Sécurité

Infrastructure email security-first pour agents IA

Mail4AI isole les agents IA des vraies boîtes mail corporate tout en leur donnant un accès contrôlé aux workflows email.

Conçu d’abord pour des pilotes contrôlés : démarrez sur des workflows scopés et non critiques, puis élargissez avec les contrôles Team ou Enterprise après revue.

Comparer les offres
Modèle de menace

Les risques réduits quand les agents entrent dans les workflows email.

Accès excessif aux boîtes mail

Une vraie boîte Gmail ou Outlook contient historique, contacts et conversations dont l’agent n’a pas besoin.

Exposition des credentials

Les prompts et documents d’onboarding agent ne doivent jamais contenir de secrets mailbox ou tokens OAuth.

Prompt injection par email

Les messages entrants peuvent contenir des instructions malveillantes et doivent rester traités comme contenu externe.

Risque pièces jointes

Les fichiers peuvent être sensibles, malformés ou hostiles et nécessitent une exposition contrôlée.

Actions sortantes non maîtrisées

Les réponses doivent rester limitées aux destinataires autorisés et à un périmètre auditable.

Auditabilité faible

Les équipes sécurité et plateforme ont besoin de traces claires sur les entrées, sorties et changements de règles.

Contrôles clés

Mail4AI crée un périmètre email gouverné entre le monde email ouvert et le runtime agent.

Boîte dédiée par agent ou workflow

Chaque agent dispose d’une adresse, d’une identité et d’un stockage séparés.

Allowlists entrantes

Seuls les expéditeurs approuvés peuvent atteindre le workflow agent défini.

Allowlists sortantes

L’agent ne peut écrire qu’aux destinataires explicitement approuvés.

Modèle deny-by-default

Les expéditeurs et destinataires inconnus restent hors du chemin de communication agent.

Accès MCP/API scopé

Les runtimes lisent et envoient via des outils bornés plutôt qu’une délégation mailbox large.

Isolation tenant et inbox

Les données agent sont séparées par tenant et par inbox pour préserver les contrôles multi-tenant.

Journaux d’audit

Les messages entrants, réponses sortantes et changements sensibles restent traçables.

Séparation des secrets

Les credentials runtime restent hors des prompts, Markdown d’onboarding et contenus visibles par l’agent.

Pattern d’architecture

Une frontière contrôlée avant que l’agent voie l’email.

01

Expéditeur externe

Un client, fournisseur ou partenaire écrit à une adresse Mail4AI dédiée.

02

Frontière de policy

Les règles entrantes décident si le message appartient au workflow.

03

Inbox agent

L’email accepté est stocké dans une inbox scopée, séparée des boîtes employé.

04

Surface MCP/API

Le runtime lit le message via des outils gouvernés avec frontières de confiance explicites.

05

Réponse auditée

Les réponses sortantes passent les règles destinataires et restent visibles dans les logs.

Hébergement et conformité

Hébergé en France / UE

L’infrastructure de production est opérée depuis la France avec une posture d’hébergement EU-first.

DPA disponible

Un accord de traitement des données est disponible pour les clients et pilotes qualifiés.

Chiffrement en transit

Les endpoints publics du service utilisent TLS en transit.

Rétention par offre

Les attentes de rétention sont liées au niveau d’offre et aux besoins du pilote.

Pas d’exposition de credentials mailbox réels

Les agents interagissent avec les inboxes Mail4AI, pas avec les credentials de boîtes corporate.

Contrôles Enterprise disponibles pendant les pilotes accompagnés

SSO / SAML / OIDC

Intégrez l’accès avec l’identité d’entreprise lorsque le déploiement l’exige.

RBAC et policies centrales

Préparez l’administration par rôles et les règles partagées entre équipes.

Domaine client

Utilisez des domaines contrôlés par le client avec accompagnement DNS et délivrabilité.

Exports SIEM

Planifiez les exports d’audit pour les équipes qui centralisent la visibilité sécurité.

SLA et support prioritaire

Alignez les attentes opérationnelles avant le passage du pilote à la production.

Revue sécurité

Revoyez architecture, flux de données et responsabilités avant un déploiement élargi.

Responsabilités partagées

Mail4AI prend en charge

  • Isolation infrastructure
  • Contrôles plateforme
  • Journaux d’audit
  • Hébergement UE

Le client prend en charge

  • Choix du workflow
  • Configuration des allowlists
  • Politique de validation humaine
  • Règles internes d’usage IA

Références sécurité et légales

Conçu d’abord pour des pilotes contrôlés : démarrez sur des workflows scopés et non critiques, puis élargissez avec les contrôles Team ou Enterprise après revue.