La prévention des pertes de données passe au second plan alors que l'IA réécrit un vieux problème de sécurité

Les fournisseurs de sécurité reconstruisent la prévention contre la perte de données, ou DLP, autour de la compréhension contextuelle plutôt que de la correspondance de modèles – et la DLP basée sur l'IA donne un deuxième acte au problème non résolu le plus tenace de la catégorie. Des décennies d’outils DLP basés sur des règles ont laissé les équipes de sécurité ensevelies sous des alertes sur lesquelles elles ne pouvaient pas agir, et l’arrivée de l’IA générative a à la fois élargi la surface des risques et fourni les moyens de la réduire.

Ce changement se manifeste autant au travers des partenariats que des produits, alors que les sociétés de plateformes et les fournisseurs de cloud s'appuient sur des programmes d'accélération pour faire émerger des startups qui comblent les lacunes de leurs portefeuilles. La startup israélienne Jazz est sortie furtivement en mars avec un financement de 61 millions de dollars et a ensuite été nommée lauréate du Cybersecurity Startup Accelerator 2026 de CrowdStrike Holdings Inc. et Amazon Web Services Inc., soutenu par Nvidia Corp. via son programme Inception, selon Ido Livneh (photo, à gauche), co-fondateur et PDG de Jazz Inc.

« Nous n'avons pas construit une énième correspondance de modèles ou un autre système basé sur des règles », a déclaré Livneh. « Nous avons complètement relevé le défi avec notre approche, qui consiste à créer un enquêteur, un enquêteur axé sur le contexte et l'entreprise, qui comprend votre entreprise, comprend non seulement ce qui se passe avec les flux de données, mais aussi pourquoi cela se produit, l'intention, et le résout grâce à cela.

Livneh, avec Daniel Bernard (à droite), directeur commercial de CrowdStrike, et CJ Moses (au centre), directeur de la sécurité de l'information et vice-président de l'ingénierie de sécurité chez Amazon.com Inc., se sont entretenus avec theCUBE à Fal.Con 2026, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté du programme d’accélération, de l’économie des écosystèmes et de la manière dont les équipes de sécurité devraient mesurer l’exposition à l’ère de l’IA. (* Divulgation ci-dessous.)

Pourquoi le DLP basé sur l'IA débarque sur la plateforme

Selon Moses, l'évaluation de l'accélérateur a permis aux sponsors de vérifier près de 1 000 startups en fonction des lacunes de leurs propres stacks, plutôt que d'envoyer de petites équipes rencontrer quelques dizaines de fondateurs à la fois. La protection des données est l’une de ces lacunes, et elle a longtemps été décevante.

« D'après mon expérience, les fournisseurs DLP n'ont jamais fait ce que DLP signifie réellement, l'acronyme. Ils n'ont jamais fait de prévention contre la perte de données », a déclaré Moses. « Le fait que l'IA soit désormais quelque chose qui vous permettra réellement de gérer une grande échelle d'informations et la façon dont ils ont été mis en œuvre a en quelque sorte changé la donne pour nous. »

L'enquêteur agent de Jazz, Melody, est désormais disponible sous forme d'application sur Falcon Foundry de CrowdStrike, le marché et l'environnement de développement dans lequel les clients créent leurs propres agents. Le lien avec l'écosystème a considérablement accéléré les activités de Jazz, a souligné Livneh.

« Depuis notre victoire, il y a à peine un quart et demi, nous avons plus que doublé notre volume d'affaires », a déclaré Livneh. « Nous avons presque triplé nos revenus. Nous avons multiplié par 5 nos prospects entrants, nous avons multiplié par 10 notre pipeline. »

Bernard a présenté cela comme une stratégie délibérée plutôt que comme une œuvre de charité. Les responsables de la sécurité de l’information gèrent en moyenne environ 70 outils, et la pression en matière de consolidation est réelle, mais aucune plateforme ne pourra absorber le reste à elle seule, a-t-il expliqué.

« Nous ne sommes pas ici pour faire passer ce chiffre de 70 à un. Ce n'est pas le jeu auquel nous jouons », a déclaré Bernard. « La sécurité n'est pas un marché où tout le monde gagne, et tout fournisseur qui dit que je vais remplacer tous vos autres fournisseurs n'est probablement pas vrai. Ce qui est vrai, c'est que vous devez être ouvert et laisser le client choisir. »

Selon Moses, le DLP basé sur l'IA est un exemple d'une réinitialisation plus large de la vitesse à laquelle les défenseurs doivent se déplacer. Les fenêtres de réponse des défenseurs se sont effondrées – le « Rapport sur les menaces mondiales 2026 » de CrowdStrike a révélé que le temps moyen d’apparition de la criminalité électronique est tombé à 29 minutes, l’intrusion la plus rapide observée se produisant en seulement 27 secondes – et le temps d’exposition est désormais la mesure qui compte.

« L'IA que vous utilisez aujourd'hui est la pire que vous ayez jamais utilisée. Elle s'améliorera toujours », a-t-il déclaré. « La sécurité par l'obscurité est morte. Vous devez maintenant vous concentrer sur la capacité de faire les choses dans un laps de temps court, le plus court possible. Et si vous ne le faites pas, d'autres le trouveront pour vous. »

Restez à l'écoute pour l'interview vidéo complète, qui fait partie de la couverture de SiliconANGLE et theCUBE de Fal.Con 2026.

(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Fal.Con 2026. Ni CrowdStrike Holdings Inc., le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)

Photo : SiliconANGLE

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine