Le nouveau module traite les usages de l’IA aux côtés des endpoints, du cloud et des applications afin d’éviter l’ajout d’un outil de sécurité autonome.
Les fonctions d’intelligence artificielle se diffusent dans un nombre croissant d’applications SaaS. Elles ne prennent plus seulement la forme de chatbots identifiables, mais apparaissent dans des outils métiers, des assistants de développement, des agents autonomes ou des connexions reposant sur le Model Context Protocol. Cette dispersion complique la création d’une couche de sécurité séparée pour chaque usage.
Avec GravityZone AI Visibility and Control, Bitdefender choisit d’intégrer la surveillance de ces outils à sa plateforme existante. La solution est proposée comme un module complémentaire de GravityZone et s’appuie sur le même agent que les autres fonctions de sécurité. Les entreprises et les fournisseurs de services managés peuvent ainsi suivre les usages de l’IA sans déployer un nouveau composant sur les postes concernés.
Une surface applicative devenue difficile à délimiter
Le module recherche les outils autorisés comme les applications non approuvées. Il peut identifier des services SaaS intégrant de l’IA, des modèles exécutés localement, des agents et des serveurs MCP. Cet inventaire répond à une difficulté propre au marché logiciel actuel : la frontière entre une application classique et un outil d’IA devient de moins en moins nette.
Chaque élément détecté reçoit un niveau de risque destiné à guider les décisions des équipes informatiques. Les usages professionnels courants peuvent être maintenus, tandis que les outils inconnus ou considérés comme plus risqués peuvent être restreints à l’aide du contrôle des applications ou du filtrage web. Cette fonction rejoint un environnement qui regroupe déjà des capacités EDR, XDR et de sécurité cloud native, ainsi que les services MDR de Bitdefender. L’éditeur cherche ainsi à traiter l’IA comme une nouvelle composante de la surface d’attaque, plutôt que comme un domaine isolé nécessitant une console et des règles supplémentaires.
Centraliser le pilotage des nouveaux usages
Pour les DSI, cette consolidation peut faciliter l’application de politiques cohérentes entre les outils d’IA et les autres applications présentes sur les endpoints. Elle évite également de multiplier les agents et les interfaces d’administration à mesure que de nouveaux services apparaissent.
La même logique intéresse les MSP, qui doivent appliquer des politiques différentes selon leurs clients tout en maintenant une exploitation centralisée. L’inventaire et l’évaluation des risques peuvent être administrés depuis une plateforme déjà utilisée pour la protection des postes de travail. GravityZone AI Visibility and Control est disponible pour les nouveaux clients et les clients existants sous Windows. D’autres systèmes d’exploitation doivent être pris en charge ultérieurement.
La généralisation de l’IA dans les logiciels rend progressivement inopérante une sécurité organisée autour de catégories figées. Un même service peut désormais associer fonctions traditionnelles, traitement de données par un modèle et actions réalisées par un agent. La sécurité devra donc suivre le comportement de l’application sur l’endpoint, plutôt que se fier uniquement à l’étiquette sous laquelle elle a été achetée.


