IA génératives : reprendre la main, la vision de SASETY pour les entreprises

Par Jérôme Beaufils, CEO de SASETY

 

Introduction

 

Les intelligences artificielles génératives transforment rapidement les usages professionnels. Génération de contenu, assistance au code, automatisation de tâches : leur potentiel est immense. Mais leur adoption massive s’accompagne d’un accroissement des risques : perte de contrôle sur les données, fuites d’informations sensibles, usages non conformes, shadow IT, ou encore entrave à la gouvernance des politiques de sécurité.

 

Le phénomène de GenAI Sprawl

 

La prolifération non maîtrisée des outils d’intelligence artificielle générative ou GenAI Sprawl est alimentée par une adoption massive, souvent désorganisée :

 

  • 65 % des entreprises utilisent déjà des outils d’IA générative dans au moins une fonction métier,
  • 80 % des décideurs ont expérimenté ces outils, dont 20 % les intègrent dans leur quotidien,
  • 44 % des utilisateurs français l'utilisent à la fois dans un cadre personnel et professionnel,
  • Et pourtant, 68 % d'entre eux ne le signalent pas à leur hiérarchie, révélant une utilisation largement souterraine.

 

Avec la montée en puissance de solutions comme ChatGPT, Microsoft Copilot, Bard, Claude, ou d'outils intégrés à des applications SaaS (M365, Notion, Canva, etc.), de nombreux collaborateurs commencent à utiliser ces technologies de manière autonome, souvent en dehors du contrôle de la DSI ou de l'équipe sécurité.

 

Cela crée une dispersion à plusieurs niveaux :

 

  • Des outils : utilisation d’un grand nombre d’applications GenAI, souvent non validées ou non connues,
  • Des utilisateurs : usages variés et non homogènes selon les services, profils ou localisations,
  • Des données : envoi potentiel d’informations sensibles à des plateformes externes sans encadrement,
  • Des politiques de sécurité : impossibilité de garantir la conformité et l’application de règles cohérentes.

 

Le risque ? Une perte de visibilité, une explosion de la surface d’attaque et une exposition massive à des fuites de données ou à des traitements non conformes au RGPD.

 

Le GenAI Sprawl est donc l’équivalent, dans l’univers de l’IA, du Shadow IT pour les applications SaaS : un phénomène à encadrer rapidement, sous peine de voir l’innovation devenir une source majeure de vulnérabilité.

 

Une réponse technologique unifiée grâce à la plateforme SASE de Cato Networks

 

Face à ce constat, la plateforme SASE de Cato Networks, 100 % cloud-native, adopte une approche intégrée en combinant les briques essentielles pour encadrer l’usage des IA génératives en entreprise. 

 

Deux piliers sont incontournables : le CASB (Cloud Access Security Broker) et le DLP (Data Loss Prevention).

 

Le CASB : voir, comprendre, contrôler

 

Le CASB de Cato permet une découverte automatisée des applications cloud, y compris celles issues du Shadow IT et des usages d’IA générative. Il offre :

 

  • Une visibilité complète sur les outils utilisés,
  • Une classification des applications IA selon leur risque,
  • Des politiques d’accès granulaires (lecture seule, interdiction d’upload, segmentation par rôle, etc.),
  • Une supervision en temps réel des actions des utilisateurs, y compris via API pour des services comme Copilot, Entra ID ou Box.

 

Le DLP : prévenir les fuites de données sensibles

 

Le module DLP intégré de Cato permet de surveiller tous les flux réseau (SaaS, web, datacenter, cloud), et d’identifier les tentatives de transfert de données critiques. Il repose sur :

 

  • Plus de 350 types de données sensibles préconfigurées,
  • La possibilité de créer des règles personnalisées selon le contexte,
  • Des actions de blocage, alerte ou journalisation en fonction des usages IA détectés.

 

Les DLP modernes permettent aussi d’identifier les prompts suspects, les partages publics, et les fuites indirectes de données d’entreprise via des IA mal encadrées.

 

Une maîtrise complète des usages GenAI

 

L’approche combinée CASB + DLP de Cato permet de sécuriser chaque étape de l’utilisation d’une IA générative :

 

  • Découverte et classification des outils (Copilot, ChatGPT, etc.),
  • Supervision des actions des utilisateurs (prompt, upload, partage),
  • Interdiction ou limitation des usages à risque,
  • Prévention des fuites d’informations sensibles,
  • Conformité aux politiques internes et réglementations (RGPD, ISO 27001, NIS2).

