Demander une démo
Télémétrie des fuites de données en direct

Où vont réellement vos données lorsque votre équipe utilise l'IA.

Chaque prompt que vos employés saisissent dans ChatGPT, Gemini, Claude, Mistral ou DeepSeek quitte votre réseau. Observez, en temps réel, dans quels pays il aboutit, et sous quelles lois.

Niveau d'abonnement
Réalité du Shadow · ce que votre équipe fait réellement
Même si vous payez pour l'offre Entreprise, le tracé estompé ci-dessous est la voie autorisée, les arcs marqués correspondent à la façon dont les employés interagissent réellement (offre particulier depuis des navigateurs personnels).
En direct · /var/log/ai-egress
--:--:--
Ce qui fuit
    Principaux émetteurs de fuites
        faites glisser · rotation auto · flux de données en direct
        Ce n'est pas théorique

        De vrais incidents de fuite de données par l'IA que vos pairs ont vécus

        Chaque entrée renvoie au reportage d'origine. Utilisez-les lors de votre prochain briefing RSSI.

        Févr. 2026
        Nouveau

        Les interdictions de l'article 5 de l'EU AI Act pleinement applicables

        Les pratiques d'IA interdites (notation sociale, reconnaissance des émotions au travail, collecte non ciblée d'images de visages) sont en vigueur. Les sanctions atteignent jusqu'à 7 % du chiffre d'affaires mondial, le plafond le plus élevé de toute réglementation numérique en vigueur.

        Source : European Commission
        Janv. 2026
        Nouveau

        ICO (RU) : coller des données personnelles dans une IA est une violation du UK GDPR

        L'Information Commissioner publie des orientations d'application précisant que la saisie de données personnelles dans des outils d'IA tiers sans base légale constitue une violation du UK GDPR, plaçant chaque prompt ChatGPT non géré dans le champ d'application.

        Source : ICO
        Août 2025

        Le code de bonnes pratiques GPAI de l'EU AI Act devient contraignant

        Les obligations de transparence, de droit d'auteur et de risque systémique pour les modèles d'IA à usage général (ChatGPT, Claude, Gemini, Llama) deviennent contraignantes pour les fournisseurs desservant l'UE.

        Source : European Commission
        Févr. 2025

        L'Italie, l'Australie, la Corée du Sud, Taïwan et des États américains interdisent DeepSeek

        Quelques jours après la divulgation de Wiz, des régulateurs nationaux et des gouverneurs d'États américains bloquent DeepSeek sur les appareils gouvernementaux en raison de l'exposition à la PRC Data Security Law. Le Garante italien ordonne un arrêt total du traitement.

        Source : Al Jazeera
        Janv. 2025

        Le Garante italien ordonne à DeepSeek de suspendre le traitement

        L'autorité italienne de protection des données interdit à DeepSeek de traiter les données des utilisateurs italiens, le premier régulateur à agir sur les éléments émergents, invoquant des manquements à la transparence et à la base légale au titre du RGPD.

        Source : Garante (IT DPA)
        Janv. 2025

        DeepSeek expose un million de journaux de conversation dans une base de données non sécurisée

        Les chercheurs de Wiz découvrent une instance ClickHouse de DeepSeek accessible publiquement, exposant l'historique des conversations, des clés d'API et des métadonnées opérationnelles, détectée en quelques minutes de sondage.

        Source : Wiz Research
        Août 2024

        L'EU AI Act entre en vigueur

        La première loi horizontale sur l'IA au monde entre en application. Les interdictions de l'article 5 ont pris effet en février 2025, les règles GPAI en août 2025, l'application pleine et entière en février 2026. Jusqu'à 7 % du chiffre d'affaires mondial en jeu.

        Source : European Commission
        Févr. 2024

        Air Canada tenue responsable d'un remboursement inventé par son chatbot

        Un tribunal de Colombie-Britannique juge qu'Air Canada doit honorer un remboursement inventé par son chatbot d'assistance client, premier précédent majeur sur la responsabilité de l'entreprise pour des sorties générées par l'IA.

        Source : BBC
        Mai 2023

        Des ingénieurs de Samsung collent du code source dans ChatGPT

        Trois incidents internes en trois semaines : du code de semi-conducteurs confidentiel et des notes de réunion collés dans ChatGPT. Samsung a instauré une interdiction à l'échelle de l'entreprise, toujours l'étude de cas de référence citée dans chaque briefing RSSI.

