Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

One Platform to Understand and Secure Your Data, Even Under Multi-Regulator Scrutiny

Télécharger les ressources

À propos de cette session

Brian Mathews, ingénieur principal en solutions chez Cyberhaven, fort de vingt ans en prévention de la perte de données chez Vontu, ShareFile et Netskope, soutient que les outils ponctuels de classification, de DLP, de risque interne et de sécurité de l'IA ne voient qu'un fragment de la vie d'un fichier et ne répondent pas à ce que demandent les régulateurs : où étaient les données, qui y a touché, quelle preuve le démontre. Il retrace le parcours d'un fichier jusqu'à un outil d'IA pour montrer pourquoi une plateforme unifiée fondée sur la lignée des données est nécessaire. Il présente des données de Cyberhaven montrant qu'environ 40 % des mouvements de données vers des outils d'IA contiennent de l'information sensible, souvent par copier-coller plutôt que par téléversement, et qu'un tiers des usages passe encore par des comptes personnels. Il souligne les flux agentiques comme nouvelle surface de menace à vitesse machine, et le risque interne lié aux départs et aux nouveaux employés, dont les pénalités de la loi 25. Un exemple d'exportation SharePoint transfrontalière montre comment un fichier peut déclencher plusieurs obligations à la fois; les questions portent ensuite sur les limites de la classification par les usagers ou par Purview.

Data security today typically consists of a stack of point tools or disparate modules. One tool classifies data, one runs DLP, one watches insiders, and another handles AI. Meanwhile, data moves constantly between these tools, and no single tool sees the full path. Agentic AI compounds the problem. Autonomous agents with employee-level access move and transform data at machine speed, multiplying the flows a bank must see, control, and explain. Global banks feel this pressure most. Dozens of regulators across jurisdictions, each with its own definition of sensitive data, now expect proof of control throughout the data lifecycle, not a snapshot in time. That proof depends on data lineage: the record of where data originated and everything that has touched it since.
This session shows what it looks like to unify DSPM, DLP, insider risk, and AI security around a single understanding of data, grounded in lineage: where data lives, how it moves, who or what acts on it (human or agent), and how protection should adapt as data enters riskier contexts.

À retenir

  • Unifier la visibilité DSPM, DLP, risque interne et sécurité de l'IA autour de la lignée des données pour montrer d'où elles proviennent et tout ce qui les a touchées, pas seulement l'événement de sortie final.
  • Surveiller ce que les usagers collent dans les invites d'IA, pas seulement ce qu'ils téléversent comme fichiers; une bonne part de l'exposition de données sensibles vers l'IA passe par le copier-coller.
  • Présumer qu'une partie de l'usage de l'IA passe encore par des comptes personnels même quand des licences organisationnelles existent, et obtenir une visibilité sur le compte utilisé par chaque session.
  • Étendre les politiques de prévention de perte de données aux flux agentiques et agent-à-agent, qui peuvent interroger, modifier et exfiltrer des données à vitesse machine avec beaucoup moins de supervision qu'un usager humain.
  • Ne pas se fier uniquement aux usagers, ni à une seule passe de classification comme les étiquettes Microsoft Purview, pour marquer la sensibilité; la classification change avec le temps et doit être réévaluée en continu.

Conférenciers

Brian Mathews
Brian Mathews
Principal Solutions Engineer · Cyberhaven
Brian Mathews is a Principal Solutions Engineer at Cyberhaven with over 20 years of experience in data protection, Data Security Posture Management (DSPM), DLP, and insider risk management. His career began at Compuware and took a pivotal turn at… Lire la suiteRéduire

Brian Mathews is a Principal Solutions Engineer at Cyberhaven with over 20 years of experience in data protection, Data Security Posture Management (DSPM), DLP, and insider risk management. His career began at Compuware and took a pivotal turn at Vontu, the pioneer of DLP, later acquired by Symantec. Brian has held key roles at Citrix ShareFile and Netskope, where he led teams helping enterprises secure sensitive data across cloud and modern environments.
Today, Brian helps organizations rethink data security for the AI era by combining DSPM, insider risk, and AI-driven approaches to understand where sensitive data lives, how it’s being used, and when that use introduces risk. Known for his engaging style, he connects deep technical insight with real-world application, empowering organizations to protect their most valuable information while enabling employees to work securely and embrace AI.

Ressources

Photos

Mots-clés

Autres sessions GoSec 2026

Aussi de Brian Mathews

Sur le même thème