Skip to content
  • Accueil
  • Vidéos
  • Vidéo de présentation : Gouvernance de l'accès aux données
Video thumbnail

Démonstration du produit

Vidéo de présentation : Gouvernance de l'accès aux données

L'IA redéfinit les règles en matière de risques liés aux données. Chaque modèle, chaque instruction constitue un point de vulnérabilité potentiel — et la plupart des équipes de sécurité ne disposent pas d'une visibilité unifiée leur permettant de suivre le rythme.

  • 5 min 07 s
  • Mise à jour en janvier 2026
  • Responsables informatiques, professionnels de la sécurité
  • Sécurité des données et IA
  • Gouvernance de l'accès aux données et sécurité de l'IA

Cette démonstration montre comment Commvault vous aide à identifier les données sensibles, à gérer les accès des utilisateurs et des modèles d’IA, et à appliquer automatiquement les politiques sur l’ensemble de votre environnement de données.

Points clés à retenir

  • Identifiez et classez les données sensibles en continu, et non pas uniquement selon un calendrier prédéfini. Commvault est conçu pour détecter et classer automatiquement les données structurées et non structurées sur AWS, Azure, Google Cloud, Snowflake, Databricks et les plateformes SaaS dès leur connexion, en leur attribuant des scores de risque afin que votre équipe puisse mieux identifier les priorités.
  • Gérez l’accès aux données tant pour les utilisateurs que pour les modèles d’IA à l’aide d’une seule et même politique. Une politique d’accès unifiée applique des contrôles de masquage, de caviardage et de principe du moindre privilège dans tous les environnements connectés — que la requête provienne d’un utilisateur, d’un service ou d’un modèle d’IA — sans nécessiter d’outils distincts ni de configuration manuelle.
  • Interceptez les données sensibles avant qu’elles n’atteignent un modèle d’IA. La fonction de masquage instantané des champs sensibles de Commvault, optimisée par Satori, est conçue pour détecter et masquer les champs sensibles — tels que le salaire, les numéros de sécurité sociale et les adresses personnelles — en temps réel, avant que les données ne soient traitées par un grand modèle linguistique, protégeant ainsi à la fois vos utilisateurs et votre environnement d’IA.
  • Démontrez votre conformité grâce à une piste d’audit unifiée. Chaque interaction — requêtes des utilisateurs, invites d’IA, politiques appliquées et expurgations effectuées — est enregistrée en temps quasi réel. Les RSSI et les DSI disposent ainsi d’un registre unique et faisant autorité sur les activités de gouvernance, ce qui rend les contrôles de conformité rapides et défendables.

À propos de cette vidéo

Les données sont le moteur de toute entreprise moderne — et l’IA élargit rapidement les façons dont elles peuvent être consultées, partagées et exposées. Aujourd’hui, 99 % des organisations possèdent des données sensibles susceptibles d’être mises en évidence par l’IA, et 40 % des fichiers téléchargés dans des outils d’IA générative contiennent des informations personnelles identifiables (PII) ou des données de cartes de paiement.

Les équipes chargées de la sécurité et de la protection des données sont sous pression pour contrôler non seulement ce à quoi les utilisateurs ont accès, mais aussi ce que les modèles d’IA peuvent voir, interroger et traiter. Cette démonstration présente les fonctionnalités de Commvault en matière de sécurité des données et de l’IA, optimisées par Satori : de la connexion des environnements cloud et de la découverte des stockages de données sensibles à l’application de politiques de masquage dynamiques et à l’interception des requêtes sensibles avant qu’elles n’atteignent un grand modèle linguistique.

Que vous soyez un RSSI élaborant une stratégie d’adoption responsable de l’IA ou un professionnel de la gouvernance des données chargé de gérer la conformité réglementaire au RGPD, à la loi HIPAA et à la norme PCI DSS, cette démonstration vous montre comment Commvault vous offre une visibilité et un contrôle unifiés sur l’ensemble de votre environnement de données.

