas été divulguées.
- L'opération a été annoncée en même temps que le lancement de la F5 AI Security Platform, dont, selon F5, la découverte d'IA basée sur le réseau et la détection du Shadow AI de SurePath deviennent l'une des briques. C'est la deuxième acquisition de F5 en sécurité de l'IA, après CalypsoAI en septembre 2025.
- SurePath AI is now marketed as part of the F5 AI Security Platform, so buyers researching SurePath should evaluate it under both names.
- ?Will SurePath's gateway remain available standalone, or only as a module of the F5 AI Security Platform and its licensing?
- ?What happens to existing SurePath contracts, support arrangements, and certifications as the integration proceeds?
- ?How will the GenAI governance roadmap be prioritised inside F5's broader application delivery and security portfolio?
Aona is independent and purpose-built for Workforce AI Security, with 7-region data residency (AU, FR, UK, DE, US, SG, HK) and a 30-day self-serve trial, so you can evaluate the endpoint approach on your own terms while the F5 integration takes shape.
Quand choisir quoi
Cinq scénarios. La réponse honnête pour chacun.
You want GenAI governance with no agent or browser extension to deploy.
SurePath AI captures AI interactions at the network level with no agents or extensions required, so it sees AI traffic without touching the device. Aona requires its browser plugin or native endpoint on the device. There is no network-only or agentless mode in Aona.
Vous avez besoin à la fois du contrôle réseau de l'égress d'IA côté serveur et de la profondeur au niveau du poste.
SurePath, désormais partie de la F5 AI Security Platform, inspecte le trafic d'IA au niveau réseau, y compris l'égress côté serveur qui ne touche jamais un navigateur géré. Aona capte les applications de bureau natives, l'IA locale et l'usage hors réseau sur les appareils où Aona est déployé, ce qu'un chemin réseau peut manquer. Une couverture complète associe une couche réseau et une couche poste.
You need to catch native desktop AI apps, local AI, and off-network use on devices where Aona is deployed.
Aona inspects across three layers: browser plugin, native desktop endpoint app, and AI agent inspection (limited rollout). This reaches native desktop apps like ChatGPT, Copilot, and Claude desktop, plus local AI and off-network use on devices where Aona is deployed, which a purely network-layer gateway can miss.
You want to change employee AI behaviour, not just block or redact at the gateway.
Aona delivers real-time employee coaching at the moment of a risky prompt and runs AI upskilling programs. SurePath focuses on gateway-side enforcement and redaction; it does not document an in-the-flow employee coaching or upskilling layer.
Vous voulez un essai en self-service, des tarifs publiés et une posture de confiance publiée.
Aona propose un essai en self-service de 30 jours, publie ses tarifs et détient la certification SOC 2 Type II. SurePath est piloté par les ventes et ne documente pas publiquement ses certifications ; il est désormais positionné au sein de la F5 AI Security Platform, ce qui convient aux grands comptes.
Ce que chaque outil fait réellement
Trois colonnes côté Aona car l'extension de navigateur et l'application native sur le poste couvrent des surfaces différentes. Les clients équipés uniquement de l'extension verront moins de coches vertes que ceux qui disposent des deux.
| Capacité | Extension navigateur Aona | Application native Aona | SurePath AI |
|---|---|---|---|
| Découvrir | |||
| Network-level AI traffic visibility (agentless) | Endpoint-based, not network | Endpoint-based, not network | Core of the platform |
| Shadow AI discovery on endpoints | Browser surface | Browser plus native AI apps | Network-level discovery |
| Native desktop AI app interception (ChatGPT, Copilot, Claude desktop) | Plus generic process-signature detection | Network-visible if traffic is in scope | |
| AI agent / MCP visibility | Limited rollout: process, network, MCP | Network-level agent and MCP policy controls | |
| Gouverner | |||
| Group-based policy across models, agents, and tools | Entra group-based policy | Entra group-based policy | Core differentiator |
| Real-time sensitive-data redaction in AI requests and responses | Prompt and file redaction | Prompt and file redaction | Inspects inputs and outputs at the gateway |
| Hard-block DLP on AI prompts | Modal pauses, no override | Gateway-side filtering and redaction | |
| Real-time employee coaching at the moment of a risky prompt | Gateway enforcement, not in-flow coaching | ||
| AI upskilling and adoption programs | |||
| Protéger | |||
| Hard-block DLP on file uploads with layout-preserving redaction (DOCX / Excel) | Length-matched, in production | Length-matched, in production | Gateway redaction, not in-place file redaction |
| Enterprise audit trails of AI interactions | Requests, responses, intent | ||
| SIEM / DLP / IdP integration with existing stack | Microsoft Sentinel (OCSF), Entra | Microsoft Sentinel (OCSF), Entra | Integrates with SIEM, DLP, IdP |
| Opérations | |||
| Deployment model | Endpoint (browser plugin) | Endpoint (native app) | Agentless network gateway |
| Trial motion | 30-day self-serve | 30-day self-serve | Sales-led evaluation |
| Compliance posture (publicly documented) | SOC 2 Type II | SOC 2 Type II | Not publicly documented |
D'après la documentation des éditeurs en juillet 2026. Écrivez à trust@aona.ai si vous constatez une erreur factuelle.
