Une IA maîtrisée transforme plus vite et mieux

Vos équipes utilisent déjà l'IA. Je vous aide à savoir où vous en êtes, à reprendre le contrôle, et à pouvoir le prouver.

Plus de 20 ans en audit, conseil et direction opérationnelle • CEN-CENELEC JTC 21 • 7e France gouvernance d'entreprise

64 %

des salariés utilisent des outils d'IA au travail sans autorisation

80 %

des organisations n'ont pas de vision claire de l'IA utilisée par leurs équipes

97 %

des incidents de sécurité liés à l'IA concernaient des systèmes sans contrôle d'accès

64 %

des salariés utilisent des outils d'IA au travail sans autorisation

80 %

des organisations n'ont pas de vision claire de l'IA utilisée par leurs équipes

97 %

des incidents de sécurité liés à l'IA concernaient des systèmes sans contrôle d'accès

Sources : WatchGuard Cybersecurity Hygiene Report 2026 · Baromètre Privacy 2026 (EQS Group, Grant Thornton, AFJE) · IBM Cost of a Data Breach 2025

Vos enjeux

Pourquoi maîtriser vos usages IA ?


L'IA transforme déjà vos métiers. Mais sans cadre, elle crée des risques invisibles.

Voici les trois situations que je rencontre le plus souvent chez les directeurs de l'audit interne, les DAF et les directeurs des risques.

GAGNER DES MARCHES

Vos clients vont exiger des garanties sur votre IA

Comme pour le RGPD, vos donneurs d'ordres se mettent en conformité IA. Ils exigeront les mêmes garanties avant de signer avec vous. Le questionnaire IA de 40 questions arrive, et il faut répondre vite. L'entreprise qui peut montrer comment son IA est encadrée remporte le marché face à celle qui répond que c'est confidentiel.

MAITRISER CE QUI SE PASSE CHEZ VOUS

Vos équipes utilisent l'IA. Vous ne savez pas comment.

ChatGPT, Copilot, outils gratuits. Vos collaborateurs les utilisent déjà pour gagner du temps. Sans cadre venant de la direction, personne ne sait quelles données y transitent, ni qui a validé quoi. Ce n'est pas un risque futur. C'est déjà votre situation.

CONSTRUIRE VOTRE PLAN D'AUDIT

L'IA entre dans votre plan d'audit. Sur quel référentiel ?

Les plans d'audit 2027 se construisent maintenant. Inscrire l'IA suppose de connaître le périmètre, et personne ne sait vraiment où elle est déployée. Vous avez besoin d'un référentiel, d'une méthode, et de savoir qui déploie, qui valide et qui contrôle. Trois lignes de défense, comme partout où le risque est pris au sérieux.

LES EXEMPLES METIERS

  • Finance : "Notre scoring crédit repose sur un algorithme..."

  • Operations : "On a automatisé des process avec de l'IA..."

  • Commercial : "Le CRM suggère des actions prioritaires..."

  • RH : "On utilise un outil de tri de CV..."

Le constat est le même partout : des outils IA en production, mais pas de gouvernance. Le calendrier de l'AI Act laisse une vraie fenêtre pour construire sereinement, avec des obligations allégées pour les PME et ETI. Vos clients et donneurs d'ordres, eux, n'attendront pas pour exiger des garanties. La question n'est plus "faut-il y aller", mais comment innover en confiance.


Le constat est le même partout : des outils IA en production, mais pas de gouvernance. Le calendrier de l'AI Act laisse une vraie fenêtre pour construire sereinement, avec des obligations allégées pour les PME. Vos clients et donneurs d'ordres, eux, n'attendront pas pour exiger des garanties. La question n'est plus "faut-il y aller", mais comment innover en confiance.


Le constat est le même partout : des outils IA en production, mais pas de gouvernance. Le calendrier de l'AI Act laisse une vraie fenêtre pour construire sereinement, avec des obligations allégées pour les PME et ETI. Vos clients et donneurs d'ordres, eux, n'attendront pas pour exiger des garanties.. La question n'est plus "faut-il y aller", mais comment innover en confiance.

