Skip to content
Centre de solutions : Préparation des assistants IA

Préparez vos données pour les assistants IA

Observez ce que Copilot, Gemini, ChatGPT Enterprise et Claude révéleront avant leur déploiement, et gardez-en la trace après leur mise en service.

Un assistant répond en affichant les données que chaque utilisateur peut déjà ouvrir. BigID cartographie ces données, corrige le partage excessif et les données sensibles non étiquetées qu'elles contiennent, et fournit au service de sécurité les éléments nécessaires pour valider le déploiement.

Avant le déploiement
Ce à quoi chaque assistant peut accéder, par utilisateur
Liens généraux, partages externes, invités inactifs et fichiers sensibles non étiquetés, associés aux personnes autorisées à les ouvrir.
Passage en direct
Le partage excessif a été corrigé à la source.
Accès adapté aux besoins, étiquettes synchronisées avec Microsoft Purview, données obsolètes supprimées et exclusions définies pour les éléments interdits.
Après le lancement
L'assistant a été maintenu dans le champ de vision
Nouvelles actions, nouvelles données sensibles et nouveaux agents appréhendés dès leur apparition, avec un suivi de l'activité des personnes et des agents.
Où en sont les déploiements des assistants IA actuellement

Un assistant est aussi bien équipé que l'accès qui se trouve en dessous.

Copilot, Gemini, ChatGPT Enterprise et Claude exploitent les permissions existantes de chaque utilisateur, ce qui permet de retracer en une phrase des années de partage étendu, d'accès hérités et de fichiers sensibles non étiquetés. Le déploiement est généralement planifié et plusieurs équipes y participent. BigID gère la préparation comme un projet unique, offrant une vision unifiée de la sensibilité, de l'accès, de l'identité et des ressources d'IA, garantissant ainsi que chaque équipe travaille à partir des mêmes conclusions.

Pour l'équipe informatique et l'équipe Microsoft 365 ou Workspace

Un déploiement qui se fait par phases. L'état de préparation par site, département et type de données indique où l'assistant peut être mis en service dès maintenant, afin que les licences parviennent aux utilisateurs pendant que la correction se poursuit en arrière-plan.

Pour des raisons de sécurité

Preuves à valider et contrôles ultérieurs. Ce que chaque assistant peut atteindre, ce qui a été corrigé à la source et la surveillance qui limite la portée une fois que tout le monde est activé.

Pour la gouvernance en matière de confidentialité et d'IA

Des évaluations fondées sur des données réelles. Évaluations de l'IA et de la confidentialité par cas d'utilisation, exclusions pour les éléments qui ne figurent pas dans les réponses et agents construits sur chaque assistant répertorié.

Observez son fonctionnement

Regardez-le fonctionner

Démonstration du contrôle d'accès précis de BigID : Examiner les autorisations et réduire l'exposition des données

Vérifier qui peut accéder aux fichiers sensibles, jusqu'aux autorisations individuelles, puis renforcer les contrôles d'accès avant même qu'un assistant puisse y accéder.

Dans ce centre névralgique
Commencez ici

Quelles questions les équipes de sécurité doivent-elles se poser avant la mise en service d'un assistant ?

Que répondrait l'assistant si quelqu'un lui demandait des informations sur les salaires, les plans de transactions ou les dossiers clients ? BigID classe les données sensibles dans chaque source indexée par l'assistant et cartographie les personnes pouvant accéder à chaque fichier, ce qui vous permet de voir, par utilisateur et par équipe, quelle invite pourrait apparaître avant même que quiconque n'en saisisse une. Évaluation de l'exposition → Quels fichiers sont partagés avec tout le monde, en externe ou via des liens dont personne ne se souvient ? Les liens à l'échelle de l'organisation et publics, les partages externes, les invités obsolètes et les autorisations héritées ou orphelines sont détectés et classés en fonction de la sensibilité de ce qu'ils ouvrent. Évaluation de l'exposition → Quels fichiers sensibles ne comportent aucune étiquette, ou une étiquette incorrecte ? BigID applique des étiquettes de sensibilité basées sur la classification et les synchronise avec Microsoft Purview Information Protection, afin que les politiques DLP de Purview puissent empêcher l'assistant de résumer ou de réutiliser le contenu étiqueté. Remédiation et étiquetage → Quelles actions devraient rester interdites à l'assistant, quelles que soient les autorisations définies ? Les documents mis sous séquestre, les enquêtes, les fusions-acquisitions et les documents relatifs au conseil d'administration sont identifiés et exclus par le biais d'étiquettes et de politiques, de sorte qu'ils restent hors des réponses, même pour les utilisateurs qui peuvent les ouvrir. Exclusions de l'IA → Quels agents et connecteurs ont été construits sur l'assistant, et jusqu'où atteignent-ils ? BigID découvre les ressources d'IA utilisées, autorisées et clandestines, avec l'identité sous laquelle chacune fonctionne, et cartographie ce que chaque agent peut réellement atteindre par rapport à ce qu'il est censé atteindre. Gouvernance des assistants et des agents → Comment savoir si l'assistant reste cantonné à son périmètre après sa mise en service ? L'activité d'accès est surveillée pour les personnes et les agents, les comportements inhabituels sont signalés, et les nouveaux partages importants ou les nouvelles données sensibles sont détectés et bloqués dès leur apparition. Surveillance post-déploiement → Que présentons-nous au comité de pilotage lors de la décision d'approbation ou de rejet ? Une vue d'ensemble de l'état de préparation par site, département et type de données indique où l'assistant peut être mis en service dès maintenant, ce qui a été corrigé et ce qui reste à faire, avec les éléments justificatifs de chaque décision. Rapport sur l'état de préparation →

