SafePrompt
Extension DLP locale + console SOC. SafePrompt protège prompts, fichiers, transferts, SaaS, extensions et phishing, avec alertes enregistrées et vue non invasive.
Société belge · Souveraineté · On-prem / boîtier · Approche RGPD
L'adoption des IA génératives (ChatGPT, Claude, Copilot) accélère vos équipes. Elle crée aussi le Shadow AI, le Shadow SaaS et des extensions navigateur hors contrôle. Codes, DCP et secrets partent via prompts, fichiers ou WeTransfer, sans compter le phishing et les domaines malveillants.
Les limites des outils de sécurité traditionnels
Proxys et pare-feux interviennent trop tard : soit ils bloquent l'IA (frustration), soit ils laissent passer le contenu textuel et les pièces jointes sans inspection fine. Les listes réseau peinent aussi à suivre phishing, SaaS fantômes et add-ons. Pour le RGPD et le secret des affaires, c'est un angle mort.
La solution : SafePrompt par CNL
SafePrompt déploie une extension d'inspection 100 % locale : DLP des prompts et fichiers (OCR inclus), NomAI pour les noms de personnes, Shadow AI / SaaS / Extensions, DLP transferts (WeTransfer, MEGA…), anti-phishing multi-feeds, et console SOC (File, Parc, Politique, Direction). Option API SOAR (Wazuh, n8n…). Chaque alerte est enregistrée pour une vue non invasive.
Du navigateur au COMEX
Extension navigateur
DLP IA, fichiers, transferts, SaaS, extensions et phishing interceptés localement.
Console SOC
Alertes, parc agents, politiques, modes report RGPD ou exposition signalée.
Direction & SOAR
Risque RGPD, rapports COMEX, exports et API pour Wazuh / automatisation.
Essayez SafePrompt dans notre Sandbox Interactive
Découvrez concrètement comment l'agent SafePrompt intercepte, audite et anonymise les requêtes (prompts et pièces jointes) en local (côté client) à la milliseconde près avant leur envoi vers les modèles d'IA.
- Confidentialité Absolue : Les données confidentielles ne quittent jamais le navigateur.
- Interception en Temps Réel : Détection instantanée lors de la saisie ou de l'envoi de fichiers.
- Multi-support : Essayez l'expérience en grand format, compatible PC et GSM (mobile).
Capacités clés
DLP prompts & fichiers
Bloque ou cavarde PII, secrets et code dans les prompts et pièces jointes (PDF, Office, OCR).
NomAI
Détection locale des noms de personnes (router dédié), avec politiques Block / Log / Ignore.
Codes métier
Termes exacts de votre métier (références, codes internes) forcés en anonymisation dans les prompts.
Tools Box
Boîte à outils dans l'extension : rédiger / anonymiser un texte ou un fichier avant de le partager.
Shadow AI
Cartographie des outils d'IA non autorisés et politiques par domaine LLM.
Shadow SaaS
Catalogue de SaaS : observe, alerte ou bloque les services cloud hors charte.
Shadow Extensions
Inventaire et gouvernance des extensions navigateur (allow / deny / enforce) via le parc SOC.
DLP Transferts
Contrôle des envois sur WeTransfer, SwissTransfer, MEGA, Dropbox et autres plateformes de partage.
Anti-phishing
Feeds multi-sources (OpenPhish, URLhaus, PhishTank…) avec alerte ou blocage dans le navigateur.
Console SOC & Direction
File d'alertes, politiques, parc agents, risque RGPD COMEX et exports Excel.
API SOAR
Jetons M2M pour Wazuh, n8n ou Shuffle : SaaS, extensions, domaines et DLP.
On-prem & flotte
Stack auto-hébergée, CRX signé par le SOC, déploiement GPO / MDM / Munki.
Alerter ou bloquer, avec le SOC dans la boucle
En complément de la DLP IA, SafePrompt agit dans le navigateur sur plusieurs familles de risques. Pour chaque cas : alerter ou bloquer, et remonter une alerte côté SOC.