Vos objectifs

Ce que vous visez

griddy-icons

Avantage concurrentiel

Une gouvernance IA documentée rassure vos clients et fait la différence dans les appels d'offres.

griddy-icons

Avantage concurrentiel

Une gouvernance IA documentée rassure vos clients et fait la différence dans les appels d'offres.

mdi

Conformité maîtrisée

RGPD, AI Act : vous anticipez les exigences de vos clients et du marché, pas seulement celles du régulateur. Sans usine à gaz.

mdi

Conformité maîtrisée

RGPD, AI Act : vous anticipez les exigences de vos clients et du marché, pas seulement celles du régulateur. Sans usine à gaz.

material-symbols

Un dispositif auditable

Vous savez qui décide, qui valide, qui contrôle. Un registre, une classification, des contrôles documentés.

material-symbols

Un dispositif auditable

Vous savez qui décide, qui valide, qui contrôle. Un registre, une classification, des contrôles documentés.

carbon

Montée en compétences

Chaque mission inclut un transfert de savoir-faire. Vous restez maîtres, pas dépendants.

carbon

Montée en compétences

Chaque mission inclut un transfert de savoir-faire. Vous restez maîtres, pas dépendants.

Mes offres

Comment je peux vous aider

01

SAVOIR OU VOUS EN ÊTES : Diagnostic gouvernance IA

« Je serais incapable de dire où l'IA est utilisée, ni par qui. » En 5 à 8 jours, l'état des lieux prouvé de votre gouvernance IA, shadow AI compris. Inventaire avec criticité · écarts déclaré / prouvé · 3 priorités datées · restitution orale

SAVOIR OU VOUS EN ÊTES : Diagnostic gouvernance IA

« Je serais incapable de dire où l'IA est utilisée, ni par qui. » En 5 à 8 jours, l'état des lieux prouvé de votre gouvernance IA, shadow AI compris. Inventaire avec criticité · écarts déclaré / prouvé · 3 priorités datées · restitution orale

REPRENDRE LE CONTRÔLE : Programme de maîtrise des risques IA

« Chaque équipe choisit ses outils dans son coin, personne ne valide. » En 2 à 3 mois, j'installe ce qui manque : décideurs, registre, règles, contrôles. Registre opérationnel · RACI et instance · politique d'usage diffusée · contrôles by design

02

03

POUVOIR LE PROUVER : Audit de gouvernance IA

« Mon board me demande si l'IA est sous contrôle. Je n'ai rien à montrer. » Chaque année, j'audite votre dispositif sur preuves, pas sur déclaration. Cotation preuves à l'appui · plan de remédiation · synthèse d'une page · suivi à 6 mois

CE QUE JE FAIS

  • Sensibiliser votre direction et vos équipes

  • Diagnostiquer vos usages IA

  • Tracer votre feuille de route

  • Structurer votre gouvernance

  • Auditer vos processus

  • Analyser l'impact sur les droits fondamentaux (FRIA)

  • Piloter en continu et à temps partagé

Mes preuves

Mes missions récentes

Structuration de gouvernance IA, organisation à but non lucratif

Contexte et enjeux

Une organisation dont la mission est la protection de publics vulnérables veut structurer sa gouvernance IA avant d'engager sa feuille de route.

Objectif : construire un référentiel d'évaluation des cas d'usage IA et LLM, applicable aux acteurs de son écosystème.

Démarche

Évaluation en cours du dispositif selon ma méthode en deux piliers et sept questions : entretiens avec les fondateurs et la direction technique, cadrage et feuille de route, revue du référentiel.

Livrable visé

Un état des lieux prouvé et des priorités datées, pour une feuille de route engagée en septembre. Ces travaux de terrain nourrissent directement mes contributions aux travaux européens de normalisation sur les droits fondamentaux (CEN-CENELEC JTC 21), et réciproquement.

Gouvernance de crise cyber, ETI d'environ 500 salariés

Contexte et enjeux

Aucun cadre de gestion de crise formalisé face à un scénario cyber. Besoin d'un dispositif activable immédiatement, sans dépendre d'un prestataire.

