La sécurité de l’IA commence par les accès

Donnez enfin du sens aux accès.

1Security cartographie ce que chaque identité de Microsoft 365 (personne, application ou agent IA) peut atteindre, surveille ce qu’elle fait et corrige ce qui ne devrait pas être là.

Consentement en lecture seule · connecté avant midi

Pourquoi cela existe

La thèse de l’époque

L’IA n’a pas créé de nouveau risque. Elle a réveillé les vôtres.

Les copilotes et les agents lisent tout ce que vos autorisations permettent. Un compte hameçonné est désormais un attaquant avec son propre copilote. Chaque fichier surpartagé et chaque autorisation oubliée, inoffensifs depuis dix ans, ne sont plus qu’à un prompt - le rayon d’impact est tout le jeu.

Lire la thèse →
01 / 12

Ce que vous obtenez

Tout ce que fait votre locataire, en un seul graphe vivant.

Cinq branches, chaque identité et chaque chemin vers vos données. Choisissez une branche - chaque capacité ci-dessous est un écran, pas une diapositive.

  • Utilisateurs
  • Groupes
  • Appareils - enregistrés, non enregistrés, fantômes
  • Les emplacements comme identités
  • Posture de connexion

Le fossé de données

La cartographie la plus profonde d’un locataire Microsoft 365.

Pas un export. Un graphe vivant des identités, des autorisations et des actions - tenu à jour en temps réel, mémorisé pendant des années.

  • 1 Md+
    de fichiers analysés
  • 100 k+
    d’utilisateurs analysés
  • Tous les types
    fichiers, sites, utilisateurs, groupes, applications, agents, appareils, e-mails
  • 3 ans
    de mémoire d’activité, sans contrat SIEM

Un signal que personne d’autre n’a

Les données d’accès que Microsoft ne peut pas vous montrer.

Les centres d’administration natifs s’arrêtent là où s’arrête l’annuaire. 1Security reconstitue ce qui se passe réellement à partir de l’activité en direct :

  • Appareils fantômes

    Des machines qui touchent à vos données sans aucune connexion observée - la signature d’un jeton volé, invisible pour Intune par construction.

  • Les emplacements comme identités

    Pays, ville et réseau pour chaque action, le bruit des propres centres de données de Microsoft étant écarté - pour qu’une origine étrangère veuille enfin dire quelque chose.

  • La portée des agents, résolue

    Ce à quoi chaque agent IA peut réellement accéder - fichiers, sites, utilisateurs, boîtes aux lettres - résolu à partir des sources de connaissances, et non supposé d’après un manifeste.

  • Les chemins que personne n’a tracés

    La route inattendue vers un fichier - un invité, dans un groupe, qui hérite d’un dossier - reconstituée saut par saut et dessinée en un graphe que vous suivez du doigt, pas un rapport à rétro-concevoir.

  • La preuve d’une suppression

    Des conversations d’e-mails aux messages parents manquants - le signal discret que quelqu’un a fait le ménage derrière lui.

Conçu pour l’action

Du constat à la correction - sur le même écran.

Tout produit de sécurité laisse un fossé entre le constat et la correction. 1Security le comble en trois gestes :

  • 01

    Cartographier

    Chaque identité, autorisation et chemin vers les données - le graphe complet, de l’échelle du locataire jusqu’au « pourquoi » d’un seul fichier.

  • 02

    Surveiller

    Évaluation en temps réel, le comportement habituel de chaque identité appris en continu, et un seuil d’alerte que vous positionnez - consigné même quand il ne crie pas.

  • 03

    Corriger

    Des automatisations qui comptent ce qu’elles corrigeraient avant que vous ne les activiez, mettent les propositions en attente derrière un délai de grâce et tiennent un registre d’examen.

Tout ce qui écrit est facultatif. La plateforme fonctionne en lecture seule tant que vous ne consentez pas délibérément à la correction - et même alors, une fenêtre d’examen peut retenir chaque action pour approbation humaine.

Pourquoi 1Security

La classification dit ce qui est sensible. Pas ce qui peut l’atteindre.

Un scanner trouvera chaque fichier contenant des numéros de carte bancaire. Il ne dira pas quel copilote peut les lire, quel agent fonde ses connaissances sur leur site, quel lien de partage les expose - et il ne peut ni les rendre inaccessibles, ni le prouver. Quatre barreaux ; la plupart des outils de sécurité des données s’arrêtent au premier.

  1. 01

    Classifier

    Savoir quels fichiers contiennent des données sensibles. C’est là que s’arrêtent les outils fondés sur la classification : ils lisent les fichiers, pas les autorisations - le constat arrive sans aucun moyen d’agir.

  2. 02

    Cartographier la portée

    Qui et quoi peut les atteindre : autorisations, héritage, liens de partage, consentements d’applications - et la surface que seul 1Security modélise : des sources de connaissances des agents à la portée héritée de leur créateur.

