+33 (0)1 87 66 00 65 · du lundi au vendredi, 9h–18h Audit gratuit (15 min)
Ce socle se chiffre sur devis. Cet agent est proposé, et ses capacités sont bien celles décrites ci-dessous. Son prix dépend de votre parc : nombre de systèmes suivis, volume traité, raccordements à ouvrir et niveau de service attendu. Nous le chiffrons donc sur devis, après un cadrage de votre besoin — et le devis engage le périmètre. Si vous exploitez déjà un agent qui couvre une partie de ce périmètre, cette partie n'est pas refacturée : seule l'extension réelle se chiffre. Demander un devis
● Offre B2B — Identités & habilitations

IAM et revues d'accès : qui accède à quoi, pourquoi, et l'écart à corriger

Une revue d'habilitations se fait au tableur, une fois par an, sur les applications qu'on a le temps de regarder. Votre agent travaille sur les extractions que vous lui déposez : il relie les comptes aux personnes, expose le chemin de chaque droit, nomme les écarts avec la règle qui les fonde et prépare l'ordre de changement. Hébergé en France : votre graphe d'habilitations, qui dit où sont vos clés, ne sort pas de l'entreprise. Retirer un accès reste une décision humaine, prise par le propriétaire de la ressource et tracée.

Hébergé en France Graphe d'habilitations protégé RGPD & AI Act : déploiement encadré Supervision humaine

Mis à jour le

Déployé en quelques semaines
IAM & revues d'accès · hébergé en France
Où en est notre revue annuelle des habilitations ?
Sur les extractions déposées, chaque compte est relié à une personne ou à un service porteur, et chaque droit affiche son chemin d'héritage et son propriétaire.
Les écarts sont classés par ordre de portée, avec la règle, sa version et les valeurs observées.
Un compte que la donnée ne permet pas de trancher est marqué indéterminé, jamais conforme.
🔗 Sourcé · extractions déposées, avec la date et l'âge de chacune
Peut-on lui faire supprimer les accès des partants ?
L'ordre de changement est rédigé, complet et rejouable : compte, droit, motif, règle, propriétaire, effet attendu.
Retirer un accès peut interrompre une activité ou effacer une trace utile à une enquête : la décision appartient au propriétaire de la ressource, et l'effet n'est déclaré obtenu qu'après relecture de l'extraction suivante.
✎ Cadre · ordre préparé, décision et exécution humaines
Inférence locale · traitements dans l'UE visés
Graphe d'habilitations hébergé en France
Souverain par constructionInférence locale ou hébergement France
RGPD & AI Act : déploiement encadréTraçabilité & supervision humaine
Clé en mainConçu, installé et exploité pour vous
Le propriétaire décideL'agent prépare, jamais ne révoque
✦ En bref

Un agent Blue Lemon Agent de revue des accès, qui travaille sur les extractions que vous déposez : il relie les comptes aux personnes, expose le chemin d'héritage de chaque droit et son propriétaire, nomme les écarts avec la règle et sa version, et rédige l'ordre de changement à porter à votre exploitant. Aucun accès n'est retiré par l'agent ; aucune connexion directe à un annuaire ou à un fournisseur d'identité n'est vendue ici. Il fonctionne en inférence locale ou est hébergé en France : votre graphe d'habilitations reste chez vous, architecture conçue pour réduire l'exposition aux législations extraterritoriales, la localisation ne garantissant pas à elle seule l'immunité.

100 %
hébergé en France dans l'architecture cible
0
transfert hors UE dans l'architecture cible
12
modules de revue d'accès compris au socle
0
accès retiré sans décision humaine

Repères décrivant notre offre, et non des résultats mesurés chez un client. L'ampleur du gain sur le nombre de comptes, d'applications et de propriétaires se confirme par un pilote.

Le contexte

Qu'apporte un agent IA à votre revue des habilitations ?

Un droit dont on voit le chemin d'héritage et le propriétaire se tranche en une minute ; un tableur de comptes bruts se recopie pendant des semaines.

! L'enjeu

La CNIL recommande une revue régulière, a minima annuelle, des habilitations et la suppression des permissions dès qu'une personne n'est plus habilitée (CNIL, « Sécurité : gérer les habilitations », publié le 13/03/2024). Le travail qui coince n'est pas la décision : c'est de relier des milliers de comptes à des personnes, de retrouver qui répond de chaque application et de reconstituer d'où vient un droit. Ce travail est systématique, et il se prépare.

