DLP
Prévention des pertes de données — filtrage des données entrant et sortant des appels d'outils pour intercepter fuites et injections.
catégorie ▸ Données et provenance
DLP, en langage clair.
La prévention des pertes de données consiste à inspecter les données lorsqu'elles franchissent une frontière, afin d'empêcher la fuite d'informations sensibles et d'intercepter les contenus malveillants entrants. Pour les agents d'IA, la frontière qui compte le plus est l'appel d'outil : ce qu'un agent envoie à un outil externe, et ce qu'il en reçoit puis restitue.
La DLP agentique protège deux directions à la fois. En sortie, elle empêche un agent d'exfiltrer des PII ou des champs confidentiels. En entrée, elle filtre les injections de prompt — du texte conçu pour détourner les instructions de l'agent — devenues l'un des vecteurs d'attaque majeurs contre les modèles utilisant des outils.
Comment Cortex l'implémente.
Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.
Le MCP Gateway de Cortex exécute une analyse DLP sur chaque appel d'outil gouverné : il filtre l'entrée à la recherche d'injections et de PII et bloque les contenus à forte injection avant que l'appel ne soit émis, puis expurge les PII de la sortie avant que l'agent ne la voie. Chaque invocation gouvernée — autorisée ou bloquée — est consignée avec des entrées/sorties expurgées et un motif.
Les garde-fous de sortie étendent la même idée aux contenus générés, en filtrant ou expurgeant les éléments sensibles avant qu'ils ne quittent l'agent.
Continuez à enrichir le vocabulaire.
Ces termes voisinent celui-ci dans le modèle d'IA gouvernée — suivez le fil pour voir comment les contrôles s'articulent.
MCP Gateway
Une couche de gouvernance sur chaque outil Model Context Protocol qu'un agent peut appeler.
Coupe-circuit
Un contrôle instantané qui empêche un agent ou un serveur d'outils d'agir, immédiatement.
Isolation des tenants
Une séparation stricte pour que les données et les agents d'un client n'atteignent jamais ceux d'un autre.
Fail-closed (refus par défaut)
Lorsqu'un contrôle ne peut pas confirmer qu'une action est sûre, il refuse plutôt qu'il n'autorise.
Voyez DLP appliqué, pas seulement défini.
Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.