AhnLab CloudMate lance SecureBridge pour prévenir les fuites de données liées à l'IA
2026-06-24 13:57
Favoris

fr.wedoany.com Rapport : AhnLab CloudMate a dévoilé SecureBridge, une solution de sécurité pour l'IA générative, lors de la « Conférence AI Cloud 2026 » à Séoul. Cette solution, qui adopte une architecture sans installation d'agent, vise à contrôler les risques de fuite de données générées par l'IA.

Choi Gwang-ho (최광호), CTO d’AhnLab CloudMate (Photo : Computer World / IT DAILY)

Lors de la conférence tenue le 24 au EL Tower à Yeoksam-dong, Séoul, Choi Gwang-ho, directeur technique (CTO) d’AhnLab CloudMate, a déclaré que l’IA est devenue un nouveau canal de circulation des données et que la clé de la sécurité réside dans le contrôle des fuites de données via l’IA. Il a cité des statistiques indiquant que 30 % des professionnels ont déjà saisi des informations sensibles dans l’IA, tandis que les analyses internes de l’entreprise montrent que les incidents de fuite de données liés à l’IA générative ont augmenté de 2,5 fois par rapport à l’année précédente.

Selon le CTO Choi Gwang-ho, les pratiques de sécurité traditionnelles bloquent les fuites internes et contrôlent les données sortantes via un système de défense multicouche, tandis que les fuites de données des grands modèles de langage (LLM) doivent être contrôlées de manière unifiée sous deux dimensions : l’entrée et la sortie. AhnLab CloudMate a ainsi proposé l’architecture « Guardian Architecture », qui définit le processus allant de l’entrée à la réponse finale comme un flux unique, contrôlant l’ensemble des zones d’entrée et de sortie centrées sur le LLM. S’inspirant des points d’exécution de politique (PEP) et des points de décision de politique (PDP) de l’architecture Zero Trust, elle décide d’autoriser ou de bloquer dans une zone indépendante, puis transmet ce contenu aux zones d’entrée et de sortie.

La solution SecureBridge, basée sur Guardian Architecture, se caractérise par son approche « sans agent » (Agentless). Le CTO Choi Gwang-ho a expliqué que les programmes agents doivent généralement être installés et interférer avec le système d’exploitation (OS) pour contrôler d’autres programmes, mais que la structure principale de l’IA générative consiste à communiquer avec des serveurs externes. Sauf dans le cas de l’IA sur appareil (On-device), cela n’affecte pas les points d’extrémité, permettant ainsi à une structure sans agent de renforcer la sécurité.

SecureBridge adopte une structure sans agent, n’affecte pas l’interface utilisateur et réduit les tracas liés à la visite de sites web spécifiques ou à l’installation d’applications pour la sécurité de l’IA. Elle permet de contrôler les fuites d’informations personnelles, sensibles et confidentielles transmises via l’IA générative, et de bloquer les attaques par injection de prompts (Prompt Injection) dues à des instructions malveillantes. Les administrateurs peuvent surveiller et collecter l’historique des prompts via cette solution, vérifier l’utilisation interne de l’IA dans l’entreprise et confirmer si une « IA fantôme » (Shadow AI) non autorisée est utilisée. SecureBridge dispose d’informations sur 1200 services d’IA, permettant de contrôler et de bloquer les IA non autorisées, et prévoit de prendre en charge environ 100 services d’IA supplémentaires d’ici fin 2026.

Le CTO Choi Gwang-ho a déclaré que l’IA générative utilisée par les entreprises est presque dans un état de vide sécuritaire, nécessitant des solutions hiérarchisées et affinées pour l’IA afin de réduire les risques. Il espère que SecureBridge deviendra la première étape pour prévenir les fuites de données causées par l’IA générative.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com