Notre réponse

Vos propriétaires de ressources reçoivent des lots déjà instruits : le compte, la personne, le chemin du droit, la règle qui le questionne et les valeurs observées. Ils tranchent, et leur décision motivée est conservée avec sa date et son auteur. Un silence ne vaut jamais certification, et un compte que la donnée ne permet pas de trancher est marqué indéterminé. Inférence locale ou ressource isolée hébergée en France : le graphe qui décrit vos accès, et donc vos points d'entrée, ne sort pas de l'entreprise.

Le point décisif

Votre graphe d'habilitations : souveraineté & confidentialité

La liste de vos comptes à privilèges dit où sont vos clés. Sa confidentialité est un enjeu de sécurité en soi ; voici comment elle est tenue.

Inférence locale

L'agent peut tourner sur une machine de votre organisation : aucune extraction d'annuaire ni graphe d'habilitations ne sort du réseau.

Hébergement en France

Sinon, une ressource dédiée et isolée hébergée en France, sous droit français — vos extractions et vos décisions de revue : traitements et accès opérés dans l'Union européenne visés par l'architecture.

Exposition extraterritoriale réduite

Pour votre graphe d'habilitations et vos comptes à privilèges, l'architecture vise à réduire l'exposition au Cloud Act et au FISA 702 ; la seule localisation en France ou dans l'Union européenne ne garantit pas l'immunité.

Cloisonnement des entités

Chaque filiale, entité ou établissement a son propre espace : un lot de revue ne montre jamais les comptes d'une autre entité, et les rôles suivent ce cloisonnement.

Décisions conservées

Chaque décision garde son auteur, sa date, son motif et la version de règle appliquée ; chiffrement, accès par rôle (RBAC) et journalisation exploitable en contrôle.

AI Act : déploiement encadré

Agent strictement en appui ; aucun compte désactivé, aucun droit retiré et aucune campagne close automatiquement ; traçabilité et supervision humaine de bout en bout.

Ce qui dépend de l'architecture retenue Ces points ne sont pas des garanties générales : ils sont arrêtés déploiement par déploiement, au devis.

  • La localisation applicable est celle de l'architecture décrite au devis et vérifiée avant mise en service.
  • L'exécution locale n'est annoncée que pour la configuration explicitement décrite et recettée au devis.
  • L'isolation applicable dépend du mode de déploiement décrit au devis ; aucune isolation dédiée n'est présumée.
  • Les rôles et permissions sont configurés et recettés pour les identités et systèmes effectivement raccordés.
  • Les événements journalisés, leur contenu, leur durée de conservation et leurs accès sont définis pour le déploiement retenu.
Pour les entités soumises à un régime sectoriel — services financiers, entités essentielles ou importantes —, options SecNumCloud et hébergement renforcé selon votre niveau d'exigence. Le périmètre d'un texte se vérifie entité par entité, et cette page n'en tient lieu ni de constat ni de garantie.
Démonstration

Voyez l'agent au travail

5 situations réelles, prises parmi celles qui reviennent le plus. Choisissez-en une : l'échange se déroule comme il se déroulerait chez vous.

Démonstration écrite à l'avance. Ces échanges illustrent le comportement de l'agent — ses sources, ses refus, ce qu'il laisse à vos équipes. Rien n'est envoyé depuis cette page, aucun modèle n'y est interrogé, et les dossiers cités sont fictifs. C'est précisément ce que nous promettons à vos données.
Les comportements montrés ici — surveillance, règles d'automatisation, routage et relances — sont paramétrés avec vous lors du déploiement, à partir de vos outils, de vos règles et de vos seuils.
Les points d'architecture cités dans ces échanges — localisation, exécution locale, isolation, chiffrement, accès par rôle, journalisation — ne sont pas une garantie attachée à la démonstration : ils sont ceux de l'architecture décrite à votre devis, et vérifiés avant mise en service.

