Imaginez la scène : un lundi matin par ailleurs tout à fait ordinaire, votre centre des opérations de sécurité (SOC) signale une alerte suspecte.
Des fichiers provenant d’un coffre-fort confidentiel sont transférés vers le compte de stockage cloud personnel de quelqu’un.
Halte ! Un analyste interrompt le flux, mais certains fichiers ont été divulgués on ne sait où.
En fait, à part savoir qu’il y a eu une fuite, vous ne savez rien d’autre : quels fichiers sont concernés, à qui ils appartiennent, d’où ils proviennent, ni pourquoi ceux-là plutôt que d’autres.
Votre CISO doit rendre compte de l’incident au conseil d’administration, mais elle ne peut répondre aux questions que vous savez que le conseil lui posera.
Même équipées d’outils de sécurité modernes — qui, bien sûr, arborent les dernières fonctionnalités d’IA à la mode —, les équipes de sécurité peinent à reconstituer une chaîne de possession avec des éléments probants satisfaisants.
Sans ces informations, il est difficile de tirer de véritables enseignements d’incidents de ce type, d’améliorer les politiques et les procédures et de réduire la probabilité que des incidents similaires se reproduisent.
La traçabilité des données, un type de signal relativement récent qui peut être intégré aux politiques de circulation des données, fournit les éléments d’analyse nécessaires pour aider les CISO à répondre aux questions que les conseils d’administration posent régulièrement.
Points clés sur la traçabilité des données
- La traçabilité des données aide les équipes de sécurité à suivre les fichiers, les actions et les utilisateurs pendant tout le cycle de vie des données.
- Les contrôles de sécurité traditionnels ne permettent souvent pas de voir pleinement comment les données sensibles circulent entre les systèmes et les utilisateurs.
- Les informations de traçabilité restent intactes même lorsque les fichiers sont copiés, reformatés ou renommés.
- Cette approche peut améliorer la détection des risques internes, les investigations en cas d’incident et l’application des politiques.
- La traçabilité des données deviendra de plus en plus importante pour sécuriser les agents IA et les identités non humaines.
Le début est un excellent point de départ
Les contrôles de sécurité surveillent les portes et, pour l’essentiel, contribuent à repérer celles qui sont particulièrement mal fermées.
Mais, contrairement aux structures physiques, les logiciels permettent à de nouvelles portes d’apparaître — souvent plus vite que les inspecteurs ne peuvent les découvrir et les colmater.
Ne vaut-il pas mieux appliquer les contrôles à ce qui franchit les portes que d’ajouter encore des contrôles aux portes elles-mêmes ?
Diverses formes de contrôles d’accès fondés sur les droits, intégrés aux fichiers et aux objets de données, existent depuis des décennies, mais restent obstinément inutilisés en raison de leur complexité et de leur faible interopérabilité.
La traçabilité des données est un mécanisme plus simple pour concevoir des politiques qui protègent les fichiers et les données plutôt que les portes.
Elle suit le parcours d’un objet, de son origine à sa destination, en enregistrant chaque action et chaque acteur sur le chemin.
La traçabilité des données indique les détails de chaque action et la personne qui en est responsable.
Même un « enregistrer sous », qui efface habituellement les métadonnées historiques des nouvelles copies, ne rompt pas les informations de traçabilité.
La traçabilité fournit une piste d’audit immuable qui permet aux équipes de sécurité de déterminer les flux de données ordinaires et approuvés, puis d’élaborer des politiques protégeant les données contre toute exposition avant qu’elles ne deviennent vulnérables.
Prenons cet exemple : un employé malveillant télécharge une liste de clients à risque depuis Salesforce et l’envoie par e-mail à un collaborateur, qui reformate ensuite les données avant de les téléverser vers un compte Box personnel.
Sans traçabilité, il s’agit de trois événements disparates et déconnectés les uns des autres.
Avec la traçabilité, les signaux relatifs à l’acteur et à l’action restent associés au fichier, quel que soit son format, fournissant un fil continu qui retrace ses mouvements et son intention. La traçabilité suit l’intégralité du cycle de vie des données.
La traçabilité fournit les éléments d’analyse nécessaires à une gestion efficace du risque interne : les entreprises peuvent interrompre les flux non autorisés lorsque des attaquants — internes comme externes — tentent de contourner les politiques en modifiant les noms ou les formats.
Le graphe de traçabilité — une représentation visuelle du cycle de vie d’un objet — devient un outil supplémentaire dans l’arsenal des défenseurs pour accélérer l’identification de la cause première d’un incident.
Parlez à mon agent
Si vous pensez que gérer les flux entre 10 000 personnes est une tâche monumentale, eh bien… attendez de devoir gérer les flux entre 10 000 000 d’agents !
Le déploiement de la traçabilité des données associé à des systèmes de gestion des identités non humaines — chaque agent devrait posséder une identité — devient rapidement indispensable, non seulement pour conserver des éléments d’analyse fiables sur les agents et les actions, mais aussi pour se conformer aux cadres réglementaires toujours plus nombreux et pourtant toujours aussi flous à travers le monde.
En fait, intégrer la traçabilité aux données d’entraînement des LLM contribue à garantir que l’entraînement respecte non seulement les politiques éthiques internes, mais aussi les réglementations externes.
Elle fournit les preuves nécessaires pour démontrer aux auditeurs, aux autorités de régulation et aux clients que vos données d’entraînement sont sûres, cohérentes et fiables.
Tirer parti de la traçabilité
Comme dans toutes les autres catégories de produits de sécurité, il existe des outils de traçabilité autonomes.
Associée à une multitude d’autres outils autonomes, la traçabilité n’apporte qu’une valeur ajoutée marginale.
Les outils autonomes n’ont pas la capacité d’échanger des signaux, ce qui réduit leur utilité.
À quoi servent les signaux d’un outil de traçabilité s’ils ne peuvent pas influencer les politiques qui régissent les flux de données ?
Réponse : à rien.
Pour que les équipes de sécurité puissent exploiter efficacement la traçabilité — afin d’appliquer une protection portable aux données et aux fichiers —, la traçabilité doit être une fonctionnalité de plateformes plus vastes qui appliquent des politiques de sécurité à toutes les données qui les traversent.
Les fichiers circulent partout : des applications privées aux sites web aléatoires, en passant par les applications SaaS approuvées ou non, via des appareils gérés ou non.
Les équipes de sécurité ont besoin de plateformes qui inspectent tous ces flux, catégorisent chaque objet et suivent désormais chaque acteur et chaque action afin de garantir que les bonnes personnes disposent du bon accès aux bonnes ressources, au bon moment et pour les bonnes raisons.
Les données sont comme l’air : elles se répandent pour remplir tout l’espace disponible et adorent s’échapper. Elles accumulent aussi des histoires à raconter.
La traçabilité des données révèle ces histoires et améliore la posture de sécurité de votre entreprise, tandis que vous cherchez l’équilibre entre sécurité et innovation.

