Les offres

Deux offres. Un seul principe : l'IA sans dette de risque.

On commence toujours par l'audit : on ne sécurise bien que ce qu'on a d'abord cartographié. Puis l'accompagnement vous mène jusqu'à la mise en conformité. Jamais une offre à vendre avant d'avoir vu votre situation réelle.

La logique

On entre par l'audit.
On sort en conformité.

D'abord, l'audit

On part de ce qui saigne : Shadow AI, sécurité de vos modèles, agents non maîtrisés. Il révèle où vous êtes exposé et produit une feuille de route priorisée. Le point d'entrée naturel : on ne sécurise bien que ce qu'on a d'abord cartographié.

Ensuite, la mise en conformité

On exécute la feuille de route et on vous accompagne jusqu'à la mise en règle effective. On part toujours de votre situation réelle, jamais d'un combo imposé.

Le détail

Deux offres,
pensées pour s'enchaîner.

01

Le point d'entrée · sur devis

Audit Sécurité & Conformité IA

« On déploie de l'IA, mais je ne sais pas où on est exposé : Shadow AI, agents non maîtrisés, fuites de données. Et suis-je seulement en règle (RGPD, EU AI Act) ? »

Le périmètre

Un audit qui commence par ce qui saigne : cartographie du Shadow AI et des usages réels, sécurité technique de vos IA (accès, chiffrement, injection de prompt, agents autonomes, red teaming LLM, OWASP LLM Top 10), puis exposition réglementaire (RGPD, EU AI Act, NIS2) et gouvernance.

Le livrable

Un rapport sécurité & conformité IA avec un niveau de criticité par constat, et une feuille de route priorisée et actionnable.

La promesse

À l'issue de l'audit, vous savez exactement où vous êtes exposé, et quoi faire, dans quel ordre.

Le prix

Sur devis, établi après un premier échange de cadrage.

02

La suite · sur devis

Mise en conformité & sécurisation

« J'ai mes constats. Je veux quelqu'un qui pilote la mise en règle et la sécurisation jusqu'au bout, sans que je porte seul le risque. »

Le périmètre

Le pilotage de votre feuille de route : encadrement du Shadow AI, classification des usages, registre IA, documentation AI Act, sécurisation des accès et des données, garde-fous sur les agents. Je pilote la mise en œuvre. Je ne construis pas l'application à votre place.

Le livrable

Mise en conformité et sécurisation effectives : correctifs cadrés et suivis, et votre dossier de conformité complet (rapport AI Act, DPIA, registre IA, DPA fournisseurs). Données hébergées en UE.

La promesse

Vous passez de « je sais où je suis exposé » à « je suis en règle et sécurisé », sans dette de risque.

Le prix

Sur devis, selon le périmètre de la feuille de route.

Pour qui

Les organisations
qui ne peuvent pas se tromper.

Si vous opérez dans un secteur réglementé, l'IA mal encadrée ne vous fait pas gagner du temps : elle vous expose. Ces offres s'adressent à ceux qui portent cette responsabilité.

RSSI

qui sécurisent la donnée, les accès et les agents IA.

DSI

qui pilotent l'IA sans dette technique.

DPO

qui doivent prouver la conformité RGPD et AI Act.

Dirigeants

qui répondent du risque devant leur conseil.

Le mécanisme

Pourquoi pas un avocat,
ni une ESN ?

Parce qu'aucun des deux ne couvre l'angle mort. Le cabinet juridique connaît la loi, mais ne descend jamais jusqu'au modèle. L'ESN construit l'IA, mais ne l'audite pas en indépendant. Entre les deux, le risque tombe. Moi, je suis le traducteur de risques, du modèle à la conformité.

Le cabinet juridique

connaît la loi, mais pas votre modèle.

L'ESN

construit l'IA, mais ne l'audite pas en indépendant.

Moi : le traducteur de risques

je teste votre IA jusqu'au modèle ET je produis son dossier de conformité. Dans le même geste.

Par où commencer

Un échange pour
voir où vous en êtes.

Le plus simple : 30 minutes pour cadrer votre exposition réelle. On regarde vos usages IA, vos risques majeurs, et on décide ensemble si l'audit complet est fait pour vous. Sans engagement.

Prendre contact