Tenable, la société de gestion de l’exposition au cyber-risque, a annoncé aujourd’hui une expansion significative de sa plateforme Tenable One, leader sur le marché, avec le lancement de Tenable AI Exposure, une solution complète permettant de visualiser, gérer et contrôler les risques introduits par l’IA générative. Présentées lors de la conférence Black Hat USA 2025, ces nouvelles capacités offrent une approche de bout en bout qui va au-delà de la simple détection pour inclure la gestion des risques et l’application des politiques pour les plateformes d’IA d’entreprise telles que ChatGPT Enterprise et Microsoft Copilot.
Alors que les entreprises se précipitent pour adopter l’IA générative afin d’accroître leur productivité, elles créent involontairement une nouvelle frontière d’exposition complexe et souvent invisible. Les équipes de sécurité manquent de visibilité sur la manière dont les employés utilisent ces outils puissants, sur les données sensibles qui pourraient être exposées et sur la manière dont elles pourraient être manipulées par des pirates informatiques. Tenable propose désormais une solution unique et unifiée qui couvre l’ensemble du cycle de vie des défis liés à la sécurité de l’IA.
« Il ne suffit pas de repérer un cas isolé de Shadow AI. Une véritable stratégie de gestion de l’exposition exige une solution complète, capable d’identifier l’intégralité de l’empreinte IA d’une entreprise, d’en évaluer les risques et d’en encadrer l’usage conformément aux politiques internes », déclare Steve Vintz, Co-CEO et CFO de Tenable. « C’est précisément ce que nous proposons aujourd’hui. Avec Tenable AI Exposure, nous donnons aux entreprises la visibilité et le contrôle nécessaires pour exploiter en toute sécurité le potentiel de l’IA générative, sans exposer leur organisation à des risques inacceptables. Il s’agit d’une avancée majeure dans l’évolution de la gestion de l’exposition. »
Une découverte complète de l’IA : Unifie les informations fournies par Tenable AI Aware, issues d’une analyse de la gestion de la posture de sécurité de l’IA (AI-SPM) et d’une surveillance continue afin de détecter et d’identifier toutes les utilisations autorisées et non autorisées de l’IA dans l’environnement de l’entreprise. Cela permet de mieux comprendre les interactions des utilisateurs, les flux de données et les activités susceptibles de présenter un risque.
Une gestion et une priorisation de l’exposition liée à l’IA : Tire parti de l’IA-SPM pour aider les entreprises à identifier, prioriser et gérer les risques liés aux expositions générées par l’IA, notamment ceux liés à la fuite de données sensibles (PII, PCI, PHI), aux mauvaises configurations et aux intégrations non sécurisées avec des outils externes.
Une gouvernance et un contrôle de l’utilisation de l’IA : Applique des mesures de sécurité et des politiques organisationnelles pour contrôler l’utilisation de l’IA, prévenir les comportements à risque des utilisateurs et atténuer les nouvelles menaces telles que les injections de prompt, les jailbreaks et la manipulation malveillante des résultats.
Tenable AI Exposure s’intègre à la plateforme Tenable One, offrant une vue unifiée des risques sur l’ensemble de la surface d’attaque. Grâce à la combinaison de Tenable AI Aware, de l’AI-SPM et des nouvelles fonctionnalités de gouvernance, les clients bénéficieront de capacités complètes pour découvrir, gérer et sécuriser l’utilisation de l’IA dans leur entreprise.
Tenable AI Exposure est désormais disponible dans le cadre d’un programme de prévisualisation privé réservé aux clients. Sa disponibilité générale est prévue pour fin 2025. Pour en savoir plus, consultez l’article publié aujourd’hui sur notre blog ici.
Pour assister à une démo de Tenable AI Exposure lors du salon Black Hat USA 2025, rendez-vous sur le stand Tenable n° 2440. Participez également à la session Black Hat animée par Tomer Avni, VP of Product Management, intitulée « Don’t Let AI Divide Your Defenses : Get it Together for the AI Attack Surface » (en langue anglaise), le 6 août à 11h20 (heure du Pacifique) dans la salle Business Hall Theater A.