Proofpoint rapproche la sécurité des données et la sécurité de l’IA avec le premier système agentique unifié du secteur
Un système unique dédié à l’intention et aux accès pour permettre aux entreprises d’adopter l’IA sans perdre le contrôle de leurs données ni passer à côté des nouveaux risques liés aux collaborateurs et aux agents d’IA
- Les outils de sécurité traditionnels ont été conçus pour surveiller soit les comportements liés à l’IA, soit les risques liés aux données, mais pas les deux. Proofpoint est le premier fournisseur à analyser ces deux dimensions au sein d’un même graphe partagé.
- La détection sans intervention, l’investigation instantanée et l’optimisation de la protection, assurées par trois agents autonomes, permettent de suivre en continu les risques liés à l’IA, avec simplicité et à grande échelle.
- Les nouvelles Semantic Business Policies et les Agentic Insights permettent de faire respecter les intentions métier et d’identifier en continu les nouveaux risques liés aux collaborateurs et aux agents d’IA.
Paris, FRANCE et Proofpoint Protect 2026, San Diego, le 22 septembre 2026 — Proofpoint, Inc., leader mondial de la cybersécurité centrée sur l'humain et les agents intelligents, annonce aujourd’hui le système Proofpoint Agentic Data and AI Security, conçu pour sécuriser l’IA et les données comme un seul et même risque connecté. Ses fonctionnalités innovantes permettent aux entreprises de déployer des agents d’IA en toute sécurité, en leur donnant uniquement accès aux données dont ils ont besoin en fonction de leur intention. Elles permettent également de traduire les politiques existantes de l’entreprise en contrôles appliqués à l’exécution et d’identifier en continu les nouveaux risques liés aux activités humaines et autonomes de l’IA.
Les agents d’IA découvrent, accèdent, transforment et utilisent désormais des données sensibles à une échelle qu’aucune analyse manuelle ne peut égaler. Les outils d’IA voient souvent l’intention sans voir l’accès aux données, tandis que les outils de sécurité des données identifient les données sensibles sans comprendre l’intention de l’agent. À mesure que ces interactions se multiplient, ne voir qu’une partie du tableau laisse certains risques critiques hors de portée. Sécuriser séparément l’IA et les données ne suffit donc plus. Il faut un système capable d’agir aussi rapidement que les risques apparaissent.
Par ailleurs, la gouvernance de l’IA ne se limite désormais plus aux risques de fuite de données. Les agents peuvent interagir avec les systèmes de l’entreprise, prendre des décisions et exécuter des transactions, ce qui crée des risques financiers, opérationnels, réglementaires et liés à la sécurité. Selon le rapport 2026 AI and Human Risk Landscape de Proofpoint, 87 % des entreprises ont dépassé la phase pilote pour leurs assistants d’IA, tandis que 52 % ne sont pas certaines que leurs contrôles permettraient de détecter une compromission. Les équipes de sécurité doivent désormais définir et faire respecter les comportements de l’IA en temps réel.
Mayank Choudhary, vice-président exécutif et directeur général du Data Security and Governance Group de Proofpoint, a déclaré : « Il est impossible de sécuriser l’IA sans sécuriser les données sur lesquelles elle agit, tout comme il est impossible de sécuriser les données sans comprendre comment l’IA les utilise. » Il ajoute : « L’intention et l’accès sont les deux faces d’une même réalité. Les sécuriser séparément laisse de côté un contexte essentiel. En réunissant les protections de l’IA à l’exécution et la gouvernance des données liées à l’IA, les entreprises disposent du contexte nécessaire pour agir face aux risques à la vitesse à laquelle évolue désormais l’IA. »
Un système agentique unique pour l’IA
Le système agentique analyse les risques au niveau de l’agent en s’appuyant sur les mêmes informations relatives aux identités, aux accès et aux données qui permettent déjà de sécuriser les données de plus de 14 000 entreprises. Il repose sur le Proofpoint Knowledge Graph, qui constitue son socle et relie l’activité de l’IA à la sensibilité des données, aux identités, aux accès, aux comportements et aux intentions grâce aux modèles Nexus. Trois nouveaux agents s’appuient sur une compréhension commune du risque, plutôt que sur trois visions partielles.
- Detection « Zero-Touch » : L’agent de détection considère l’intention et l’accès comme un seul et même signal. Il fait ressortir les quelques actions réellement importantes au lieu de générer un flux continu d’anomalies que les outils traditionnels ne parviennent pas à endiguer.
- Investigation instantanée : L’agent d’investigation reconstitue automatiquement les événements à partir des données, des identités et des comportements. Une investigation qui nécessitait auparavant plusieurs jours de corrélation manuelle peut ainsi être réalisée en quelques minutes.
