30 jours d'essai gratuit, risques IA générative :Commencer
Demander une démo
Deux approches de la Workforce AI Security

Gateway at the network.Aona governs AI on the endpoint.

SurePath AI and Aona both govern workforce GenAI use, but they meet it at different points. SurePath is an agentless AI gateway that inspects and redacts AI traffic at the network level, with no agents or extensions to deploy. Aona watches at the endpoint across the browser, the native desktop, and the AI agent, and adds real-time employee coaching and AI upskilling. The differences are deployment model, where coverage reaches, and how AI risk is changed over time.

SurePath AI

Enterprise GenAI governance via a network-level AI gateway: agentless inspection, real-time redaction, group-based policy, and audit trails. Now part of the F5 AI Security Platform.

Aona

La plateforme Workforce AI Security pour toute entreprise qui adopte l'IA générative, avec une couverture des postes plus large que celle des acteurs établis, un essai plus simple et l'une des rares à proposer un DLP à blocage strict pour les prompts et les fichiers envoyés à l'IA.

Le verdict

Choisissez Aona si vous avez besoin d'une couverture des postes qui capte les applications d'IA de bureau natives, l'IA locale et l'usage hors réseau sur les appareils où Aona est déployé, d'un accompagnement des collaborateurs en temps réel et d'une montée en compétences sur l'IA, et d'un essai en self-service de 30 jours avec un DLP à blocage strict pour les prompts et les fichiers. Choisissez SurePath AI uniquement si vous exigez une gouvernance sans agent, côté réseau, de l'accès à la GenAI (couche SASE, proxy, DNS), désormais vendue au sein de la F5 AI Security Platform depuis l'annonce de l'acquisition par F5 en juin 2026.

Accéder à la matrice de décision

SOC 2 Type II · Essai gratuit de 30 jours · Sans carte bancaire · Opérationnel en 1 heure

Faits éditeurs vérifiés en juillet 2026

Acquisition facts verified July 2026

What the F5 acquisition changes

  • F5 a annoncé l'acquisition de SurePath AI le 24 juin 2026. Les conditions financières n'ont pas été divulguées.
  • L'opération a été annoncée en même temps que le lancement de la F5 AI Security Platform, dont, selon F5, la découverte d'IA basée sur le réseau et la détection du Shadow AI de SurePath deviennent l'une des briques. C'est la deuxième acquisition de F5 en sécurité de l'IA, après CalypsoAI en septembre 2025.
  • SurePath AI is now marketed as part of the F5 AI Security Platform, so buyers researching SurePath should evaluate it under both names.
Questions worth asking before you commit
  • ?Will SurePath's gateway remain available standalone, or only as a module of the F5 AI Security Platform and its licensing?
  • ?What happens to existing SurePath contracts, support arrangements, and certifications as the integration proceeds?
  • ?How will the GenAI governance roadmap be prioritised inside F5's broader application delivery and security portfolio?
Where Aona stands

Aona is independent and purpose-built for Workforce AI Security, with 7-region data residency (AU, FR, UK, DE, US, SG, HK) and a 30-day self-serve trial, so you can evaluate the endpoint approach on your own terms while the F5 integration takes shape.

Matrice de décision

Quand choisir quoi

Cinq scénarios. La réponse honnête pour chacun.

SurePath AI

You want GenAI governance with no agent or browser extension to deploy.

SurePath AI captures AI interactions at the network level with no agents or extensions required, so it sees AI traffic without touching the device. Aona requires its browser plugin or native endpoint on the device. There is no network-only or agentless mode in Aona.

Les deux

Vous avez besoin à la fois du contrôle réseau de l'égress d'IA côté serveur et de la profondeur au niveau du poste.

SurePath, désormais partie de la F5 AI Security Platform, inspecte le trafic d'IA au niveau réseau, y compris l'égress côté serveur qui ne touche jamais un navigateur géré. Aona capte les applications de bureau natives, l'IA locale et l'usage hors réseau sur les appareils où Aona est déployé, ce qu'un chemin réseau peut manquer. Une couverture complète associe une couche réseau et une couche poste.

Aona

You need to catch native desktop AI apps, local AI, and off-network use on devices where Aona is deployed.

