Aller au contenu

Services

Transformation par l’IA

Déployer parce que cela fonctionne, et parce que vous pouvez le défendre.

Déployer parce que cela marche, et parce que c’est défendable.

Deux choses sont généralement vraies en même temps. Vos équipes utilisent déjà l’IA générative, souvent via des outils que personne n’a validés. Et les projets formellement proposés sont bloqués, parce que personne ne peut dire s’ils sont autorisés.

Cette pratique résout les deux. Nous inventorions ce qui est réellement en usage, classifions chaque système au regard de l’AI Act, et mettons en place une gouvernance assez légère pour ne pas devenir la raison pour laquelle rien n’avance. Puis nous construisons : un pilote cadré sur vos données, évalué contre une référence mesurée, avec contrôle d’accès et journalisation dès le premier jour plutôt qu’ajoutés avant la mise en production.

Le travail de sécurité n’est pas une phase distincte. Un assistant connecté à votre base documentaire hérite de chaque erreur de permission qu’elle contient. Un agent doté d’identifiants est une décision d’accès. Nous les traitons comme tels dès le départ.

Transformation par l’IA

Stratégie et gouvernance

Là où l’IA vaut l’effort, et les règles qui la rendent défendable.

  • Évaluation de maturité IA et donnéesDurée type: 3–6 jours

    Votre position réelle en matière de données, de compétences, de gouvernance et d’outillage, y compris un inventaire honnête du shadow AI que vos équipes utilisent déjà.

    Vous recevez

    • Notation de maturité sur cinq dimensions
    • Inventaire du shadow AI
    • Écarts de préparation par capacité
    • Priorités pour les deux prochains trimestres
  • Stratégie et feuille de route IADurée type: 8–15 jours

    Un portefeuille de cas d’usage classés par valeur et faisabilité, séquencés dans une feuille de route avec le travail de plateforme et de gouvernance qui doit avancer en parallèle.

    Vous recevez

    • Portefeuille de cas d’usage avec estimation de valeur
    • Priorisation et séquencement
    • Plan de plateforme cible et de compétences
    • Dossier d’investissement et feuille de route
  • Cadre de gouvernance de l’IADurée type: 5–10 jours

    Rôles, points de validation, registre des systèmes d’IA et critères de revue, alignés sur ISO 42001 et l’AI Act pour que gouvernance et conformité ne fassent qu’un seul travail.

    Vous recevez

    • Politique IA et rôles
    • Registre des systèmes d’IA
    • Points de validation et critères de revue
    • Cartographie d’alignement sur ISO 42001 et l’AI Act
  • Acculturation des dirigeants et des métiersDurée type: 4–16 heures

    Des séances de travail qui laissent les dirigeants capables de juger une proposition d’IA : ce que ces systèmes font bien, où ils échouent, et ce que la réglementation leur demande.

    Vous recevez

    • Séance d’information pour la direction
    • Ateliers avec les équipes métier
    • Restitution des cas d’usage identifiés
    • Support de communication interne

Cas d’usage et réalisation

D’un cas d’usage cadré à un système en production, le travail de risque mené en parallèle.

  • Cadrage de cas d’usage avec analyse AI ActDurée type: 3–6 jours

    Un cas d’usage défini assez précisément pour être construit — données, utilisateurs, mesures de succès — avec sa classification AI Act tranchée avant tout engagement budgétaire.

    Vous recevez

    • Spécification du cas d’usage
    • Vérification de disponibilité et de qualité des données
    • Classification AI Act et obligations
    • Recommandation construire ou acheter
  • Pilote d’IA générativeDurée type: 15–40 jours

    Un pilote fonctionnel — recherche augmentée, assistant interne ou automatisation documentaire — construit sur vos données, évalué contre une référence mesurée, avec contrôle d’accès et journalisation dès le premier jour.

    Vous recevez

    • Pilote fonctionnel dans votre environnement
    • Jeu d’évaluation et résultats mesurés
    • Contrôle d’accès, journalisation et garde-fous
    • Évaluation de préparation à la production
  • Agents IA et automatisation des processusDurée type: 20–50 jours

    Des agents qui agissent sur des systèmes, construits avec le modèle de permissions et les points de contrôle humains définis d’abord, car un agent doté d’identifiants larges est un risque d’accès avant d’être un gain de productivité.

    Vous recevez

    • Analyse des processus et conception de l’automatisation
    • Modèle de permissions et d’outils de l’agent
    • Points de contrôle humains
    • Déploiement avec supervision
  • Déploiement sécurisé de Copilot, ChatGPT Enterprise, Gemini ou ClaudeDurée type: 5–12 jours

    Le travail à mener avant d’activer un assistant à l’échelle de l’entreprise : nettoyage des permissions, classification des données, configuration du tenant, journalisation et guide utilisateur.

