Data Compliance & Governance

    Mimecast étend la protection des données à l'entreprise « agentic »

    En l'espace de quelques jours à peine, les agents d'IA sont devenus les nouveaux acteurs ayant accès à vos données les plus sensibles. Voici comment Mimecast étend le même programme de protection des données qui assure la sécurité de vos collaborateurs aux agents qui travaillent désormais à leurs côtés : à commencer par l'Agent Risk Center, actuellement en version bêta.

    by Michael Bailey

    Key Points

    • Agent Risk Center associe chaque agent IA à la personne qui l'a déployé, en comparant des actions identiques de l'agent au profil comportemental de chaque individu. Ainsi, l'activité d'un utilisateur à risque est mise en évidence, tandis qu'une action identique effectuée par un collaborateur de confiance ne l'est pas.
    • À l’aide de l’agent de terminal et de l’extension de navigateur déjà en place, Agent Risk Center identifie les applications d’IA, les connexions MCP et l’activité liée à l’IA générative au sein de l’entreprise, puis applique la politique via le « AI Rulebook » : il sanctionne ou bloque des outils à l’échelle de l’entreprise ou par service, ou incite les utilisateurs à opter pour des solutions approuvées.
    • Lancée en version bêta le 31 juillet 2026, puis complétée par des améliorations apportées à Mihra Investigation Agent fin août, la plateforme effectue un tri des alertes, résume les événements en les replaçant dans leur contexte, recommande les actions à mener et explique son raisonnement. Parallèlement,un serveur Incydr MCP permet aux équipes d'intégrer leurs propres agents dans le processus d'investigation.

    L'ère des agents est arrivée plus vite que ne l'avaient prévu la plupart des programmes de sécurité, et elle touche directement les données que ces programmes sont censés protéger.

    Protéger vos données, c'est désormais protéger les agents IA sur lesquels vos collaborateurs comptent, et pas seulement les collaborateurs eux-mêmes. En l’espace de quelques mois, l’employé moyen a adopté une suite d’outils d’IA qui travaillent à sa place : des assistants de bureau, des modèles d’IA générative et des agents connectés au MCP qui s’intègrent directement à GitHub, Salesforce et aux systèmes de production en temps réel, le tout fonctionnant à la vitesse d’une machine. La plupart des équipes de sécurité n’ont qu’une vision limitée de cette nouvelle frontière. Dans le même temps, le coût de la protection des données ne cesse d’augmenter, les risques liés aux initiés coûtant désormais à une entreprise moyenne environ 19,5 millions de dollars par an.

    C'est cette évolution qui est à l'origine de nos nouveaux lancements : l'Agent Risk Center, disponible en version bêta à partir du 31 juillet, et les nouvelles fonctionnalités de Mihra Investigation Agent, disponibles à partir du 18 août, qui viennent toutes deux élargir le programme Incydr que vous utilisez déjà afin de couvrir à la fois les risques liés aux agents et les risques humains.

    
    
    
    

    La protection des données s'est développée autour des personnes : les collaborateurs qui créent, transmettent et, parfois, traitent de manière inappropriée, par inadvertance, des informations sensibles. Ce principe est en train de voler en éclats. Les agents que votre personnel met désormais en place prennent en charge une part importante et croissante de cette même activité à leur place. Un programme incapable de détecter ou de contrôler ces agents ne couvre, par définition, qu'une partie de plus en plus restreinte de ce qui menace réellement vos données.

    Le système « homme-agent » constitue la véritable mesure du risque

    La plupart des risques liés à l'activité humaine se sont toujours concentrés sur un petit groupe. Année après année, 8 % des personnes sont à l'origine d'environ 80 % des incidents. Ce qui a changé, c'est l'effet de levier : ces mêmes personnes agissent désormais par l'intermédiaire de machines, et le nombre de machines connaît une croissance exponentielle. Les analystes d'IDC prévoient qu'il y aura plus d'un milliard d'agents actifs d'ici 2029, qui effectueront des centaines de milliards d'actions chaque jour. La leçon à retenir est que l'unité de risque n'est pas l'agent en soi. Il s'agit du système « homme-agent » : l'agent et la personne qui l'a mis en place.

