Workforce AI Security · Pourquoi Aona
AonaSurePath AI · F5
Aona vs F5 AI Security / SurePath AI
Choisissez Aona pour sécuriser l’IA au travail.
Découvrez ce qui distingue Aona, comparez les détails et testez la solution sur vos propres postes.
Le verdict
L’avantage Aona
Aona sécurise l'usage de l'IA par les collaborateurs : un essai accompagné de 30 jours, un blocage strict des prompts et des téléversements sans contournement possible, un caviardage DOCX, XLSX et PDF qui préserve la mise en page, une couverture native des applications de bureau ChatGPT, Copilot et Claude, un accompagnement en temps réel et sept régions d'hébergement gérées par Aona. F5 AI Security / SurePath AI, désormais vendu sous le nom F5 Workforce AI Security, est un produit de sécurité réseau : il découvre l'usage de l'IA à partir d'un flux de trafic en miroir et caviarde les prompts en ligne avant qu'ils ne quittent le réseau, sans agent ni extension, de sorte que sa politique ne s'applique que là où le trafic du poste est acheminé via F5 ; il décrit un caviardage en ligne et un blocage au niveau du service plutôt qu'un blocage par prompt que le collaborateur ne peut pas contourner ou un caviardage de fichier sur place, ne mentionne pas d'accompagnement des collaborateurs, et ne propose pas d'essai du produit, à septembre 2026.
À propos de ce comparatif
Aona sécurise l'usage des outils d'IA par les collaborateurs sur le poste : le plugin pour Chrome, Edge, Firefox et Safari et l'application pour Windows et macOS inspectent le prompt et le téléversement à l'envoi, bloquent strictement quand la politique l'exige, caviardent les fichiers DOCX, XLSX et PDF en conservant la mise en page et accompagnent le collaborateur sur le moment. SurePath AI fait désormais partie de F5 : son site redirige vers F5 Workforce AI Security, un produit sans agent, côté réseau, qui inventorie l'usage de l'IA à partir d'un flux de trafic en miroir et caviarde les prompts en ligne avant qu'ils ne quittent le réseau, vendu par l'équipe commerciale de F5. Cette page montre où les deux diffèrent : essai, couverture du bureau et hors réseau, caviardage de fichiers, accompagnement et hébergement.
La plateforme Workforce AI Security pour toute entreprise qui adopte l'IA générative, avec une couverture du poste plus large que les acteurs établis, un essai plus simple et l'une des rares à proposer un DLP à blocage strict pour les prompts et les fichiers d'IA.
F5 AI Security / SurePath AI: SurePath AI fait désormais partie de F5 : son site redirige vers F5 Workforce AI Security, un produit sans agent, côté réseau, qui inventorie l'usage de l'IA à partir d'un flux de trafic en miroir et caviarde les prompts en ligne, au sein de la F5 AI Security Platform ; vente par l'équipe commerciale.
Ce que change l'acquisition par F5Faits sur l'acquisition vérifiés en juillet 2026 ; nom du produit revérifié en septembre 2026
F5 a annoncé l'acquisition de SurePath AI le 24 juin 2026. Les conditions financières n'ont pas été divulguées.
L'opération a été annoncée en même temps que le lancement de la F5 AI Security Platform, dont, selon F5, la découverte d'IA basée sur le réseau et la détection du Shadow AI de SurePath deviennent l'une des briques. C'est la deuxième acquisition de F5 en sécurité de l'IA, après CalypsoAI en septembre 2025.
À septembre 2026, surepath.ai redirige vers la page produit F5 Workforce AI Security, qui décrit le produit sans nommer SurePath AI ; les acheteurs qui se renseignent sur SurePath doivent donc l'évaluer sous le nom F5.
Questions à poser avant de vous engager
- La passerelle SurePath restera-t-elle disponible seule, ou uniquement comme module de la F5 AI Security Platform et de ses licences ?