Ressources connexes

Manuel sur la cyber-résilience

Les impératifs de la cyber-résilience : Défense active et récupération à l'épreuve des balles

Commvault Cloud Risk Analysis

Découvrez nos solutions

La sécurité des données et de l’IA est un élément central de votre stratégie globale de cyber-résilience. Découvrez comment Commvault peut vous aider à protéger, gérer et restaurer vos données dans l’ensemble de votre environnement.

La cyber-résilience

Une protection unifiée pour toutes les charges de travail

La plateforme de cyber-résilience de Commvault intègre la protection des données, la gouvernance des accès, la détection des menaces et la Recovery au sein d’une solution unifiée, conçue pour répondre à la complexité des environnements modernes multicloud et basés sur l’IA.

En savoir plus

Protection des données

Identifier, classer et contrôler les données sensibles

Commvault est conçu pour détecter et classer en continu les données sensibles dans les environnements structurés, non structurés et SaaS, offrant ainsi aux équipes de sécurité la visibilité nécessaire pour appliquer les politiques adéquates avant que toute exposition ne se transforme en incident.

En savoir plus

Résistance de l'identité

Protégez, surveillez et restaurez les identités d’entreprise

Commvault contribue à renforcer la résilience de vos fournisseurs d’identités, tels que Microsoft Active Directory, Entra ID et Okta, grâce à une plateforme unifiée permettant de les protéger et de les restaurer en cas de cyberattaques. Grâce à des runbooks automatisés, à la détection des anomalies et des menaces, à l’auditabilité et à la restauration complète de la forêt, vous pouvez tester et restaurer plus rapidement et de manière plus exhaustive vos charges de travail d’identités les plus précieuses.

En savoir plus

Questions fréquemment posées

Qu'est-ce que la gouvernance de l'accès aux données ?

La gouvernance de l’accès aux données consiste à définir, appliquer et auditer les politiques qui contrôlent qui — ou quoi — peut accéder aux données sensibles au sein d’une organisation. Elle englobe les contrôles d’accès des utilisateurs, le masquage et la rédaction des données, la classification et, de plus en plus, la régulation de la manière dont les modèles d’IA interagissent avec des données sensibles ou réglementées. Une gouvernance efficace de l’accès réduit le risque d’exposition, favorise la conformité réglementaire et permet aux organisations d’adopter l’IA de manière responsable.

Pourquoi les modèles d’IA créent-ils de nouveaux risques pour la sécurité des données ?

Les modèles d’IA peuvent interroger, traiter et potentiellement exposer des données sensibles d’une manière que les contrôles de sécurité traditionnels n’ont pas été conçus pour détecter. Lorsque des employés saisissent des informations réglementées — telles que les salaires, les numéros de sécurité sociale ou les dossiers médicaux — dans un assistant IA, ces données peuvent influencer les résultats du modèle ou être stockées d’une manière qui entraîne des violations de la vie privée et de la conformité. Sans politiques de gouvernance spécifiquement conçues pour les interactions avec l’IA, les organisations n’ont aucune visibilité sur les données sensibles auxquelles leurs modèles d’IA ont accès.

Comment Commvault applique-t-il la politique d’accès à la fois aux utilisateurs et aux modèles d’IA ?

Commvault applique une politique d’accès unique et unifiée à l’ensemble des environnements connectés : bases de données structurées, fichiers non structurés, applications SaaS et charges de travail d’IA. Des profils de masquage détectent automatiquement les champs sensibles tels que les dates de naissance, les adresses IP et les mots de passe, et appliquent une anonymisation ou une expurgation conformément à la politique. Le même profil s’applique, que la requête provienne d’un utilisateur humain, d’un compte de service ou d’un modèle d’IA, garantissant ainsi une application cohérente du principe du privilège minimal à la source.

Qu’est-ce que la caviardage des invites d’IA et comment cela fonctionne-t-il ?