    Imaginez deux collaborateurs dont les agents extraient le même vaste ensemble de données de votre CRM. Maya est une responsable financière chevronnée qui n'a jamais fait l'objet d'aucune sanction. David est un directeur commercial qui transfère discrètement des fichiers vers ses comptes et appareils personnels. Même agent, même action, un risque très différent. Dès le premier jour, Agent Risk Center établit un lien entre chaque agent et la personne qui se cache derrière lui ; Mimecast mettra en corrélation ces deux actions liées à l'agent avec le profil comportemental de chaque individu et mettra en évidence l'activité du directeur commercial comme étant celle qui importe.

    Unified protection des données : Agent Risk Center désormais disponible en version bêta

    Voici l’idée centrale : la gestion des risques liés aux agents ne nécessite pas l’ajout d’un produit distinct à votre infrastructure. Mimecast s’appuie sur le programme de protection des données que vous utilisez déjà et l’étend afin de couvrir les agents qui agissent désormais pour le compte de vos collaborateurs, vous offrant ainsi une visibilité complète sur les terminaux, les navigateurs, le cloud, la messagerie électronique et l’IA des agents grâce à Incydr .

    Agent Risk Center sera lancé en version bêta le 31 juillet 2026, offrant ainsi aux clients de Mimecast un programme complet de protection des données contre les risques liés aux agents et aux erreurs humaines. Étant donné qu’Agent Risk Center utilise l’agent de terminal et l’extension de navigateurIncydr déjà en place, aucune installation supplémentaire n’est nécessaire. Il suffit de l’activer pour que l’inventaire s’affiche instantanément.

    
    
    
    

    Pour comprendre votre risque lié à l'agent, commencez par une phase de découverte. Agent Risk Center dresse un inventaire des applications de bureau basées sur l'IA utilisées dans l'ensemble de l'entreprise, met en évidence les connexions MCP qui intègrent discrètement des agents dans des systèmes tels que GitHub, Salesforce et Slack, et recense les activités de copier-coller et de téléchargement destinées aux outils d'IA générative. Chacune de ces initiatives est associée aux personnes qui la mènent. À partir de là, une carte thermique vous permet de ventiler l'activité par service, ce qui vous permet de vous concentrer sur les zones où se concentrent les utilisations non autorisées, plutôt que de mettre toute l'entreprise dans le même panier. Nos équipes ont constaté ce phénomène de manière récurrente avec l'IA « fantôme » : un outil qu'une personne commence à utiliser le lundi est souvent déjà utilisé par la moitié du service dès le vendredi.

    Une découverte ne vaut la peine que si vous pouvez en tirer parti. C'est là le rôle du « AI Rulebook », qui transforme votre politique d'utilisation acceptable en un mécanisme de contrôle permettant de la faire respecter concrètement. Indiquez si un outil ou une connexion est autorisé ou non, appliquez cette décision à l'ensemble de l'environnement ou limitez-la à un single service, groupe ou individu, et supprimez ce qui n'a pas sa place. Lorsque le risque est moindre, proposez une petite incitation qui oriente les utilisateurs vers les outils approuvés sur le moment, plutôt que de leur imposer un blocage total. 

    Nos contrôles adaptatifs sont conçus pour s'adapter au niveau de risque que représentent les interactions entre les utilisateurs et les agents pour vos données, vous permettant ainsi de passer d'un blocage général à une application précise et ciblée sur l'ensemble des canaux. La souplesse des contrôles garantit que l'adoption de l'IA ne soit pas ralentie ni reléguée à l'ombre par des restrictions trop générales.

