Cet article a été publié à l’origine sur TechRepublic.
Proofpoint vient d’annoncer de nouveaux outils conçus pour sécuriser l’espace de travail agentique, où les humains et les agents IA collaborent côte à côte. L’entreprise de cybersécurité et de conformité a fait cette annonce lors de la conférence Proofpoint Protect 2025, qui s’est tenue cette semaine à Nashville, dans le Tennessee.
Lors de la keynote de l’événement, le CEO de Proofpoint, Sumit Dhawan, a expliqué que, si les agents et assistants IA aident les collaborateurs à accroître leur productivité, ils élargissent également la surface d’attaque en s’intégrant aux workflows, en automatisant des tâches et en effectuant des analyses. Comme les humains, les agents IA peuvent être piégés, induits en erreur ou compromis par des cybercriminels recourant à des techniques d’ingénierie sociale.
« La protection de l’espace de travail agentique constitue la prochaine évolution de la sécurité centrée sur l’humain : elle ne se limite plus aux personnes et protège également les agents IA ainsi que les points où ils collaborent et partagent des données », a déclaré Dhawan.
Il a ajouté que les nouvelles fonctionnalités de cybersécurité de Proofpoint répondaient à quatre défis :
- Protéger les assistants IA contre les attaques ciblées.
- Prévenir les fuites de données imputables aux humains et aux agents.
- Gouverner les actions de l’IA générative (GenAI) et des agents IA.
- Utiliser des agents IA pour automatiser la collaboration et la sécurité des données à l’intention des professionnels de la sécurité.
L’entreprise a donc annoncé une série de nouveaux outils pour protéger ces domaines.
Détecter et empêcher les exploits d’IA par e-mail
Les attaquants ont appris à intégrer des prompts malveillants dans des e-mails afin de manipuler des assistants IA tels que Microsoft Copilot et Google Gemini. En injectant des prompts, ils peuvent transmettre des informations malveillantes à l’utilisateur, perturber les défenses fondées sur l’IA et exfiltrer des données sensibles. La solution Proofpoint Prime Threat Protection bloque désormais ces exploits avant qu’ils n’atteignent les boîtes de réception.
« Chaque e-mail est un prompt, que vous le vouliez ou non », a déclaré Ryan Kalember, Chief Strategy Officer de Proofpoint.
Voici un aperçu des autres nouvelles solutions de Proofpoint.
Proofpoint Data Security Complete
Proofpoint Data Security Complete permet aux entreprises de localiser leurs données sensibles, de les classer correctement, de contrôler les personnes qui y ont accès et de surveiller la façon dont elles les utilisent sur les terminaux, par e-mail, sur le web et dans le cloud. La solution assure la découverte et la classification grâce aux Autonomous Custom Classifiers, qui permettent de classer précisément les données avec un minimum d’intervention humaine, ainsi que de remédier aux problèmes en un clic.
Une cartographie consolidée des risques liés aux données inclut leur traçabilité entre les différents canaux ainsi que l’identification des risques liés à la configuration, aux accès et à l’exfiltration. Elle s’intègre à d’autres produits de cybersécurité de Proofpoint.
Proofpoint AI Data Governance
Proofpoint AI Data Governance permet aux entreprises de détecter les usages autorisés et non autorisés de l’IA, d’appliquer des politiques prédéfinies pour empêcher l’exfiltration et les atteintes à la confidentialité, et de gérer les accès grâce à des workflows automatisés destinés aux équipes de sécurité et aux responsables des contenus.
Kalember a donné l’exemple des données stockées dans les bases de données de l’entreprise. Auparavant, elles n’étaient accessibles qu’à un nombre relativement restreint de personnes. La présence d’agents IA signifie que toutes les données de cette base pourraient potentiellement être accessibles à grande échelle. Un autre domaine important de la gouvernance des données concerne les salaires, les primes et les données RH internes, a ajouté Kalember. Les employés peuvent désormais utiliser l’IA pour découvrir ces données si elles ne sont pas correctement gouvernées et sécurisées.
Proofpoint Secure Agent Gateway
Pour sécuriser les agents IA qui peuvent désormais accéder aux données et aux conversations, Proofpoint Secure Agent Gateway ajoute des contrôles permettant de déterminer quels agents peuvent accéder à quels types de données, tout en surveillant l’ensemble de leur activité, en faisant respecter les politiques et en bloquant ou en masquant les données sensibles.
« Les agents au sein des entreprises peuvent faire voler en éclats la confidentialité dans n’importe quelle organisation », a déclaré Kalember.
Proofpoint Satori Agents
Proofpoint Satori Agents opèrent au sein d’autres solutions Proofpoint pour trier les alertes de prévention des pertes de données, recommander des simulations d’hameçonnage et traiter les menaces signalées par les utilisateurs par e-mail. Cela permet aux équipes de sécurité qui gèrent les solutions Proofpoint de rationaliser et de développer leurs opérations, tout en éliminant les tâches répétitives. La solution comprend également des fonctionnalités interopérant avec d’autres agents, tels que CrowdStrike Charlotte et Microsoft Copilot, afin d’améliorer la collaboration entre les différentes plateformes.
Dhawan a ajouté qu’il existait actuellement trois agents Satori : un agent de simulation d’hameçonnage, un agent de boîte aux lettres d’abus et un agent de triage de la prévention des pertes de données (DLP). D’autres agents sont prévus, et l’entreprise échange avec ses clients afin de hiérarchiser les besoins.
Déploiement progressif des produits Proofpoint
Selon Kalember, ces outils et ces ajouts à la gamme Proofpoint seront déployés au cours des prochains mois. La détection des exploits d’IA par e-mail devrait être disponible au quatrième trimestre 2025. Proofpoint Data Security Complete est déjà disponible, et de nouvelles fonctionnalités seront ajoutées au cours des deux prochains trimestres. Proofpoint Secure Agent Gateway et Proofpoint Satori Agents seront progressivement disponibles à partir de 2026.





