1️⃣ Qu'est-ce qu'une règle Sonar ?
Les règles sont le système unifié derrière tout ce que Sonar surveille. Quel que soit le périmètre — fichiers partagés, applications tierces, outils d'IA dans le navigateur, transferts d'e-mails — chaque règle suit le même principe :
La détection — un déclencheur (par exemple « un fichier est public et inactif ») associé à des conditions que vous pouvez ajuster (« depuis plus de 3 mois »).
La remédiation — ce qui se passe lorsqu'un problème est détecté : une tâche pour le collaborateur concerné, une action automatique, ou une alerte pour l'administrateur.
👍 Bon à savoir : pour une vue d'ensemble du module et de ce qu'il analyse, voir Comprendre Sonar.
2️⃣ Comment une règle est construite
Chaque règle est composée des mêmes blocs, visibles depuis sa page de configuration.
👉 1. Le déclencheur
La situation que la règle surveille.
👉 2. Les conditions
Les seuils que vous pouvez ajuster pour resserrer ou élargir la détection. Plus une condition est stricte, moins la règle remonte de problèmes.
👉 3. La remédiation
Ce que Sonar fait du problème détecté. Trois types existent aujourd'hui :
Tâche collaborateur — Sonar demande au collaborateur concerné de revoir le problème (par exemple revoir ses fichiers publics). Ces tâches sont regroupées en début de mois.
Action automatique — Sonar corrige lui-même le problème (par exemple l'anonymisation des données sensibles dans les outils d'IA).
Alerte administrateur — Sonar vous notifie, et vous pouvez corriger en un clic (par exemple supprimer une règle de transfert automatique).
3️⃣ Les règles disponibles aujourd'hui
👉 📁 Fichiers
Fichiers publics — les fichiers accessibles à toute personne disposant du lien et restés inactifs trop longtemps.
Partage vers un compte personnel — les fichiers de l'entreprise partagés avec l'adresse e-mail personnelle d'un collaborateur.
Partenaires dormants — les organisations externes qui ont toujours accès à vos fichiers sans activité récente.
Révocation automatique — révoque automatiquement les accès aux fichiers devenus inactifs.
👉 🧩 Applications
Accès applicatifs sensibles — les applications tierces connectées à votre espace de travail avec des permissions sensibles sur les données de l'entreprise.
👉 🌐 Navigateur
Données sensibles dans les outils d'IA — les données sensibles saisies dans un outil d'IA non approuvé sont anonymisées à la volée par Albert. Cette règle s'appuie sur l'extension navigateur Sonar.
Transfert automatique d'e-mails — les collaborateurs qui transfèrent automatiquement leur messagerie professionnelle vers une adresse non professionnelle.
4️⃣ Activer ou mettre en pause une règle
Les règles sont opt-in : vous activez celles que vous voulez et laissez les autres en pause. Vous pouvez démarrer avec une seule règle et en ajouter d'autres au fil du temps.
Lorsque vous mettez une règle en pause :
elle arrête de détecter de nouveaux problèmes,
elle arrête de déclencher des remédiations (tâches, actions automatiques, alertes),
les problèmes encore en cours sont conservés,
vous pouvez la réactiver à tout moment.
👍 Bon à savoir : si vous êtes déjà client Sonar, il n'y a rien à faire : votre surveillance existante est reprise dans les règles correspondantes. Vous pouvez ensuite revoir la configuration de chaque règle.
5️⃣ L'expérience côté collaborateur
Vos collaborateurs n'ont pas besoin de comprendre le système de règles : de leur côté, il n'y a que leurs tâches habituelles (cyber mission, Karma).
Les tâches sont regroupées, toujours en début de mois, pour éviter de les interrompre en permanence.
Le traitement est pensé en masse : le collaborateur est invité à revoir tout ce qui dépasse le seuil, présenté sous forme de liste plutôt qu'élément par élément.
Il reste une porte de sortie : au bout de 2 pages (20 éléments par page), le collaborateur peut reporter le reste au mois suivant s'il le souhaite.
👍 Bon à savoir : vous pouvez visualiser l'expérience collaborateur depuis la page de configuration de chaque règle, via le bouton d'aperçu.
6️⃣ Questions fréquentes
👉 Peut-on n'activer que certaines règles ?
Oui. Chaque règle s'active ou se met en pause individuellement.
👉 Mes collaborateurs vont-ils être submergés de tâches ?
Non. Les tâches sont regroupées en début de mois, et vous contrôlez le volume via les conditions de détection : resserrer ou élargir un seuil change directement le nombre de problèmes remontés.
👉 Que devient notre configuration si nous sommes déjà client Sonar ?
Rien à faire : la surveillance existante est reprise dans les règles correspondantes, et vous pouvez revoir la configuration de chacune.
À retenir
Une règle = une détection (déclencheur + conditions ajustables) et une remédiation.
Trois types de remédiation : tâche collaborateur, action automatique, alerte administrateur.
Les règles couvrent aujourd'hui les fichiers, les applications, le navigateur et l'e-mail.
Les règles sont opt-in : vous activez uniquement celles dont vous avez besoin, et vous pouvez les mettre en pause sans perdre les problèmes en cours.
Côté collaborateur, les tâches sont regroupées en début de mois et traitées en masse, avec la possibilité de reporter le surplus au mois suivant.