- Qu'advient-il des contrats SurePath existants, des dispositifs de support et des certifications à mesure que l'intégration avance ?
- Comment la feuille de route de gouvernance de la GenAI sera-t-elle priorisée au sein du portefeuille plus large de F5 en distribution et sécurité applicatives ?
Où se situe Aona
Aona est indépendant et conçu pour la Workforce AI Security, avec sept régions d'hébergement gérées par Aona (AU, FR, UK, DE, US, SG, HK) et un essai accompagné de 30 jours, pour l'évaluer sur vos propres postes pendant que l'intégration F5 prend forme.
Matrice de décision
Quand choisir Aona
Cinq scénarios d'achat, avec la réponse pour l'usage de l'IA par les collaborateurs.
01Les collaborateurs utilisent les applications de bureau ChatGPT, Copilot et Claude et travaillent hors du réseau de l'entreprise.
Aona applique la politique sur le poste lui-même : l'application pour Windows et macOS inspecte les applications de bureau ChatGPT, Copilot et Claude et le plugin couvre Chrome, Edge, Firefox et Safari, à la maison, dans un café ou au bureau, sans acheminement du trafic. F5 Workforce AI Security inspecte les prompts avant qu'ils ne quittent le réseau et découvre l'usage à partir d'un flux de trafic en miroir, sans agent ni extension, de sorte qu'un portable hors du réseau de l'entreprise n'est couvert que tant que son trafic est acheminé via F5 par VPN ou SASE (à septembre 2026). Comptez les postes qui travaillent hors du bureau, puis déployez Aona dessus.
02Un collaborateur téléverse un contrat ou un tableur vers un assistant IA et le fichier doit rester exploitable.
Aona caviarde les fichiers DOCX, XLSX et PDF sur place au téléversement, en préservant la mise en page avec un remplacement d'entités de même longueur, et bloque strictement sans contournement quand la politique l'exige. F5 décrit un caviardage en ligne des informations sensibles dans les prompts et un blocage des services à haut risque ou interdits ; le caviardage à l'intérieur d'un document téléversé avec sa mise en page intacte, et un blocage par prompt que le collaborateur ne peut pas contourner, ne sont pas décrits (à septembre 2026). Téléversez le même document pendant l'essai Aona et comparez ce que reçoit l'assistant.
03Vous voulez évaluer ce trimestre sans modification du réseau ni cycle de vente.
Aona commence par un essai accompagné de 30 jours, un déploiement avec les outils habituels de la DSI, aucun changement de routage ni de DNS, et un premier signal dans le cadre de l’évaluation convenue. F5 Workforce AI Security exige que le trafic IA soit mis en miroir ou acheminé vers F5 et une intégration à l'annuaire avant le premier signal, et la page produit propose des démonstrations à la demande et un contact commercial ; son bouton d'essai gratuit mène à la page générale des essais F5, qui ne liste aucun essai de Workforce AI Security (à septembre 2026). Lancez l'essai Aona sur un groupe pilote pendant que la discussion avec F5 se planifie.
04Un prompt à risque doit former le collaborateur, pas seulement être filtré à la passerelle.
Aona affiche une consigne au moment d'un prompt à risque dans le navigateur et dans les applications de bureau, l'associe à un blocage strict sans contournement, fournit des modèles de politiques AI Act européen, ISO 42001, SOC 2, ISO 27001, HIPAA et RGPD, et rapporte des tendances de violations par équipe qui montrent l'effet du coaching. La page F5 Workforce AI Security décrit le caviardage, l'acheminement vers des modèles approuvés et le blocage des services interdits ; l'accompagnement des collaborateurs, les modèles de politiques et les tendances par équipe ne sont pas mentionnés (à septembre 2026). Demandez à F5 ce que voit le collaborateur quand un prompt est caviardé, puis comparez avec l'accompagnement d'Aona pendant l'essai.