 

L’accompagnement expert de SASETY : un facteur clé de succès

 

Pour tirer pleinement parti de ces technologies, un accompagnement expert est essentiel. SASETY, partenaire stratégique de Cato Networks, facilite leur intégration en assurant :

 

  • Une mise en œuvre rapide et fluide,
  • Une adaptation aux besoins spécifiques de chaque organisation,
  • Un transfert de compétences pour rendre les équipes IT autonomes,
  • Des formations ciblées sur l’analyse des usages GenAI,
  • Une surveillance et optimisation continue des politiques de sécurité.

 

En tant que fournisseur de services de cybersécurité managés, SASETY assure également le maintien en conditions opérationnelles des solutions SASE et SSE, pour garantir une protection efficace et durable.

 

Cette approche permet aux entreprises d’adopter une cybersécurité performante, évolutive et responsable, tout en gardant la main sur l’innovation.

 

Conclusion : sécurité, conformité et innovation

 

Encadrer l’usage des IA génératives ne revient pas à les restreindre, mais à les intégrer intelligemment au sein d’une stratégie de cybersécurité moderne. La combinaison de la plateforme SASE de Cato Networks et de l’accompagnement de SASETY offre aux organisations un cadre de confiance pour exploiter les IA tout en maîtrisant leurs risques. C’est la condition essentielle d’une innovation responsable, sécurisée et durable.


☎️ Un projet, une question ? Nos experts sont à votre écoute !

Contacter nos experts

 

💡 Pour découvrir la solution SASE de CATO Networks et les services managés de SASETY, rien de tel qu’une démo !

👀 A vos agendas 📅 👇


En savoir +

Communiqués de presse associés👇


https://www.ia-news.fr/repondre-aux-defis-du-genai-sprawl-avec-une-approche-unifiee-de-cybersecurite/

https://www.informatiquenews.fr/ia-generatives-reprendre-la-main-la-vision-de-sasety-pour-les-entreprises-105080


https://www.globenewswire.com/news-release/2025/06/02/3091668/0/fr/IA-génératives-reprendre-la-main-la-vision-de-SASETY-pour-les-entreprises.html


https://www.solutions-numeriques.com/communiques/ia-generatives-reprendre-la-main-la-vision-de-sasety-pour-les-entreprises/


https://www.silicon.fr/Thematique/communique-de-presse-1381/Breves/ia-generatives-reprendre-main-vision-sasety-entreprises-481765.htm


https://www.itespresso.fr/press-release/ia-gnratives-reprendre-la-main-la-vision-de-sasety-pour-les-entreprises


https://www.einpresswire.com/article/818219014/ia-g-n-ratives-reprendre-la-main-la-vision-de-sasety-pour-les-entreprises


https://www.innovationandentrepreneursnews.com/article/818219014-ia-g-n-ratives-reprendre-la-main-la-vision-de-sasety-pour-les-entreprises


https://presseagence.fr/paris-ia-generatives-reprendre-la-main/


https://www.cyberexperts.tech/ia-generatives-reprendre-la-main/


https://decideur-it.fr/ia-generatives-enjeux-de-securite-et-reponse-unifiee-avec-sasety/


https://disrupt-b2b.fr/comment-securiser-ladoption-des-ia-generatives-en-entreprise/


https://ntic-infos.fr/encadrer-lusage-des-ia-generatives-grace-a-la-plateforme-sase-de-cato-networks/


https://dsi-numerique.fr/genai-sprawl-un-defi-de-cybersecurite-pour-les-entreprises-modernes/


https://www.numeric-tools.com/sase-et-cybersecurite-encadrer-lessor-des-ia-generatives-dans-les-organisations/


https://www.digital-frenchnation.com/ia-generatives-et-protection-des-donnees-lapproche-sase-de-cato-networks/


https://www.actu-dsi.fr/cybersecurite-des-ia-generatives-les-solutions-combinees-casb-et-dlp/


https://decision-numerique.com/ia-generatives-maitriser-les-risques-de-shadow-it-avec-sasety-et-cato-networks/


https://itb2b-univers.com/securiser-linnovation-encadrer-les-ia-generatives-avec-une-strategie-sase/


https://www.dsisionnel.com/gouvernance-des-usages-ia-lapport-du-casb-et-du-dlp-dans-les-strategies-sase/

