Personne travaillant de nuit sur un ordinateur portable face à la ville

AccueilSolutionsAI Security Check-up

01 · Identifier

Identifiez vos risques IA avant qu’ils ne deviennent des incidents.

Une évaluation rapide et structurée de votre exposition à l’IA. En quelques semaines, vous savez où vous êtes exposé, par quoi, et par où commencer.

Pourquoi maintenant

Vous savez que l’IA est utilisée. Vous ne savez pas où.

Chaque équipe a trouvé son outil. Chaque fournisseur a ajouté sa fonction « IA ». Chaque projet a son prototype. Personne n’a la vue d’ensemble — et c’est précisément dans cet angle mort que naissent les fuites de données, les décisions non maîtrisées et les mauvaises surprises d’audit.

  • Des données clients ou RH partent peut-être déjà vers des modèles externes.
  • Des applications IA sont en production sans avoir jamais été testées contre une attaque.
  • Vos contrats fournisseurs ne disent rien de l’usage de vos données par leurs modèles.
  • Le jour où un client, un auditeur ou un régulateur pose la question, il faudra répondre vite.

Vous repartez avec

Des livrables concrets,
pas seulement un rapport

01

Cartographie des usages IA

Outils, applications, fournisseurs, utilisateurs : ce qui est réellement utilisé.

02

Analyse de l’exposition

Quelles données, quels flux, quels accès sont concernés.

03

Revue des architectures

Les applications LLM, RAG et agents passées au crible.

04

Identification des risques

Gouvernance, sécurité, données, conformité, fournisseurs.

05

Analyse de la surface d’attaque

Prompt injection, fuite de données, abus d’outils, chaîne d’approvisionnement.

06

Premières recommandations

Les mesures rapides qui réduisent le risque dès maintenant.

07

Roadmap priorisée

Un plan à 30, 90 et 180 jours, classé par impact et effort.

08

Restitution dirigeants

Une synthèse lisible par un comité de direction, pas un rapport de 200 pages.

Personne travaillant de nuit sur un ordinateur portable face à la ville

Périmètre

Ce que nous examinons

Nous regardons l’IA telle qu’elle est utilisée chez vous, pas telle qu’elle est décrite dans les politiques.

Assistants IA grand publicCopilotes intégrésApplications LLM internes

RAG sur vos documents

Agents et automatisations

API de modèlesFonctions IA des fournisseurs SaaS

Données envoyées aux modèles

Comptes et accèsJournalisationContrats et conditions d’usagePolitique d’usage existante

Aucun accès intrusif requis. Le Check-up repose sur des entretiens, une revue documentaire et l’analyse des configurations que vous nous partagez.

Déroulé

Une mission courte, un cadre clair

01

Cadrage

Périmètre, interlocuteurs, documents à réunir.

Semaine 1

02

Collecte

Entretiens métiers, IT et sécurité ; revue des outils et architectures.

Semaines 1–2

03

Analyse

Cartographie, scénarios de risque, surface d’attaque, écarts.

Semaine 2

04

Restitution

Synthèse dirigeants, roadmap priorisée, plan d’actions.

Semaine 3

Questions fréquentes

Avant de vous lancer

Faut-il préparer quelque chose avant de commencer ?

Une liste des interlocuteurs clés (DSI, sécurité, métiers utilisateurs) et, si elle existe, la documentation de vos projets IA. Nous vous envoyons une liste précise au cadrage.

Que se passe-t-il après le Check-up ?

Vous repartez avec une roadmap que vous pouvez exécuter seuls. Si vous le souhaitez, nous pouvons prendre en charge la gouvernance, la conception ou l’implémentation des mesures — mais rien ne vous y oblige.

Nos informations restent-elles confidentielles ?

Oui. Un accord de confidentialité est signé avant tout échange sensible, et les éléments collectés ne servent qu’à votre évaluation.

Le Check-up couvre-t-il l’AI Act ?

Il identifie les systèmes potentiellement concernés et les premiers écarts. L’analyse de conformité complète relève de l’AI Governance Assessment.

Commencez par AI Security Check-up.

Un premier échange de 30 minutes, puis une proposition chiffrée sous 48 h ouvrées.

Direction et équipe sécurité en réunion de travail