Centre de solutions : Préparation des assistants IA
Préparez vos données pour les assistants IA
Observez ce que Copilot, Gemini, ChatGPT Enterprise et Claude révéleront avant leur déploiement, et gardez-en la trace après leur mise en service.
Un assistant répond en affichant les données que chaque utilisateur peut déjà ouvrir. BigID cartographie ces données, corrige le partage excessif et les données sensibles non étiquetées qu'elles contiennent, et fournit au service de sécurité les éléments nécessaires pour valider le déploiement.
Ce à quoi chaque assistant peut accéder, par utilisateur
Liens généraux, partages externes, invités inactifs et fichiers sensibles non étiquetés, associés aux personnes autorisées à les ouvrir.
Passage en direct
Le partage excessif a été corrigé à la source.
Accès adapté aux besoins, étiquettes synchronisées avec Microsoft Purview, données obsolètes supprimées et exclusions définies pour les éléments interdits.
Après le lancement
L'assistant a été maintenu dans le champ de vision
Nouvelles actions, nouvelles données sensibles et nouveaux agents appréhendés dès leur apparition, avec un suivi de l'activité des personnes et des agents.
Où en sont les déploiements des assistants IA actuellement
Un assistant est aussi bien équipé que l'accès qui se trouve en dessous.
Copilot, Gemini, ChatGPT Enterprise et Claude exploitent les permissions existantes de chaque utilisateur, ce qui permet de retracer en une phrase des années de partage étendu, d'accès hérités et de fichiers sensibles non étiquetés. Le déploiement est généralement planifié et plusieurs équipes y participent. BigID gère la préparation comme un projet unique, offrant une vision unifiée de la sensibilité, de l'accès, de l'identité et des ressources d'IA, garantissant ainsi que chaque équipe travaille à partir des mêmes conclusions.
Pour l'équipe informatique et l'équipe Microsoft 365 ou Workspace
Un déploiement qui se fait par phases. L'état de préparation par site, département et type de données indique où l'assistant peut être mis en service dès maintenant, afin que les licences parviennent aux utilisateurs pendant que la correction se poursuit en arrière-plan.
Pour des raisons de sécurité
Preuves à valider et contrôles ultérieurs. Ce que chaque assistant peut atteindre, ce qui a été corrigé à la source et la surveillance qui limite la portée une fois que tout le monde est activé.
Pour la gouvernance en matière de confidentialité et d'IA
Des évaluations fondées sur des données réelles. Évaluations de l'IA et de la confidentialité par cas d'utilisation, exclusions pour les éléments qui ne figurent pas dans les réponses et agents construits sur chaque assistant répertorié.
Observez son fonctionnement
Regardez-le fonctionner
Démonstration du contrôle d'accès précis de BigID : Examiner les autorisations et réduire l'exposition des données
Vérifier qui peut accéder aux fichiers sensibles, jusqu'aux autorisations individuelles, puis renforcer les contrôles d'accès avant même qu'un assistant puisse y accéder.
Le déploiement est déjà prévu, avec BigID à chaque étape.
Le travail préparatoire se déroule en parallèle du plan de déploiement. L'exposition est mesurée lors de l'évaluation et réduite avant le projet pilote. Ce dernier permet de tester ce que les utilisateurs réels peuvent récupérer. Après la mise en service, les mêmes mesures de contrôle garantissent une portée limitée, car les données et les accès évoluent constamment.
Par assistant
Prêt pour chaque assistant que l'entreprise adopte
Chaque assistant accède aux données via ses propres connecteurs, et tous respectent les permissions sous-jacentes. La correction des accès, des étiquettes et des données obsolètes à la source prépare l'environnement pour chacun d'eux, et BigID évalue la portée de chaque assistant en fonction des mêmes critères.
Microsoft 365 Copilot
Microsoft Graph : SharePoint, OneDrive, Exchange, Teams, ainsi que les connecteurs Copilot et les agents Copilot Studio
Partage excessif et liens trop nombreux constatés sur SharePoint et OneDrive
Les étiquettes sont synchronisées dans Purview Information Protection pour que Purview DLP puisse appliquer les mesures de sécurité.
Les sources derrière les connecteurs tiers ont également été évaluées.
Gemini pour Google Workspace
Drive, lecteurs partagés, Gmail, Docs, Sheets et Slides, via le partage d'espace de travail
" Toute personne disposant du lien " et le partage à l'échelle du domaine ont été trouvés et fermés.
Fichiers sensibles sur lecteurs partagés : classification et classement
L'activité d'accès à Drive est surveillée après la mise en service.