Podcast + Tribune | SSE vs SASE - Quelle est la différence ?
par SASETY 15 mai 2025
SASETY vous invite à explorer dans ce podcast de Cato Networks, les différences fondamentales entre le SASE (Secure Access Service Edge) et le SSE (Security Service Edge), deux approches clés pour garantir la sécurité et la performance des réseaux modernes. Vous y trouverez leurs avantages, ainsi que des cas d’usage concrets adaptés aux entreprises d’aujourd’hui. 💡Que vous soyez un expert en IT ou simplement curieux des dernières évolutions en matière de sécurité réseau, vous y trouverez des réponses claires aux défis posés par le SASE et le SSE. 🎧 Écoutez dès maintenant et découvrez comment choisir la solution idéale en fonction des besoins de votre entreprise.
SASETY x Pentera - Cybervalidation continue - Testez, Validez, Sécurisez votre système d'information
par SASETY 6 mai 2025
Chez SASETY, nous avons une mission : offrir à nos clients une cybersécurité proactive et automatisée. C’est pourquoi depuis 3 ans nous sommes associés à Pentera, le pionnier de la Cybervalidation continue. Pourquoi Pentera est une révolution ? 🔹 Simulez des attaques en toute sécurité et identifiez vos failles de sécurité avant les hackers 🔹 Automatisez les tests d’intrusion et renforcez vos défenses sans effort 🔹 Agissez en temps réel avec une visibilité complète sur votre posture de sécurité Avec Pentera, passez d’une approche défensive à une cybersécurité offensive et maîtrisée !
SASETY - Tribune | MFA & conformité CNIL : interview croisée entre droit et cybersécurité
par SASETY 2 mai 2025
Dans cet article, nous vous proposons une interview exclusive de Gaëlle TILLOY, Avocate à la Cour, spécialiste des nouvelles technologies et des données personnelles et Marc SCHMITT, consultant senior cybersécurité chez SASETY, partenaire de Silverfort. Ensemble, ils décryptent les obligations réglementaires liées à la MFA (authentification multifacteur), à la lumière de la dernière recommandation de la CNIL (mars 2025). L’article aborde les bonnes pratiques de déploiement de la MFA, son intégration dans une démarche conforme au RGPD, les exigences techniques de l’ANSSI, les risques juridiques en cas de manquement, ainsi que les précautions à prendre en matière de biométrie. Un contenu essentiel pour les RSSI, DPO, DSI et juristes IT souhaitant concilier sécurité, conformité et efficacité opérationnelle.
EVENT | SASETY partenaire du Future of IT 2025 : L'innovation au service de la transformation IT
par SASETY 29 avril 2025
SASETY sera partenaire et présent pour la deuxième année consécutive au Future of IT ! 📅📍 Retrouvons-nous le 19 juin 2025 au Pavillon Vendôme pour échanger sur les dernières innovations en SASE, Cybervalidation Automatisée et Protection Des Identités. Aux côtés de nos partenaires technologiques de référence : @Cato Networks, @Pentera et @Silverfort, nous vous présenterons comment révolutionner vos stratégies IT et cybersécurité.
Communiqué | SASETY – Résultats 2024 : Une croissance soutenue
par SASETY 10 avril 2025
SASETY, l’expert européen des services SASE et Cybersécurité managée, a bouclé son bilan annuel 2024 sur une dynamique de croissance forte, marquée par une consolidation de son portefeuille client, une expansion européenne et un positionnement renforcé autour d’une cybersécurité intégrée, proactive et accessible. Des solutions complémentaires pour faire face à des menaces toujours plus avancées En réponse à l’évolution rapide des cybermenaces, SASETY a renforcé ses offres autour de trois piliers technologiques complémentaires : Cato Networks, pour une sécurité et une connectivité réseau unifiées dans le cloud via l’architecture SASE ; Silverfort, pour une protection dynamique et contextuelle des identités et des accès ; Pentera, pour l’automatisation des tests de pénétration et l’anticipation des failles avant leur exploitation. Ces solutions, mises en œuvre et opérées par les équipes de SASETY, permettent aux organisations de toutes tailles de construire une posture de sécurité robuste, continue et mesurable
SASETY- Etat de la menace en 2025, stratégies de protection.Que retenir du retenir du rapport CATO?
par SASETY 1 avril 2025