        Source : The Verge
        Bloquer ou gouverner

        Interdire ChatGPT ne fonctionne pas. Voici pourquoi.

        Les blocages réseau poussent le personnel vers les appareils personnels, le mobile et les 5 000 prochains outils d'IA dont vous n'avez jamais entendu parler. La gouvernance corrige ce que les interdictions ne peuvent pas.

        Bloquer l'IA
        Gouverner l'IA · Aona
        Application des politiques
        Liste de blocage réseau
        Garde-fous intégrés sur chaque prompt
        Appareils personnels / mobiles
        Entièrement contournés
        Couverture par extension de navigateur + agent
        Couverture des nouveaux outils d'IA
        Toujours en retard de plusieurs mois
        Plus de 5 600 outils découverts automatiquement
        Impact sur la productivité
        Élevé, le travail bascule vers des canaux clandestins
        Faible, un usage sûr de l'IA est encouragé
        Posture d'audit
        Fragile. Aucune preuve au niveau du prompt.
        Journaux prêts pour l'audit de chaque interaction
        La vision du marché

        Ce que rapporte chaque analyste en 2024-2025

        75%
        des travailleurs du savoir utilisent l'IA au travail, la plupart du temps sans autorisation
        Source : Microsoft Work Trend Index 2024
        158+
        outils de Shadow AI utilisés dans l'entreprise moyenne
        Source : Productiv State of SaaS 2024
        $6.5M
        coût moyen d'une violation de données liée à l'IA
        Source : IBM Cost of a Data Breach 2024
        5,600+
        outils d'IA suivis et classés par Aona
        Source : Renseignement sur les menaces d'Aona
        Les destinataires

        Où vivent réellement vos prompts

        Dès qu'un prompt ou un fichier quitte votre réseau, il atterrit dans un centre de données régi par une loi étrangère. Voici les destinations qu'Aona observe le plus souvent.

        ChatGPT (OpenAI)
        🇺🇸 Council Bluffs · USA · Iowa
        US CLOUD Act
        Claude (Anthropic)
        🇺🇸 Northern Virginia · USA · AWS us-east-1
        US CLOUD Act
        Gemini (Google)
        🇺🇸 Mountain View · USA · California
        US CLOUD Act
        Microsoft Copilot
        🇺🇸 San Antonio · USA · Azure
        US CLOUD Act
        Mistral
        🇫🇷 Paris · France · EU
        EU GDPR
        DeepSeek
        🇨🇳 Hangzhou · China
        PRC Data Security Law
        Qwen (Alibaba)
        🇨🇳 Beijing · China
        PRC Data Security Law
        YandexGPT
        🇷🇺 Moscow · Russia
        Russia Federal Law 152-FZ
        Perplexity
        🇺🇸 San Francisco · USA · California
        US CLOUD Act

        Une note sur les localisations. Les pays et juridictions reflètent l'empreinte d'infrastructure publique de chaque fournisseur (par ex. OpenAI est hébergé sur les régions US de Microsoft Azure ; DeepSeek sur une infrastructure basée en RPC ; YandexGPT sur une infrastructure russe). Les marqueurs au niveau des villes correspondent à des régions par défaut représentatives, issues de la documentation de chaque fournisseur, listes de régions Azure/AWS/Google Cloud, portail de confiance d'OpenAI, documentation EU Data Boundary de Microsoft, centre de confiance d'Anthropic. L'acheminement réel par requête varie selon la charge, la région du locataire et le choix de résidence Entreprise, changez le niveau d'abonnement au-dessus du globe pour voir comment les niveaux Entreprise réacheminent les fournisseurs occidentaux vers des régions de l'UE.

        Comment Aona l'arrête

        Le voir. Le bloquer. Accompagner l'humain.

        01

        Voir chaque point de destination

        Aona inspecte le trafic sortant en temps réel et cartographie chaque outil d'IA que vos effectifs utilisent, autorisé ou clandestin.

        02

        Bloquer la fuite

        Des garde-fous intégrés expurgent les données personnelles, les secrets et les fichiers confidentiels avant même qu'ils ne quittent l'appareil.

        03

        Accompagner sur le moment

        Les employés reçoivent un rappel contextuel, et non un ticket au service d'assistance, dès qu'ils tentent de coller des données réglementées.

        Découvrez exactement ce que votre équipe laisse fuir, en 90 jours, gratuitement.

        La Gen AI Risk Discovery d'Aona vous montre chaque outil, chaque prompt et chaque export. Aucun agent requis sur les appareils des utilisateurs pour démarrer.