Ce qu'il faut pour mettre en service chaque solution
- Microsoft Intune (Windows MDM, only path shipped)
- Microsoft Entra (admin SSO and user / group sync)
- Network routing to send AI traffic through the gateway
- Identity provider for group-based policy
Là où chacun montre ses limites
À partir de documents publics et d'entretiens clients. Si vous constatez une erreur factuelle, écrivez à trust@aona.ai.
- Requires the browser plugin or native endpoint on the device. No agentless or network-only mode.
- Endpoint coverage only sees AI use on managed devices, not server-side or non-browser AI egress across the whole network.
- L'inspection des agents d'IA et de MCP est en déploiement limité, et il n'y a pas de couverture mobile (iOS / Android). À l'échelle de l'entreprise, macOS s'installe manuellement ; seul le poste Windows est poussé via Intune.
- Agentless network gateway can miss native desktop AI apps, local AI, and off-network use that an endpoint agent on the device still sees.
- No real-time employee coaching or AI upskilling layer to change behaviour over time; enforcement is at the gateway.
- Sales-led evaluation rather than a self-serve trial.
- Certifications such as SOC 2 are not publicly documented on the product site.
Ce que votre revue de sécurité demandera
Certifications, réalité tarifaire, traitement des données et résidence pour les deux éditeurs, répondus d'emblée pour que votre revue GRC et juridique puisse partir de cette page.
| Aona | SurePath AI | |
|---|---|---|
| Certifications | SOC 2 Type II (période d'audit close en février 2026). Pas de FedRAMP ni d'IRAP aujourd'hui. | Non documenté publiquement (à juillet 2026) |
| Tarifs et essai | Tarifs publiés : plan Business à 9,99 $ par utilisateur et par mois, Enterprise sur mesure. Essai gratuit en self-service de 30 jours, sans carte bancaire. À juillet 2026. | Pas de tarifs publics ni d'essai en self-service. Vente pilotée par les équipes commerciales, désormais au sein de la F5 AI Security Platform. À juillet 2026. |
| Où les prompts sont traités | Le contenu des prompts est traité côté serveur par l'API Aona dans la région de votre choix. Rétention configurable : 30, 90 ou 180 jours. | Le trafic IA est inspecté côté réseau (couche SASE, proxy, DNS). Les régions de traitement ne sont pas documentées publiquement (à juillet 2026). |
| Résidence des données | 7 régions actives : Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour, Hong Kong. Les prompts, les fichiers et les journaux d'audit restent dans la région. | Non documenté publiquement (à juillet 2026) |
| DPA et documents de sécurité | DPA disponible sur demande. Aperçu de sécurité sur aona.ai/security. Rapport SOC 2 sous NDA. | Non documenté publiquement (à juillet 2026) |
Les faits concernant le concurrent proviennent de la documentation et des pages de tarifs publiques. Lorsqu'un éditeur ne publie pas une information, nous le disons plutôt que de deviner. Corrections : trust@aona.ai.
Migrating from SurePath AI
SurePath AI and Aona are not mutually exclusive at the architecture level: one watches the network, the other watches the endpoint and coaches the employee. If you are choosing one, the honest path is a 30-day Aona free trial alongside any SurePath evaluation. Pick by where your AI risk actually lives. If most of it is server-side egress, non-browser apps, or unmanaged devices you cannot put an agent on, the agentless gateway matters more. If most of it is native desktop AI apps, browser use, and employees who need coaching in the moment, the endpoint layer matters more.
- Existing identity provider (Microsoft Entra, or any OIDC / SAML provider)
- Existing MDM (Intune)
- Network gateway already routing managed AI traffic
- Sales-led, paid evaluation for AI DLP
- Gateway-only visibility that misses native desktop and off-network AI use on deployed devices
- Block-and-redact-only enforcement with no employee coaching
- Duplicate prompt-DLP rules where the endpoint already enforces them
- Manual incident triage if Aona's policy violation trend reporting covers your board reporting need
Try Aona alongside SurePath AI, on your real traffic
30-day self-serve free trial. Deploys at the endpoint via Intune and Entra in under an hour, so you can see what an agentless gateway misses on native desktop apps and off-network use. No commitment.