Contexte 2025 L'année 2025 marque un tournant dans le domaine de la cybersécurité. Les organisations, qu'il s'agisse d’institutions publiques, d’hôpitaux, de banques, de multinationales ou de PME, font face à des cybermenaces d'une ampleur et d'une sophistication inédites. L’essor des technologies émergentes comme l’intelligence artificielle, la généralisation des services cloud et la multiplication des objets connectés ont considérablement élargi la surface d’attaque des systèmes d’information. Dans ce contexte, il ne s’agit plus simplement de se protéger contre des virus informatiques ou des intrusions ponctuelles, mais de faire face à des cybercriminels organisés, souvent soutenus par des États, qui ciblent les organisations de manière méthodique et stratégique. L’évolution des cyberattaques ne se limite plus aux simples ransomwares ou aux campagnes d’hameçonnage classiques. Aujourd’hui, les assaillants exploitent des vulnérabilités en temps réel, manipulent des données grâce à l’intelligence
4 ans de partenariat I Quand SASETY rencontre CATO Networks, c’est une évidence !
par SASETY 20 mars 2025
Il y a 4 ans nous avons choisi de nous associer à CATO Networks, LA référence du SASE (Secure Access Service Edge) afin d'offrir à nos clients une approche moderne, agile et ultra-sécurisée du réseau et de la cybersécurité. Pourquoi CATO Networks ? Parce que, comme nous, ils croient en un monde où performance rime avec simplicité. Ensemble, nous apportons une solution unifiée, pensée pour répondre aux défis actuels : 🔹Un réseau et une cybersécurité 100% cloud, scalable et sans complexité. 🔹 Une protection optimale, où que soient vos équipes. 🔹 Une gestion simplifiée et pilotable en temps réel. Ce partenariat, c’est la garantie d’une transformation réseau fluide et sécurisée. Chez SASETY, nous avons une mission : simplifier la vie de nos clients !
EVENT | Les clés du succès du partenariat Pentera x SASETY pour une cyberdéfense proactive- Partner
par SASETY 14 février 2025
Hier, à l’occasion du Pentera Partner vSummit 2025, notre #CEO Jérôme Beaufils et Nadav Elkiess, Regional Sales Manager chez Pentera, ont partagé les trois piliers clés du succès du partenariat @SASETY x @Pentera : 🔹 Une vision commune : Une cybersécurité proactive grâce à la cybervalidation continue de l’ensemble de la surface d’attaque. 🔹 Une collaboration étroite : Un accompagnement permanent à chaque étape de la relation client. 🔹 Des expertises complémentaires : L’alliance des technologies et des services pour répondre précisément aux besoins de nos clients. Aujourd’hui, près de 40 organisations s’appuient sur #SASETY x #Pentera pour renforcer leur posture de sécurité, réduire leur exposition aux cyberattaques et se conformer aux exigences des réglementations (DORA, NIS2…). Un grand merci aux équipes Pentera pour cette invitation, qui témoigne de notre engagement commun à faire évoluer la cybersécurité vers plus de résilience et d’efficacité !
Avis d'expert | Comment protéger efficacement ses Identités et l'accès à ses ressources IT
par SASETY 30 janvier 2025
Comment protéger efficacement ses Identités et l'accès à ses ressources IT Protection des identités et des accès : Une contrainte devenue priorité Dans un monde de plus en plus connecté, la protection des identités et des accès est devenue une priorité absolue pour les entreprises comme pour les particuliers. Les cyberattaques se multiplient et se sophistiquent, mettant en danger les données sensibles et la confidentialité des accès. 85 % des attaques proviennent d'une défaillance dans la protection des éléments d'identité, soulignant ainsi l'importance de protéger les identités numériques ainsi que les accès associés. Malgré toutes les technologies de sécurité, le facteur humain joue un rôle essentiel. L'humain constitue le plus grand risque et la plus grande protection face aux cybermenaces. Les erreurs humaines, telles que l'utilisation de mots de passe faibles ou le partage imprudent d'informations sensibles, peuvent gravement compromettre la sécurité.
EVENT | SASETY x CATO Networks- Partenaires officiels du Future of IT Tour Paris
par SASETY 21 janvier 2025
SASETY et CATO Networks seront présents au Future of IT Tour à Paris ! Rejoignez-nous le 24 janvier 2025 de 12h à 19h pour échanger sur les bénéfices que représente l'adoption des services SASE avec notre partenaire CATO Networks, pionnier et leader mondial dans ce domaine. À 16h, vous découvrirez le retour d'expérience de la société Garance lors de notre Workshop.
Voir plus