
Shadow AI : Avanoo renforce sa plateforme avec trois nouvelles briques de gouvernance
Avanoo structure sa plateforme V3 autour de trois produits complémentaires qui couvrent l’intégralité du cycle de gouvernance du Shadow AI, de la détection à la protection active, en passant par le contrôle des agents.
AVANOO DISCOVER : LA CARTOGRAPHIE EN TEMPS RÉEL
Tout commence par un constat simple : on ne gouverne pas ce qu’on ne voit pas. Avanoo Discover, le produit historique de l’entreprise, est une extension navigateur qui se déploie silencieusement sur le parc informatique et produit une cartographie exhaustive de l’ensemble des applications SaaS et des outils IA utilisés par les collaborateurs, qu’ils aient été validés ou non par la DSI. La V3 élargit considérablement le périmètre de détection. Au-delà des applications web classiques, la plateforme détecte désormais les agents IA actifs, les serveurs MCP en cours d’exécution dans l’environnement de travail, et les mécanismes d’authentification effectivement utilisés par application (SSO, SAML, MFA, OAuth) par opposition à ceux théoriquement déployés. L’écart est souvent vertigineux.
Elle surveille également les comportements à risque : réutilisation de mots de passe professionnels sur des outils IA grand public, transferts de données vers des chatbots (copier-coller, upload, download, drag-and-drop depuis des répertoires d’entreprise), et séparation automatique entre usages IA professionnels et comptes IA personnels utilisés depuis le poste de travail, une distinction critique pour le RGPD. Ce qui change avec la V3, c’est la manière dont cette donnée remonte aux équipes. Le nouveau Dashboard IA et le Chat IA inversent le paradigme classique : l’information vient désormais directement aux RSSI et DSI, sans qu’ils aient à aller la chercher dans des tableaux statiques. Interrogation en langage naturel, synthèses automatiques, alertes contextualisées, la donnée cyber devient enfin actionnable.
AVANOO MCP PROXY : LE PLAN DE CONTRÔLE DES AGENTS IA
C’est la brique la plus stratégique du lancement V3, et probablement la plus novatrice sur le marché européen. Le Model Context Protocol (MCP) est devenu le standard de facto pour permettre aux agents IA d’interagir avec des systèmes tiers (bases de données, APIs internes, outils métiers). Sa généralisation rapide crée un nouveau vecteur d’attaque que les solutions traditionnelles de cybersécurité n’ont tout simplement pas été conçues pour adresser. L’Avanoo MCP Proxy se positionne comme un plan de contrôle interposé entre les agents IA et les systèmes d’information de l’entreprise. Il permet de voir quels agents appellent quels serveurs MCP, de filtrer les requêtes selon des politiques de sécurité définies par l’organisation, et d’auditer l’ensemble des interactions en temps réel. Une forme de pare-feu applicatif pour l’IA agentique. Pour les grandes entreprises qui commencent à déployer des copilotes et des workflows automatisés à grande échelle, sans nécessairement disposer d’une gouvernance formelle sur ces infrastructures, c’est une réponse directe à un angle mort majeur.
AVANOO AI DLP : LA PROTECTION AU NIVEAU DU PROMPT
La troisième brique est en cours de construction. L’AI DLP (Data Loss Prevention) d’Avanoo opère à un niveau que les DLP traditionnels n’atteignent pas : celui du prompt lui-même, avant que l’information ne quitte l’organisation. Concrètement, la solution intercepte et analyse le contenu soumis aux outils d’IA (ChatGPT, Copilot, Gemini ou tout autre modèle accessible via navigateur) pour détecter la présence de données sensibles : numéros de contrats, données RH, code source propriétaire, informations financières. Elle peut bloquer, alerter ou journaliser selon les politiques définies par le client. C’est ici que Shadow AI et protection des données se rejoignent dans une seule problématique : ce n’est plus seulement une question de savoir quels outils sont utilisés, mais ce qui y est envoyé. La Shadow IA met en péril la conformité au RGPD et à l’AI Act. Identifier ces usages cachés et instaurer une gouvernance responsable sont les clés pour transformer ce risque invisible en levier d’innovation maîtrisée. Avanoo construit son AI DLP en partenariat avec l’écosystème cybersécurité français, et a analysé le dispositif AMI CYBERAI_2026 de l’ANSSI comme véhicule de financement européen pour accélérer son développement.
L’annonce officielle du lancement d’Avanoo V3 et la présentation de ses trois briques auront lieu lors d’un webinar public le 8 septembre prochain: https://app.livestorm.co/avanoo/securite-ia?utm_source=presse&utm_medium=article&utm_campaign=webinar
Référencée dans le Magic Quadrant Gartner pour les SaaS Management Platforms, lauréate du Prix de l’Impact Opérationnel du FIC, Avanoo dispose également d’une crédibilité commerciale qui dépasse le stade de la startup prometteuse.


