AUDIT SVAR-IA

Audit Svar-IA :
examiner votre gouvernance IA par les preuves

Lorsque le Risk Scan indique où regarder, l’Audit examine ce qui se passe réellement.

Usages, responsabilités, données, contrôles, preuves, écarts et actions correctives : l’objectif est de produire une lecture structurée et exploitable de votre gouvernance IA.

DOSSIER D’AUDIT

Audit de gouvernance IA

Usages identifiés

Quels systèmes sont réellement utilisés, par qui et pour quelles décisions ?

Responsabilités

Qui décide, valide, supervise et répond des usages ?

Contrôles & preuves

Quels garde-fous sont appliqués et quelles preuves peuvent être produites ?

CONSTATS
PRIORITÉS
PLAN D’ACTION
RISK SCAN ≠ AUDIT

Le Risk Scan oriente. L’Audit instruit.

RISK SCAN

Où sont les angles morts ?

Pré-diagnostic rapide et déclaratif.

  • Évaluation courte
  • Orientation
  • Lecture Rouge / Orange / Vert
  • Premier niveau de qualification
AUDIT

Que montrent réellement les faits et les preuves ?

Examen approfondi du périmètre audité.

  • Entretiens
  • Analyse documentaire
  • Contrôles et preuves
  • Qualification des écarts
  • Recommandations priorisées
CE QUE NOUS EXAMINONS

La gouvernance réelle, pas seulement la documentation.

L’Audit confronte ce que l’organisation déclare à ce qui peut être observé, documenté et prouvé.

Gouvernance & responsabilités

Qui décide, valide, supervise et répond de chaque usage IA ?

Usages IA

Quels systèmes sont réellement utilisés et pour quelles fonctions ou décisions ?

Données & dépendances

Quelles données, quels fournisseurs, quels accès et quelle réversibilité ?

Contrôles

Quels garde-fous, seuils, permissions et mécanismes d’arrêt sont réellement appliqués ?

Preuves

Quels journaux, validations, documents, tests et traces peuvent être produits ?

Incidents & actions

Quels écarts sont connus, traités, suivis et clôturés ?

NOTRE MÉTHODE

Cadrer. Instruire. Confronter. Qualifier. Restituer.

01

Cadrer

Définir le périmètre, les systèmes, les usages, les interlocuteurs et les objectifs de l’Audit.

02

Instruire

Conduire les entretiens, examiner les documents, les contrôles et les preuves disponibles.

03

Confronter

Comparer le déclaratif à la réalité observable et aux éléments effectivement disponibles.

04

Qualifier

Évaluer les écarts, leur criticité, les dépendances et les responsabilités associées.

05

Restituer

Produire un rapport, des priorités et un plan d’action exploitable.

LA PREUVE AU CENTRE

L’écart entre preuve attendue et preuve disponible éclaire le travail de gouvernance.

E0 · PREUVE ATTENDUE

Ce qui devrait permettre de démontrer la maîtrise.

Contrat, décision, politique, journal, procédure, test, analyse d’impact, preuve de supervision ou autre élément vérifiable.

E1 · PREUVE DISPONIBLE

Ce que l’organisation peut réellement produire.

L’Audit confronte la cible de preuve à la réalité documentaire disponible, sans exiger que le client ait préalablement utilisé un GEP.

LE LIVRABLE

Un Audit doit produire quelque chose d’utilisable.

Les livrables sont conçus pour pouvoir être repris par la direction, le DSI/RSSI, le DPO, les métiers ou les conseils externes.

Rapport exécutif

Synthèse, risques prioritaires, décisions nécessaires et points d’attention pour la direction.

Dossier de constats

Usages, responsabilités, contrôles, preuves disponibles, écarts et réserves documentées.

Plan d’action

Priorité, responsable, preuve à produire et échéance recommandée pour chaque action critique.

UNE GRILLE ACCESSIBLE ET PROPORTIONNÉE

Un Audit dimensionné à votre organisation.

Le niveau d’analyse dépend du nombre d’usages IA, des équipes concernées, du volume de preuves à examiner et de la complexité du périmètre.

AUDIT SOLO
690 € HT

Indépendant / solopreneur

1 usage IA principal · 1 entretien jusqu’à 60 min · analyse ciblée · synthèse des écarts prioritaires · plan d’action court.

AUDIT TPE
1 490 € HT

1 à 10 salariés

Jusqu’à 2 usages IA · entretien jusqu’à 90 min · analyse documentaire ciblée · preuves manquantes · actions prioritaires.

PME ESSENTIEL
2 900 € HT

PME

Jusqu’à 3 usages IA · plusieurs fonctions · analyse documentaire · qualification des écarts · plan d’action.

PME RENFORCÉ
4 900 € HT

PME structurée

Jusqu’à 5 usages · entretiens multiples · contrôles et preuves approfondis · recommandations priorisées.

ORGANISATION COMPLEXE
À partir de 7 900 € HT

ETI / groupe / multi-entités

Périmètre multi-métiers, multi-systèmes ou multi-entités. Le périmètre est défini avant lancement.

Le périmètre est confirmé avant toute commande.

Aucun dépassement sans accord préalable.

CE QUE L’AUDIT NE FAIT PAS

Un regard externe structuré, pas un transfert de responsabilité.

Audit non certifiant

L’Audit Svar-IA ne délivre pas automatiquement une certification réglementaire, normative ou sectorielle.

Pas un avis juridique

Il structure les faits, risques, contrôles et preuves mais ne remplace pas le conseil compétent lorsqu’une analyse juridique est requise.

Responsabilité inchangée

La décision et la responsabilité restent celles de l’organisation et des personnes habilitées à agir en son nom.

DEMANDER UN AUDIT

Votre gouvernance ne se juge pas seulement à ce qu’elle affirme.

Elle se juge aussi à ce qu’elle peut démontrer.

Décrivez votre organisation, vos principaux usages IA et le périmètre à examiner. Nous confirmerons le niveau d’Audit adapté avant toute commande.

Consentement
J’accepte que les informations transmises soient utilisées par Ananké Consulting E.I. dans le cadre du traitement de ma demande d’accès au Svar-IA Risk Scan. Le Svar-IA Risk Scan constitue un pré-diagnostic de gouvernance IA : il ne constitue ni une certification, ni un avis juridique, ni une garantie de conformité réglementaire.
Retour en haut