Domaines & phishing
- Détection dans le navigateur (pas seulement au pare-feu)
- Feeds anti-phishing multi-sources, listes enrichies
- Mode alerte utilisateur ou blocage de la page
- Alerte enregistrée et visible par le SOC
Shadow SaaS
- Contrôle des SaaS et services cloud non autorisés
- Évite l'usage fantôme hors charte IT / sécurité
- Mode alerte utilisateur ou blocage d'accès
- Alerte enregistrée pour gouvernance SOC
- L'utilisateur peut demander l'accès (motif + email pro) : la demande part au SOC
Shadow Extensions
- Inventaire des extensions installées sur le parc
- Politiques allow / deny synchronisées depuis le SOC
- Enforce possible selon les groupes d'agents
- Visibilité Direction et exports pour le reporting
DLP Transferts
- Couverture WeTransfer, SwissTransfer, MEGA, Dropbox…
- Modes observe / warn / block selon la politique
- Complète la DLP hors chat IA
- Alertes centralisées dans la console SOC
Vue non invasive des usages en entreprise
SafePrompt est managé par un SOC interne ou externe. Toutes les alertes de l'extension sont enregistrées pour une vision claire, sans surveillance intrusive du contenu de travail, sur :
- Usage de l'IA : Shadow AI, NomAI, prompts à risque, fuites de données
- Navigateur : phishing, domaines, Shadow SaaS, Extensions, transferts de fichiers
- Direction : tableau Risque RGPD, exports Excel, API SOAR
Deux modes SOC pour les alertes IA
Pour l'IA, le SOC dispose de deux niveaux de remontée. Le choix se fait selon la criticité et le cadre juridique :
Mode report (défaut · RGPD)
- Les alertes IA sont uniquement reportées (métadonnées, type de risque, horodatage)
- Le contenu du prompt et des fichiers n'est pas exposé dans le SOC
- Conforme à une approche non invasive et respectueuse du RGPD
- Suffisant pour la gouvernance et le pilotage quotidien
Mode exposition (usages critiques)
- Activable pour les contextes à risque élevé (investigation, review)
- Le prompt et/ou les fichiers concernés sont visibles dans l'alerte SOC
- Permet une revue et une investigation détaillée par le SOC
- Obligation RGPD : ce mode doit être signalé clairement à l'utilisateur (information / transparence)
Le module Direction · Risque RGPD estime le coût des amendes possibles si SafePrompt n'avait pas été en place, et génère des rapports pour le juridique ou le COMEX. L'API SOAR branche Wazuh ou vos playbooks.
Estimation amendes RGPD
- Scénarios « sans SafePrompt » basés sur les alertes réelles
- Exposition DCP / fuites vers IA, SaaS et transferts
- Ordre de grandeur du risque financier (amendes)
- Argumentaire chiffré pour la direction
Rapports juridique & COMEX
- Dashboard Direction et exports Excel SOC
- Synthèses exploitables en comité / COMEX
- Preuves d'usage maîtrisé (IA, domaines, SaaS, extensions)
- Vue non invasive, hors mode exposition signalé
Objectif : une vue non invasive par défaut, avec un mode exposition optionnel et transparent pour les cas critiques, piloté par le SOC, utile à la sécurité comme au juridique et au business.
Conformité & secteurs régulés
Conçu pour les exigences internationales les plus strictes.
Questions fréquentes sur SafePrompt
Réponses courtes pour DSI, RSSI, DPO et direction.
SafePrompt remplace-t-il mon DLP ou mon pare-feu ?
Non. SafePrompt complète votre stack en agissant dans le navigateur, là où le DLP fichier/e-mail et le filtrage réseau ne voient pas les prompts IA, le Shadow SaaS ou certains accès web.
Qui pilote les alertes : SOC interne ou externe ?
Les deux sont possibles. Vous choisissez un SOC interne ou un SOC externe selon votre organisation. Toutes les alertes de l'agent sont enregistrées pour une vue claire des usages.
Le SOC lit-il le contenu des prompts ?
Par défaut, non. Le mode report ne remonte que des métadonnées (conforme à une approche RGPD non invasive). Le mode exposition peut rendre le prompt ou les fichiers visibles pour investigation, et doit être signalé clairement à l'utilisateur.
SafePrompt couvre-t-il ChatGPT, Copilot et Claude ?
Oui. L'agent protège les usages d'IA générative dans le navigateur (prompts et fichiers), avec anonymisation ou blocage selon la politique.
Que couvrent domaines, SaaS, extensions et transferts ?
En complément de la DLP IA (NomAI, codes métier, Tools Box), SafePrompt peut alerter ou bloquer le phishing / domaines à risque, le Shadow SaaS, les Shadow Extensions et les envois vers WeTransfer / MEGA / Dropbox…, avec alerte côté SOC. En cas de blocage SaaS, l'utilisateur peut demander l'accès (email pro + motif).
Comment brancher SafePrompt sur Wazuh ou un SOAR ?
Via l'API SOAR (jetons M2M) : préventions SaaS, extensions, domaines et DLP pour Wazuh, n8n, Shuffle ou vos playbooks.
Comment demander l'accès à un SaaS bloqué ?
Depuis l'alerte ou l'écran de blocage, l'utilisateur clique sur Demander l'accès, précise pourquoi l'outil est nécessaire et laisse son email professionnel. Le SOC reçoit la demande pour validation.
Comment obtenir une démo ou un devis ?
Utilisez la sandbox, demandez un devis depuis cette page, ou contactez loic.netten@cybernetten.be.
RESSOURCES BLOG (SEO)
Analyses techniques pour approfondir DLP IA, Shadow AI / RGPD et protection navigateur.