Aller au contenu

Méthode

Un audit, des contre-mesures, une réalisation

La mission se déroule toujours dans cet ordre. L'audit établit la situation réelle en deux à quatre semaines. Le plan de contre-mesures traduit chaque risque en action chiffrée et arbitrée. La réalisation construit ce qui a été décidé, puis rend les clés à vos équipes. Vous pouvez vous arrêter après n'importe laquelle des trois étapes.

Trois dirigeants penchés sur un rapport imprimé ouvert sur la table d'une salle de réunion, l'un pointant un paragraphe du doigt.

La restitution d'audit se tient devant votre comité de direction, sur un document imprimé qu'on peut annoter et contester ligne à ligne.

016 jours, sur 3 mois maximum

L'audit

Savoir où vous en êtes vraiment

On regarde ce qui se passe réellement dans l'entreprise, pas ce qui est écrit dans les procédures. Entretiens avec les équipes, inventaire des outils déjà utilisés — y compris ceux que personne n'a déclarés —, cartographie des données et des flux, examen des postes les plus exposés. On mesure aussi ce qui protège déjà : contrats, sauvegardes, compétences internes.

Ce que vous recevez

  • Cartographie des usages réels de l'IA, déclarés et non déclarés
  • Inventaire des données sensibles et de leur exposition
  • Score de maturité par fonction : direction, production, commerce, support
  • Liste des risques classés par gravité et par probabilité
  • Liste des opportunités classées par gain estimé et par effort

Résultat

Une photographie honnête, chiffrée, que vous pouvez présenter à votre comité de direction ou à votre conseil.

022 jours, inclus dans l'audit

Les contre-mesures

Décider quoi faire, dans quel ordre

Chaque risque identifié reçoit une réponse concrète, et chaque opportunité un chiffrage. On arbitre ensemble ce qui part maintenant, ce qui attend, et ce qu'on abandonne. Le plan tient compte de vos contraintes : budget, effectif disponible, contraintes réglementaires, dette technique existante.

Ce que vous recevez

  • Plan d'action séquencé sur 3, 6 et 12 mois
  • Règles d'usage de l'IA opposables en interne, rédigées pour être lues
  • Architecture cible : ce qui reste chez vous, ce qui part chez un tiers, et pourquoi
  • Indicateurs de pilotage et rythme de revue
  • Chiffrage du coût de mise en œuvre et du coût de l'inaction

Résultat

Un plan que vous pouvez exécuter avec nous, avec un autre prestataire, ou seul. Il vous appartient.

03Selon le périmètre retenu

La réalisation

Livrer, puis vous rendre les clés

On construit ce qui a été décidé : outils internes, automatisations, intégration au système d'information existant, formation des équipes qui vont s'en servir. Le code, les données et la documentation vous appartiennent dès le premier jour. La mission se termine quand vos équipes tiennent l'outil sans nous.

Ce que vous recevez

  • Développement des outils et intégrations retenus
  • Reprise en main par vos équipes : formation et documentation d'exploitation
  • Tests de réversibilité : vérifier qu'on peut changer de fournisseur
  • Transfert de propriété du code et des données
  • Point de contrôle à 3 mois après la livraison

Résultat

Un outil en production, tenu par vos équipes, dont vous maîtrisez le coût et la sortie.

Engagements

Trois règles qui ne se négocient pas

Elles figurent dans le contrat, pas seulement sur ce site.

Vous pouvez arrêter après l'audit

L'audit et le plan sont vendus séparément de la réalisation. Vous n'êtes jamais engagé sur la suite pour obtenir le diagnostic.

Vous pouvez exécuter le plan sans nous

Le plan de contre-mesures est écrit pour être compris et exécuté par n'importe quel prestataire compétent, y compris vos équipes internes.

Vous pouvez partir avec tout

Code, données, documentation, comptes fournisseurs : tout est à votre nom. Nous testons la sortie avant de clore la mission.

Prochaine étape

Commençons par regarder votre situation réelle

Un audit court, sans engagement, pour savoir où vous en êtes et ce qui mérite d'être lancé en premier.