- Optimisation de la détection : L’agent de remédiation transforme cette compréhension du risque en actions concrètes, allant de la remédiation des accès à l’optimisation des politiques DLP, avec une intervention humaine pour assurer la gouvernance.
Approfondir la sécurité de l’IA à l’exécution en transformant les intentions métier en contrôles appliqués à l’IA
Les entreprises doivent pouvoir faire respecter les règles qu’elles ont déjà définies concernant le comportement de l’IA, tout en détectant les risques qu’elles n’avaient pas anticipés au moment de définir ces règles.
Les Proofpoint Semantic Business Policies traduisent les exigences de gouvernance existantes en contrôles appliqués en continu à l’IA. Une entreprise peut par exemple reprendre une règle déjà inscrite dans son code de conduite, comme l’interdiction des interactions avec des contenus liés aux jeux d’argent, et l’exprimer en langage courant avec la formulation suivante. « Ne pas autoriser les interactions avec des contenus liés aux jeux d’argent. »
Proofpoint interprète l’intention qui sous-tend la politique, identifie les systèmes capables de la mettre en œuvre et génère automatiquement les contrôles nécessaires à son application à l’exécution. Associées à Proofpoint Intent-Based Access Control, ces politiques évaluent le comportement de l’IA au regard des exigences de l’entreprise et de la finalité prévue pour l’agent, qu’il s’agisse d’un collaborateur utilisant un assistant d’IA ou d’un agent autonome agissant en son nom à la vitesse de l’IA.
Identifier les risques que les entreprises n’ont pas encore définis
Agentic Insights s’appuie sur des agents de raisonnement autonomes pour analyser les interactions avec l’IA, l’utilisation des outils, les décisions liées aux politiques et les comportements afin d’identifier les nouveaux risques. Lorsqu’un risque est confirmé, Proofpoint peut recommander une Semantic Business Policy pour encadrer des comportements similaires et transformer ainsi ces nouvelles informations en mesures de protection applicables.
Dans l’ensemble des workflows liés à la sécurité de l’IA et des données, les fonctionnalités dédiées à la détection, à l’investigation et à la remédiation transforment le contexte connecté en actions autonomes. Les Semantic Business Policies et Agentic Insights permettent quant à eux de suivre le rythme des risques que l’entreprise n’a pas encore définis. Ensemble, ces fonctionnalités permettent de donner la priorité aux risques réels, d’accélérer les investigations grâce aux signaux issus des données, des identités, des accès et des comportements, et de réduire l’exposition grâce à des actions telles que la remédiation des accès, l’optimisation des politiques DLP et la mise en œuvre de contrôles appliqués à l’exécution, afin de réduire les tâches manuelles à mesure que les activités liées à l’IA se développent.
Ryan Kalember, Chief Strategy Officer de Proofpoint, a déclaré : « Les entreprises consacrent depuis des décennies des efforts à définir la manière dont elles doivent fonctionner. » Il ajoute : « Le défi consiste désormais à rendre ces règles applicables alors que l’IA prend en charge des tâches toujours plus importantes. L’intention métier doit devenir une composante des contrôles de sécurité eux-mêmes, avec la capacité d’identifier de nouveaux risques et de s’adapter à mesure que les comportements de l’IA évoluent. »
Disponibilité
Les fonctionnalités du système Proofpoint Agentic Data and AI Security, ainsi que Semantic Business Policies et Agentic Insights, devraient être disponibles d’ici la fin de l’année 2026.
Pour plus d’informations, nous vous invitons à consulter nos blogs. https://www.proofpoint.com/us/blog/data-security/ai-changes-security-model-data-and-ai-security-must-change-it, https://www.proofpoint.com/us/blog/ai-security/operationalizing-security-agentic-era.
À propos de Proofpoint, Inc.
Proofpoint, Inc. est un leader mondial de la cybersécurité centré sur l’humain et l'IA agentique, pour sécuriser les interactions entre humain, données et agents IA sur les plateformes de messagerie et de collaboration. Plus de 80 entreprises du classement Fortune 100, et des millions de grandes et petites entreprises font confiance à Proofpoint pour stopper les menaces, prévenir la perte de données, et renforcer la résilience des personnes et des flux de travail IA. Proofpoint offre aux organisations la plateforme de collaboration et de sécurité des données dont elles ont besoin pour protéger et autonomiser leurs employés tout en adoptant l'IA de manière sécurisée et productive. Pour en savoir plus : http://www.proofpoint.com/fr.
Connectez-vous avec Proofpoint sur LinkedIn
Proofpoint est une marque déposée ou un nom commercial de Proofpoint, Inc. aux États-Unis et/ou dans d’autres pays. Toutes les autres marques mentionnées sont la propriété de leurs détenteurs respectifs.