Last updated:
Le processus technique de surveillance et d'inspection des appels réseau émis vers des fournisseurs de services d'IA externes.
Il s'agit d'une méthode de découverte essentielle pour le Shadow AI (IA fantôme). En analysant les journaux DNS et le trafic HTTPS à la recherche de connexions vers des domaines tels que api.openai.com ou anthropic.com, les équipes de sécurité peuvent identifier les services d'IA utilisés par les employés, même si ces derniers n'ont pas été formellement divulgués ou approuvés par le service informatique.
Real world example:
Une équipe de sécurité constate un pic de trafic vers un nouveau site de génération de vidéos par IA ; grâce à l'analyse du trafic API, elle découvre qu'une équipe marketing transmet des séquences brutes de clients à un outil tiers non validé.




