Sécurité
et gouvernance des agents
Protégez le contenu d'entreprise
sur tous les agents d'IA

Déployez des agents d'IA en toute confiance. Votre contenu reste protégé.
Les agents IA peuvent désormais lire, partager, déplacer et supprimer des contenus à la vitesse d’une machine, plus vite que les équipes de sécurité ne peuvent contrôler leurs actions. Protégez facilement vos contenus d’entreprise dans les agents Box et les agents externes comme Copilot, Gemini, Claude ou ChatGPT. Vérifiez chaque requête, définissez les actions autorisées, surveillez chaque activité et mettez en place les principaux contrôles de gouvernance, le tout sur une plateforme de contenu sécurisée.


Bloquez les attaques par injection de prompt
Des instructions dissimulées dans des documents peuvent transformer un agent utile en outil d’exfiltration de données. La détection des injections de prompt analyse chaque requête utilisateur et les instructions intégrées aux documents afin de repérer les attaques directes ou indirectes, les attaques entre agents et celles visant la chaîne d’approvisionnement. Choisissez la réponse à appliquer : consigner la tentative à des fins d’audit ou bloquer immédiatement l’exécution.


Définissez les limites des actions des agents Box
Des garde-fous déterministes rendent le comportement des agents Box prévisible et facilitent sa justification auprès des équipes de sécurité. Limitez leurs actions selon le dossier, la classification, le type de fichier et la liste d’utilisateurs. Bloquez le partage externe, les suppressions groupées et les déplacements non conformes à vos règles. Définissez des paramètres par défaut pour toute l’entreprise, puis laissez les développeurs les adapter aux tâches de chaque agent.


Personnalisez l'accès au contenu pour les intégrations externes
Les politiques d’accès fondées sur la classification déterminent les contenus que les agents IA peuvent consulter, et pas seulement télécharger. Copilot, Claude, ChatGPT et les autres applications connectées n’accèdent qu’aux contenus autorisés selon vos étiquettes de classification existantes. La gouvernance reste associée aux fichiers et les mêmes règles s’appliquent, quel que soit l’outil d’IA à l’origine de la requête.


Réagissez plus vite grâce aux alertes fondées sur des seuils
Définissez des seuils d’alerte pour les actions des agents IA sur vos contenus Box. Soyez averti dès qu’un agent ou un utilisateur présente un pic d’activité ou s’écarte des comportements habituels. Transférez les événements vers votre plateforme SIEM pour mettre en relation l’activité des agents avec vos autres signaux de sécurité.


Adaptez les garde-fous aux agents tiers
Les garde-fous du serveur Box MCP ajoutent une couche de règles configurable entre chaque agent externe et vos contenus. Définissez des règles par défaut pour le serveur MCP, puis renforcez-les pour les agents à risque élevé. Sécurisez vos données en contrôlant les emplacements où les fichiers peuvent être créés, les personnes autorisées à les consulter et les déplacements possibles. Chaque autorisation, refus et modification de configuration est consigné, pour assurer à la fois la prévention et une traçabilité complète.


Garantissez la conformité de chaque session d’agent
Chaque session est enregistrée avec son contexte complet : l’agent et l’utilisateur concernés, les fichiers consultés, les actions effectuées et la règle appliquée. Étendez aux sessions d’agent vos règles habituelles de gestion des contenus et de conservation légale. Suivez l’usage de l’IA par agent, utilisateur et service, puis comparez ces données pour mesurer le retour sur investissement.
Des agents d'IA sécurisés pour chaque secteur et chaque service
Services financiers
Les réclamations, les fichiers de prêt et les documents commerciaux passent par des agents d'IA qui lisent les données réglementées et interviennent dessus en quelques secondes. La détection d'injection de prompt analyse chaque document avant qu'un modèle y touche, l'accès basé sur la classification empêche les agents externes d'accéder au contenu sensible, et chaque session fait l'objet d'une piste d'audit que vos examinateurs peuvent extraire directement de Box aux fins des examens SEC, FINRA et GLBA.
Secteur public
Les services aux administrés, le traitement des réclamations et des allocations, les données sensibles etc. reposent sur des documents soumis à des règles de manipulation strictes. Les protections d'agent délimitent ce que chaque agent peut lire, écrire, partager et supprimer. Les protections d'action MCP appliquent les mêmes règles aux agents externes, et chaque interaction est enregistrée selon des règles de conservation et de suppression conformes à la norme NARA et une sécurité de niveau FedRAMP/GovRAMP/IL-4 pour une chaîne de responsabilité défendable sans ajout d'outils.
Sciences de la vie
Accélérez la recherche, la collaboration clinique et les flux de travail de fabrication en toute sécurité avec une IA basée sur les autorisations. L'accès basé sur la classification empêche les modèles publics d'accéder aux informations personnelles de santé et à la propriété intellectuelle, les protections d'actions empêchent tout partage non autorisé, et les pistes d'audit validées simplifient la conformité avec les exigences de GxP et HIPAA.
Services professionnels
Isolez chaque engagement client, même lorsque les agents d'IA effectuent leur tâche. Les protections circonscrivent chaque agent aux dossiers et types de fichiers d'un client, de sorte que l'assistant d'un client n'intervient jamais dans le périmètre d'un autre. La détection d'injection de prompt empêche les prompts malveillants de transformer un assistant en chemin d'exfiltration, tandis que les alertes de seuil signalement les volumes de lecture ou de partage inhabituels avant qu'un partenaire doive l'expliquer au client.
Cabinets d'avocats
Les OCG, les contrats et les correspondances confidentielles passent par des agents de rédaction et de révision qui ont accès à du contenu hautement sensible. Les règles d'accès basé sur la classification rendent les fichiers confidentiels invisibles aux IA externes ; les protections d'agent empêchent tout mouvement ou partage externe hors des espaces de travail approuvés, et les journaux de session complets donnent aux avocats un enregistrement propre et exportable de tous les agents qui ont eu accès ou agi sur un sujet.
Médias et divertissement
Les scripts, les daily, les contrats et les ressources marketing passent par des agents d'IA qui ont accès à la propriété intellectuelle avant sa publication, ainsi qu'aux données des talents. La détection de l'injection de prompts analyse les fichiers chargés avant qu'un agent agisse dessus, l'accès basé sur la classification empêche les agents externes d'accéder aux titres sous embargo et aux images non publiées, et les protections d'action empêchent tout partage externe hors des dossiers de production autorisés.