Proofpoint, Inc. annonce la disponibilité générale de Data Loss Prevention (DLP) Transform, y compris les cas d'utilisation GenAI. Les entreprises se heurtent aux limites des solutions DLP existantes, qui sont fragmentées entre les différents canaux et ne sont pas conçues pour répondre aux cas d'utilisation les plus problématiques d'aujourd'hui, comme le risque d'initié, la protection des données cloud et le contrôle de l'utilisation acceptable des outils GenAI, y compris les copilotes et les chatbots. Dans une récente étude de Proofpoint, 70 % des professionnels de la sécurité ont cité la visibilité sur les données sensibles, le comportement des utilisateurs et les menaces externes comme la capacité la plus importante de leur programme DLP.

Contrairement aux solutions traditionnelles limitées à la classification des données ou aux solutions ponctuelles limitées à un seul canal, Proofpoint Information Protection fonctionne sur tous les principaux canaux : email, cloud, endpoint et web. La solution exploite les trois capacités analytiques essentielles, notamment le comportement des utilisateurs, la classification des données augmentée par l'IA et le contexte des menaces. Cela a permis à plus de 6 000 organisations, dont plus de la moitié du classement Fortune 100, d'atténuer les trois principaux types de risques de perte de données : les erreurs d'utilisateurs négligents, l'exfiltration par des acteurs menaçants et le vol par des initiés malveillants.

DLP Transform réunit, dans un package unique et économiquement attractif, une architecture cloud native qui analyse le comportement de l'utilisateur et la compréhension du contenu afin d'évaluer et de protéger rapidement les risques liés aux données sur l'ensemble des canaux. Les entreprises peuvent ainsi consolider leurs solutions DLP ponctuelles, leurs outils de gestion du risque d'intrusion et leur DLP en nuage ou CASB en une seule architecture, un seul agent et une seule interface, en ajoutant des capacités et une couverture des canaux au fur et à mesure que leurs programmes de perte de données et de gestion du risque d'intrusion évoluent. L'incertitude qui a accompagné l'explosion des outils GenAI a donné une nouvelle urgence à la consolidation des outils DLP.

La perte de données au profit d'une seule partie est déjà assez grave, mais compte tenu de la propension des outils GenAI à former leurs modèles sur des données soumises par les utilisateurs et de leur tendance à divulguer des informations sensibles par le biais d'une ingénierie prompte, la fuite de données sensibles vers un outil GenAI peut être l'équivalent de les rendre publiques. De nombreuses organisations ont élaboré des politiques d'utilisation acceptable de la GenAI pour prévenir les violations de la vie privée et de l'entreprise, en veillant à ce que les informations confidentielles et relatives aux clients ne soient pas téléchargées vers les outils de GenAI et les chatbots. Cependant, ces politiques sont pratiquement impossibles à mettre en œuvre sans une compréhension du contenu et du comportement des employés.

Proofpoint DLP Transform permet aux entreprises d'appliquer ces politiques sur tous les canaux en autorisant ou en interdisant les interactions avec les outils GenAI en fonction du comportement de l'utilisateur, du contenu et de l'historique des données. À la différence d'outils brutaux tels que les solutions DLP traditionnelles ou le filtrage Web qui bloque complètement l'utilisation des applications GenAI, Proofpoint peut autoriser et interdire les interactions de manière chirurgicale en fonction du comportement de l'employé et du contenu saisi. Des incidents tels que le téléchargement de fichiers de code source ou le collage de la propriété intellectuelle de l'entreprise peuvent être détectés, bloqués et signalés.

En outre, les utilisateurs finaux peuvent recevoir des rappels ou des encouragements concernant les politiques d'utilisation acceptable de l'entreprise afin de renforcer la prise de conscience et l'adhésion à ces politiques. Proofpoint complétera DLP Transform par une extension basée sur le navigateur pour les contenus saisis dans des outils d'IA générative tels que OpenAI ChatGPT et Google Gemini, qui devrait être disponible à la fin du deuxième trimestre 2024.