05Flux sortants vers l'IA depuis des serveurs, pipelines ou autres systèmes sans poste où installer quoi que ce soit.
F5 Workforce AI Security inspecte le trafic IA au niveau réseau sans agent ni extension, de sorte qu'un script ou un service appelant une API d'IA depuis un serveur est dans le périmètre dès que ce trafic passe par F5 ; c'est de la sécurité réseau, la catégorie propre de F5. Le point de contrôle d'Aona est le poste du collaborateur, via le plugin de navigateur et l'application sur le poste, il n'inspecte donc pas les flux sortants côté serveur. Gardez ce chemin côté serveur sur l'outil réseau et déployez Aona sur les postes où les collaborateurs saisissent des prompts, téléversent et ouvrent des applications de bureau ; vérifiez avec F5 quels segments réseau sont en miroir ou en ligne, et appuyez-vous sur les sept régions d'hébergement, SOC 2 Type II et Microsoft Sentinel via OCSF d'Aona pour le volet collaborateurs de la revue de sécurité.
Matrice des capacités
Ce que chaque outil fait réellement
Choisissez une priorité. Comparez le plugin et l’application native Aona avec l’autre produit.
| Capacité | Extension navigateur Aona | Application native Aona | F5 AI Security / SurePath AI |
|---|---|---|---|
| Découvrir | |||
| Découverte du shadow AI par utilisateur sur plus de 10 000 outils d'IA | Catalogue de détection ; application des politiques sur les assistants majeurs | Pris en charge | Inventaire réseau passif incluant le shadow AI, selon F5 |
| Inspection du prompt à l'envoi, avant qu'il ne parvienne au fournisseur d'IA | Pris en charge | Pris en charge | Inspecté au niveau du réseau avant de le quitter, pas sur le poste |
| Interception des applications d'IA de bureau natives (ChatGPT, Copilot, Claude) | Le plugin ne couvre que le navigateur | Pris en charge | Non nommées ; couvertes seulement si le trafic est acheminé via F5 |
| Inspection des agents IA et MCP sur le poste | Non inclus | Déploiement limité, pas de disponibilité générale | Appels d'outils MCP inspectés au niveau du réseau, pas sur le poste |
| Inspection sans agent, côté réseau, des flux sortants vers l'IA depuis des systèmes sans poste | Non inclus | Aona agit sur le poste, pas en bordure de réseau | Flux de trafic en miroir, sans agent ni extension, selon F5 |
| Gouverner | |||
| Coaching du collaborateur en temps réel au moment d'un prompt risqué | Pris en charge | Pris en charge | Non mentionné ; les actions sont caviarder, acheminer et bloquer |
| Modèles de politiques IA : AI Act européen, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD | Pris en charge | Pris en charge | Non documenté publiquement |
| Tendances des violations de politique par équipe et analytique de l'adoption de l'IA | Pris en charge | Pris en charge | Inventaire d'usage et classification d'intention ; tendances de violations par équipe non documentées |
| Acheminement des prompts vers des modèles d'entreprise approuvés au niveau réseau | Non inclus | Non inclus | Des politiques contextuelles acheminent les requêtes vers les modèles approuvés, selon F5 |
| Protéger | |||
| Blocage strict des prompts et téléversements, sans contournement possible par l'utilisateur | Pris en charge | Pris en charge | Caviardage en ligne et blocage au niveau du service ; blocage de prompt sans contournement non documenté |
| Caviardage DOCX, XLSX et PDF préservant la mise en page, au téléversement | Pris en charge | Pris en charge | Caviardage des prompts en ligne ; caviardage sur place des documents non revendiqué |
| Opérations | |||
| Choix parmi sept régions d'hébergement gérées par Aona | Pris en charge | Pris en charge | Non documenté publiquement |
