Commvault protège le travail laissé par les agents d’IA sur les ordinateurs portables

Commvault et Deloitte renforcent la cybersécurité des entreprises avec une alliance stratégique mondiale

Commvault a annoncé une nouvelle capacité pour découvrir, protéger et récupérer les configurations et données locales associées aux outils d’intelligence artificielle générative et aux agents d’IA que les employés utilisent sur des ordinateurs Windows et macOS. Cette initiative couvre Claude Cowork, Claude Code et OpenClaw, et vise à éviter qu’une perte ou un remplacement de laptop entraîne également la disparition des configurations, instructions, contexte accumulé ou contenus générés lors du travail.

Les clés pour une protection efficace des agents d’IA en 20 secondes

  • Commvault permet de localiser certaines applications d’IA installées sur des appareils gérés en entreprise et de protéger leurs données locales.
  • La récupération englobe les configurations des agents, le contenu généré par l’IA, les bibliothèques de prompts, les instructions personnalisées et le contexte spécifique de chaque outil.
  • ChatGPT pour bureau peut déjà être détecté ; la protection et la récupération de Claude Cowork, Claude Code et OpenClaw seront déployées dans les prochains mois.
  • Cette fonction s’intègre aux offres existantes de protection des endpoints de Commvault, sans nécessité de licence supplémentaire, selon la société.
  • Elle vise également à apporter une visibilité sur l’usage potentiel de l’IA en dehors des processus autorisés par les équipes IT et de sécurité.

L’initiative vient répondre à un problème souvent sous-estimé lorsque une organisation intègre des outils d’IA dans le quotidien professionnel. Contrairement aux documents traditionnels stockés sur serveurs, cloud ou systèmes d’entreprise avec mécanismes de sauvegarde et récupération, une partie du travail effectué avec des agents d’IA peut être liée directement à l’ordinateur de l’employé.

Il peut s’agir de configurations spécifiques, d’instructions personnalisées, de bibliothèques de prompts, de contenus générés ou d’autres données essentielles au bon fonctionnement d’un agent. Si l’appareil est perdu, endommagé ou remplacé, restaurer uniquement les fichiers classiques ne permet pas forcément de reconstituer cet environnement de travail.

Commvault souhaite étendre cette logique aux politiques de protection et de récupération des endpoints. La société a intégré cette capacité à AgentRecover, sa solution conçue pour restaurer des environnements d’IA en entreprise, y compris les données et configurations des outils et systèmes connectés utilisés.

De la sauvegarde de fichiers à la restauration du contexte des agents

La différence réside dans ce que l’organisation considère comme récupérable. Sur un poste de développement, par exemple, la valeur d’un outil d’IA peut résider aussi bien dans les fichiers de projet que dans la configuration permettant à l’agent de fonctionner de manière spécifique.

Commvault affirme que ses équipes IT peuvent identifier certaines installations d’outils d’IA sur des appareils gérés et protéger leurs configurations stockées localement. En cas de problème, ces éléments peuvent ainsi être restaurés.

La société mentionne explicitement le contenu généré par IA, les bibliothèques de prompts, les instructions personnalisées et le contexte spécifique des outils. La portée précise dépend des données locales compatibles avec chaque application, ce qui signifie que cette capacité n’équivaut pas à une copie complète de toutes activités effectuées via une plateforme d’IA.

La première application détectable est ChatGPT pour bureau. En ce qui concerne Claude Cowork, Claude Code et OpenClaw, Commvault prévoit de déployer la capacité de découverte, protection et récupération dans les prochains mois.

La distinction entre la détection et la protection est importante. Détecter qu’une application est installée permet de connaître sa présence, mais ne garantit pas que ses données soient déjà protégées. Pour ces trois outils, la disponibilité générale des fonctions de découverte, sauvegarde et récupération est toutefois prévue dans un avenir proche.

L’expansion de l’IA et le problème croissant de la shadow AI

Commvault relie cette nouvelle capacité à un autre défi pour les équipes IT et sécurité : identifier concrètement quelles applications d’IA sont réellement utilisées par les employés.

