30 jours d'essai gratuit, risques IA générative :Commencer
Aller au contenu principal

POUR LES ÉQUIPES DE SÉCURITÉ

La sécurité de l'IA là où le travail se fait réellement.

Visualisez les usages IA des équipes. Protégez les entrées sensibles. Intégrez les preuves de politique aux outils que votre équipe de sécurité utilise déjà.

La protection dépend du client déployé, de l'application IA et du chemin de saisie.

Espace de travail IA

Prompt de l'employé

Rédigez le renouvellement pour Maya Patel.
Compte 481-209.

MASQUÉ

Les informations sensibles restent protégées.

La règle configurée remplace ces identifiants avant l'envoi du prompt pris en charge.

PROMPT PROTÉGÉ

Rédigez le renouvellement pour [NOM]. Compte [COMPTE].

Identifiants client

Exemple synthétique · aucun prompt n'est envoyé.

COMMENCEZ PAR L'EXPOSITION RÉELLE

Une liste d'outils est un point de départ. Le contexte la rend utile.

Examinez l'activité IA observée par application et groupe d'employés. Attribuez un responsable à chaque revue et un chemin pris en charge pour enquêter.

Explorer la découverte de l'IA fantôme
10,000+Outils IA dans le catalogue de risques

L'étendue du catalogue n'est pas une visibilité ni une application universelles.

  1. 01

    Découvrir

    Observez l'activité via le client de navigateur ou natif installé.

  2. 02

    Prioriser

    Examinez le contexte de l'application, du groupe et des données dans le périmètre collecté.

  3. 03

    Valider

    Testez l'application, la saisie et l'action de politique exactes avant d'étendre le déploiement.

AVANT L'ENVOI

Protégez le travail, pas seulement l'onglet du navigateur.

Appliquez des règles de données, d'application et de groupe d'employés aux prompts et chargements pris en charge. Masquez les champs sensibles ou bloquez l'envoi lorsque la politique l'exige.

Le document conserve sa structure.

Aona prend en charge le masquage préservant la mise en page des fichiers DOCX, XLSX et PDF. Validez le chemin de chargement et la politique avec un fichier représentatif.

Explorer la prévention des fuites de données IA

CONNECTEZ LE FLUX DE TRAVAIL DE SÉCURITÉ

Une issue de politique doit mener à quelque chose d'utile.

Intégrez les événements de sécurité IA capturés à votre flux d'investigation via l'API d'événements d'Aona, des webhooks signés et l'intégration Microsoft Sentinel.

Examiner l'intégration Sentinel
  1. Évaluation de politique
  2. Événement Aona
  3. Revue SOC

CONTEXTE D'ÉVÉNEMENT ILLUSTRATIF

Application
Outil IA pris en charge
Politique
Identifiants client
Résultat
Masqué
Revue
Opérations de sécurité

Examinez le périmètre capturé et la configuration de livraison. Un flux ne prouve pas que chaque interaction a été collectée.

DEUX CHOIX DE DÉPLOIEMENT DISTINCTS

Choisissez où Aona s'exécute et où les prompts sont traités.

Backend Aona

  • Cloud client
  • Sur site
  • Serveurs gérés par Aona

Traitement des prompts

  • Appareil utilisateur · périphérie
  • Cloud client / sur site
  • Serveurs gérés par Aona

Validez chaque combinaison pour votre environnement. Ces choix ne déterminent pas la résidence d'un fournisseur d'IA distinct ni ne garantissent une parité fonctionnelle.

Examiner les options de déploiement

QUESTIONS TECHNIQUES

Connaissez le périmètre avant le déploiement.

Comment Aona détecte-t-il l'IA fantôme ?

Aona observe l'activité IA des équipes par le biais d'un plugin de navigateur ou d'une application native installés et configurés. Ce n'est ni un scanner réseau sans agent ni un service de découverte des journaux d'identité. Le catalogue de plus de 10 000 outils décrit l'étendue du catalogue de risques ; la couverture observée dépend du client déployé et des paramètres de collecte.

Aona peut-il masquer ou bloquer des entrées IA sensibles ?

Oui, sur les applications et chemins de saisie pris en charge. Les politiques peuvent exploiter le contexte des données, de l'application et du groupe d'employés pour masquer du contenu sensible ou bloquer un envoi. Le traitement des prompts et des fichiers diffère selon le client et l'application ; validez donc la règle et le chemin exacts. Une réponse de blocage strict ne propose pas d'option d'acceptation et de poursuite.

Quels navigateurs, applications de bureau et agents IA sont couverts ?

Chrome, Edge, Firefox et Safari sont les chemins de navigateur en production. La couverture native Windows et macOS varie selon l'application, le système d'exploitation et le chemin de saisie. L'inspection native des agents IA est en déploiement limité ; il ne s'agit ni d'une couverture universelle des agents ni d'un interrupteur d'arrêt d'agent à distance. Utilisez la référence de couverture pour définir le chemin à valider.

Pouvons-nous envoyer des événements de sécurité IA à Microsoft Sentinel ?

Aona propose une intégration Microsoft Sentinel en direct, une API d'événements et des webhooks sortants signés avec des données d'événements alignées sur OCSF. Confirmez le périmètre des événements, la collecte, le délai de livraison et la configuration d'ingestion pour votre environnement. D'autres SIEM peuvent consommer le flux via une intégration gérée par le client ; aucun connecteur prêt à l'emploi n'est implicite.

Pouvons-nous héberger Aona dans notre propre environnement ?

Le backend Aona peut s'exécuter dans votre cloud, sur site ou sur des serveurs gérés par Aona. Le traitement des prompts est un choix distinct : sur l'appareil utilisateur à la périphérie, dans votre cloud ou sur site, ou sur des serveurs gérés par Aona. Confirmez la combinaison prise en charge et les responsabilités pendant la planification du déploiement.

Que devons-nous apporter à une démo technique ?

Apportez une application IA, le navigateur ou client natif et le système d'exploitation, un prompt ou fichier synthétique, ainsi que la réponse de politique que vous souhaitez tester. Incluez vos emplacements préférés d'hébergement et de traitement ainsi que toute exigence SIEM. La session peut alors se concentrer sur le chemin pris en charge et les preuves nécessaires à votre évaluation.

FAITES DE LA DÉMO VOTRE SESSION DE VALIDATION

Apportez un flux de travail. Repartez avec un périmètre plus clair.

Utilisez un prompt ou fichier synthétique pour examiner le contrôle, la réponse destinée à l'employé et les preuves dont votre équipe a besoin.

Réserver une démo technique
Sécurité IA des équipes pour les équipes de sécurité | Aona