    Vous recevez

    • Correction des permissions et du partage excessif
    • Configuration des contrôles de tenant et de données
    • Politique d’usage et guide utilisateur
    • Plan d’adoption et de supervision
  • MLOps et LLMOpsDurée type: 15–40 jours

    L’ingénierie qui transforme un pilote prometteur en système exploitable : versionnage, évaluation dans la chaîne, maîtrise des coûts, supervision et retour arrière qui fonctionne.

    Vous recevez

    • Versionnage des modèles et des prompts
    • Évaluation automatisée en CI
    • Tableaux de bord de supervision, coût et qualité
    • Processus de livraison et de retour arrière

IA de confiance et sécurisée

La couche d’assurance : analyse de risque, protection des données, et audit de ce qui tourne déjà.

  • Analyse de risque IA et analyse d’impact sur les droits fondamentauxDurée type: 5–12 jours

    Une analyse de risque du système d’IA couvrant sécurité, biais, robustesse et droits, y compris l’analyse d’impact sur les droits fondamentaux que l’AI Act impose à certains déployeurs.

    Vous recevez

    • Rapport d’analyse de risque IA
    • Résultats des tests de biais et de robustesse
    • Analyse d’impact sur les droits fondamentaux
    • Plan d’atténuation et risque résiduel
  • Sécurité des données dans les projets d’IADurée type: 5–15 jours

    Les contrôles sur les données qu’un système d’IA manipule : minimisation, pseudonymisation, conservation dans les bases vectorielles, cloisonnement, et position contractuelle avec votre fournisseur de modèle.

    Vous recevez

    • Cartographie des flux et des durées de conservation
    • Conception de la minimisation et de la pseudonymisation
    • Contrôles de base vectorielle et de cloisonnement
    • Revue du contrat fournisseur et de l’accord de sous-traitance
  • Audit d’un système d’IA existantDurée type: 8–20 jours

    Une revue indépendante d’un système déjà en production : ses performances, ses modes d’échec, ce qu’il journalise, et si sa documentation résisterait à la question d’un régulateur.

    Vous recevez

    • Analyse des performances et des modes d’échec
    • Revue de la documentation et de la journalisation
    • Évaluation des écarts de conformité
    • Plan de remédiation
  • L’IA au service de la cybersécurité et de la conformitéDurée type: 8–20 jours

    L’application de l’IA là où elle aide réellement dans notre propre métier : tri des alertes, collecte de preuves, rédaction de politiques et traitement des questionnaires fournisseurs, avec une décision humaine au bout.

    Vous recevez

    • Évaluation des opportunités en sécurité et conformité
    • Mise en œuvre d’un pilote
    • Conception du contrôle humain
    • Effet mesuré sur la charge de travail

AI Act Check

Chaque système d’IA inventorié, classifié et daté, avec les obligations qui en découlent.

Durée
3–4 semaines
Prix
de 6 000 € à 12 000 €
HT, indicatif

Échanger sur ce pack — AI Act Check

GenAI Secure Launch

Un assistant déployé à toute l’entreprise sans ouvrir en même temps tout le serveur de fichiers.

Durée
4–6 semaines
Prix
de 12 000 € à 25 000 €
HT, indicatif

Échanger sur ce pack — GenAI Secure Launch

Responsable IA externalisé (vCAIO)

La personne qui tient votre registre IA, examine chaque nouveau cas d’usage au regard de l’AI Act, et fait avancer la gouvernance au rythme réel d’adoption de ces outils par vos équipes.

Ce qui est inclus

  • Tenue du registre des systèmes d’IA
  • Revue et validation des cas d’usage
  • Suivi de l’AI Act et d’ISO 42001
  • Évaluation des fournisseurs et des modèles
  • Rapport trimestriel de gouvernance
IAConformité

Échanger sur ce service — Responsable IA externalisé (vCAIO)

Conformité en service géré

Vos obligations de conformité menées en continu : preuves collectées à mesure qu’elles se produisent, audits internes à échéance, veille réglementaire, et l’audit traité sans précipitation.

Ce qui est inclus

  • Calendrier annuel de conformité
  • Collecte continue des preuves
  • Programme d’audit interne
  • Rapport trimestriel de conformité
  • Veille réglementaire

Niveaux disponibles

  • Un référentiel
  • Deux référentiels
  • Multi-référentiel
Conformité

Échanger sur ce service — Conformité en service géré

Commencer par l’inventaire

AI Act Check prend trois à quatre semaines et vous dit ce que vous exploitez, comment c’est classifié, et ce qui est dû à partir de quand.