| Export SIEM : Microsoft Sentinel via OCSF, API REST et webhooks | Pris en charge | Pris en charge | Journalisation prête pour l'audit ; connecteurs SIEM non nommés sur la page F5 |
| Essai gratuit accompagné de 30 jours | Pris en charge | Pris en charge | Vente par l'équipe commerciale ; pas d'essai du produit |
| Délai jusqu'au premier signal | À convenir lors du cadrage | À convenir lors du cadrage | De quelques jours à quelques semaines : acheminement du trafic d'abord |
Découvrir
Inspection du prompt à l'envoi, avant qu'il ne parvienne au fournisseur d'IA
Interception des applications d'IA de bureau natives (ChatGPT, Copilot, Claude)
Inspection des agents IA et MCP sur le poste
Inspection sans agent, côté réseau, des flux sortants vers l'IA depuis des systèmes sans poste
Gouverner
Coaching du collaborateur en temps réel au moment d'un prompt risqué
Modèles de politiques IA : AI Act européen, ISO 42001, SOC 2, ISO 27001, HIPAA, RGPD
Tendances des violations de politique par équipe et analytique de l'adoption de l'IA
Acheminement des prompts vers des modèles d'entreprise approuvés au niveau réseau
Protéger
Blocage strict des prompts et téléversements, sans contournement possible par l'utilisateur
Caviardage DOCX, XLSX et PDF préservant la mise en page, au téléversement
Opérations
Choix parmi sept régions d'hébergement gérées par Aona
Export SIEM : Microsoft Sentinel via OCSF, API REST et webhooks
Essai gratuit accompagné de 30 jours
Délai jusqu'au premier signal
D'après la documentation des éditeurs en septembre 2026. Écrivez à trust@aona.ai si vous constatez une erreur factuelle.
Déploiement
De l’évaluation au déploiement.
Aona
- Forme
- Plugin de navigateur pour Chrome, Edge, Firefox et Safari, plus une application native pour postes Windows et macOS, déployés par l'IT avec ses outils de déploiement logiciel habituels (Intune est une option parmi d'autres). Aucun changement de routage réseau ni de DNS.
- Délai avant le premier signal
- À convenir lors du cadrage
- Ce que la DSI doit modifier
- Déployez le plugin et l'application avec vos outils habituels et connectez Microsoft Entra pour le SSO administrateur et la synchronisation des utilisateurs et des groupes. Rien ne change sur le réseau, dans le SSE ou dans Microsoft 365.
- Prérequis
- Un outil de déploiement logiciel pour les postes gérés (Intune, Jamf ou équivalent)
- Microsoft Entra pour le SSO administrateur et la synchronisation des utilisateurs et groupes ; OIDC ou SAML générique fonctionne aussi
F5 AI Security / SurePath AI
- Forme
- Sans agent et côté réseau, selon F5 : découverte à partir d'un flux de trafic réseau en miroir, hors bande, et inspection en ligne des prompts avant qu'ils ne quittent le réseau, avec intégration à l'annuaire (Azure AD et Okta nommés). Pas d'agent ni d'extension de navigateur. Vendu sous le nom F5 Workforce AI Security au sein de la F5 AI Security Platform (à septembre 2026).
- Délai avant le premier signal
- Quelques jours
- Ce que la DSI doit modifier
- Mettez en miroir ou acheminez le trafic IA vers F5 et connectez l'annuaire pour les politiques par groupe ; les postes qui travaillent hors réseau ont besoin d'un chemin d'acheminement (VPN ou SASE) pour que la politique s'applique. L'achat passe par l'équipe commerciale de F5.
- Prérequis
- Mise en miroir du réseau ou acheminement en ligne du trafic IA
- Intégration à l'annuaire (Azure AD ou Okta nommés sur la page F5)
- Un engagement via l'équipe commerciale de F5 (pas d'essai du produit)
Périmètre, sans détour
Un périmètre clair pour avancer.
Aona
- La couverture nécessite le plugin ou l'application Aona sur le poste. Il n'existe pas de mode sans agent ni réseau seul : les appareils personnels ou non gérés sont hors périmètre.