La rédaction des invites d’IA consiste à détecter et à masquer les données sensibles contenues dans l’invite d’un utilisateur avant qu’elle ne soit transmise à un modèle d’IA. La rédaction des requêtes de Commvault, basée sur des politiques et optimisée par Satori, intercepte les requêtes en temps réel, identifie les champs réglementés ou sensibles et applique un masquage intégré, ce qui permet à l’IA de générer une réponse utile sans jamais traiter les valeurs sensibles d’origine. Cette approche diffère des méthodes traditionnelles de prévention des pertes de données qui bloquent des requêtes entières, car elle préserve la productivité tout en protégeant les données.

Comment Commvault aide-t-il à démontrer la conformité en matière d’IA et d’accès aux données ?

Commvault enregistre chaque interaction avec les données — y compris les requêtes des utilisateurs, les invites d’IA, les politiques appliquées et toute expurgation effectuée — dans un journal d’audit unifié mis à jour en temps quasi réel. Les équipes de sécurité et de conformité peuvent examiner à la fois les versions originales et expurgées des invites d’IA, ainsi que des détails tels que le niveau d’accès, l’auteur de la règle et l’heure d’exécution. Les RSSI et les responsables de la conformité disposent ainsi d’un registre unique et faisant autorité sur les activités de gouvernance concernant les données en temps réel, les interactions avec l’IA et les environnements de sauvegarde, ce qui facilite les audits dans le cadre de réglementations telles que le RGPD, la loi HIPAA et la norme PCI DSS.