Selon une étude d’IBM, 80 % des travailleurs de bureau américains interrogés déclarent utiliser l’IA dans leur activité quotidienne, mais seulement 22 % utilisent exclusivement des outils fournis par leur entreprise. Ces chiffres, publiés en novembre 2025, illustrent la distance entre les outils officiellement autorisés et ceux utilisés de manière autonome, sans contrôle.

Ce phénomène est souvent désigné sous le terme de shadow AI, c’est-à-dire l’utilisation d’applications d’intelligence artificielle en dehors des processus de l’organisation. D’un point de vue sécurité, le problème ne se limite pas à savoir quelles applications sont utilisées, mais englobe aussi la gestion des données stockées localement, des configurations et des risques liés à l’absence de contrôle.

La nouvelle solution de Commvault offre une vue centralisée sur les outils installés sur appareils gérés. En cas d’utilisation non conforme, l’organisation peut identifier et investiguer rapidement.

L’entreprise précise que son système ne supprime pas le shadow AI ni ne peut détecter toutes les solutions d’IA existantes. La portée se limite aux applications compatibles et aux dispositifs protégés dans le cadre de leur offre de protection des endpoints.

La gestion des environnements IA en entreprise : une nouvelle étape de la récupération

Commvault intègre ces fonctionnalités à ses solutions de protection des endpoints, qui n’exigent pas de licences supplémentaires. La société prévoit aussi d’élargir la compatibilité avec davantage d’outils d’IA dans les versions futures.

Cette évolution reflète un changement dans la nature des données que les entreprises doivent désormais protéger lorsqu’elles intègrent des agents d’IA. Un agent ne se limite pas à un fichier isolé : il peut dépendre d’instructions, configurations, contexte ou outils qui font partie du flux de travail. La perte de ces éléments rend plus complexe la reconstruction manuelle de l’environnement que la simple restauration de documents classiques.

Pour l’instant, la disponibilité varie selon les applications. Le discovery de ChatGPT pour bureau est déjà accessible, tandis que la découverte, la protection et la récupération des données locales pour Claude Cowork, Claude Code et OpenClaw seront déployées dans les prochains mois.

Commvault présentera ces nouvelles capacités lors de SHIFT 2026, son événement dédié aux clients et partenaires, qui se tiendra à Nashville. La société positionne la récupération, la visibilité et la cyberrésilience comme des éléments clés de sa stratégie pour sécuriser les environnements professionnels où l’utilisation d’agents d’IA est en augmentation.

Pour les départements IT, la question centrale est claire : si un agent devient une composante régulière du travail d’un employé, ses configurations et son contexte prennent également une importance opérationnelle. Protéger ces éléments devient aussi essentiel que de sauvegarder les fichiers avec lesquels l’agent interagit, bien que la portée exacte de cette protection dépendra de chaque application et des données que Commvault pourra identifier et récupérer.

Foire aux questions

Quelles applications d’IA peut protéger Commvault ?

Commvault supporte désormais la protection des données et configurations locales associées à Claude Cowork, Claude Code et OpenClaw. La détection de ChatGPT pour bureau est déjà opérationnelle, et la protection ainsi que la récupération des autres outils seront disponibles dans les prochains mois.

Quels types d’informations peuvent être récupérés ?

Il s’agit des configurations d’agents, du contenu généré par IA, des bibliothèques de prompts, des instructions personnalisées et du contexte spécifique des outils compatibles.

La fonctionnalité nécessite-t-elle une licence supplémentaire ?

Selon Commvault, ces capacités sont incluses dans leurs solutions actuelles de protection des endpoints, sans licence supplémentaire ni achat additionnel requis.

Pourquoi est-il important de détecter les outils d’IA installés ?

Cela permet aux équipes IT et sécurité de savoir quels outils compatibles sont présents sur les appareils gérés. Cette visibilité aide également à enquêter sur d’éventuels usages non autorisés d’IA en dehors des processus officiels.

le dernier