Le déploiement est déjà prévu, avec BigID à chaque étape.

Le travail préparatoire se déroule en parallèle du plan de déploiement. L'exposition est mesurée lors de l'évaluation et réduite avant le projet pilote. Ce dernier permet de tester ce que les utilisateurs réels peuvent récupérer. Après la mise en service, les mêmes mesures de contrôle garantissent une portée limitée, car les données et les accès évoluent constamment.

Évaluer ce que chaque assistant ferait surface, par utilisateur et équipe Remédier révoquer les liens, taille correcte accéder, appliquer des étiquettes, supprimer les données obsolètes, exclusions d'IA définies Pilote récupération de test avec du vrai utilisateurs, veuillez confirmer les exclusions. Mise en service assistant allumé, limité aux données approuvées État stable nouvelles actions, données et Des agents ont été arrêtés et ont fermé la porte. Données sensibles auxquelles l'assistant peut accéder Allumé pour tous partage excessif et non étiqueté données sensibles, mesurées conduit en bas avant Quelqu'un est allumé nouvelle exposition attrapé fermé à nouveau bas par le pilote maintenu à un niveau bas malgré l'évolution des données et de l'accès Une vue BigID en dessous classification, accès, identité et les actifs d'IA, lus ensemble Microsoft 365 avec étiquettes Purview Google Espace de travail Collaboration et applications de connaissances Partages de fichiers et le nuage données d'IA magasins
Par assistant

Prêt pour chaque assistant que l'entreprise adopte

Chaque assistant accède aux données via ses propres connecteurs, et tous respectent les permissions sous-jacentes. La correction des accès, des étiquettes et des données obsolètes à la source prépare l'environnement pour chacun d'eux, et BigID évalue la portée de chaque assistant en fonction des mêmes critères.

Microsoft 365 Copilot

Microsoft Graph : SharePoint, OneDrive, Exchange, Teams, ainsi que les connecteurs Copilot et les agents Copilot Studio

  • Partage excessif et liens trop nombreux constatés sur SharePoint et OneDrive
  • Les étiquettes sont synchronisées dans Purview Information Protection pour que Purview DLP puisse appliquer les mesures de sécurité.
  • Les sources derrière les connecteurs tiers ont également été évaluées.
Gemini pour Google Workspace

Drive, lecteurs partagés, Gmail, Docs, Sheets et Slides, via le partage d'espace de travail

  • " Toute personne disposant du lien " et le partage à l'échelle du domaine ont été trouvés et fermés.
  • Fichiers sensibles sur lecteurs partagés : classification et classement
  • L'activité d'accès à Drive est surveillée après la mise en service.
ChatGPT Entreprise

Connecteurs vers des sources telles que SharePoint, Google Drive, Box et Dropbox, ainsi que vers des fichiers téléchargés et des tables de hachage personnalisées

  • Chaque source située derrière un connecteur activé a été évaluée en termes d'exposition.
  • Les données sensibles sont exclues des fichiers et les utilisateurs ne sont pas informés de ce qu'ils téléchargent.
  • Inventaire des GPT personnalisés avec les données qu'ils utilisent
Claude

Connecteurs et serveurs MCP vers des sources telles que Google Drive, Microsoft 365 et Slack, ainsi que connaissances du projet

