L'inspection basée sur les LLM comprend ce qu'un collaborateur veut dire, pas seulement ce qui correspond à un motif : résumés dépouillés d'identifiants, contexte qui garde son sens, documents dans les téléversements, conversations à plusieurs tours.
Produits / NativeAI Guard DLP
Autorisez l'IA à vos collaborateurs. NativeAI Guard est le filet de sécurité.
DLP en temps réel pour ChatGPT, Claude, Gemini, Copilot, DeepL et chaque application de shadow AI que vos collaborateurs découvriront ensuite. Inspecté et appliqué en Suisse.
Comment ça marche
Nous couvrons vos principaux canaux de fuite.
Le collaborateur continue de travailler pendant que NativeAI Guard filtre les informations personnelles identifiables du flux de données. Noms, numéros AVS et adresses ne quittent jamais l'entreprise.
Profil client pour Thomas Brunner, 14.03.1981, AVS 756.1234.5678.97. Mets à jour son adresse en Seestrasse 42, 8002 Zürich. Rédige la demande CRM interne.
Profil client pour <PERSON>, <DATE>, AVS <CH_AHV>. Mets à jour son adresse en <LOCATION>. Rédige la demande CRM interne.
Résume les risques : notre groupe de cliniques rachète une chaîne de radiologie privée pour environ quarante millions, closing avant le conseil de novembre.
NativeAI Guard, AVERTISSEMENT: Violation de politique : informations commerciales confidentielles. Aucune donnée patient détectée. Valeur, calendrier et contrepartie identifiés sémantiquement.
Q3_Kundenliste.xlsx (2'400 lignes)
NativeAI Guard, BLOQUÉ: Pièce jointe bloquée : Q3_Kundenliste.xlsx. Bloquée par la politique : Customer Data Leakage Prevention.
Kundendossier_final.pdf (protégé par mot de passe)
Étiquette détectée : Confidentiel · Microsoft Purview
NativeAI Guard, MOT DE PASSE REQUIS: Étiquette Purview détectée. Saisissez le mot de passe du fichier pour qu'il soit analysé ; Microsoft 365 vérifie en parallèle votre droit de lecture.
Fonctionnalités
La visibilité d'abord. Puis l'application.
Les champs sensibles deviennent des balises ([PERSON], [IBAN], [DIAGNOSIS]) pour que le travail continue à pleine vitesse pendant que les données réelles restent dans l'entreprise. Les blocages sont vérifiables et contournables en quelques secondes, avec piste d'audit.
Qui a envoyé quoi, quand, à quel modèle, et ce que NativeAI Guard en a fait. Votre registre des traitements pour tout l'usage de l'IA, art. 12 LPD et art. 30 RGPD, produit automatiquement. Export YAML/API pour les auditeurs.
« Les données identifiant les clients ne quittent jamais l'entreprise, les données de santé sont anonymisées », écrit tel quel, appliqué comme du code. Votre DPO peut lire chaque règle. Fournissez un document de conformité et NativeAI Guard rédige les règles correspondantes. Packs de démarrage par secteur inclus.
Lorsque NativeAI Guard intervient, le collaborateur voit pourquoi (quelle politique, quelle catégorie de données) directement dans son flux de travail. Une formation à la sensibilisation à la sécurité, dispensée au moment précis où elle compte.
Chaque outil IA utilisé (y compris ceux que l'IT n'a jamais approuvés) avec les utilisateurs, la fréquence et les catégories de données. Le rapport pour la direction que vous ne pouvez pas produire aujourd'hui.
Chaque prompt est déjà classifié pour la DLP ; les mêmes données montrent quels usages génèrent le plus d'utilisation de l'IA dans l'entreprise. Nous comparons aussi le modèle choisi à la tâche et signalons les cas où un modèle plus léger et moins cher aurait fait le travail tout aussi bien, avec une estimation de ce que le routage vers le modèle optimal permettrait d'économiser.
usage principal : rédaction de contrats, 21 %
économies estimées grâce au routage des modèles : CHF 4'200/mois
Canaux couverts
Conçu pour les assistants IA. Étendu à tous les canaux.
L’inspection se situe dans le navigateur, et non dans des intégrations par site: la couverture n’est donc pas une liste de sites pris en charge, mais chaque surface web accessible à vos collaborateurs, selon les mêmes politiques.
Nous réglons la détection sur ces quatre-là en premier. L’extension de navigateur, Chrome et Edge aujourd’hui, couvre tout autre assistant selon les mêmes règles; les modèles internes passent par le proxy API.
Observé sur le terrain
Les contournements que les autres DLP ne couvrent pas.
Un utilisateur retire l'étiquette « confidentiel » d'un fichier classifié par Purview, puis téléverse le contenu désormais « public » vers un LLM. La DLP basée sur la classification ne voit aucun problème. La politique a tenu ; l'intention, non.
Un analyste résume un dossier client avec ses propres mots, sans nom, sans IBAN, sans numéro de compte. La DLP basée sur les regex ne voit aucun motif et le laisse passer. Tout le contexte de la relation quitte malgré tout l'entreprise.
