# Voyez tous les outils et agents IA que vos équipes utilisent vraiment.

> Une extension Chrome, l’analyse des e-mails, les journaux de connexion et l’analyse de code font remonter chaque outil et agent IA non validé dans votre entreprise, avant qu’il ne devienne un incident.

Source: https://www.lutril.com/fr/ai-governance/shadow-ai

---

Une extension Chrome, l’analyse des boîtes mail, les journaux de connexion et l’analyse de code font remonter tous les outils et agents IA que vos équipes font tourner, validés ou non, pour que rien ne manipule vos données dans l’ombre.

- Extension navigateur
- Signaux de connexion IdP
- Découverte des agents

- **Extension Chrome** Repère les outils IA au moment de l’usage, même quand ils contournent le SSO.
- **Analyse des e-mails** Parcourt les messageries Google et Microsoft à la recherche des e-mails d’inscription et de facturation des éditeurs d’IA.
- **OAuth et SSO** Récupère les autorisations et les journaux de connexion directement depuis votre fournisseur d’identité.
- **Score de risque** Classe chaque outil selon ses utilisateurs, l’exposition des données et sa politique d’entraînement.

## D’où vient le signal.

Trois sources indépendantes. Chacune attrape des outils que les autres manquent, la photo reste donc complète même quand les équipes contournent l’IT.

- **Extension Chrome** Déployée par votre MDM. Signale les domaines IA que les collaborateurs ouvrent dans le navigateur, y compris les outils qui ne passent jamais par le SSO.
- **Analyse des e-mails** Parcourt les messageries Google Workspace et Microsoft 365 à la recherche des confirmations d’inscription, reçus et avis de période d’essai qu’envoient les éditeurs d’IA.
- **OAuth et SSO** Lit les autorisations OAuth et les journaux de connexion SSO pour montrer quelles applications d’IA détiennent un accès permanent via un compte Google ou Microsoft d’entreprise.
- **Analyse de code** Trouve les agents qui vivent dans vos dépôts GitHub et GitLab, branchés sur des clés d’API que personne ne suit.