L'entreprise de cette démonstration

Entreprise fictive

Vallonis Participations — société holding animatrice, six participations et une société d'économie mixte

Secteur
Activités des sociétés holding (NAF 64.2) — détention, animation, direction financière et informatique mutualisées
Effectif
41 salariés au siège, dont 3 à l'informatique mutualisée ; 2 340 personnes dans le périmètre consolidé, aucune fonction RSSI
Participations servies
6 filiales et 1 SEM : services numériques, industrie, énergie, une clinique en participation, deux sociétés de portefeuille
Ordre de grandeur
3 180 comptes actifs, 74 applications recensées, 214 comptes sans propriétaire nommé ; une revue par an, exigée par le commissaire aux comptes
Outils en place
Annuaire d'entreprise et outil de tickets au siège, un ERP financier partagé, quatre parcs applicatifs distincts en filiale — l'agent lit les EXTRACTIONS déposées, il ne se raccorde à aucun de ces outils
Qui décide
Le directeur administratif et financier du groupe arbitre les retraits ; la responsable du contrôle interne instruit et tient les preuves ; chaque directeur de filiale est propriétaire de ses applications ; l'infogéreur exécute les ordres signés
Les points d'amélioration
La revue 2025 a couvert 11 applications sur 74 et s'est arrêtée en avril faute de propriétaires identifiés ; 214 comptes n'ont personne en face, et 38 comptes de partants étaient encore actifs au moment de l'extraction

Vallonis Participations doit prouver chaque année au commissaire aux comptes que les accès de son périmètre consolidé sont revus. La difficulté n'est pas la décision : c'est que la holding ne détient aucun de ces comptes, que ses six participations n'ont ni le même annuaire ni le même vocabulaire, et qu'aucune fonction de sécurité ne tranche à leur place. L'agent tourne en inférence locale sur une machine du siège et lit les extractions que chaque filiale dépose, avec leur date. Il relie, explique, nomme les écarts et rédige les ordres ; le directeur administratif et financier décide, chaque directeur de filiale répond de ses applications, et l'infogéreur exécute. Les cinq onglets sont les cinq périmètres de la campagne 2026, du premier tri au dossier remis au commissaire.

Cette entreprise, ses chiffres et les échanges qui suivent ont été inventés pour la démonstration. Ils illustrent une situation courante ; ils ne décrivent aucun client réel.