Le quota ChatGPT de l'entreprise s'épuise en plein délai ; le collaborateur passe sur son compte personnel et continue de coller des données clients. Même URL, même interface, mais le contrat de sous-traitance, les droits d'audit et les garanties de suppression ont disparu.
Le juridique traduit des contrats, les RH des contrats de travail, la finance des rapports d'audit, via DeepL, chaque jour, dans une Suisse à quatre langues. Personne ne classe un traducteur comme un risque IA. Des documents entiers quittent l'entreprise, sans surveillance.
S'intègre à votre stack
Couche 2 par-dessus Purview. Pas un remplacement.
NativeAI Guard couvre ce que votre DLP existante ne peut pas : la couche de prompts, la surface web, les applications IA hors du périmètre Microsoft. Extension de navigateur aujourd'hui, agent de bureau Windows en développement, proxy API prêt à l'emploi pour les systèmes internes. Swiss SaaS ou On-Premises ; les événements alimentent le SIEM de votre SOC.
Purview protège les canaux structurés. NativeAI Guard protège la couche de prompts LLM que Purview ne peut pas inspecter.
Security Architect · Infrastructure des marchés financiers suisse
Cartographie de conformité
Chaque fonctionnalité correspond à une obligation.
Moteur de politiques
Décrivez ce qui doit être protégé. En langage clair.
Formulez la règle comme vous l’expliqueriez à un collègue; notre propre modèle de langage la transforme en politique applicable. Pas d’arbres de classification, pas d’expressions régulières, pas de projet d’étiquetage.
Anonymiser les noms, dates de naissance et diagnostics des patients avant qu'ils n'atteignent un outil d'IA.
Rédige la lettre de sortie de la patiente Lea Brunner, née le 14.05.1962, diagnostic diabète de type 2 (E11.9).
Rédige la lettre de sortie de la patiente <PATIENT>, née le <DATE>, diagnostic <DIAGNOSIS>.
Et la plupart sont déjà écrites, par nous.
Le socle réglementaire est livré avec le produit
Les obligations de la LPD suisse, du RGPD et de l’AI Act européen qui s’appliquent à tous sont couvertes dès le premier jour. Rédigées par nous, revues avec des praticiens de la sécurité et de la conformité, et non laissées en exercice au client.
Un pack pour votre secteur, en plus
Secret bancaire, secret médical, secret des assurances, ainsi que les obligations du secteur public et des infrastructures critiques. Les cas propres au secteur sont déjà modélisés: vous partez d’un ensemble opérationnel plutôt que d’une page blanche.
Nous les tenons à jour, dans le cadre de notre service.
Lorsqu’une réglementation change, nous mettons à jour les politiques standard et vous les recevez. Suivre l’évolution du droit est notre travail, pas une ligne de plus sur la liste de votre équipe sécurité. C’est compris dans l’abonnement.
Vos propres règles naissent des documents que vous avez déjà rédigés.
Confiez-nous votre règlement de protection des données, votre directive de classification et votre directive IA, plus des exemples de vos structures de données. Nous en faisons vos politiques à côté du jeu standard: vous démarrez avec une configuration opérationnelle. Modifiez-les ou étendez-les à tout moment dans votre interface d’administration.
Exploitation
Hébergé en Suisse ou entièrement dans votre périmètre.
La plupart des clients démarrent sur notre infrastructure suisse: la valeur s’y démontre plus vite. Les environnements qui ne peuvent rien envoyer hors de leur réseau exploitent NativeAI Guard sur leur propre matériel.
Swiss SaaS
Nos serveurs, notre centre de données, Lausanne
- Extension de navigateur, déployée via votre MDM ou Intune existant. Un agent endpoint à l’échelle du système pour les applications de bureau est en développement actif.
- Opérationnel en jours, pas en trimestres. Aucune réarchitecture réseau, aucune chaîne de proxys à démêler.
- L’inspection des données et la journalisation ont lieu entièrement sur nos propres serveurs à Lausanne, sous droit suisse.
Idéal pour: prouver rapidement la valeur, et pour les organisations auxquelles un traitement en Suisse suffit déjà.
On-Premises
Votre matériel, votre réseau, vos clés
- S’exécute dans votre propre cluster Kubernetes, sur du matériel que vous contrôlez, à l’intérieur de votre périmètre réseau.
- Aucun prompt, journal ou politique ne quitte jamais votre environnement, pas même vers nous.
- Adapté aux politiques de sécurité interdisant tout traitement externe.
Idéal pour: les données classifiées, les réseaux isolés et les politiques interdisant tout traitement externe.
- Même moteur de détection et même langage de politiques
- Journal d’audit complet, export SIEM et intégration SOC
- Pas de cloud américain, pas d’hyperscaler, dans les deux cas
- Vous pouvez commencer par le SaaS et passer en On-Prem
Questions fréquentes
Foire aux questions
Nous utilisons déjà Microsoft Purview. NativeAI Guard remplace-t-il Purview ou est-il complémentaire?