- Aona n'applique pas de contrôle en bordure de réseau. Il agit sur le poste, au moment de l'usage.
- Pas de couverture iOS ni Android : l'usage de l'IA sur téléphone est hors périmètre.
- L'inspection des agents IA et MCP est en déploiement limité sur l'application native, pas en disponibilité générale.
- Aona dispose d’un rapport d’examen SOC 2 Type II. Pas de FedRAMP, d'IRAP ni d'ISO 27001 aujourd'hui.
F5 AI Security / SurePath AI
- L'application des politiques se fait au niveau réseau : les prompts sont inspectés avant de quitter le réseau et la découverte repose sur un flux de trafic en miroir, sans agent ni extension, de sorte qu'un poste hors du réseau de l'entreprise n'est couvert que tant que son trafic est acheminé via F5 (à septembre 2026).
- Le caviardage est en ligne sur le prompt et le blocage est décrit pour les services à haut risque ou interdits ; le caviardage à l'intérieur d'un DOCX, XLSX ou PDF téléversé avec sa mise en page intacte, et un blocage par prompt que le collaborateur ne peut pas contourner, ne sont pas décrits (à septembre 2026).
- L'accompagnement du collaborateur au moment d'un prompt à risque, les modèles de politiques et les tendances de violations par équipe ne sont pas mentionnés sur la page produit ; les actions décrites sont caviarder, acheminer vers des modèles approuvés et bloquer (à septembre 2026).
- Pas d'essai du produit : la page propose des démonstrations à la demande et un contact commercial, et son bouton d'essai gratuit mène à la page générale des essais F5, qui ne liste aucun essai de Workforce AI Security (à septembre 2026).
- Les certifications, régions d'hébergement, lieux de traitement des prompts et connecteurs SIEM ne sont pas indiqués sur la page F5 Workforce AI Security, et la page ne nomme pas SurePath AI ; les faits sur l'acquisition présentés ici proviennent de l'annonce de F5 de juin 2026 (à septembre 2026).
Faits pour votre revue sécurité
Préparez votre revue de sécurité.
Certifications, traitement des données et résidence pour les deux éditeurs, répondus d'emblée pour que votre revue GRC et juridique puisse partir de cette page.
Certifications
Aona
SOC 2 Type II (période d'observation jusqu'en janvier 2026, rapport émis en mars 2026 ; trust center sur trust.aona.ai). Pas de FedRAMP ni d'IRAP aujourd'hui.
F5 AI Security / SurePath AI
Non indiqué sur la page produit F5 Workforce AI Security (à septembre 2026).
Essai
Aona
Gratuit pendant 30 jours. Commencez par un échange de cadrage ; l’accès est organisé après confirmation des prérequis de déploiement.
F5 AI Security / SurePath AI
Pas d'essai du produit ; la page propose des démonstrations à la demande et un contact commercial, et son bouton d'essai gratuit mène à la page générale des essais F5, qui ne liste aucun essai de Workforce AI Security. À septembre 2026.
Où les prompts sont traités
Aona
Choisissez séparément l'hébergement du backend et le traitement des prompts par Aona. Hébergez le backend dans votre cloud, sur site ou sur des serveurs gérés par Aona. Traitez les prompts sur l'appareil utilisateur/en périphérie, dans votre cloud ou sur site, ou sur des serveurs gérés par Aona. Confirmez la configuration prise en charge, la conservation, la télémétrie et les intégrations pour votre déploiement ; ces choix ne modifient pas le traitement des données d'un fournisseur d'IA tiers.
F5 AI Security / SurePath AI
Les prompts sont inspectés en ligne avant de quitter le réseau, et la découverte s'exécute sur un flux de trafic en miroir, hors bande, selon F5 ; les régions de traitement ne sont pas indiquées (à septembre 2026).