Démarche

Kit complet construit sur trois piliers :

  • gouvernance de crise (procédure d'escalade à quatre niveaux, cellule de crise dimensionnée, fiches-rôles individuelles),

  • plans de continuité par processus métier critique,

  • et communication de crise (messages types par scénario et par public). Comitologie posée dès le lancement, livrables intermédiaires visibles chaque semaine. Intégralement à distance, dans un environnement client verrouillé.

Résultats concrets

Un dispositif opérationnel remis clé en main, activable sans ma présence. Cette architecture est celle que j'applique aux systèmes IA : qui décide, qui alerte, qui corrige, avec quelles preuves.

Audit du processus paie, ETI d'environ 500 salariés

Contexte et enjeux

Une paie semi-externalisée, un dispositif de contrôle reposant sur les personnes plus que sur la formalisation. La direction de l'audit interne voulait une évaluation sur preuves, pas sur déclarations.

Démarche

15 contrôles évalués sur 4 objectifs :

  • exactitude des salaires, primes et éléments variables

  • conformité règlementaire

  • sécurisation des accès et séparation des tâches sur les modules sensibles

  • suivi effectif des recommandations antérieures

Chaque contrôle évalué en deux temps, conception puis efficacité, par tests sur pièces, échantillonnages et revue analytique sur plusieurs périodes. Contradictoire avec l'équipe paie avant toute conclusion. Mission intégralement à distance.

Résultats concrets

26 constats consolidés en 6 recommandations structurelles, chacune avec responsable et échéance. Une échelle d'évaluation en trois niveaux, défendue en restitution devant la DRH et la direction financière. Le directeur de l'audit interne a requalifié la mission en audit à part entière et confié deux missions complémentaires dans la foulée.

Structuration de gouvernance IA, organisation à but non lucratif

Contexte et enjeux

Une organisation dont la mission est la protection de publics vulnérables veut structurer sa gouvernance IA avant d'engager sa feuille de route.

Objectif : construire un référentiel d'évaluation des cas d'usage IA et LLM, applicable aux acteurs de son écosystème.

Démarche

Évaluation en cours du dispositif selon ma méthode en deux piliers et sept questions : entretiens avec les fondateurs et la direction technique, cadrage et feuille de route, revue du référentiel.

Livrable visé

Un état des lieux prouvé et des priorités datées, pour une feuille de route engagée en septembre. Ces travaux de terrain nourrissent directement mes contributions aux travaux européens de normalisation sur les droits fondamentaux (CEN-CENELEC JTC 21), et réciproquement.

Gouvernance de crise cyber, ETI d'environ 500 salariés

Contexte et enjeux

Aucun cadre de gestion de crise formalisé face à un scénario cyber. Besoin d'un dispositif activable immédiatement, sans dépendre d'un prestataire.

Démarche

Kit complet construit sur trois piliers :

  • gouvernance de crise (procédure d'escalade à quatre niveaux, cellule de crise dimensionnée, fiches-rôles individuelles),

  • plans de continuité par processus métier critique,

  • et communication de crise (messages types par scénario et par public). Comitologie posée dès le lancement, livrables intermédiaires visibles chaque semaine. Intégralement à distance, dans un environnement client verrouillé.

Résultats concrets

Un dispositif opérationnel remis clé en main, activable sans ma présence. Cette architecture est celle que j'applique aux systèmes IA : qui décide, qui alerte, qui corrige, avec quelles preuves.

Audit du processus paie, ETI d'environ 500 salariés

Contexte et enjeux

Une paie semi-externalisée, un dispositif de contrôle reposant sur les personnes plus que sur la formalisation. La direction de l'audit interne voulait une évaluation sur preuves, pas sur déclarations.

Démarche

15 contrôles évalués sur 4 objectifs :

  • exactitude des salaires, primes et éléments variables

  • conformité règlementaire

  • sécurisation des accès et séparation des tâches sur les modules sensibles

  • suivi effectif des recommandations antérieures

Chaque contrôle évalué en deux temps, conception puis efficacité, par tests sur pièces, échantillonnages et revue analytique sur plusieurs périodes. Contradictoire avec l'équipe paie avant toute conclusion. Mission intégralement à distance.

