Netskope introduit AI Discovery sur le Netskope Client, une capacité de balayage périodique basée sur des signatures qui détecte les agents IA, les grands modèles de langage (LLM) exécutant localement, les serveurs local Model Context Protocol (MCP) et les extensions d’IA installées dans les navigateurs web et les environnements de développement intégrés (IDE).
Auparavant, les administrateurs n’avaient aucune visibilité sur les actifs d’IA fantôme : applications, agents et outils d’IA non gérés ou non gérés fonctionnant sur des terminaux gérés. Cela a créé d’importants angles morts en matière de sécurité et de gouvernance, d’autant plus que les utilisateurs finaux expérimentent de plus en plus les outils d’IA localement sur leurs machines. Avec la découverte par IA activée, les administrateurs peuvent désormais inventaire automatiquement les ressources IA sur les points de terminaison Windows et macOS et les visualiser de manière centralisée dans le tableau de bord AI Command Center (AICC).
Les administrateurs peuvent activer la découverte de l’IA via Client Configuration > AI Security interface web. Lorsqu’activé, le Netskope Client scanne périodiquement le point d’arrivée et rapporte les ressources d’IA découvertes au cloud pour une visibilité et une gouvernance centralisées. Les résultats de la découverte incluent des agents IA, des processus LLM locaux, des serveurs MCP locaux, des extensions d’IA pour navigateurs (Chrome, Edge, Safari) et des extensions IA IDE (VS Code, Cursor). Les administrateurs peuvent configurer l’intervalle de balayage (1 à 1 440 minutes ; par défaut : 60 minutes).
Conditions préalables
-
Supported Operating Systems: Windows, macOS
-
Minimum Netskope Client Version: 137.1.0.0.0 (Bêta)
Enable AI Discovery
Pour activer la Découverte IA, naviguez jusqu’à Settings > Security Cloud Platform > Netskope Client > Client Configuration > AI Security et sélectionnez Enable AI Discovery. Pour en savoir plus, consultez AI Security.

Actifs détectés lors de la découverte de l’IA
À chaque scan, le Netskope Client énumère et rapporte ce qui suit :
| Type d'actif | Actifs détectés | données Collectées |
|---|---|---|
| Agents IA | Claude Desktop (Anthropic), ChatGPT Desktop (OpenAI), Microsoft Copilot, Claude Code, OpenClaw, Perplexity Comet AI Browser, Perplexity Desktop | Nom du processus, PID, PPID, chemin binaire, chemin d’installation, version (si disponible), serveurs MCP connectés ou LLM (connexions locales uniquement) |
| Exécution locale de grands modèles de langage (LLM) | Ollama, LM Studio, Jan AI, GPT4All | Nom du processus, PID, PPID, chemin binaire, chemin d’installation, version, Modèles chargés (nom, famille, taille, format, taille des paramètres — s’ils sont détectables) |
| Extensions IA IDE — VS Code | GitHub Copilot, Codeium, CodeWhisperer, Tabnine, Claude Code, IntelliCode | Nom de l’IDE, PID, chemin binaire, version ; par extension : nom, ID, description, éditeur, version |
| Extensions IA IDE — Curseur | GitHub Copilot, Tabnine, Claude Code, Cline | Nom de l’IDE, PID, chemin binaire, version ; par extension : nom, ID, description, éditeur, version |
| Extensions d’IA pour navigateurs — Chrome (Windows et macOS) | Monica, Sider, Perplexity, ChatGPT, Copilot, Speechify, Merlin, Grammarly | Nom du navigateur, PID, chemin binaire, version ; par extension : nom, ID, description, version, chemin d’installation |
| Browser AI Extensions — Edge (Windows) | Monica, Sider, Perplexity, Grammarly | Nom du navigateur, PID, chemin binaire, version ; par extension : nom, ID, description, version, chemin d’installation |
| Extensions d’IA pour navigateurs — Safari (macOS) | Monica, Sider, Perplexity, Grammarly, LINER | Nom du navigateur, PID, chemin binaire, version ; par extension : nom, ID, description, version, chemin d’installation |
Limites
-
Uniquement sous Windows et macOS : Netskope prend en charge la découverte par IA uniquement sur Windows (64 bits) et les points de terminaison macOS.
-
Détection limitée au fichier de signatures IA : La découverte IA ne détecte que les actifs IA énumérés dans le fichier Signatures IA maintenu par Netskope. Le scanner ne détecte pas les éléments manquants dans ce fichier. Le fichier des signatures IA est mis à jour périodiquement à mesure que New outils d’IA deviennent courants. Contactez le support Netskope si vous souhaitez détecter un actif IA spécifique qui n’est pas actuellement inclus.
-
Limitation de l’environnement multi-utilisateur : Dans les environnements où plusieurs utilisateurs partagent un même point de terminaison (comme les stations de travail partagées ou les serveurs de terminaux), la découverte par IA se limite à la lecture du profil par défaut du navigateur et de l’IDE de l’utilisateur connecté actuellement actif. Le client ne peut pas détecter les actifs IA installés ou configurés par d’autres utilisateurs sur le même périphérique.
-
Actifs IA VM et conteneurs : Si des LLM ou agents IA fonctionnent à l’intérieur de machines virtuelles ou de conteneurs Docker déployés séparément de l’installation Netskope Client , ces actifs ne sont pas détectés par le scanner de découverte IA du point de terminaison (si le Netskope Client est installé dans la VM/conteneur, la découverte fonctionne normalement dans cet environnement).
-
Analyse des extensions navigateur/IDE limitée à l’utilisateur actif : Dans les environnements multi-utilisateurs, seuls les profils par défaut du navigateur et de l’IDE de l’utilisateur actuellement connecté sont scannés. Les extensions installées par d’autres utilisateurs sur le même périphérique ne sont pas énumérées.