  • Les sources derrière chaque connecteur et serveur MCP ont été évaluées en termes d'exposition.
  • Les connaissances relatives au projet sont vérifiées afin de détecter tout contenu sensible avant d'être partagées.
  • BigID opérait lui-même depuis Claude via MCP, pour les rapports et la correction.
Capacités

Tout ce dont le projet de préparation a besoin, de la première évaluation à l'état stable

La préparation des assistants repose sur la gouvernance des accès, la sécurité des données, la gestion du cycle de vie et la gouvernance de l'IA. BigID les gère comme un projet unique basé sur un ensemble de constats : les résultats de l'évaluation correspondent aux mesures correctives à mettre en œuvre et aux éléments à surveiller pour garantir leur bon fonctionnement. Chaque groupe est lié au hub contenant tous les détails.

Évaluation du partage excessif et de l'exposition

Commencez par analyser les résultats potentiels d'une requête. BigID compare l'accès réel à l'accès prévu pour chaque source indexable par un assistant, classe les données sensibles qu'elles contiennent et indique les points de chevauchement, par utilisateur, équipe et service.

Consultez le centre de gouvernance des accès →
  • Accès réel par rapport à l'accès prévu, cartographié pour chaque source indexée par un assistant
  • Des liens à l'échelle de l'organisation et publics, des partages externes, des invités obsolètes et des autorisations héritées ont été détectés.
  • Données sensibles accessibles classées à l'aide de plus de 2 000 classificateurs pré-entraînés, à partir de fichiers non structurés
  • Documents relatifs aux accords, au conseil d'administration et aux ressources humaines trouvés en les décrivant en langage clair
  • Exposition classée par sensibilité et par nombre de personnes pouvant l'ouvrir

Autorisation, étiquetage et correction des données

Corrigez l'exposition là où se trouvent les données, afin que chaque assistant hérite du nettoyage, et excluez les éléments qui ne devraient jamais apparaître dans une réponse.

Voir le hub DSPM →
  • Les liens généraux et les partages externes ont été révoqués, et les droits d'accès ont été limités en bloc ou fichier par fichier.
  • Les contrôles d'accès sont délégués aux propriétaires des données, chaque attestation étant enregistrée.
  • Étiquettes de sensibilité appliquées à partir de la classification et synchronisées dans Microsoft Purview
  • Exclusions de l'IA pour les mises sous séquestre, les enquêtes et les fusions-acquisitions, quelles que soient les autorisations
  • Les données redondantes, obsolètes et triviales ont été supprimées, ce qui réduit le volume de données à rechercher et à extraire.

Gouvernance des assistants, des connecteurs et des agents

Un assistant arrive avec des connecteurs, puis rapidement avec des agents construits par-dessus. BigID les inventorie en indiquant l'identité sous laquelle chacun fonctionne et en cartographiant les ressources accessibles à chacun.

Voir le centre de gouvernance de l'IA →
  • Les assistants et les modèles utilisés sont découverts, autorisés et suivis.
  • Agents et connecteurs construits pour chaque assistant répertorié, avec l'identité sous laquelle chacun fonctionne
  • Ce que chaque agent peut atteindre en fonction de ses besoins fonctionnels
  • Contenu généré par IA classé, avec une durée de conservation et d'accès adaptée à ses sources
  • Évaluations de l'IA et de la protection de la vie privée par cas d'utilisation, conformes à la loi européenne sur l'IA et au cadre de référence pour l'IA du NIST.

Surveillance et réponse après déploiement

Les données et les accès évoluent constamment après la mise en production. BigID remplace le nettoyage ponctuel par des contrôles continus pour les utilisateurs et les agents.

  • Activité d'accès surveillée à travers les sources lues par un assistant
  • Comportements inhabituels signalés pour les utilisateurs et les agents
  • Nouvelles actions importantes, fichiers sensibles et agents vérifiés par rapport à la politique en vigueur dès leur apparition
  • L'accès est révoqué automatiquement, sans attendre la prochaine révision.
  • Des agents qui enquêtent sur une exposition et y remédient, provenant de BigID ou de l'assistant lui-même

Rapport de préparation pour la décision de décision (marche/arrêt).

Le déploiement nécessite une approbation, et le conseil d'administration s'informera sur son mode de gouvernance. BigID indique où l'assistant peut être mis en service dès maintenant et justifie chaque décision.