ChatGPT Entreprise
Connecteurs vers des sources telles que SharePoint, Google Drive, Box et Dropbox, ainsi que vers des fichiers téléchargés et des tables de hachage personnalisées
Chaque source située derrière un connecteur activé a été évaluée en termes d'exposition.
Les données sensibles sont exclues des fichiers et les utilisateurs ne sont pas informés de ce qu'ils téléchargent.
Inventaire des GPT personnalisés avec les données qu'ils utilisent
Claude
Connecteurs et serveurs MCP vers des sources telles que Google Drive, Microsoft 365 et Slack, ainsi que connaissances du projet
Les sources derrière chaque connecteur et serveur MCP ont été évaluées en termes d'exposition.
Les connaissances relatives au projet sont vérifiées afin de détecter tout contenu sensible avant d'être partagées.
BigID opérait lui-même depuis Claude via MCP, pour les rapports et la correction.
Capacités
Tout ce dont le projet de préparation a besoin, de la première évaluation à l'état stable
La préparation des assistants repose sur la gouvernance des accès, la sécurité des données, la gestion du cycle de vie et la gouvernance de l'IA. BigID les gère comme un projet unique basé sur un ensemble de constats : les résultats de l'évaluation correspondent aux mesures correctives à mettre en œuvre et aux éléments à surveiller pour garantir leur bon fonctionnement. Chaque groupe est lié au hub contenant tous les détails.
Évaluation du partage excessif et de l'exposition
Commencez par analyser les résultats potentiels d'une requête. BigID compare l'accès réel à l'accès prévu pour chaque source indexable par un assistant, classe les données sensibles qu'elles contiennent et indique les points de chevauchement, par utilisateur, équipe et service.
Accès réel par rapport à l'accès prévu, cartographié pour chaque source indexée par un assistant
Des liens à l'échelle de l'organisation et publics, des partages externes, des invités obsolètes et des autorisations héritées ont été détectés.
Données sensibles accessibles classées à l'aide de plus de 2 000 classificateurs pré-entraînés, à partir de fichiers non structurés
Documents relatifs aux accords, au conseil d'administration et aux ressources humaines trouvés en les décrivant en langage clair
Exposition classée par sensibilité et par nombre de personnes pouvant l'ouvrir
Autorisation, étiquetage et correction des données
Corrigez l'exposition là où se trouvent les données, afin que chaque assistant hérite du nettoyage, et excluez les éléments qui ne devraient jamais apparaître dans une réponse.
Les liens généraux et les partages externes ont été révoqués, et les droits d'accès ont été limités en bloc ou fichier par fichier.
Les contrôles d'accès sont délégués aux propriétaires des données, chaque attestation étant enregistrée.
Étiquettes de sensibilité appliquées à partir de la classification et synchronisées dans Microsoft Purview
Exclusions de l'IA pour les mises sous séquestre, les enquêtes et les fusions-acquisitions, quelles que soient les autorisations
Les données redondantes, obsolètes et triviales ont été supprimées, ce qui réduit le volume de données à rechercher et à extraire.
Gouvernance des assistants, des connecteurs et des agents
Un assistant arrive avec des connecteurs, puis rapidement avec des agents construits par-dessus. BigID les inventorie en indiquant l'identité sous laquelle chacun fonctionne et en cartographiant les ressources accessibles à chacun.
Les assistants et les modèles utilisés sont découverts, autorisés et suivis.
Agents et connecteurs construits pour chaque assistant répertorié, avec l'identité sous laquelle chacun fonctionne
Ce que chaque agent peut atteindre en fonction de ses besoins fonctionnels
Contenu généré par IA classé, avec une durée de conservation et d'accès adaptée à ses sources
Évaluations de l'IA et de la protection de la vie privée par cas d'utilisation, conformes à la loi européenne sur l'IA et au cadre de référence pour l'IA du NIST.
Surveillance et réponse après déploiement
Les données et les accès évoluent constamment après la mise en production. BigID remplace le nettoyage ponctuel par des contrôles continus pour les utilisateurs et les agents.
Activité d'accès surveillée à travers les sources lues par un assistant
Comportements inhabituels signalés pour les utilisateurs et les agents
Nouvelles actions importantes, fichiers sensibles et agents vérifiés par rapport à la politique en vigueur dès leur apparition
L'accès est révoqué automatiquement, sans attendre la prochaine révision.
Des agents qui enquêtent sur une exposition et y remédient, provenant de BigID ou de l'assistant lui-même
Rapport de préparation pour la décision de décision (marche/arrêt).
