Liste DLP des invites : quoi inspecter avant que les données IA quittent le navigateur
Les programmes DLP d’invites les plus efficaces commencent par les données recherchées par les attaquants et surveillées par les régulateurs : identifiants d’accès, données financières, renseignements personnels, détails d’infrastructure et termes commerciaux confidentiels.
L’inspection doit avoir lieu avant la soumission, pas après qu’une plateforme stocke l’historique de conversation. Les équipes sécurité devraient combiner la correspondance déterministe de motifs avec des dictionnaires gérés pour les termes propres à l’entreprise, comme les noms de projet, mots de code d’acquisition, systèmes privilégiés et libellés de comptes clients.
- Secrets : clés API, mots de passe, jetons, clés privées et identifiants d’accès.
- Renseignements personnels : courriels, téléphones, SSN, NAS, identifiants fiscaux et codes postaux.
- Données d’entreprise : noms d’hôtes internes, plages IP, codes financiers et mots-clés gérés.
Context Security