TrendAI Vision One surveille les sessions de Claude Code et Cowork

Claude Security arrivera à Max, mais Anthropic n'a pas encore fixé de date

TrendAI, l’unité de sécurité pour l’IA de Trend Micro, a élargi son intégration avec l’API de conformité de Claude afin que sa plateforme Vision One puisse également collecter les sessions de Claude Code et Cowork des clients de Claude Enterprise. Annoncé le 29/09/2026, ce changement permet aux équipes de sécurité d’auditer ce que chaque employé a demandé aux agents d’IA, leurs réponses et outils utilisés, en croisant ces informations avec d’autres signaux de sécurité de l’entreprise.

Les essentielles de l’intégration de TrendAI avec Claude Code et Cowork en 20 secondes

  • Vision One reçoit prompts, réponses et appels aux outils de Claude Code et Cowork.
  • Chaque session est associée à un utilisateur vérifié.
  • Uniquement compatible avec Claude Enterprise.
  • Les sessions dans le cloud de Claude Code ainsi que celles de Bedrock, Vertex AI ou Foundry ne sont pas incluses.

Cette extension s’appuie sur l’intégration annoncée par TrendAI avec Anthropic en juin 2026, jusqu’ici centrée sur la logs des conversations avec Claude. Le défi croissant est que les agents d’IA écrivent du code, appellent des outils et accèdent à des systèmes métier au nom des employés. Les équipes de sécurité savent généralement que ces agents sont utilisés, mais pas ce qui leur a été demandé, leurs actions ni si les politiques internes ont été respectées.

Ce que voit l’équipe de sécurité

L’API de conformité est l’interface proposée par Anthropic pour extraire les contenus d’usage à des fins d’audit et de conformité. Depuis août, elle couvre également Cowork (Desktop, web, mobile) et Claude Code (terminal, application desktop, IDE). Selon la documentation d’Anthropic, chaque transcription inclut les requêtes de l’utilisateur, les réponses de l’assistant, les appels aux outils et leurs résultats en texte, accompagnés de métadonnées telles que l’identifiant et l’adresse email de l’utilisateur, l’organisation et les horodatages.

TrendAI ingère ces enregistrements dans Vision One, sa plateforme de détection et de réponse, où ils peuvent être croisés avec des événements liés à l’environnement de travail, l’identité, le cloud et le réseau. Selon la société, les équipes pourront :

  • Détecter des appels à des outils dépassant les limites attendues.
  • Relier l’activité d’une session d’IA à un utilisateur précis lors d’une enquête.
  • Vérifier si les flux de travail des agents respectent les processus requis.
  • Créer des détections sur le comportement des agents.
  • Maintenir un registre auditif de l’activité IA pour des revues de conformité.

Vision One reçoit également les logs d’activité de Claude Enterprise, incluant connexions, actions d’administration et modifications de configuration, ainsi que ceux de Claude Platform, avec événements d’administration, système et ressources. La fonctionnalité est désormais disponible pour les clients de Vision One utilisant Claude Enterprise.

Rachel Jin, directrice de la plateforme et du business ainsi que responsable de TrendAI, affirme que les équipes de sécurité ont besoin de transparence pour valider l’activité des agents par rapport à la politique de l’entreprise. Selon elle, ces agents de programmation et de travail cognitif jouent déjà un rôle réel dans l’activité commerciale. Elle estime que leur activité doit pouvoir être investiguée tout comme toute autre, afin de maintenir le contrôle à mesure que ces outils se généralisent.

Ce qui reste hors champ

Bien que le communiqué de TrendAI ne détaille pas les limites, la documentation de l’API de conformité le fait, et il est important de les prendre en compte. Sont exclus : les sessions de Claude Code authentifiées via une clé API console, celles exécutées via Bedrock, Vertex AI ou Foundry, les sessions Cloud de Claude Code et celles des organisations ayant une rétention zéro des données. Les blocs de raisonnement interne, instructions système, images ou PDF, ainsi que les entrées et résultats des outils, sont aussi limités à 10 000 octets par défaut.

Un autre point important : pour les sessions locales, le registre montre ce qui a été envoyé à l’API de Claude et ce qui a été renvoyé, mais pas toute l’activité de l’utilisateur sur son ordinateur. Pour une vision complète de ses actions, il reste nécessaire d’utiliser les outils de sécurité endpoint, ce que vise précisément à faire Vision One via la corrélation. La documentation de Trend Micro précise que la connexion s’établit grâce à un connecteur déployé par le client sur AWS, analysant les données avec AI Guard. Les transcriptions sont conservées six ans par défaut, sauf indication contraire de l’organisation.

Surveillance des agents : un marché en pleine croissance

TrendAI n’est pas seule dans ce domaine. La sécurité des agents IA devient un enjeu majeur, comme le montrent des initiatives récentes, telles que l’acquisition de Koi par Palo Alto Networks ou le renforcement de Zscaler avec Symmetry Systems. Pour mieux comprendre les différences entre Claude Chat, Cowork et Code d’Anthropic, notre revue explique les distinctions principales.

Une question cruciale concerne également la conformité au RGPD : ces enregistrements relient chaque requête à un employé identifié et conservent l’intégralité de ses échanges professionnels avec l’IA. Avant d’activer ces mesures, il convient d’évaluer leur compatibilité avec la réglementation sur la protection des données et les politiques internes, tout en informant les employés de l’étendue du contrôle.

Questions fréquentes

Qu’est-ce que l’API de conformité de Claude ?

Il s’agit de l’interface proposée par Anthropic permettant aux clients de Claude Enterprise d’extraire le contenu d’usage, y compris pour les sessions de Claude Code et Cowork, à des fins d’audit et de conformité.

Quels données TrendAI Vision One collecte-t-elle concernant Claude Code et Cowork ?

Les prompts, réponses, appels aux outils pour chaque session, associées à un utilisateur vérifié, ainsi que les logs d’activité de Claude Enterprise et Claude Platform.

Cela fonctionne-t-il avec tous les plans de Claude ?

Non. L’intégration est réservée aux clients de TrendAI Vision One utilisant Claude Enterprise.

Quelles sessions ne sont pas couvertes ?

Selon la documentation d’Anthropic, cela exclut : les sessions Claude Code avec clé API console, celles lancées via Bedrock, Vertex AI ou Foundry, les sessions Cloud de Claude Code et celles des organisations en zéro rétention de données.

Sources :

le dernier