Résidence des données
Aona
L'hébergement du backend géré par Aona propose sept régions : Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour et Hong Kong. Choisissez le traitement des prompts séparément ; confirmez stockage, conservation, télémétrie et transferts interrégionaux pour la configuration prise en charge. Les fournisseurs d'IA tiers ont leur propre traitement des données.
F5 AI Security / SurePath AI
Non indiqué sur la page produit (à septembre 2026).
DPA et documents de sécurité
Aona
DPA disponible sur demande. Trust center sur trust.aona.ai, présentation de la sécurité sur aona.ai/security. Rapport SOC 2 sous NDA.
F5 AI Security / SurePath AI
Non indiqué sur la page produit (à septembre 2026).
Les faits concernant le concurrent proviennent de la documentation et des pages de tarifs publiques. Lorsqu'un éditeur ne publie pas une information, nous le disons plutôt que de deviner. Corrections : trust@aona.ai.
Migrer depuis F5 AI Security / SurePath AI
Passez à Aona.
Aona remplace une évaluation réseau pilotée par les ventes par un essai accompagné de 30 jours sur vos propres postes : déployez le plugin et l'application avec vos outils habituels, choisissez une région d'hébergement et observez les premières décisions sur les prompts et les téléversements dans le cadre de l’évaluation convenue, sans acheminement du trafic. Aona agit sur le poste, il fonctionne donc à côté de toute inspection réseau F5 sans toucher au routage. Comparez le comportement du blocage strict, les fichiers caviardés, les applications de bureau couvertes et ce que voit le collaborateur lors d'un prompt à risque, puis confiez l'application des politiques IA des collaborateurs à Aona ; les flux sortants côté serveur depuis des systèmes sans poste restent sur l'outil réseau, distincts du prompt et du téléversement des collaborateurs qu'Aona prend en charge.
Ce que vous conservez
- Votre fournisseur d'identité : Aona connecte Microsoft Entra pour le SSO administrateur et la synchronisation des utilisateurs et groupes, ou OIDC ou SAML générique
- Vos outils de déploiement (Intune, Jamf ou équivalent), qui distribuent le plugin et l'application Aona
- L'inspection réseau des flux sortants côté serveur depuis des systèmes sans poste, Aona prenant en charge le prompt et le téléversement des collaborateurs
Ce qu'Aona remplace
- L'évaluation pilotée par les ventes, remplacée par un essai accompagné de 30 jours
- Le caviardage des prompts en ligne à la passerelle, remplacé par un caviardage DOCX, XLSX et PDF préservant la mise en page et un blocage strict sans contournement sur le poste
- Le filtrage sans retour au collaborateur, remplacé par un accompagnement en temps réel, des modèles de politiques et des tendances de violations par équipe
Ce que vous désactivez
- Les règles de DLP sur les prompts en double pour les postes des collaborateurs une fois qu'Aona agit sur le poste
- Le tri manuel des incidents là où les tendances de violations par équipe d'Aona couvrent le reporting
Sources et revue ↗Page mise à jour:
Aona publie ces comparatifs pour expliquer son adéquation à la sécurité de l'IA utilisée par les collaborateurs. Les faits sur les concurrents proviennent de la documentation publique, sont datés et formulés comme des mécanismes vérifiables. Corrections : trust@aona.ai.
Les fiches fournisseurs et les réponses détaillées sont actuellement en anglais.
- F5 AI Security Platform and SurePath acquisition
Product reference: Official portfolio announcement and SurePath relationship; not proof of every deployment or pricing claim. This overview is not independent test evidence for every granular comparison claim.
- Aona coverage and deployment scope
Aona's client and action boundaries; validate the configuration and actual policy result during your Aona pilot.
Voyez le blocage strict et la couverture du bureau d'Aona sur vos propres postes
Gratuit pendant 30 jours. Commencez par un échange de cadrage ; l’accès est organisé après confirmation des prérequis de déploiement.
FAQ