ACCUEIL / CONSEIL

Nous la concevons,
puis nous l'exploitons.

Architecture, sécurité et conformité pour les entreprises qui ne peuvent pas se permettre de se tromper dessus — assurées par un fondateur qui a construit des infrastructures à l'échelle nationale, et qui signe encore l'architecture.

25ans d'infrastructures critiquesBANQUE · ÉNERGIE · IDENTITÉ · JURIDIQUE
8Mutilisateurs sur un système que nous avons co-construititsme® · CERTIFIÉ eIDAS
200+cabinet d'avocats sécurisé en tant que RSSIAUCUN INCIDENT MAJEUR SUR LA PÉRIODE
0les slides comme livrableNOUS EXPLOITONS CE QUE NOUS CONCEVONS
01 — COMMENT SE DÉROULE UNE MISSION

Quatre étapes, et vous pouvez vous arrêter après chacune d'elles.

La plupart des missions de conseil s'arrêtent à la recommandation, qui est la partie la moins chère à produire et la moins utile à recevoir. La nôtre est tarifée pour que s'arrêter tôt soit une vraie option et que continuer ne soit pas une nouvelle négociation.

01 · Diagnostic
Deux à trois semaines. Nous lisons le parc, interrogeons les personnes qui l'exploitent réellement, et revenons avec ce qui est vrai plutôt qu'avec ce que dit la documentation. LIVRABLE : CONSTATS AVEC SÉVÉRITÉ, EFFORT ET SÉQUENCE
02 · Architecture
La conception cible et le chemin pour y arriver, sous une forme qu'un intégrateur peut chiffrer — y compris ce qu'il faut décommissionner, qui est en général la partie qui finance le projet. LIVRABLE : ARCHITECTURE CIBLE · SÉQUENCE DE MIGRATION · MODÈLE DE COÛTS
03 · Construction & déploiement
Nos équipes DEV-TEAM et OPS le construisent et le mettent en production sur une infrastructure que nous exploitons, ou sur la vôtre. Lorsque JARVIS est impliqué, il est déployé et connecté, pas démontré. LIVRABLE : SYSTÈME EN PRODUCTION · SUPERVISION · RUNBOOKS
04 · Transfert
Votre équipe la reprend : documentation, formation, et une période pendant laquelle nous restons d'astreinte pendant qu'elle l'exploite. Si vous préférez que nous continuions à l'exploiter, cela devient un contrat d'infogérance. LIVRABLE : TRANSFERT DE COMPÉTENCES · OU UN SERVICE MANAGÉ
02 — LES PRATIQUES

Six pratiques. Une seule équipe.

Chaque certification ci-dessous a été obtenue sur un système qui était en production à ce moment-là. Lorsqu'une affirmation a une limite, la limite est écrite à côté.

IT & architecture d'entreprise
La carte de la façon dont vos systèmes s'articulent, puis les systèmes eux-mêmes. Architecture d'entreprise au niveau groupe, conception de solutions et d'infrastructures sur serveurs, conteneurs, serverless, cloud et hébergement souverain en UE, et intégration API-first — REST, webhooks, MCP — y compris le parc historique que personne ne veut toucher. TOGAF · ARCHIMATE · API-FIRST · HÉBERGEMENT SOUVERAIN EN UE

Vous repartez avec : une architecture cible sur laquelle construire, et les interfaces pour atteindre ce que vous possédez déjà.

Cybersécurité
RSSI à la demande : politique de sécurité, gestion des risques et gouvernance, assurés par quelqu'un qui a occupé le poste de Head of Security dans un cabinet d'avocats d'affaires de plus de 200 avocats. Programmes ISO 27001, de l'analyse d'écarts jusqu'à l'audit. Tests d'intrusion sur le web et le mobile et — via Digi.Lab — sur le matériel lui-même : RFID et NFC, chip-off, JTAG. CISSP · ISO 27001 LEAD IMPLEMENTER · GWAPT · GMOB · GICSP · PCI

Vous repartez avec : une posture de sécurité défendable, preuves à l'appui — exactement ce que vos propres clients vous demanderont.