Transcription

Voir la transcription

L’IA réécrit les règles du Risk. Chaque nouveau modèle, chaque instruction ouvre une nouvelle fenêtre sur vos données. Pour les équipes chargées de la sécurité et de la protection des données, les enjeux n’ont jamais été aussi élevés. Les ransomwares, c’était la menace d’hier. Aujourd’hui, l’IA peut exfiltrer des données sensibles en quelques secondes. Et si vous pouviez non seulement découvrir où se trouvent les données sensibles, mais aussi contrôler exactement qui ou quoi peut y accéder ? La plupart des équipes de sécurité opèrent aujourd’hui à l’aveuglette — entre données structurées et bases de données, fichiers non structurés et applications SaaS, ainsi que des modèles d’IA puisant dans les deux. Sans gouvernance unifiée des accès, personne ne sait vraiment où se trouvent les données sensibles, qui y accède, ni ce qu’une IA pourrait exposer. Une politique régit les utilisateurs. Une autre, si elle existe, régit les applications. Les modèles d’IA ? Généralement aucune. Commvault change la donne. Au sein du Command Center, une seule politique régit l’accès tant pour les utilisateurs que pour les modèles d’IA, qu’il s’agisse de données structurées ou non structurées. Cette même politique permet la rédaction automatique des invites d’IA, empêchant ainsi que des informations sensibles ne soient transmises aux modèles d’IA. Cela contribue à offrir une visibilité unifiée sur l’ensemble de votre environnement de données, étendant ainsi les fondements éprouvés de Commvault en matière de cyber-résilience à la gouvernance proactive des données et à la sécurité de l’IA. Avec Satori, nous élargissons la manière dont les clients gèrent et protègent les données en transit et en cours d’utilisation — en offrant la même visibilité et le même contrôle sur lesquels vous comptez pour votre protection, désormais étendus aux données en temps réel et aux interactions avec l’IA. Au cours de cette brève démonstration, vous verrez comment notre plateforme permet aux équipes de sécurité et de protection des données d’identifier et de hiérarchiser rapidement les menaces grâce à un tableau de bord unifié, de détecter les données sensibles dans les charges de travail cloud, SaaS et d’IA, de gérer les accès tant pour les utilisateurs que pour les modèles d’IA à l’aide d’une politique unique, d’appliquer un masquage dynamique et une réécriture sécurisée des invites, et d’enregistrer les interactions pour garantir une conformité vérifiable. Vous découvrirez comment ces fonctionnalités s’articulent pour vous aider à réduire les risques et à mettre en œuvre des contrôles d’accès dans votre environnement, vous permettant ainsi d’adopter l’IA en toute sécurité. Tout programme de sécurité commence par la visibilité, et c’est là que Commvault vous aide à tout coordonner. À partir de là, vous lancez la gouvernance des accès aux données optimisée par Satori, désormais intégrée à l’expérience du Command Center. Elle étend la protection offerte par Commvault pour inclure une gouvernance unifiée des accès aux données en temps réel et aux charges de travail d’IA. Grâce à une plateforme unique, vous pouvez vous connecter directement à vos environnements cloud et de bases de données tels qu’AWS, Azure, Google Cloud, Snowflake, Databricks et bien d’autres. La connexion de vos comptes cloud ne prend désormais que quelques minutes, le tout via une expérience de configuration unifiée. Commvault détecte et cartographie automatiquement vos stockages de données dès leur connexion — qu’ils soient structurés ou non structurés — sur l’ensemble des plateformes cloud. Vous bénéficiez d’une visibilité rapide sur l’ensemble de votre environnement multicloud : la première étape vers un accès gouverné et une adoption sécurisée de l’IA. Passons maintenant au tableau de bord de découverte et de classification, votre centre névralgique pour comprendre l’état de santé et l’exposition de votre environnement de données. Dès que vos comptes cloud sont connectés, Commvault détecte et classe automatiquement tous les magasins de données — structurés et non structurés — sur AWS, Azure, Google Cloud et les plateformes SaaS. Vous bénéficiez d’une visibilité claire sur ce qui a été détecté, sécurisé et surveillé via une interface unique et unifiée. Au lieu de s’appuyer sur des analyses ponctuelles, Commvault détecte et classe les données en continu, de sorte que la visibilité évolue au rythme de votre activité. Vous pouvez rapidement visualiser les mouvements de données, les nouveaux magasins de données et les résultats de classification. Un score de risque est attribué à chaque ressource, ce qui vous permet de savoir exactement où concentrer vos efforts en priorité. Des alertes concernant les nouveaux magasins de données ou les contenus sensibles s’affichent — par exemple, des alertes relatives aux informations personnelles identifiables (PII) pouvant faire l’objet de liens et aux données opérationnelles. Cette visibilité permet à votre équipe d’établir des priorités, de gouverner les données et de prendre des mesures avant que l’exposition ne se transforme en incident. La perte de données ne résulte pas uniquement de violations de sécurité. Elle peut également provenir d’une surexposition — trop de personnes, trop de données et l’absence de politique cohérente. C’est là que la gouvernance des accès entre en jeu. Grâce à une plateforme unique, Commvault vous permet d’appliquer des règles précises de masquage et de caviardage dans tous les environnements connectés. Ici, nous créons un profil de masquage