    Tirez parti d'Agentic : améliorations apportées à Mihra Investigation Agent

    Agent Risk Center met en évidence l'ensemble des risques liés aux agents humains, mais nous misons également davantage sur l'IA agentique en tant qu'outil que vos équipes de sécurité peuvent utiliser pour accélérer les enquêtes et les alertes. L'agent d'investigation Mihra met l'IA agentique au service des analystes chargés de protéger vos données.

    Fin août, l'agent d'enquête Mihra sera automatiquement disponible dans Incydr. Ces agents spécialisés sont optimisés pour des processus spécifiques liés aux risques internes, ce qui en fait un partenaire de choix dans le cadre des opérations de sécurité. Les analystes examinent des centaines, voire parfois des milliers d'alertes chaque mois, et le plus difficile consiste à déterminer lesquelles sont pertinentes, à rassembler les éléments de contexte nécessaires pour les comprendre et à décider de la marche à suivre.

    L'agent d'investigation Mihra travaille en collaboration avec les analystes pour traiter les alertes, que ce soit individuellement ou en masse. Il effectue un tri des alertes afin que les équipes commencent par celles qui nécessitent une intervention humaine et ignorent le bruit de fond. Il résume chaque événement et ajoute le contexte qui l'entoure directement dans l'interface, ce qui évite à l'analyste de devoir le reconstituer manuellement. Il recommande la marche à suivre, notamment les contrôles à mettre en œuvre. De plus, il explique le raisonnement qui sous-tend chaque recommandation, ce qui garantit la transparence et la traçabilité de la décision. Pour les équipes confrontées à un volume important d'alertes ou travaillant avec des ressources limitées, cela fait toute la différence entre réagir à une file d'attente et mettre en œuvre un programme.

    Pour les clients qui préfèrent intégrer leurs propres agents IA dans leurs activités d'investigation, le serveur Incydr MCP est disponible précisément à cette fin. Que vous utilisiez les agents que nous développons ou l'un des vôtres, l'objectif reste le même : une IA agentique qui accélère votre programme de protection des données sans pour autant renoncer au contrôle ni à la traçabilité.

    Pourquoi étendre le programme que vous utilisez déjà ?

    Assurer la sécurité de votre personnel, de vos données et de votre IA ne devrait pas vous obliger à jongler entre différentes consoles, à subir des déploiements s'étalant sur plusieurs semaines ou à utiliser un ensemble disparate d'outils qui communiquent à peine entre eux. La surface d'action des agents ne fera que s'étendre à mesure que ceux-ci réaliseront des milliards d'actions par jour, et les programmes capables de suivre ce rythme sont ceux qui intègrent déjà le contexte comportemental et organisationnel de votre personnel, puis l'étendent aux agents qui travaillent à leurs côtés.

    C'est ce qui vous permet de suivre le rythme sans avoir à embaucher pour cela. Plus de la moitié des équipes Incydr consacrent moins de quatre heures par semaine à la gestion de leur programme de gestion des risques liés aux acteurs internes et parviennent à rentabiliser leur investissement en moins de six mois ; cette même efficacité s'étend désormais aux agents IA intégrés à leur système. Tout aussi important, cela permet de présenter à votre RSSI et à votre conseil d'administration une vision single et cohérente des risques.

    Si vous utilisez déjà Incydr, contactez votre équipe de gestion de compte Mimecast ou envoyez un e-mail à incydr-product@mimecast.com pour tester Agent Risk Center ou demander une démonstration de valeur de 30 jours afin de commencer à protéger votre personnel, vos données et votre IA avec Mimecast.

    Abonnez-vous à Cyber Resilience Insights pour plus d'articles comme ceux-ci

    Recevez toutes les dernières nouvelles et analyses de l'industrie de la cybersécurité directement dans votre boîte de réception.

    Inscription réussie

    Merci de vous être inscrit pour recevoir les mises à jour de notre blog.

    Nous vous contacterons !

    Prêt à sécuriser la couche humaine ? DEMANDEZ UNE DÉMONSTRATION
    .
    Haut de la page