
Pourquoi maintenant
Vous savez que l’IA est utilisée. Vous ne savez pas où.
Chaque équipe a trouvé son outil. Chaque fournisseur a ajouté sa fonction « IA ». Chaque projet a son prototype. Personne n’a la vue d’ensemble — et c’est précisément dans cet angle mort que naissent les fuites de données, les décisions non maîtrisées et les mauvaises surprises d’audit.
- Des données clients ou RH partent peut-être déjà vers des modèles externes.
- Des applications IA sont en production sans avoir jamais été testées contre une attaque.
- Vos contrats fournisseurs ne disent rien de l’usage de vos données par leurs modèles.
- Le jour où un client, un auditeur ou un régulateur pose la question, il faudra répondre vite.
Vous repartez avec
Des livrables concrets,
pas seulement un rapport
01
Cartographie des usages IA
Outils, applications, fournisseurs, utilisateurs : ce qui est réellement utilisé.
02
Analyse de l’exposition
Quelles données, quels flux, quels accès sont concernés.
03
Revue des architectures
Les applications LLM, RAG et agents passées au crible.
04
Identification des risques
Gouvernance, sécurité, données, conformité, fournisseurs.
05
Analyse de la surface d’attaque
Prompt injection, fuite de données, abus d’outils, chaîne d’approvisionnement.
06
Premières recommandations
Les mesures rapides qui réduisent le risque dès maintenant.
07
Roadmap priorisée
Un plan à 30, 90 et 180 jours, classé par impact et effort.
08
Restitution dirigeants
Une synthèse lisible par un comité de direction, pas un rapport de 200 pages.

Périmètre
Ce que nous examinons
Nous regardons l’IA telle qu’elle est utilisée chez vous, pas telle qu’elle est décrite dans les politiques.
Assistants IA grand publicCopilotes intégrésApplications LLM internes
RAG sur vos documents
Agents et automatisations
API de modèlesFonctions IA des fournisseurs SaaS
Données envoyées aux modèles
Comptes et accèsJournalisationContrats et conditions d’usagePolitique d’usage existante
Aucun accès intrusif requis. Le Check-up repose sur des entretiens, une revue documentaire et l’analyse des configurations que vous nous partagez.
Déroulé
Une mission courte, un cadre clair
01
Cadrage
Périmètre, interlocuteurs, documents à réunir.
Semaine 1
02
Collecte
Entretiens métiers, IT et sécurité ; revue des outils et architectures.
Semaines 1–2
03
Analyse
Cartographie, scénarios de risque, surface d’attaque, écarts.
Semaine 2
04
Restitution
Synthèse dirigeants, roadmap priorisée, plan d’actions.
Semaine 3
Questions fréquentes
Avant de vous lancer
Faut-il préparer quelque chose avant de commencer ?
Une liste des interlocuteurs clés (DSI, sécurité, métiers utilisateurs) et, si elle existe, la documentation de vos projets IA. Nous vous envoyons une liste précise au cadrage.
Que se passe-t-il après le Check-up ?
Vous repartez avec une roadmap que vous pouvez exécuter seuls. Si vous le souhaitez, nous pouvons prendre en charge la gouvernance, la conception ou l’implémentation des mesures — mais rien ne vous y oblige.
Nos informations restent-elles confidentielles ?
Oui. Un accord de confidentialité est signé avant tout échange sensible, et les éléments collectés ne servent qu’à votre évaluation.
Le Check-up couvre-t-il l’AI Act ?
Il identifie les systèmes potentiellement concernés et les premiers écarts. L’analyse de conformité complète relève de l’AI Governance Assessment.
Commencez par AI Security Check-up.
Un premier échange de 30 minutes, puis une proposition chiffrée sous 48 h ouvrées.