optimisé par Satori qui détecte et protège automatiquement les données sensibles, telles que les dates de naissance, les adresses IP et les mots de passe. Chaque champ peut être anonymisé, caviardé ou formaté conformément à la politique en vigueur. Le même profil s’applique, que la requête provienne d’un utilisateur, d’un service ou d’un modèle d’IA. C’est ainsi que s’applique concrètement le principe du « privilège minimal ». Les utilisateurs ne voient que ce dont ils ont besoin, tandis que les données sensibles restent protégées à la source. Contrairement aux fournisseurs traditionnels de protection des données qui se concentrent principalement sur la gestion de la posture de sécurité des données et la visibilité, Commvault va plus loin : il protège les données et régit l’accès en temps réel aux données sur l’ensemble des charges de travail structurées, non structurées et pilotées par l’IA. Il ne s’agit pas seulement de visualiser vos données. Il s’agit de les protéger et de les réguler plus efficacement. Commvault va au-delà de la simple protection en permettant une application conforme aux politiques qui régit les réponses générées par l’IA — une fonctionnalité que les concurrents n’offrent pas à l’heure actuelle. Une politique unifiée permet à votre organisation de rester conforme et de garantir la sécurité de l’IA sans freiner l’innovation. Imaginez un scénario courant. Un collaborateur utilise un assistant IA pour améliorer sa productivité. Il saisit des données réelles sur les collaborateurs dans la fenêtre de discussion, demandant au modèle de résumer les performances et d’identifier les meilleurs et les moins bons éléments. Bien que cela puisse sembler un gain de productivité, la requête contient des informations sensibles et soumises à la réglementation, telles que les salaires, les numéros de sécurité sociale et les adresses personnelles. Avant que ces données ne quittent l’environnement ou ne soient traitées par le modèle d’IA, la sécurité IA de Commvault, optimisée par Satori, les intercepte. Le système détecte automatiquement les champs sensibles et applique un masquage et une expurgation en ligne, en appliquant les mêmes politiques de gouvernance d’accès que celles définies précédemment pour nos bases de données. Commvault, optimisé par Satori, offre une fonctionnalité d’expurgation des requêtes tenant compte des politiques, qui se distingue des outils s’appuyant sur la prévention des pertes de données ou bloquant des requêtes entières — ce qui vous permet de maintenir votre productivité tout en gardant le contrôle sur vos données sensibles. Comme la rédaction intervient avant que le modèle ne traite les données, elle empêche les informations sensibles d’influencer ou de contaminer le jeu de données du grand modèle linguistique. Cela contribue à protéger à la fois vos utilisateurs et votre environnement d’IA. Il en résulte un résumé pertinent généré par l’IA qui identifie vos employés les plus performants et les moins performants tout en protégeant les détails confidentiels. C’est ainsi que nous rendons la sécurité de l’IA pratique : une gouvernance qui protège sans perturber le mode de travail des utilisateurs. C’est la semaine d’audit. Le RSSI et le DSI examinent la manière dont les utilisateurs internes et les assistants IA traitent les données sensibles. Ils ont besoin de réponses rapides : qui a accédé à quoi ? Les politiques de masquage ont-elles été correctement appliquées ? Certaines requêtes IA ont-elles concerné des champs réglementés ? La sécurité IA de Commvault, optimisée par Satori, capture chaque interaction. Le journal d’audit enregistre chaque requête, y compris l’utilisateur, l’ensemble de données, la politique appliquée et les masquages effectués, le tout en temps quasi réel. Ici, ils peuvent consulter une requête spécifique d’un utilisateur issue de la démo de chat IA, comprenant à la fois la version originale et la version expurgée, ainsi que des détails tels que le niveau d’accès, l’auteur de la règle et l’heure d’exécution. Contrairement aux outils ponctuels qui ne gèrent que les activités de sauvegarde ou les analyses de la posture de sécurité des données, Commvault offre une visibilité d’audit unifiée sur les données en temps réel, les requêtes d’IA et les événements d’accès régis — fournissant ainsi à la direction un registre unique faisant autorité. Pour le RSSI, cela se traduit par des contrôles de conformité rapides. Pour le directeur des systèmes d’information (DSI), cela apporte la preuve que la gouvernance est opérationnelle, et non pas seulement théorique. Avec Commvault, vous ne vous contentez pas de protéger l’IA : vous transformez la sécurité des données. La visibilité unifiée vous permet de visualiser les données sensibles dans le cloud, les solutions SaaS et l’IA à partir d’une seule et même plateforme. Une politique unique pour les utilisateurs et les modèles d’IA applique automatiquement le principe du « privilège minimal » partout. Le masquage dynamique, la rédaction et les réponses de l’IA respectueuses des politiques protègent les données actives en transit, et pas seulement au repos. Et les pistes d’audit unifiées démontrent rapidement la conformité, contribuant ainsi à transformer la surveillance en confiance. Les responsables de la sécurité, de l’informatique et de la conformité peuvent désormais passer de contrôles réactifs à une gouvernance proactive : en adoptant l’IA de manière responsable, en protégeant les données sensibles et en mettant en place une stratégie de sécurité des données résiliente pour l’avenir.