Nous le complétons. Purview protège les canaux structurés pour lesquels il a été conçu: messagerie, postes de travail, SharePoint. Sa DLP shadow AI ne fonctionne que dans Edge for Business, facturée à l’usage et pilotée par des règles statiques, et les règles statiques comme les étiquettes de classification manquent les contenus dont la sensibilité réside dans le sens, ainsi que la surface IA au-delà du périmètre Microsoft. Un responsable de la sécurité informatique d’une banque suisse l’a résumé sans détour: fermer ce reste dans Purview coûte un montant à six chiffres en conseil; acheter cette couche revient moins cher que la construire. NativeAI Guard ajoute la souveraineté numérique: aucune nouvelle dépendance envers une entreprise américaine.
Quelles surfaces couvrez-vous aujourd’hui, et lesquelles restent à venir?
Aujourd’hui: Chrome et Edge via les extensions de navigateur, qui couvrent tous les outils d’IA en navigateur, les services de traduction et les webmails, plus les appareils mobiles; un proxy API prêt à l’emploi protège les applications IA que vous développez vous-même. En développement actif: un agent endpoint à l’échelle du système pour les applications de bureau et les outils en ligne de commande tels que Claude Code. Sur la feuille de route: macOS, Firefox et Safari, selon les besoins réels des organisations qui travaillent avec nous.
Qu’advient-il d’un prompt pendant l’inspection? Est-il conservé?
Le traitement transitoire est le mode standard: le prompt est inspecté en mémoire vive sur nos propres serveurs en Suisse puis immédiatement écarté, rien de son contenu n’est écrit sur disque. Ce qui subsiste, c’est l’enregistrement d’audit: qui a envoyé quelque chose, quand, vers quel modèle, et ce que NativeAI Guard en a fait. Conserver le contenu des prompts est une option pour les clients soumis à des obligations de conservation, les banques en particulier, et s’active délibérément.
Utilisez-vous nos données pour entraîner ou ajuster vos modèles?
Aucune donnée opérationnelle. Les prompts, métadonnées, décisions et journaux d’utilisation générés par votre usage de la plateforme ne servent jamais à entraîner, ajuster ou valider des modèles d’apprentissage automatique, et cela figure dans le contrat de sous-traitance plutôt que dans une simple déclaration de principe. Nos modèles de classification sont pré-entraînés sur des corpus synthétiques et publics. La seule exception est explicite et consentie: si vous choisissez de fournir, lors de la mise en place, un jeu de données de calibration anonymisé pour ajuster la détection à vos propres documents, cet usage est nommé dans le contrat et n’a lieu que parce que vous l’avez demandé.
L’utilisateur est-il bloqué, ou peut-il continuer à travailler?
Les deux, et la meilleure réponse est souvent une troisième option: l’anonymisation. NativeAI Guard remplace les éléments sensibles (noms, numéros de client, identifiants de patient, références de contrat) avant que le prompt n’atteigne le modèle: le collaborateur obtient tout de même une réponse utile et poursuit son travail. Le blocage strict reste réservé aux catégories où aucune exception n’est acceptable, et chaque blocage est journalisé avec la violation de politique dans le journal d’audit.
Que peut configurer un administrateur?
Une règle propre peut être définie pour chaque domaine, et une règle par défaut s’applique automatiquement à tous les domaines jusqu’à ce que vous l’adaptiez de manière ciblée. Chaque règle fonctionne dans son propre mode: anonymisation, application de politique, autorisation ou blocage, de sorte que la même installation peut être stricte à un endroit et légère à un autre. Vous écrivez les nouvelles règles en langage clair par saisie de texte, et vous adaptez les règles existantes de la même manière. Vous créez et gérez vous-même les groupes d’utilisateurs, ce qui permet d’appliquer les règles différemment par équipe ou par département. Le tableau de bord de gouvernance IA vous montre à tout moment quelles règles sont actives et comment elles s’appliquent.
Qu’en est-il des fichiers protégés par mot de passe, ou d’un document dont l’étiquette de classification a été retirée avant l’envoi?
Les fichiers protégés par mot de passe sont interceptés à l’envoi: l’utilisateur saisit le mot de passe et le contenu est analysé en clair avant tout envoi. Les documents marqués confidentiels sont bloqués d’emblée; les non confidentiels sont inspectés sur le contenu: un fichier dont l’étiquette a été retirée est tout de même détecté. Les fichiers chiffrés par gestion des droits (Microsoft Purview Information Protection, Azure RMS) ne sont pas encore inspectés; d’ici là, une politique peut les arrêter à l’envoi: un fichier non inspectable est une décision, pas une lacune.
Réserver une démo
Voyez en direct comment NativeAI Guard stoppe les fuites de données.
Une session de 45 minutes avec les fondateurs, en ligne. Nous saisissons des données sensibles dans ChatGPT et montrons comment NativeAI Guard, selon différentes politiques, les anonymise ou les bloque au même instant.
Un mois sur vos propres prompts, nous l'exploitons de bout en bout.
Le résultat : un aperçu des risques sur les fuites de données, le shadow AI, l'usage de l'IA et les coûts des modèles, les preuves pour votre direction que le sujet est urgent.

