
Whondy DROUODE
Sécurité & Conformité de l'Intelligence Artificielle
Mon expertise
Voir toute l'offreCartographie
- Applications critiques et flux inter-applicatifs.
- Revue des processus.
- Inventaire du système d'information.
- État réel de votre périmètre et de son exposition technique.
Management & gouvernance
- Système de management de l'IA.
- Analyse de risque et gouvernance des données.
- Préconisations d'infrastructure souveraine.
- Accès, sauvegarde et supervision, jusqu'à la montée en charge.
Sensibilisation
- Panorama de l'IA et de ses usages en entreprise.
- Cas d'usage et agents.
- Enjeux de sécurité et de souveraineté.
- Sessions adaptées à chaque public, du comité de direction aux équipes techniques.
Qui je suis ?
Whondy Drouode, consultant en sécurité et conformité de l'intelligence artificielle. Je vous accompagne dans l'encadrement de la sécurité et la mise en conformité de vos projets d'IA.
J'ai conseillé plus de trois cents dirigeants ainsi que les équipes de groupes reconnus, et j'interviens régulièrement en conférence comme en atelier.
Des équipes m'ont fait confiance chez







Interventions phares
Actualités & Guides
Tous les articlesInjection de prompt : les défenses qui tiennent et celles qui rassurent
L'injection de prompt reste le premier risque du classement OWASP pour les applications à base de grands modèles de langage. La cause est structurelle : un seul canal transporte l'instruction et la donnée. Voici ce qui distingue une défense qui tient d'une défense qui se contente de rassurer, et le test qui départage les deux.
Lire GuidesAudit de sécurité et de conformité IA : comment ça se passe concrètement
Un audit de sécurité et de conformité IA dure trois à six semaines et se déroule en quatre temps : cartographie des usages réels, Shadow AI compris, test de sécurité sur les systèmes exposés, mesure de l'exposition réglementaire, puis feuille de route priorisée à douze mois. Voici ce qui se passe à chaque étape et ce que vous devez fournir.
Lire DécryptagesViolation de données de santé : ce que la CNIL sanctionne vraiment
La CNIL a rendu publique le 3 septembre 2026 une amende de 500 000 euros contre l'Hôpital privé de la Loire, après une intrusion qui a touché 524 867 patients. Ce n'est pas l'attaque qui est sanctionnée, mais trois mesures de sécurité banales absentes avant elle, et 202 246 tiers de confiance jamais prévenus.
LireOù en êtes-vous vraiment face à l'IA ?
Trente minutes pour situer votre exposition réelle et vos priorités. Sans engagement.