Résultats concrets

26 constats consolidés en 6 recommandations structurelles, chacune avec responsable et échéance. Une échelle d'évaluation en trois niveaux, défendue en restitution devant la DRH et la direction financière. Le directeur de l'audit interne a requalifié la mission en audit à part entière et confié deux missions complémentaires dans la foulée.

A propos

Mon parcours

Je ne prends pas une déclaration pour une preuve : c'est mon métier. Mais derrière chaque preuve, il y a des équipes. Une gouvernance qui tient, c'est une gouvernance que les gens comprennent et font vivre.

Je ne prends pas une déclaration pour une preuve : c'est mon métier. Mais derrière chaque preuve, il y a des équipes. Une gouvernance qui tient, c'est une gouvernance que les gens comprennent et font vivre.

11 ans en cabinet (BDO, Grant Thornton, CGI), puis 10 ans à mon compte : missions d'audit et management de transition, comme DRH et directrice de la transformation. +300 audits métiers et SI.

J'ai vu trop de recommandations finir au tiroir, parce qu'on oubliait les gens qui devaient les appliquer.

En management de transition, j'ai été de l'autre côté de la table. Je connais les deux côtés de la recommandation : celle qu'on écrit et celle qu'on doit appliquer.

Aujourd'hui, j'accompagne les directions de l'audit interne, les DAF et les directions des risques. Pas comme un sujet technique, comme un sujet humain.

Mon rôle ? Je suis aux PME et ETI ce que le DPO est pour le RGPD, mais pour l'IA et l'AI Act.

Membre de l'IFACI et du Comité européen de normalisation de l'IA (AFNOR CEN-CENELEC JTC 21, ISO 42003). En cours de certification ISO/IEC 42001 Lead Implementer (PECB).

Mon engagement : une IA qui sert l'humain, pas l'inverse.

11 ans en cabinet (BDO, Grant Thornton, CGI), puis 10 ans à mon compte : missions d'audit et management de transition, comme DRH et directrice de la transformation. +300 audits métiers et SI.

J'ai vu trop de recommandations finir au tiroir, parce qu'on oubliait les gens qui devaient les appliquer.

En management de transition, j'ai été de l'autre côté de la table. Je connais les deux côtés de la recommandation : celle qu'on écrit et celle qu'on doit appliquer.

Aujourd'hui, j'accompagne les directions de l'audit interne, les DAF et les directions des risques. Pas comme un sujet technique, comme un sujet humain.

Mon rôle ? Je suis aux PME et ETI ce que le DPO est pour le RGPD, mais pour l'IA et l'AI Act.

Membre de l'IFACI et du Comité européen de normalisation de l'IA (AFNOR CEN-CENELEC JTC 21, 42003) En cours de certification ISO/IEC 42001 Lead Implementer (PECB).

Mon engagement : une IA qui sert l'humain, pas l'inverse.

+20 ans

Audit, Transfo et Dir. Op

+20 ans

Audit, Transfo et Dir. Op

+20 ans

Audit, Transfo et Dir. Op

+300

Audits Métiers et SI

+300

Audits Métiers et SI

+300

Audits Métiers et SI

+50

Cadrages & gouvernance

+50

Cadrages & gouvernance

+50

Cadrages & gouvernance

7e

France gouvernance (Favikon)

7e

France gouvernance (Favikon)

7e

Gouvernance (Favikon)

100%

Missions à distance

100%

Missions à distance

100%

Missions à distance

2

Instances de normalisation IA

2

Instances de normalisation IA

2

Instances Normalisation

FAQ

Questions fréquentes

Qu'est-ce que l'AI Act et suis-je concerné ?

Quelle différence avec un grand cabinet ?

Est-ce que je reste autonome après la mission ?

En combien de temps puis-je avoir des résultats ?

C'est adapté à quelle taille d'entreprise ?

Comment démarre-t-on concrètement ?

Contact

Echangeons sur votre projet

Un échange de 30 minutes pour comprendre vos enjeux.

On parle de votre situation, de vos métiers concernés, et on voit ensemble si ça fait sens de travailler ensemble.