IAM & revues d'accès · hébergé en France
La campagne 2026 est ouverte sur le premier périmètre : Sillage Numérique, votre filiale de services numériques. 412 comptes déposés le 2 septembre, 409 reliés à une personne ou à un service porteur, 3 laissés indéterminés.
Relier un compte, c'est établir qui en répond : une personne du fichier du personnel, ou un service technique avec un porteur nommé. Un rapprochement fondé sur le seul nom ne suffit pas — deux homonymes existent dans votre périmètre consolidé.
Ce que l'extraction du 2 septembre porte, et son âge : annuaire de la filiale — 6 heures ; fichier du personnel du siège — 31 heures ; journal de dernière connexion — 6 heures. Toutes sous le seuil de 72 heures que vous avez fixé.
La pièce d'entrée du lot est jointe : l'extraction telle que je l'ai reçue, sans retouche, avec l'empreinte du fichier déposé. Tout ce qui suit s'en déduit, et vous pouvez rejouer n'importe quel chiffre à partir d'elle.
Les quatre cas ouverts tiennent au même cycle — les arrivées, les mobilités et les départs —, et c'est là que les écarts naissent, jamais ailleurs :
· PME-01 — un compte applicatif encore actif seize jours après un départ. Contrat terminé le 17 août au fichier du personnel, compte ouvert et utilisé le 29 août. Changement demandé, priorité 1.
· PME-04 — un compte d'administration partagé entre trois personnes. Trois postes distincts s'y authentifient sur trente jours. Aucune action faite depuis ce compte n'est imputable à quelqu'un : je ne peux pas le certifier, j'ouvre une exception datée, priorité 1.
· PME-02 — un compte invité inactif depuis 190 jours, propriétaire identifié : la directrice de projet qui l'avait demandé. Éligible à la revue, priorité 2.
· PME-03 — une arrivée du 1er septembre. Je propose les droits de base de sa population, et rien d'autre : les huit droits que partagent les onze personnes du même métier, jamais ceux d'un collègue pris pour modèle. Revue assignée, priorité 4.
Ce que je vous propose : vous ouvrez le cas PME-01, vous voyez d'où vient le droit, et vous jugez si l'ordre que j'ai rédigé est celui que vous auriez écrit. extraction-deposee_sillage-numerique.csvPièce d'entrée · 412 lignes reçues, non retouchées lot-de-revue_sillage-numerique.pdf412 comptes, 4 cas ouverts, 3 indéterminés
⛓ Sourcé · extractions déposées le 02/09 (annuaire 6 h, fichier du personnel 31 h, connexions 6 h)
Le compte du partant, on le coupe tout de suite ?
L'ordre est écrit et il est prêt : compte, droit, motif, règle appliquée, propriétaire, effet attendu, et il se rejoue sans effet double. Ce qu'il attend, c'est votre signature — pas la mienne.
Pourquoi je ne la prends pas à votre place, et ce n'est pas une précaution de forme : ce compte porte encore l'ordonnancement de deux traitements de facturation nocturnes et il est propriétaire de onze fichiers partagés. Le couper ce soir arrête la facturation de demain matin. C'est exactement le genre d'effet qu'une révocation automatique ne voit pas.
Ce que j'ai préparé pour que la coupure soit sans conséquence, et c'est le travail que personne n'a le temps de faire :
· les deux traitements réordonnancés sous le compte de service svc-factu-nuit, porteur nommé, avec la fenêtre de bascule ;
· les onze fichiers transférés à la directrice de projet, liste jointe ;
· l'ordre de retrait, à porter à votre infogéreur, avec la date d'effet que vous choisissez. C'est cela, une remédiation contrôlée : un ordre rejouable, une date choisie, et l'effet vérifié sur la source avant d'être déclaré obtenu.
Le cadre : la CNIL recommande de supprimer les permissions dès qu'une personne n'est plus habilitée (« Sécurité : gérer les habilitations », publié le 13/03/2024). Elle recommande de le faire, elle ne dit pas de le faire à l'aveugle : seize jours de retard se rattrapent en une signature, une facturation arrêtée met une semaine.
Ce que je ferai après votre signature : j'attends l'extraction suivante et je relis le compte. Tant que la source ne le montre pas fermé, l'effet n'est pas déclaré obtenu — un ordre envoyé n'est pas un ordre appliqué. ordre-de-changement_PME-01.pdfRetrait préparé, dépendances traitées, effet à confirmer
✎ Cadre · ordre rédigé, décision au propriétaire, effet confirmé sur la source
Et les 214 comptes sans propriétaire dont on parle depuis deux ans ?
Sur ce périmètre, ils sont 61. J'en ai proposé un propriétaire pour 47, et je vous dis sur quoi je me fonde — vous corrigez ce qui est faux.
La méthode, et elle ne devine rien : pour chaque application sans responsable, je regarde qui a demandé les accès dans vos tickets, qui les a validés, et quel service concentre les connexions. Quand les trois convergent, je propose ; quand ils divergent, je le dis.
· 34 applications : les trois indices convergent. Proposition faite, à confirmer d'un clic par le directeur de filiale.
· 13 applications : deux indices sur trois. Proposition faite, avec le désaccord affiché — c'est le contrôle de gestion qui valide, mais les connexions viennent des opérations.
· 14 applications : rien ne converge. Je ne propose personne. Une de ces quatorze n'a plus aucune connexion depuis 400 jours : la vraie question n'est pas qui en répond, c'est si elle doit encore exister.
Le chiffre qui ne m'arrange pas, et je le publie : sur les 47 propositions, votre contrôle interne en a récusé 6 lors du test à blanc — toutes des applications reprises d'une acquisition de 2023, où les tickets d'origine appartiennent à une société qui n'existe plus. 13 % de mes propositions étaient fausses sur ce sous-ensemble, et zéro ailleurs. J'ai donc ajouté une règle : une application issue d'une acquisition antérieure à sa reprise ne reçoit plus de proposition automatique, elle part directement au directeur de filiale.
Ce que je vous propose ensuite : passer au périmètre industriel, où le sujet n'est plus le propriétaire mais le cumul de droits. proprietaires-proposes_61-applications.pdf47 propositions, 14 abstentions, 6 récusées au test à blanc
⛓ Sourcé · 3 400 tickets d'accès, journaux de connexion 12 mois, historique des validations
Inférence locale · traitements dans l'UE visés

Votre cas n'est pas ici ? C'est exactement ce dont on parle en 15 minutes. Réserver l'audit gratuit

Cas d'usage

Que fait l'agent concrètement ?

Douze modules de revue compris au socle, du recensement des sources jusqu'au dossier de preuve, plus le socle d'IA souveraine sur lequel ils reposent. Tous fonctionnent en appui, sous votre validation.

