Actualités en vedette

Comment Reco élimine les risques liés à l'IA fantôme et les angles morts en matière de sécurité

2025-12-01 par l'AICC

L'intelligence artificielle s'intègre au monde du travail moderne à une échelle sans précédent. Chaque jour, les employés connectent des technologies d'IA aux systèmes d'entreprise, souvent en contournant la surveillance de la sécurité informatique. Ce phénomène est connu sous le nom de IA de l'ombre, crée un réseau caché d'outils non surveillés accédant aux données sensibles de l'entreprise.

Selon le Dr Tal Shapira, cofondateur et directeur technique de RecoCette expansion invisible représente une menace critique. « Le problème, c'est que les cadres de gouvernance n'ont tout simplement pas suivi le rythme d'adoption de l'IA », a souligné Shapira lors d'une récente discussion sur la manière dont Reco souhaite éliminer l'angle mort de l'IA fantôme.

Les risques cachés des écosystèmes SaaS

Les modèles de sécurité traditionnels conçus pour les pare-feu sont défaillants. Shadow AI opère depuis… à l'intérieurCes outils sont intégrés à des plateformes SaaS de confiance telles que Salesforce, Slack et Google Workspace. Ils utilisent souvent des autorisations persistantes qui restent actives longtemps après leur première utilisation.

Parce que les systèmes d'IA sont probabiliste— prenant des décisions basées sur des schémas plutôt que sur des ordres statiques — leurs actions sont notoirement difficiles à suivre, à examiner et à contrôler à l'aide de méthodes conventionnelles.

Impact concret : quand l'IA n'est pas contrôlée

Les risques ne sont pas théoriques. Reco a récemment apporté son aide à un Société financière figurant au classement Fortune 100 qui a découvert plus de 1 000 intégrations tierces non autorisées dans ses environnements Salesforce et Microsoft 365. Plus de la moitié étaient alimentées par l’IA.

  • Un outil de transcription a été trouvé. enregistrement clandestin des appels clients confidentiels pour former des modèles tiers.
  • Des liens ChatGPT non autorisés ont été exposés. prévisions de ventes sensibles et les données clients vers des systèmes externes.

Comment Reco sécurise l'infrastructure d'IA

La plateforme de Reco offre visibilité complète en matière de connectivité IA. En analysant en continu les environnements SaaS à la recherche d'autorisations OAuth et d'extensions de navigateur, Reco identifie :

Fonctionnalité Avantage
Numérisation continue Détecte les nouveaux liens d'IA en temps réel.
Analyse des autorisations Indique précisément les données auxquelles l'IA peut accéder.
Révocation automatisée Coupe instantanément les connexions risquées ou non autorisées.

Une nouvelle norme pour la gouvernance de l'IA

À l'aube d'une ère où l'IA est omniprésente dans tous les outils d'entreprise, l'attention doit se déplacer du blocage de la technologie vers le gouverner en toute sécuritéReco aide les organisations à combler le déficit de visibilité, en veillant à ce que la productivité ne se fasse pas au détriment de la sécurité.

Source : Analyses de données basées sur Reco souhaite éliminer l'angle mort de l'IA fantôme.