Par Jesse Grindeland - Vice-président, Global Channels & Alliances
18 décembre 2025 2 Minute de lecture
J'ai récemment discuté avec un responsable de la sécurité des systèmes d'information qui a fait une découverte préoccupante :
Ses développeurs avaient copié pendant des mois les données des clients en production, y compris les informations personnelles identifiables, dans des outils tels que ChatGPT et CoPilot.
Aucune visibilité.
Aucun contrôle.
Sa première question : « Sommes-nous déjà en situation de non-conformité ? »
La réponse est de plus en plus souvent «potentiellement oui».
Les réglementations évoluent rapidement pour répondre à l'essor de l'IA générative :
- La loi européenne sur l'IA, dont les principales dispositions sont désormais en vigueur et dont l'application complète sera effective en 2026, impose des obligations strictes en matière de traitement des données à haut risque dans les systèmes d'IA, avec des amendes pouvant atteindre plusieurs dizaines de millions d'euros en cas d'infractions graves.
- Aux États-Unis, des États tels que le Colorado, la Californie et l'Illinois renforcent les règles relatives à la confidentialité et à l'IA, rendant ainsi les flux de données non contrôlés vers les modèles GenAI publics passibles de signalement et de sanctions.
Le problème principal ? La plupart des organisations ignorent où leurs données sensibles sont stockées dans les outils GenAI actuels.
Vous ne pouvez pas répondre aux trois questions que tous les régulateurs poseront prochainement :
- Qui utilise quelles applications GenAI ?
- Quelles données sensibles sont téléchargées ?
- Des mesures de protection adéquates sont-elles en place ?
Au sein de notre base de clients chez Skyhigh Security, nous observons plus de 1,2 milliard de transactions GenAI par mois.
La réalité préoccupante : 5 à 7 % des incidents impliquent régulièrement des informations personnelles identifiables, des informations médicales protégées, du code source ou des données financières confidentielles.
Il ne s'agit pas d'un risque futur — il est déjà présent.
La bonne nouvelle : il est possible de résoudre ce problème sans compromettre l'innovation.
Grâce à la plateforme unifiée DSPM + DLP de Skyhigh, vous bénéficiez des avantages suivants :
- Visibilité complète sur les données fantômes et l'utilisation de l'IA générative dans l'ensemble de votre parc informatique, sur site et dans le cloud.
- Des politiques précises et contextuelles qui bloquent les téléchargements à risque, accompagnent les utilisateurs en temps réel ou modifient en toute sécurité les contenus sensibles, le tout à partir d'une seule console.
- Pas de remplacement complet — déployez rapidement et appliquez la même politique depuis les compartiments S3 jusqu'à Slack et Copilot.
Les clients qui mettent cela en œuvre dorment mieux la nuit, sachant qu'ils ne sont pas à une seule erreur d'inattention d'un incident majeur.
Il s'agit du changement le plus important en matière de protection des données depuis le RGPD, mais contrairement à ce dernier, vous pouvez facilement vous y préparer.
Votre innovation ne devrait pas compromettre la conformité.
Assurons-nous que vos données restent sécurisées, tout en permettant à vos équipes de continuer à avancer rapidement.nous veillerons à ce que vos données restent sécurisées, tout en permettant à vos équipes de continuer à avancer rapidement.
A propos de l'auteur
Jesse Grindeland
Vice-président, Canaux mondiaux et alliances
Jesse Grindeland a mené une carrière que l'on ne peut qualifier que de diversifiée et consacre ses journées à mettre à profit toutes ces expériences. Jesse possède un esprit entrepreneurial fort de 20 ans d'expérience dans la création et la direction d'entreprises dans les secteurs de la technologie, des logiciels, du SaaS et des services, à l'échelle mondiale, tant pour des sociétés privées à forte croissance que pour des sociétés cotées en bourse valant plusieurs milliards de dollars. Jesse possède une expertise éprouvée dans la conduite de transformations commerciales, technologiques et clients à l'échelle mondiale, la gestion d'une forte croissance des revenus, la réussite en matière d'innovation et la direction d'équipes mondiales hautement performantes dans les domaines de la vente, de la distribution, du marketing et de l'ingénierie.
Retour à Blogs