Proofpoint, Inc., entreprise leader en cybersécurité et conformité réglementaire, a dévoilé quatre innovations majeures destinées à renforcer la protection de l’espace de travail agentique, un environnement où les personnes et les agents d’IA collaborent étroitement.
Les nouvelles capacités de l’entreprise visent à résoudre quatre grands défis : protéger les assistants d’IA contre les attaques ciblées, mettre en œuvre des contrôles pour prévenir la perte de données par les utilisateurs et les agents, réguler les actions de l’IA générative et des agents autonomes, et exploiter les agents d’IA pour automatiser la collaboration et la sécurité des informations.
De la même façon que la transformation numérique a conduit à l’espace de travail numérique, l’essor de l’IA impulsa la création de l’espace de travail agentique. Dans cet espace, les agents d’IA s’intègrent de plus en plus aux flux de travail, assumant des fonctions telles que l’analyse d’informations, l’automatisation des tâches et l’interaction directe avec les utilisateurs. Cependant, cette avancée élargit également la surface d’attaque : les agents peuvent être trompés, compromis ou utilisés de manière abusive, faisant face à des risques similaires à ceux des utilisateurs.
« L’espace de travail agentique est désormais une réalité et constitue l’une des évolutions les plus profondes dans nos méthodes de travail », souligne Sumit Dhawan, PDG de Proofpoint. « Le protéger représente la prochaine étape de l’évolution de la sécurité centrée sur l’humain : elle dépasse la simple protection des personnes pour englober les agents d’IA et les points d’interaction où ils partagent des données. Notre mission est d’aider les organisations à adopter l’IA en toute confiance, en étant assurées que leurs données et utilisateurs sont protégés contre les menaces émergentes. »
Grâce à ces innovations, Proofpoint vise à sécuriser la couche de connexion entre les personnes, les agents et les données, renforçant ainsi la confiance dans l’utilisation de l’IA en environnement professionnel.
Détection et prévention des exploits de l’IA par email : permettre aux utilisateurs et aux agents de collaborer en toute confiance dans l’espace de travail agentique
Les attaquants emploient de plus en plus de messages malveillants dans les emails pour manipuler des assistants d’IA comme Microsoft Copilot et Google Gemini. Ces messages utilisent des injections de commandes pour fournir des informations malicieuses à l’utilisateur final, désorienter les défenses basées sur l’IA, ou même filtrer des données confidentielles. Les technologies récemment annoncées par Proofpoint, disponibles via la solution Proofpoint Prime Threat Protection, bloquent ces exploits avant qu’ils n’atteignent la boîte de réception, garantissant ainsi une interaction fiable entre utilisateurs et agents d’IA.
Proofpoint Data Security Complete et Proofpoint AI Data Governance : sécurité unifiée des données et gouvernance par IA
Les données représentent aujourd’hui la source de risques de sécurité à la croissance la plus rapide dans l’ère de l’IA. Avec Proofpoint Data Security Complete, nouvelle solution de Proofpoint, les organisations peuvent localiser leurs données sensibles, les classer avec précision, contrôler l’accès et suivre la façon dont elles sont utilisées à travers tous les canaux — endpoints, email, web, cloud. Contrairement à d’autres offres, Proofpoint Data Security Complete utilise des classificateurs autonomes personnalisés pour une identification et une classification des données plus précises, dynamiques et robustes, avec une intervention humaine minimale. La solution crée également une cartographie consolidée des risques liés aux données (incluant leur traçabilité entre canaux et l’identification des risques de configuration, d’accès et d’exfiltration), et propose des actions en un clic. Elle intègre étroitement DSPM, DLP, gestion des menaces internes et traçabilité des données dans une seule plateforme.
Proofpoint AI Data Governance permet aux organisations de détecter l’utilisation autorisée ou non de l’IA, d’appliquer des politiques préétablies pour éviter la fuite de données ou violations de vie privée, et de contrôler les accès via des workflows automatisés pour les équipes de sécurité et les responsables de contenu.
Proofpoint Secure Agent Gateway : empêcher la fuite de données par les agents d’IA déployés par les clients
Dans l’espace de travail agentique, les données sensibles ne sont plus uniquement traitées par des humains. Les agents d’IA, créés et déployés par les organisations, accèdent aussi à des informations précieuses qui nécessitent le même niveau de protection. Pour cela, Proofpoint introduit le Proofpoint Secure Agent Gateway, basé sur le protocole Model Context Protocol (MCP), qui contrôle comment les agents d’IA accèdent aux données, surveille leur activité, applique des politiques d’utilisation, et bloque ou filtre les données sensibles avant leur partage avec des humains ou d’autres agents. Fonctionnant conjointement avec Proofpoint Data Security Complete, cette solution offre une protection inégalée des données, qu’elles soient liées aux personnes ou aux agents.
Proofpoint Satori™ Agents et Proofpoint Satori™ MCP Access : booster la puissance des équipes de sécurité
Les agents Proofpoint Satori™ intégrés aux solutions Proofpoint réalisent des tâches telles que la gestion des alertes de prévention de perte de données, la recommandation de simulations de phishing, ou la résolution d’incidents détectés par les utilisateurs. Ils permettent aux équipes de sécurité d’optimiser leurs opérations, d’automatiser les tâches répétitives, de réduire la fatigue liée aux alertes, et de transformer les données en actions concrètes.
Avec Proofpoint Satori™ MCP Access, d’autres agents tels que CrowdStrike Charlotte ou Microsoft Copilot peuvent invoquer les agents Proofpoint Satori pour collaborer entre plateformes, accélérant ainsi les opérations de sécurité, automatisant les tâches répétitives, et améliorant les résultats. Grâce au protocole MCP, l’intégration est simple et efficace. « L’essor de l’espace de travail agentique est en train de transformer la cybersécurité en profondeur », explique Ryan Kalember, directeur de la stratégie chez Proofpoint. « En associant collaboration et sécurité des données, nous redéfinissons la façon dont les organisations protègent leur travail dans l’ère de l’IA. Proofpoint est la première entreprise à offrir une solution permettant de localiser, comprendre et protéger les données qu’elles manipulent, donnant ainsi aux équipes la confiance nécessaire pour innover, collaborer et évoluer en toute sécurité avec l’IA intégrée dans leurs flux de travail ».