Avanoo V3 : vers un contrôle renforcé de la Shadow AI
La société française Avanoo, fondée en 2023 sous le nom de Sonar Clarity, annonce une évolution significative de sa plateforme V3, qui vise à prendre le contrôle de la Shadow AI. Cette problématique dépasse désormais les simples utilisateurs de ChatGPT avec des comptes personnels. Des agents d’intelligence artificielle et des serveurs Model Context Protocol (MCP) commencent à accéder directement aux données et applications des entreprises, rendant la situation plus complexe.
Alors que les entreprises mettent en place des chartes et des stratégies d’adoption de l’intelligence artificielle, les usages ont pris de l’avance. Des outils tels que des chatbots publics, des assistants de développement et des applications intégrant l’IA se multiplient, signalant l’émergence d’une nouvelle menace : la Shadow AI. Contrairement à un logiciel SaaS oublié, un agent IA peut interroger des bases de données, modifier des tickets ou enchaîner des actions sans intervention humaine, posant des risques importants liés aux capacités qu’on lui confère.
Selon le rapport Cost of a Data Breach Report 2025 d’IBM, 63 % des 600 organisations ayant subi une violation de données n’avaient pas de politique de gouvernance de l’IA opérationnelle. Les organisations ayant un niveau élevé de Shadow AI ont enregistré un coût moyen de violation supérieur de 670 000 dollars par rapport à celles où ces usages étaient faibles ou inexistants.
Avanoo V3 se concentre sur trois axes : visualiser les usages, contrôler les agents et empêcher certaines données de quitter l’environnement de l’entreprise. La première étape, Avanoo Discover, utilise des sources variées pour identifier les applications réellement utilisées. La plateforme entend également détecter les agents et les comportements associés, tels que les transferts de fichiers vers des services d’IA.
Un des aspects clés de cette évolution est le développement d’un MCP Proxy. Ce protocole normalise les connexions entre agents IA et outils utilisés, mais ne garantit pas leur sécurité. La NSA a récemment mis en garde contre les risques associés à l’adoption rapide du MCP dans des environnements sensibles. Avanoo vise à établir un point de contrôle entre les agents et les serveurs MCP, permettant d’appliquer des règles d’autorisation et de tracer les échanges.
Enfin, la société prépare une fonctionnalité AI DLP pour analyser les informations envoyées aux IA avant leur transmission, incluant des données sensibles telles que des informations financières ou des secrets commerciaux. La présentation publique de la plateforme V3 est prévue pour le 8 septembre 2026.
La lutte contre la Shadow AI entre donc dans une nouvelle phase, où la gestion des droits d’accès et des capacités d’action des agents devient cruciale.
Source : Avanoo