Gouvernance & conformité
eIDAS vécu de l'intérieur : co-créer une identité numérique nationale signifie que la certification n'a pas été lue, elle a été passée. RGPD et EU AI Act intégrés dès la conception plutôt que rattrapés après coup, parce que nos propres produits sont livrés sous leur régime. Continuité et résilience : PCA, PRA, et ce que la souveraineté numérique coûte réellement. eIDAS · RGPD · EU AI ACT · PCA / PRA · SOUVERAINETÉ NUMÉRIQUE

Vous repartez avec : la conformité comme propriété du système, pas un classeur de politiques que personne ne lit.

Audit
Audits IT et sécurité complets, et due diligence pour investisseurs et dirigeants. Audits de CI/CD et de chaîne de livraison où nous vérifions que les quality gates s'exécutent réellement plutôt qu'ils existent — les deux ne sont pas la même chose, et c'est en général dans cet écart que l'incident a pris naissance. Forensique blockchain pour l'investigation et le traçage on-chain. AUDIT IT & SÉCURITÉ · DUE DILIGENCE · CI/CD · FORENSIQUE BLOCKCHAIN

Vous repartez avec : un rapport de constats avec sévérité, effort et séquence — pas une liste de tout ce qui pourrait théoriquement clocher.

Transformation IA & automatisation
Notre pratique principale depuis 2021, et celle où la plus grande part de l'argent de ce marché est aujourd'hui gaspillée. Stratégie IA pour dirigeants de secteurs critiques : où elle rapporte et où elle brûle du cash. Architecture autonome et multi-agents en production, pas en démonstration. RAG et systèmes de connaissance, sélection et routage de modèles, orchestration, et pipelines de génération média. ARCHITECTURE D'AGENTS · RAG · ROUTAGE DE MODÈLES · n8n · PIPELINES MÉDIA

Vous repartez avec : des automatisations qui tournent sans surveillance avec un coût par exécution attaché, et une équipe capable de les modifier.

Données & technologies de croissance
La couche de mesure, construite en first-party et résistante à la disparition des cookies pour survivre au prochain changement de navigateur : GA4, GTM server-side, BigQuery, API de conversion. SEO avec AEO et GEO par-dessus, parce qu'être trouvable par un moteur IA est désormais une discipline distincte du référencement. Attribution, du tracking brut jusqu'aux chiffres présentés au conseil d'administration. GA4 · SERVER-SIDE GTM · BIGQUERY · CAPI · SEO / AEO / GEO

Vous repartez avec : des chiffres sur lesquels agir, et un compte rendu honnête de ce qui ne peut pas être attribué.

03 — DEUX FAÇONS DE TRAVAILLER

Conseil

Vous avez l'équipe ; il vous faut la conception, la revue ou le second avis qui pèse devant un conseil d'administration. Périmètre fixe, prix fixe, et un consultant senior nommé — pas une pyramide avec la photo d'un associé sur la couverture.

Conseil et réalisation

Nous la concevons puis nous la livrons, sur notre infrastructure ou la vôtre, avec l'exploitation transférée ou conservée. C'est la majorité de ce que nous faisons, et c'est la seule façon dont la conception est confrontée à la réalité.

04 — LA PARTIE HONNÊTE

Ce que nous vous dirons de ne pas faire.

Ne commencez pas par l'IA

Si le processus n'est pas défini, l'automatiser multiplie la confusion. Deux tiers des projets IA qu'on nous demande de sauver étaient des automatisations bâties sur un processus que personne n'avait validé.

N'achetez pas la plateforme en premier

Les décisions d'outillage prises avant l'architecture sont les plus coûteuses à défaire. Nous en avons dénoué assez pour reconnaître le schéma dès la première réunion.

Ne certifiez pas ce que vous n'exploitez pas

Un programme ISO posé sur un parc que personne n'exploite correctement produit un certificat, pas de la sécurité. Corrigez l'exploitation, puis certifiez-la.

Trente minutes, et vous repartez avec une feuille de route.

Pas de slides. Nous ouvrons le capot, vous montrons ce qui tourne déjà ici, et nommons les deux ou trois choses à faire en premier — y compris quand la réponse est que vous n'avez pas besoin de nous.