  3. 03

    Contrôler la portée

    Déclarez une catégorie de données interdite - à l’IA, ou à tous. Suivez les violations en direct, canal par canal, et préparez la correction par le bon levier - chaque action approuvée par un humain.

  4. 04

    Prouver

    Des preuves qu’un régulateur peut lire : restreint depuis quand, violations trouvées, délai de correction, exposition aujourd’hui - rapportées à l’AI Act européen, à NIS2 et à ISO 42001.

La sécurité de l’IA, démontrée

Déclarez. Surveillez. Prouvez.

Choisissez une catégorie de données - numéros de carte, code source, dossiers du conseil - et déclarez-la interdite à l’IA. Dès cet instant, la déclaration devient un fait auquel votre locataire doit répondre.

  • 01

    Déclarer

    Une déclaration - « inaccessible à l’IA » ou « inaccessible à tous » - consignée avec son auteur, sa date et l’exposition qu’elle a constatée.

  • 02

    Surveiller

    Chaque agent, application et personne qui peut encore atteindre la catégorie - en direct, canal par canal. Chacun est une violation ouverte, avec une correction préparée derrière votre examen.

  • 03

    Prouver

    Le dossier qu’un régulateur peut lire : restreint depuis quand, violations trouvées, délai de correction, exposition aujourd’hui - jusqu’au fichier près.

Numéros de carte bancaire · restreints le 3 mars · 14 violations trouvées · corrigées en 6 jours · exposition aujourd’hui : zéro

Honnête par conception : une restriction est déclarée et surveillée dès le premier jour, et chaque correction attend l’approbation d’un humain - rien ne réécrit votre locataire en silence.

Voir ce que vos copilotes peuvent atteindre →

Principaux cas d’usage

Les questions auxquelles vous répondrez cette semaine.

Chacune était autrefois un projet. Chaque carte porte son propre chiffre.

  • 12 h → 10 min

    « Était-ce une compromission ? »

    Tracez le rayon d’impact exact d’un compte compromis - quels fichiers, quelles sessions, depuis où.

    Voir le rejeu →
  • Compté avant le déploiement

    « Que voit Copilot ? »

    Sachez ce que chaque agent et assistant peut atteindre avant de l’activer - pas au moment du bilan d’incident.

    Compter vos agents →
  • Preuves tracées en direct

    « Sommes-nous prêts pour l’audit ? »

    NIS2, ISO 27001, SOC 2 - un reporting directement issu de la carte vivante des autorisations et de l’activité, jamais périmé.

    Voir le reporting au conseil →
  • Classé dès le premier jour

    « Où est le gaspillage ? »

    Licences dormantes, applications abandonnées, sites orphelins - chaque ligne de coût classée et récupérable.

    Trouver le gaspillage →

Preuves

La confiance des équipes sécurité qui ont mesuré la différence.

  • 20×

    des revues d’accès plus rapides

    Du rituel trimestriel du tableur à une vue en direct filtrée.

  • 95 %

    de temps en moins sur les audits manuels

    Des preuves assemblées depuis la carte vivante plutôt que des captures d’écran.

  • 8×

    des investigations plus rapides

    Chaque événement arrive connecté - l’anomalie, l’appareil, l’emplacement, les sessions autour, chaque ressource touchée. Toute la carte interconnectée en une vue intuitive, pas douze requêtes de journaux.

Ce que l’on ressent

Les outils de sécurité demandent votre confiance. Celui-ci montre son travail.

  • Aucune boîte noire

    Chaque détection s’explique : ce qui était normal, de combien la journée s’en est écartée, le seuil franchi - et ce seuil vous appartient, avec un historique reclassé dès que vous le déplacez.

  • Les corvées automatisées - avec les preuves

    Les relances, les clics et le nettoyage se font tout seuls derrière une file d’examen, et chaque action atterrit dans un registre que vous pouvez rejouer. Votre temps va à la protection, pas à l’administration.

  • La tranquillité d’esprit, pas le bruit

    Tout est consigné même quand rien ne crie - ainsi le silence veut dire sûr, pas aveugle. Et quand quelque chose compte vraiment, cela arrive comme une seule histoire claire.

Ce qu’il faut pour essayer : presque rien.

  • Licences Microsoft standard - ni E5 ni Purview requis
  • Lecture seule tant que vous n’optez pas pour l’écriture
  • Premiers résultats d’analyse le jour même
  • ISO 27001 · RGPD · centres de données européens

Vous ne savez pas ce que votre tenant possède ?

Vérifier mes licences

Obtenez votre réponse dès aujourd’hui.

Connectez-vous en lecture seule le matin. L’après-midi, « qui a accès à quoi ? » a une réponse - pour la première fois.

Non merci - personne ne me l’a encore demandé.