Bitdefender et Rubrik musclent la gouvernance des agents IA

Bitdefender et Rubrik ajoutent des briques de contrôle autour de l’IA en entreprise. L’un vise les usages cachés, l’autre ouvre ses fonctions de cybersécurité aux agents via MCP.

Bitdefender et Rubrik ont présenté, le 25 septembre 2026, deux approches complémentaires pour encadrer l’essor des agents IA en entreprise. Le premier veut repérer les usages invisibles de l’IA dans les postes de travail ; le second expose ses fonctions de cyber-résilience à des agents via le Model Context Protocol, ou MCP, un standard qui sert à relier modèles et outils métier. Dans les deux cas, le sujet n’est plus l’expérimentation, mais le contrôle. Et ça change tout pour les DSI.

Voir l’IA cachée avant qu’elle ne devienne un incident

Bitdefender lance GravityZone AI Visibility and Control, un module pensé pour repérer les outils d’IA utilisés dans l’entreprise et ajuster les règles de sécurité à leur niveau de risque. Le point de départ est concret : selon une étude mondiale Bitdefender menée auprès de 1 200 professionnels de la cybersécurité, 47 % des organisations n’ont pas une visibilité complète sur les outils d’IA employés par leurs collaborateurs. De son côté, Gartner estime que plus de 40 % des entreprises connaîtront d’ici 2030 un incident de sécurité ou de conformité lié à un usage non autorisé de shadow AI.

Le module s’appuie sur l’agent GravityZone déjà installé dans l’environnement pour identifier chatbots, modèles de langage exécutés localement, assistants de développement, agents autonomes, serveurs Model Context Protocol et services SaaS enrichis par l’IA. Chaque usage reçoit ensuite un niveau de risque. L’idée est simple : ne pas traiter de la même façon un outil validé par l’entreprise et une application inconnue qui manipule des données sensibles. Une politique de sécurité qui ignore les usages réels finit souvent par regarder dans le rétroviseur.

Rubrik mise sur MCP pour parler aux agents

Rubrik, pour sa part, introduit Rubrik MCP afin de rendre ses fonctions de sécurité et de gouvernance accessibles à des agents d’entreprise sans passer par des intégrations écrites à la main pour chaque cas. MCP, ou Model Context Protocol, sert de couche d’interopérabilité entre les modèles d’IA et les logiciels métiers. Ici, il rend lisible le schéma de l’API Rubrik Security Cloud pour qu’un client IA compatible puisse découvrir les fonctions disponibles et les appeler de façon structurée.

Concrètement, Rubrik veut permettre à des agents de déclencher des workflows de restauration ou de conformité déjà définis, plutôt que de leur laisser improviser chaque étape. La société précise conserver ses garde-fous : accès fondés sur les rôles, autorisations configurables et protections alignées sur l’OWASP MCP Top 10. Son service Rubrik AI, qui s’appuie sur les modèles d’Anthropic pour raisonner en plusieurs étapes lors d’incidents critiques, serait déjà utilisé par un tiers de ses clients dans le monde, selon l’entreprise.

Le vrai sujet : ouvrir sans perdre la main

Ces annonces racontent la même bascule sous deux angles. D’un côté, les entreprises doivent mieux voir ce que leurs salariés utilisent déjà ; de l’autre, elles doivent exposer leurs outils de sécurité à des agents capables d’exécuter des actions. La gouvernance ne repose plus seulement sur des chartes ou des promesses de conformité, mais sur des mécanismes techniques qui observent, classent et limitent. Le modèle est plus pragmatique, mais aussi plus exigeant.

GravityZone AI Visibility and Control est disponible pour les nouveaux clients et les clients existants sous Windows, avec une prise en charge d’autres systèmes d’exploitation annoncée plus tard. Rubrik MCP est proposé en préversion privée aux clients existants, avec une disponibilité générale prévue en octobre 2026. Dans ce contexte, les éditeurs de cybersécurité ne vendent plus seulement des consoles : ils exposent des services que des agents pourront appeler. La sécurité devient programmable. Et elle n’aime pas trop l’improvisation.

Points clés

  • Bitdefender cible la shadow AI dans l’entreprise.
  • 47 % des organisations manquent de visibilité, selon Bitdefender.
  • Plus de 40 % subiront un incident lié à la shadow AI d’ici 2030, selon Gartner.
  • Rubrik MCP passe par le Model Context Protocol.
  • Rubrik AI est utilisé par un tiers de ses clients, selon l’entreprise.
  • Disponibilité générale de Rubrik MCP prévue en octobre 2026.

En chiffres

  • 1 200 professionnels — échantillon de l’étude mondiale Bitdefender, 2026.
  • 47 % — organisations sans visibilité complète sur les outils d’IA, étude Bitdefender.
  • 40 %+ — entreprises exposées à un incident lié à la shadow AI d’ici 2030, Gartner.
  • Un tiers — clients de Rubrik utilisant Rubrik AI, selon Rubrik.
  • Octobre 2026 — disponibilité générale annoncée pour Rubrik MCP.

À lire