  • Niveau de préparation par site, service et type de données
  • Évolution de l'exposition, de l'évaluation à l'état d'équilibre, pour le comité de pilotage et le conseil d'administration
  • Éléments de preuve pour les auditeurs : ce qui était accessible, ce qui a changé et qui l’a approuvé.
  • Rapports demandés en langage naturel, depuis BigID ou via MCP
Couverture

Chaque source qu'un assistant peut indexer

La portée d'un assistant dépend de ses connecteurs. BigID couvre les sources qu'il utilise, qu'il s'agisse de Microsoft, Google, d'applications collaboratives, de partages de fichiers, du cloud ou des bases de données d'IA servant à la récupération des informations.

Microsoft 365

SharePoint, OneDrive, Exchange et Teams, avec des étiquettes synchronisées avec Microsoft Purview

Google Workspace

Lecteurs et lecteurs partagés, avec activité de partage et d'accès, pour Gemini

Plateformes de contenu

Box et Dropbox, avec partage, autorisations et activité

Chat

Messages et fichiers Slack et Teams découverts et classifiés. Examen et correction à venir

Applications de connaissances et d'affaires

Confluence, Jira, Salesforce, ServiceNow et les autres assistants d'applications SaaS se connectent à

Partage de fichiers et stockage cloud

Partages SMB, NFS et CIFS, S3 et lacs de données

Entrepôts et maisons au bord du lac

Snowflake, Databricks et BigQuery

IA stocke des données

Bases de données vectorielles, plongements lexicaux et index RAG

Preuve

Reconnue pour la découverte et la gouvernance des accès, une mise en œuvre se déroule sur

Reconnaissance des analystes

  • Leader du rapport Forrester Wave™ : Solutions de découverte et de classification des données sensibles, 2e trimestre 2026, avec le score maximal possible dans onze critères
  • Classé #1 dans la classification des données par Intuit, sur 20 fournisseurs, avec une précision et un rappel pondérés de 96,5%
  • Leader reconnu lors de quatre évaluations GigaOm, notamment en matière de gouvernance de l'accès aux données et de DSPM
  • Entreprise de l'année 2025 pour la gouvernance de l'IA, Frost & Sullivan
Lire le rapport Forrester Wave → Découvrez le défi Intuit →

Du champ

“ BigID m’offre une meilleure visibilité sur les données sensibles, m’aide à prioriser les protections de sécurité et réduit la surface d’attaque… ”

RSSI, entreprise mondiale du secteur de la santé

“ Nous devions automatiser les processus et la gestion des données entre les systèmes… BigID était la seule solution qui répondait à ce besoin… ”

Responsable de la protection des données, entreprise mondiale de télécommunications

Avant de vous engager

Ce que les RSSI demandent avant de valider le déploiement

Nous utilisons déjà Microsoft Purview. Qu'apporte BigID ?

BigID collabore avec Purview et étend sa portée. La découverte et la classification couvrent les sources autres que Microsoft 365 sur lesquelles un assistant s'appuie également, les étiquettes se synchronisent dans Purview Information Protection afin que les politiques de Purview les appliquent, le contexte d'accès et d'activité est placé à côté de chaque résultat et les signaux enrichis sont acheminés vers Purview DSPM.

Nous déployons plusieurs assistants. Devons-nous répéter cette opération pour chacun d'eux ?

Le travail de fond est effectué une seule fois. Chaque assistant accède aux données avec les mêmes autorisations ; par conséquent, la correction des accès, des étiquettes et des données obsolètes à la source permet de préparer l'environnement pour tous. Les connecteurs de chaque assistant ajoutent des sources, et BigID évalue le niveau de préparation de chaque assistant en fonction des mêmes critères.

Notre date de lancement est fixée. Par où commencer ?

Avec les sites et les services qui détiennent les données les plus sensibles. La vue d'état de préparation indique où l'assistant peut être mis en service immédiatement et où la correction doit être effectuée en priorité, afin que le déploiement puisse se faire par phases, tandis que l'exposition est réduite en amont.

Pour aller plus loin

Les points de contrôle, les listes de vérification et les guides qui sous-tendent un déploiement réussi

Guide pratique / Commencez ici
Le guide pratique de Copilot sur les risques d'accès

Les points de contrôle préalables au déploiement d'un assistant IA, depuis la cartographie de l'accès réel jusqu'aux contrôles continus, en passant par les questions auxquelles il faut répondre avant l'activation.

Lire le guide →

Commencez par une évaluation de la préparation des assistants IA

Indiquez la date de déploiement et le service ou les sites concernés. Nous identifierons les données sensibles et les personnes y ayant accès au sein de votre infrastructure, et nous vous indiquerons les points à corriger avant la mise en service de l'assistant.

Leadership dans l'industrie