Inclus dans votre agent Les 13 capacités essentielles à cette promesse sont comprises, sans surcoût.

Inventaire des sources d'identité

Recense les extractions que vous déposez — annuaire, paie, applications, comptes techniques — avec la date de chacune et son âge au moment de la revue.

Résolution d'identité

Relie un compte à une personne ou à un service porteur, sur des identifiants forts. Un rapprochement fondé sur le seul nom reste à confirmer par vous.

Arrivées, mobilités et départs

Compare les mouvements du fichier du personnel aux droits observés, et prépare les créations, les changements et les retraits qui en découlent.

Graphe des habilitations

Montre pour chaque droit son chemin d'héritage : la personne, le groupe, le rôle, la ressource et le propriétaire qui en répond.

Catalogue des droits et de leurs propriétaires

Versionne rôles, droits, justification, criticité, durée et responsable de ressource — et signale ceux qui n'ont personne en face.

Rôles de base par population

Propose un socle de droits par métier à partir de règles que vous approuvez. Aucune attribution n'est déduite d'une simple ressemblance entre comptes.

Séparation des tâches

Détecte les cumuls de droits incompatibles à partir de votre matrice, avec la règle, sa version, le contexte et l'exception datée s'il y en a une.

Comptes à risque

Repère les comptes orphelins, dormants, partagés, expirés, sans propriétaire, ou ouverts à une connexion interactive alors qu'ils sont techniques.

Campagnes de recertification

Répartit les lots entre les propriétaires, collecte la décision motivée, relance les retardataires et conserve la preuve de chaque réponse.

Privilèges et accès temporaires

Prépare les élévations à durée bornée, les approbations requises, l'accès d'urgence et la revue qui suit son usage.

Remédiation contrôlée

Rédige l'ordre de changement à porter à votre exploitant, rejouable sans effet double, puis attend l'extraction suivante pour confirmer l'effet obtenu.

Preuves et pilotage

Journalise source, décision, campagne, exception, action, accusé et délai — le dossier que réclame un contrôle interne ou un commissaire aux comptes.

IA souveraine

Le socle d'hébergement et de confidentialité sur lequel repose l'agent.

Contrôles et garanties Ces 4 contrôles sont intégrés à l'agent : ils encadrent ce qu'il fait, quelle que soit la formule retenue. Ils ne se choisissent pas et ne s'ajoutent pas à votre commande.
Validation humaine, exceptions et escalade Statut, clôture sûre et traçabilité Accéder au contexte technique avec permissions minimales Versionner, journaliser, revenir en arrière et mesurer la qualité
Le gain

Combien d'applications une revue peut-elle couvrir ?

En prenant en charge le rapprochement, la recherche du propriétaire et la reconstitution des chemins d'héritage, on déplace l'effort vers la décision. L'ampleur du gain dépend de votre parc et reste à confirmer par un pilote.

Rapprochement des comptes et des personnes
Aujourd'hui · réalisé à la main
Comptes reliés, écarts nommés
Recherche du propriétaire d'une application
Aujourd'hui · réalisé à la main
Propriétaire proposé, à confirmer
Constitution du dossier de preuve
Aujourd'hui · réalisé à la main
Dossier constitué au fil des décisions
Repères illustratifs, non contractuels, à confirmer par un pilote sur votre nombre de comptes, d'applications et de propriétaires. Retirer un accès peut interrompre une activité ou effacer une trace utile : cette décision appartient au propriétaire de la ressource, et son exécution à votre exploitant.
Comment ça se passe

Les étapes de votre projet d'agent IA

1

Audit & cadrage

15 min pour cibler le cas d'usage le plus rentable.

2

Devis ou souscription directe

Une offre du catalogue se souscrit en ligne ; un besoin particulier reçoit un devis chiffré.

3

Conception

Nous concevons l'agent et ses garde-fous.

4

Intégration & tests

Nous raccordons vos outils à l'agent, lui-même hébergé en France.

5

Déploiement

Mise en service et formation de votre équipe.

6

Exploitation

Supervision continue et amélioration.

Devis

Un agent, un périmètre cadré avec vous

Un agent de revue des accès (rapprochement, graphe, campagnes, preuves), installé et exploité pour vous. Le périmètre se cadre entité par entité — vos sources, vos applications, vos propriétaires de ressources —, et le chiffrage suit ce cadrage.

