
Une plateforme de gouvernance IA qui empêche les employés de divulguer des données sensibles dans des outils d'IA non approuvés
Loading comments…
Créateur
ShadowLock est une plateforme de gouvernance IA conçue pour empêcher les employés de divulguer des données sensibles dans des outils IA non autorisés. Elle offre une visibilité sur l'utilisation fantôme de l'IA dans les navigateurs, les applications de bureau et les outils cloud, puis applique des politiques pour stopper l'exposition des données avant qu'elle ne se produise. Conçue pour les MSP et les équipes informatiques, ShadowLock surveille l'activité, détecte les extensions risquées et bloque le contenu sensible destiné aux services IA comme ChatGPT, Claude et Gemini, même lorsqu'ils sont utilisés via des comptes personnels.
ShadowLock se déploie silencieusement sur les postes Windows via les outils RMM existants, sans nécessiter d'interaction de l'utilisateur. Une fois installé, il se configure automatiquement et commence immédiatement à surveiller l'activité IA dans les navigateurs, les applications de bureau et les outils cloud.
La plateforme intercepte les collages, les téléchargements de fichiers et les données sensibles tapées directement dans les invites IA. Elle classifie les informations personnelles identifiables (PII), les identifiants, les numéros de sécurité sociale et les données de carte entièrement dans le navigateur, stoppant le contenu avant qu'il n'atteigne l'outil IA. Les secrets tapés sont masqués de la requête avant que le modèle ne les voie.
ShadowLock lit l'identité connectée sur tout site IA et bloque les comptes personnels ou non autorisés pour empêcher l'envoi d'invites jusqu'à ce qu'un compte professionnel soit vérifié. Il vérifie également le paramètre "entraîner sur mes données" de chaque outil IA et bloque les invites jusqu'à ce qu'il soit désactivé, prenant en charge ChatGPT, Claude, Perplexity, Le Chat, Copilot et Grok.
D'autres outils que vous pourriez envisager
En se connectant au locataire Microsoft 365 de chaque client via Microsoft Graph, ShadowLock analyse les applications IA disposant d'un accès OAuth (plugins Copilot, modules complémentaires IA tiers et autres principaux de service). Les nouvelles connexions déclenchent automatiquement des alertes critiques, sans nécessiter de poste de travail.
ShadowLock couvre l'ensemble de la surface IA sans la complexité de déploiement au niveau entreprise ni l'ingénierie de sécurité dédiée.
La plupart des outils de gouvernance IA se concentrent uniquement sur les contrôles du navigateur, laissant les applications de bureau, les LLM locaux et les outils de développement non surveillés. ShadowLock détecte les outils hors ligne comme Ollama et LM Studio, signale les barres latérales IA et les assistants d'écriture, et désactive l'IA intégrée aux navigateurs par politique d'entreprise, le tout déployé silencieusement via l'infrastructure RMM existante. Cela signifie que les MSP et les équipes informatiques bénéficient d'une visibilité complète sans ajouter de surcharge de déploiement ni obliger les utilisateurs à modifier leurs flux de travail.
Vous gérez plusieurs environnements clients et avez besoin d'un tableau de bord unique pour la gouvernance des risques liés à l'IA, ou si votre organisation traite des données sensibles pouvant déclencher des violations de conformité lorsqu'elles sont collées dans des outils IA non autorisés. ShadowLock est particulièrement pertinent pour les équipes qui ont déjà découvert des employés utilisant des outils IA avec des comptes personnels ou des LLM locaux en dehors des contrôles basés sur le navigateur.