Aona inspects across three layers: browser plugin, native desktop endpoint app, and AI agent inspection (limited rollout). This reaches native desktop apps like ChatGPT, Copilot, and Claude desktop, plus local AI and off-network use on devices where Aona is deployed, which a purely network-layer gateway can miss.

Aona

You want to change employee AI behaviour, not just block or redact at the gateway.

Aona delivers real-time employee coaching at the moment of a risky prompt and runs AI upskilling programs. SurePath focuses on gateway-side enforcement and redaction; it does not document an in-the-flow employee coaching or upskilling layer.

Aona

Vous voulez un essai en self-service, des tarifs publiés et une posture de confiance publiée.

Aona propose un essai en self-service de 30 jours, publie ses tarifs et détient la certification SOC 2 Type II. SurePath est piloté par les ventes et ne documente pas publiquement ses certifications ; il est désormais positionné au sein de la F5 AI Security Platform, ce qui convient aux grands comptes.

Matrice des capacités

Ce que chaque outil fait réellement

Trois colonnes côté Aona car l'extension de navigateur et l'application native sur le poste couvrent des surfaces différentes. Les clients équipés uniquement de l'extension verront moins de coches vertes que ceux qui disposent des deux.

CapacitéExtension navigateur AonaApplication native AonaSurePath AI
Découvrir
Network-level AI traffic visibility (agentless)Endpoint-based, not networkEndpoint-based, not networkCore of the platform
Shadow AI discovery on endpointsBrowser surfaceBrowser plus native AI appsNetwork-level discovery
Native desktop AI app interception (ChatGPT, Copilot, Claude desktop)Plus generic process-signature detectionNetwork-visible if traffic is in scope
AI agent / MCP visibilityLimited rollout: process, network, MCPNetwork-level agent and MCP policy controls
Gouverner
Group-based policy across models, agents, and toolsEntra group-based policyEntra group-based policyCore differentiator
Real-time sensitive-data redaction in AI requests and responsesPrompt and file redactionPrompt and file redactionInspects inputs and outputs at the gateway
Hard-block DLP on AI promptsModal pauses, no overrideGateway-side filtering and redaction
Real-time employee coaching at the moment of a risky promptGateway enforcement, not in-flow coaching
AI upskilling and adoption programs
Protéger
Hard-block DLP on file uploads with layout-preserving redaction (DOCX / Excel)Length-matched, in productionLength-matched, in productionGateway redaction, not in-place file redaction
Enterprise audit trails of AI interactionsRequests, responses, intent
SIEM / DLP / IdP integration with existing stackMicrosoft Sentinel (OCSF), EntraMicrosoft Sentinel (OCSF), EntraIntegrates with SIEM, DLP, IdP
Opérations
Deployment modelEndpoint (browser plugin)Endpoint (native app)Agentless network gateway
Trial motion30-day self-serve30-day self-serveSales-led evaluation
Compliance posture (publicly documented)SOC 2 Type IISOC 2 Type IINot publicly documented

D'après la documentation des éditeurs en juillet 2026. Écrivez à trust@aona.ai si vous constatez une erreur factuelle.

Déploiement

Ce qu'il faut pour mettre en service chaque solution

Aona
Forme
Browser plugin (Chrome / Edge) and Windows native endpoint app, pushed via Microsoft Intune. macOS endpoint requires manual install today. No agentless network-only mode.
Délai avant le premier signal
Hours
Ce que la DSI doit modifier
One PowerShell command for Intune push. No network or DNS changes.
Prérequis
  • Microsoft Intune (Windows MDM, only path shipped)
  • Microsoft Entra (admin SSO and user / group sync)
SurePath AI
Forme
Passerelle réseau sans agent qui capture les interactions IA côté réseau (couche SASE, proxy, DNS). Déploiement SaaS ou cloud / hybride / privé / isolé, désormais sous la F5 AI Security Platform. Pas d'extension de navigateur ni d'agent de poste.
Délai avant le premier signal
Days
Ce que la DSI doit modifier
Route AI traffic through the gateway and sync identity groups for role-based policy.
Prérequis
  • Network routing to send AI traffic through the gateway
  • Identity provider for group-based policy
Faiblesses assumées

Là où chacun montre ses limites

À partir de documents publics et d'entretiens clients. Si vous constatez une erreur factuelle, écrivez à trust@aona.ai.

