Dernière mise à jour :
Le processus technique de surveillance et d'inspection des appels réseau émis vers des fournisseurs de services d'IA externes.
Il s'agit d'une méthode de découverte primaire pour l'IA fantôme (shadow AI). En analysant les journaux DNS et le trafic HTTPS à la recherche de connexions vers des domaines tels que api.openai.com ou anthropic.com, les équipes de sécurité peuvent identifier les services d'IA utilisés par les employés, même s'ils n'ont pas été formellement divulgués ou approuvés par le service informatique.
Exemple concret :
Une équipe de sécurité constate un pic de trafic vers un nouveau site d'IA générative vidéo ; grâce à l'analyse du trafic API, elle découvre qu'une équipe marketing transmet des séquences brutes de clients à un outil tiers non validé.





