Les éléments des tableaux Miro peuvent contenir des données sensibles relevant de la vie privée ou de la réglementation (comme PII, PHI, PCI) ou des contenus confidentiels et essentiels pour l’activité (comme des informations financières, des informations RH, la propriété intellectuelle, des secrets commerciaux). Après la découverte de données et la classification automatique, les organisations doivent mettre en place des contrôles proactifs indispensables pour garantir la confidentialité, la sécurité et la conformité aux réglementations applicables.
- Avec les garde-fous, vous pouvez désormais appliquer automatiquement des contrôles proactifs, tels que :
Restreindre automatiquement les fonctionnalités de partage à différents niveaux (public, équipe, organisation) en fonction du contenu du tableau et de son niveau de classification. - Restreindre la réplication du contenu.
- Bloquer l’utilisation de Miro IA pour empêcher les interactions alimentées par l’IA avec des données sensibles ou classifiées.
- Bloquer l’accès via le serveur Miro MCP pour empêcher les agents d’IA et les autres clients programmatiques d’accéder aux tableaux.
Ces contrôles proactifs garantissent la confidentialité et la conformité sur la durée, sans entraver les activités de l’entreprise.
Les admins disposent de deux options pour déployer les garde-fous intelligents dans leur organisation :
- Mode par défaut : Par défaut, les garde-fous n’affectent pas les options de partage actives des tableaux afin de ne pas perturber la collaboration en cours, y compris lorsque les tableaux sont reclassés lors de l’auto-classification.
- Mode strict : Si l’option Appliquer les garde-fous en mode strict est activée, les garde-fous remplacent toutes les options de partage actives. Cela offre aux admins le niveau de contrôle le plus strict, mais peut aussi entraîner la perte immédiate d’accès au tableau pour certains utilisateurs.
Considérez un scénario dans lequel vous avez configuré des garde-fous pour empêcher les utilisateurs de tableaux classés CONFIDENTIAL de partager le tableau publiquement, de le partager avec des équipes, de le partager au sein de l’organisation ou de répliquer son contenu. Quelqu’un dans votre organisation a créé un nouveau tableau nommé Financial Plan, a ajouté quelques chiffres de revenus et a attribué le niveau de classification CONFIDENTIAL à ce tableau. Les paramètres des garde-fous sont appliqués automatiquement : aucun utilisateur ne peut partager le tableau et, à l’exception du propriétaire du tableau, personne ne peut répliquer son contenu (Figure 2).
Bloquer l’accès Miro MCP
À mesure que des agents d’IA accèdent de plus en plus aux tableaux Miro via le serveur Miro MCP, les organisations gérant du contenu sensible font face à une nouvelle faille de gouvernance : les garde-fous d’Enterprise Guard existants ne s’appliquent pas aux connexions Miro MCP, ce qui permet au contenu classifié des tableaux de circuler vers des systèmes d’IA externes sans restriction.
Le nouveau garde-fou Bloquer l’accès à Miro MCP comble cette lacune en étendant les garde-fous intelligents à Miro MCP, offrant aux admins de contenu sensible les mêmes contrôles fondés sur la classification qu’ils utilisent déjà pour le partage, l’export et les fonctionnalités d’IA. Avec cette fonctionnalité à venir dans le module complémentaire Enterprise Guard, les admins de contenu sensible peuvent :
- Contrôler l’accès à Miro MCP selon le niveau de classification : configurer le garde-fou Bloquer l’accès à Miro MCP pour n’importe quelle combinaison des badges de classification de votre organisation (par exemple, bloquer les lectures Miro MCP sur les tableaux Confidentiel et Restreint tout en l’autorisant sur les tableaux Général).
- Bloquer les opérations de lecture et d’écriture: lorsque le garde-fou est déclenché, l’accès via le serveur Miro MCP ne sera pas disponible pour les agents d’IA et les autres clients programmatiques. Cela s’applique à tous les appels d’outils Miro MCP vers ou sur un tableau Miro, y compris les lectures, écritures et mises à jour.
- Configurer dans le workflow existant des garde-fous intelligents: configurez-le au même endroit que vos autres garde-fous, sans configuration séparée.
- Appliquer de façon cohérente à tous les clients Miro MCP: les contrôles sont appliqués au niveau de la couche d’autorisation, quel que soit le client Miro MCP ou l’agent d’IA qui effectue la requête.
Pour en savoir plus sur les garde-fous, leurs descriptions et les utilisateurs concernés, consultez la documentation de référence sur les garde-fous.