Là où Aona est plus faible
  • Requires the browser plugin or native endpoint on the device. No agentless or network-only mode.
  • Endpoint coverage only sees AI use on managed devices, not server-side or non-browser AI egress across the whole network.
  • L'inspection des agents d'IA et de MCP est en déploiement limité, et il n'y a pas de couverture mobile (iOS / Android). À l'échelle de l'entreprise, macOS s'installe manuellement ; seul le poste Windows est poussé via Intune.
Là où SurePath AI est plus faible
  • Agentless network gateway can miss native desktop AI apps, local AI, and off-network use that an endpoint agent on the device still sees.
  • No real-time employee coaching or AI upskilling layer to change behaviour over time; enforcement is at the gateway.
  • Sales-led evaluation rather than a self-serve trial.
  • Certifications such as SOC 2 are not publicly documented on the product site.
Faits pour votre revue sécurité

Ce que votre revue de sécurité demandera

Certifications, réalité tarifaire, traitement des données et résidence pour les deux éditeurs, répondus d'emblée pour que votre revue GRC et juridique puisse partir de cette page.

AonaSurePath AI
CertificationsSOC 2 Type II (période d'audit close en février 2026). Pas de FedRAMP ni d'IRAP aujourd'hui.Non documenté publiquement (à juillet 2026)
Tarifs et essaiTarifs publiés : plan Business à 9,99 $ par utilisateur et par mois, Enterprise sur mesure. Essai gratuit en self-service de 30 jours, sans carte bancaire. À juillet 2026.Pas de tarifs publics ni d'essai en self-service. Vente pilotée par les équipes commerciales, désormais au sein de la F5 AI Security Platform. À juillet 2026.
Où les prompts sont traitésLe contenu des prompts est traité côté serveur par l'API Aona dans la région de votre choix. Rétention configurable : 30, 90 ou 180 jours.Le trafic IA est inspecté côté réseau (couche SASE, proxy, DNS). Les régions de traitement ne sont pas documentées publiquement (à juillet 2026).
Résidence des données7 régions actives : Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour, Hong Kong. Les prompts, les fichiers et les journaux d'audit restent dans la région.Non documenté publiquement (à juillet 2026)
DPA et documents de sécuritéDPA disponible sur demande. Aperçu de sécurité sur aona.ai/security. Rapport SOC 2 sous NDA.Non documenté publiquement (à juillet 2026)

Les faits concernant le concurrent proviennent de la documentation et des pages de tarifs publiques. Lorsqu'un éditeur ne publie pas une information, nous le disons plutôt que de deviner. Corrections : trust@aona.ai.

Migration

Migrating from SurePath AI

SurePath AI and Aona are not mutually exclusive at the architecture level: one watches the network, the other watches the endpoint and coaches the employee. If you are choosing one, the honest path is a 30-day Aona free trial alongside any SurePath evaluation. Pick by where your AI risk actually lives. If most of it is server-side egress, non-browser apps, or unmanaged devices you cannot put an agent on, the agentless gateway matters more. If most of it is native desktop AI apps, browser use, and employees who need coaching in the moment, the endpoint layer matters more.

Ce que vous conservez
  • Existing identity provider (Microsoft Entra, or any OIDC / SAML provider)
  • Existing MDM (Intune)
  • Network gateway already routing managed AI traffic
Ce qu'Aona remplace
  • Sales-led, paid evaluation for AI DLP
  • Gateway-only visibility that misses native desktop and off-network AI use on deployed devices
  • Block-and-redact-only enforcement with no employee coaching
Ce que vous désactivez
  • Duplicate prompt-DLP rules where the endpoint already enforces them
  • Manual incident triage if Aona's policy violation trend reporting covers your board reporting need
Get started

Try Aona alongside SurePath AI, on your real traffic

30-day self-serve free trial. Deploys at the endpoint via Intune and Entra in under an hour, so you can see what an agentless gateway misses on native desktop apps and off-network use. No commitment.

FAQ

Questions fréquentes des clients de SurePath AI

Both govern workforce GenAI use with discovery, policy enforcement, and DLP, but they meet AI at different layers. SurePath AI is an agentless network gateway that inspects and redacts AI traffic at the network level, with no agents or extensions. Aona inspects at the endpoint across the browser, the native desktop, and the AI agent (limited rollout), and adds real-time employee coaching and AI upskilling, which changes behaviour rather than only enforcing at the gateway.