Le déploiement nécessite une approbation, et le conseil d'administration s'informera sur son mode de gouvernance. BigID indique où l'assistant peut être mis en service dès maintenant et justifie chaque décision.
Niveau de préparation par site, service et type de données
Évolution de l'exposition, de l'évaluation à l'état d'équilibre, pour le comité de pilotage et le conseil d'administration
Éléments de preuve pour les auditeurs : ce qui était accessible, ce qui a changé et qui l’a approuvé.
Rapports demandés en langage naturel, depuis BigID ou via MCP
Couverture
Chaque source qu'un assistant peut indexer
La portée d'un assistant dépend de ses connecteurs. BigID couvre les sources qu'il utilise, qu'il s'agisse de Microsoft, Google, d'applications collaboratives, de partages de fichiers, du cloud ou des bases de données d'IA servant à la récupération des informations.
Microsoft 365
SharePoint, OneDrive, Exchange et Teams, avec des étiquettes synchronisées avec Microsoft Purview
Google Workspace
Lecteurs et lecteurs partagés, avec activité de partage et d'accès, pour Gemini
Plateformes de contenu
Box et Dropbox, avec partage, autorisations et activité
Chat
Messages et fichiers Slack et Teams découverts et classifiés. Examen et correction à venir
Applications de connaissances et d'affaires
Confluence, Jira, Salesforce, ServiceNow et les autres assistants d'applications SaaS se connectent à
Partage de fichiers et stockage cloud
Partages SMB, NFS et CIFS, S3 et lacs de données
Entrepôts et maisons au bord du lac
Snowflake, Databricks et BigQuery
IA stocke des données
Bases de données vectorielles, plongements lexicaux et index RAG
Preuve
Reconnue pour la découverte et la gouvernance des accès, une mise en œuvre se déroule sur
Reconnaissance des analystes
Leader du rapport Forrester Wave™ : Solutions de découverte et de classification des données sensibles, 2e trimestre 2026, avec le score maximal possible dans onze critères
Classé #1 dans la classification des données par Intuit, sur 20 fournisseurs, avec une précision et un rappel pondérés de 96,5%
Leader reconnu lors de quatre évaluations GigaOm, notamment en matière de gouvernance de l'accès aux données et de DSPM
Entreprise de l'année 2025 pour la gouvernance de l'IA, Frost & Sullivan
“ BigID m’offre une meilleure visibilité sur les données sensibles, m’aide à prioriser les protections de sécurité et réduit la surface d’attaque… ”
RSSI, entreprise mondiale du secteur de la santé
“ Nous devions automatiser les processus et la gestion des données entre les systèmes… BigID était la seule solution qui répondait à ce besoin… ”
Responsable de la protection des données, entreprise mondiale de télécommunications
Avant de vous engager
Ce que les RSSI demandent avant de valider le déploiement
Nous utilisons déjà Microsoft Purview. Qu'apporte BigID ?
BigID collabore avec Purview et étend sa portée. La découverte et la classification couvrent les sources autres que Microsoft 365 sur lesquelles un assistant s'appuie également, les étiquettes se synchronisent dans Purview Information Protection afin que les politiques de Purview les appliquent, le contexte d'accès et d'activité est placé à côté de chaque résultat et les signaux enrichis sont acheminés vers Purview DSPM.
Nous déployons plusieurs assistants. Devons-nous répéter cette opération pour chacun d'eux ?
Le travail de fond est effectué une seule fois. Chaque assistant accède aux données avec les mêmes autorisations ; par conséquent, la correction des accès, des étiquettes et des données obsolètes à la source permet de préparer l'environnement pour tous. Les connecteurs de chaque assistant ajoutent des sources, et BigID évalue le niveau de préparation de chaque assistant en fonction des mêmes critères.
Notre date de lancement est fixée. Par où commencer ?
Avec les sites et les services qui détiennent les données les plus sensibles. La vue d'état de préparation indique où l'assistant peut être mis en service immédiatement et où la correction doit être effectuée en priorité, afin que le déploiement puisse se faire par phases, tandis que l'exposition est réduite en amont.
Pour aller plus loin
Les points de contrôle, les listes de vérification et les guides qui sous-tendent un déploiement réussi
Commencez par une évaluation de la préparation des assistants IA
Indiquez la date de déploiement et le service ou les sites concernés. Nous identifierons les données sensibles et les personnes y ayant accès au sein de votre infrastructure, et nous vous indiquerons les points à corriger avant la mise en service de l'assistant.