Ce socle se chiffre sur devis. Cet agent est proposé, et ses capacités sont bien celles décrites ci-dessous. Son prix dépend de votre parc : nombre de systèmes suivis, volume traité, raccordements à ouvrir et niveau de service attendu. Nous le chiffrons donc sur devis, après un cadrage de votre besoin — et le devis engage le périmètre. Demander un devis
Notre engagement

Quatre garanties qui comptent pour vos habilitations

Votre graphe d'habilitations reste chez vousInférence locale ou ressource isolée hébergée en France ; aucune extraction confiée à un tiers, aucune donnée utilisée pour entraîner un modèle.
Données en France, sous droit françaisVos extractions, votre graphe et vos décisions de revue : minimisation et localisation en France, architecture conçue pour réduire l'exposition aux législations extraterritoriales, la localisation ne garantissant pas à elle seule l'immunité.
Le propriétaire garde la décisionL'agent prépare des lots instruits et des ordres de changement, vérifiables et modifiables ; aucune révocation, aucune fusion d'identité et aucune clôture ne sont automatisées.
Supervision humaine & traçabilitéChaque décision porte son auteur, sa date, son motif et la version de règle appliquée ; journalisation et suivi systématiques, conformes à l'AI Act.
Questions fréquentes

Vos questions, nos réponses

L'agent remplace-t-il notre annuaire ou notre outil de gestion des identités ?
Non. L'annuaire reste la source et l'autorité ; l'outil de gestion des identités reste le système qui exécute. L'agent prépare la revue : il rapproche, explique, nomme les écarts et rédige l'ordre de changement. Il ne détient aucun compte.
Peut-il révoquer un accès automatiquement ?
Non, et ce n'est pas un réglage. L'agent prépare un ordre de changement complet et rejouable ; la décision appartient au propriétaire de la ressource et l'exécution à votre exploitant. L'effet n'est déclaré obtenu qu'après relecture de l'extraction suivante — pas sur la foi de l'ordre envoyé.
Comment se raccorde-t-il à nos applications ?
Par les extractions que vous déposez, dans le format que vous produisez déjà, avec leur date. Aucune connexion directe à un annuaire ou à un fournisseur d'identité n'est vendue sur cette page : une telle liaison se traite au cas par cas, après étude de faisabilité, et n'est annoncée que lorsqu'elle est établie et documentée.
Comment traite-t-il les comptes partagés ?
Il les nomme et refuse de les certifier en l'état : une action faite depuis un compte partagé n'est imputable à personne. La CNIL recommande d'éviter les comptes génériques partagés entre plusieurs personnes (« Gérer les utilisateurs », publié le 27/01/2020). L'agent ouvre une exception datée, avec un porteur nommé et une échéance, ou prépare le passage à des comptes nominatifs.
Comment détecte-t-il un conflit de séparation des tâches ?
À partir de votre matrice de cumuls interdits, versionnée : il montre la règle appliquée, sa version, les deux droits en cause, leur chemin d'héritage et le contrôle compensatoire s'il en existe un. Il ne devine aucune règle de votre organisation.
Que se passe-t-il si un propriétaire ne répond pas ?
Le lot reste ouvert et l'agent relance. Un silence n'est jamais transformé en certification : le compte reste à instruire et l'absence de réponse est elle-même consignée, avec sa date, dans le dossier de preuve.
Comment isole-t-il nos filiales les unes des autres ?
Chaque entité a son propre espace : les extractions, les lots de revue, les décisions et les exceptions y restent. Un propriétaire d'une filiale ne voit ni les comptes ni les décisions d'une autre, et les rôles de consultation transverse sont nommés et tracés.
Cette page prouve-t-elle notre conformité à un texte ?
Non. Le règlement d'exécution (UE) 2024/2690 du 17 octobre 2024 fixe des exigences de contrôle d'accès pour certaines entités du numérique, et le règlement délégué (UE) 2024/1774 du 13 mars 2024 des exigences de gestion des droits d'accès pour les entités financières visées par DORA. Savoir si l'un de ces textes vous vise, et à quel titre, se vérifie entité par entité : l'agent produit des preuves exploitables dans un contrôle, il ne délivre aucun constat de conformité.
Parlons-en

Estimons le potentiel sur votre prochaine campagne de revue

15 minutes pour cadrer vos sources, vos entités et vos propriétaires — hébergé en France, supervisé, sans engagement.