La page LLM DLP Alerts de Browser Defender montre aux administrateurs quand un employé colle des données sensibles — informations personnelles, données financières ou identifiants — dans des outils d'intelligence artificielle conversationnelle (LLM, Large Language Model) comme ChatGPT, Claude ou Gemini. La détection (DLP, Data Loss Prevention) se fait dans le navigateur : le texte n'est jamais bloqué et n'est jamais visible aux administrateurs (voir plus loin). Pour y accéder, depuis le menu latéral ouvrez Browser Defender et sélectionnez LLM DLP Alerts. Cela nécessite un plan Browser Defender incluant cette fonctionnalité, le rôle Platform Administrator et l'activation dans Setup (voir plus loin).
À quoi sert cette page
Cette page te permet de :
- Avoir une vue d'ensemble, pour toute l'entreprise et sur une période choisie, du nombre de fois — et avec quelle gravité — les employés collent des données sensibles dans des outils d'IA.
- Approfondir une alerte unique, ou l'historique d'un utilisateur, pour décider si une intervention est nécessaire.
- Ajuster la politique d'entreprise (mode et niveau de protection, voir plus loin) en fonction du risque accepté.
Cette page n'est pas destinée à : activer la fonctionnalité (Setup > Preferences > Advanced Settings), analyser les alertes de navigation, de téléchargement ou de réutilisation de mot de passe (pages Browsing Alerts, Dangerous Downloads, Password Reuse), ou avoir une vue d'ensemble de l'extension (page Dashboard, dont le compteur DLP alerts n'est qu'un résumé).
La plage de temps et les cartes de résumé
Le sélecteur de période définit la fenêtre de rapports pour toute la page : Last week, Last month (par défaut), Last 3 months, ou deux champs de date toujours visibles pour un intervalle personnalisé.
| Critical alerts | Alertes dans la plage de gravité la plus élevée au cours de la période (voir la note sur « Critical » et « High » plus loin). |
| Total alerts | Total des alertes DLP, sur tous les outils d'IA surveillés, au cours de la période. |
| Users with alerts | Utilisateurs distincts ayant au moins une alerte au cours de la période. |
| Top LLM alerts | Les 3 outils d'IA avec le plus d'alertes au cours de la période. |
| Top Data type alerts | Les 3 catégories de données sensibles les plus détectées au cours de la période. |
L'onglet Alert Log
Liste chaque alerte avec les colonnes Date, User (nom et email), Level, LLM (l'outil d'IA impliqué) et Data type. Search filtre par nom ou email ; Filter restreint par Level, Data Type ou LLM (la liste complète des catégories de données est consultable en ouvrant ce filtre sur la page) ; un clic sur l'en-tête trie par Date, User ou Level. Export télécharge en CSV les lignes filtrées : Date, Email, First Name, Last Name, Domain, LLM, Danger Score (la valeur numérique interne d'où dérive l'étiquette de la colonne Level), Level, Data Types.
L'onglet Group by user
Une ligne par utilisateur, avec les colonnes User (nom et email), Total Alerts et Last Alert Date ; triable par n'importe quelle colonne.
NOTE : l'Export de cet onglet a des colonnes différentes de celles à l'écran — Email, First Name, Last Name, Total Alerts, LLMs, Data Types — sans Last Alert Date mais avec le détail des LLM et types de données par utilisateur.
Niveaux de gravité
Chaque alerte a l'un des trois niveaux de gravité : Low, Medium ou High. Dans la carte de résumé et dans le badge affiché dans Alert Log, le niveau le plus élevé s'affiche comme Critical ; dans le menu Filter et dans l'export CSV, le même niveau s'affiche plutôt comme High : c'est la même plage de gravité, affichée avec deux étiquettes différentes selon l'endroit de la page.
Setup : mode et niveau de protection
Dans Setup > Preferences > Advanced Settings, sous « LLM DLP » :
| Mode | Disabled (par défaut) — aucune détection. Monitoring mode — détection active, alertes visibles ici, mais rien n'est montré à l'employé. Alert mode — même détection, plus un avertissement à l'employé au moment du collage. |
| Protection level | Minimal, Recommended (par défaut) ou Strict — sensibilité de la détection. Minimal signale uniquement les risques les plus élevés (ex. une clé API) ; Recommended ajoute les risques modérés (ex. un IBAN) ; Strict signale aussi un seul risque plus faible (ex. un nom). |
Comment fonctionne la détection et la confidentialité des données
Quand un employé colle du texte dans un outil d'IA surveillé, l'extension l'analyse dans le navigateur — en le comparant à des modèles connus de données sensibles, sans l'envoyer à des services externes — et calcule un niveau de risque, sans délai perceptible.
NOTE : le collage n'est jamais bloqué — le texte atteint toujours l'outil d'IA, quelle que soit la gravité détectée : la fonctionnalité détecte et signale, elle n'empêche pas. Au backend n'arrive que la classification (gravité, type de données, outil), jamais le texte collé : uniquement en mode Alert l'employé peut choisir de le partager via un contrôle de feedback dédié, et même dans ce cas il n'apparaît pas sur cette page ni dans aucune autre vue administrative : le texte partagé volontairement est accessible exclusivement à l'équipe LibraCyber pour la vérification de l'alerte.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| La page n'affiche jamais d'alertes | Mode sur Disabled, ou le plan actif n'inclut pas cette fonctionnalité | Vérifier Setup > Preferences > Advanced Settings | Contacter le support si le Mode est déjà actif et les alertes n'apparaissent toujours pas |
| Les employés ne voient aucun avertissement quand ils collent du texte | Mode sur Monitoring mode, silencieux par conception | Passer à Alert mode | — |
| Une alerte attendue pour une donnée à faible risque n'apparaît pas | Protection level sur Minimal ou Recommended, qui signalent uniquement les données à risque modéré ou plus | Passer le Protection level à Strict | — |
| Un utilisateur n'apparaît pas dans Group by user bien qu'il ait des alertes | L'annuaire des utilisateurs ne s'est pas encore synchronisé | Vérifier à nouveau le jour ouvrable suivant | Contacter le support si l'utilisateur est toujours absent |