L'attaquant s'automatise.
Phishing hyper-personnalisé en 30 langues, deepfakes vocaux pour les fraudes au président, fuzzing de CVE, évasion EDR générée. La cadence d'attaque n'est plus humaine — vos délais de triage, eux, le sont encore.
Copilotes, agents, LLM : votre SI s'augmente plus vite que votre sécurité. Waaqii réunit une plateforme et des experts pour cartographier votre exposition IA, sécuriser vos agents, détecter les attaques et prouver votre conformité.
Une instruction cachée dans un document détourne un agent. Sans Waaqii, l'envoi part. Avec Waaqii : identité, politique, détection, kill switch — et la preuve pour le régulateur. Scénario illustratif rendu en temps réel dans votre navigateur.
Vous pouvez démarrer par l'un ou l'autre ; ils sont conçus pour se renforcer. Chacun combine un module de la plateforme et un savoir-faire de conseil.
Savoir quelles IA tournent chez vous, et avec quelles données. Inventaire vivant, shadow AI, score d'exposition.
Flash exposition IA · 3 semainesDes agents utiles, pas détournables : identité par agent, politique avant chaque outil, masquage, red team IA.
Red team IA · 2 à 4 semainesSOC augmenté par l'IA, règles ATT&CK + ATLAS, playbooks quand un agent ou un modèle est compromis.
Plateforme + run 24×7AI Act, NIS2, DORA, ISO 27001 et 42001 sur un socle commun de preuves ; exercices de crise réalistes.
Gap → certification · 9 à 12 moisUn agent qui lit, écrit et déclenche des actions avec vos accès est une identité à part entière. Les SOC et CERT classiques n'ont pas été conçus pour des machines qui décident. Voir ce que nous changeons →
Situez votre exposition IA dans votre navigateur, puis demandez l'évaluation complète ou un flash exposition.
Quatre vecteurs, des formats courts, une méthode qui tourne en boucle. Des experts qui opèrent — pas des consultants qui facturent des slides.
Une offre volontairement réduite. Chaque service adresse un vecteur de risque critique — de la détection à la conformité, de l'attaque à la sécurisation de vos usages IA. Nous construisons, nous opérons, nous transférons.
Construction ou refonte complète de votre capacité de détection et de réponse. Un SOC qui fonctionne n'est pas un produit installé un vendredi : c'est une stack maîtrisée, des use cases alignés MITRE ATT&CK et ATLAS, un triage assisté par LLM et une équipe formée au réel. Opérationnel en 3 à 6 mois.
Chaque référentiel est une obligation légale avec un délai, des sanctions et un auditeur en bout de chaîne. Nous produisons de la conformité documentée, opposable et maintenable — pas des rapports de gap à l'infini. Et nous articulons SMSI et gouvernance IA plutôt que de les empiler.
Nos équipes offensives opèrent avec les mêmes TTPs que les groupes APT — sans vous prévenir, sans périmètre réduit, avec un objectif business défini. Et désormais avec les mêmes outils : vos copilotes, vos agents et vos RAG font partie de la cible. Pas un pentest. Une simulation de compromission réelle.
L'IA que vos équipes utilisent est aussi un vecteur d'attaque. Nous rendons vos usages IA gouvernés, observables et défendables — sans freiner l'adoption. De l'inventaire du shadow AI à l'architecture de référence pour vos agents.
Waaqii vient de l'arabe واقي, wāqī : ce qui protège. Nos consultants interviennent en formats courts, avec un livrable que vos équipes peuvent exécuter — et la plateforme prend le relais pour tenir dans la durée.
Inventaire des usages, shadow AI, données exposées, premiers garde-fous. Restitution en comité avec une feuille de route priorisée.
Attaque contrôlée de vos assistants, agents et serveurs MCP : injections, fuite de données, abus d'outils, escalade de permissions. Chaque faille devient un test rejoué.
La plateforme en service, un consultant référent, une revue mensuelle de l'exposition et des alertes, une trajectoire de conformité tenue.
Un pilote qui siège en comité, arbitre entre innovation et risque, et parle le langage de la direction comme celui des équipes data.
Deepfake du dirigeant, agent compromis, fournisseur de modèle indisponible : un scénario joué avec votre cellule de crise, puis un retour d'expérience.
Trois temps, trois obsessions. Nous partons du principe que l'adversaire est déjà dedans — humain ou automatisé — et nous mesurons tout : le temps pour le voir, le temps pour l'arrêter, le temps pour revenir.
Les modèles changent chaque trimestre, vos usages chaque semaine. Ce que l'incident et l'exercice apprennent nourrit la cartographie suivante.
Cartographie exposée, shadow IT et shadow AI, profils LinkedIn scrapés et résumés par LLM.
Spear phishing généré, deepfake vocal, prompt injection indirecte via un document que votre copilote va lire.
Living-off-the-land, C2 over HTTPS, variantes de malware mutées pour contourner l'EDR.
Pass-the-Hash, Kerberoasting, abus d'un agent IA à privilèges comme relais vers les API internes.
Exfiltration via LLM, chiffrement, preuve d'accès aux actifs critiques et à vos corpus de données.
CVSS, scoring business, priorisation, cartographie ATT&CK / ATLAS, restitution COMEX.
Inventaire IA, score d'exposition, garde-fous, alertes et preuves de conformité dans une même vue — pour votre SOC, ou pour le nôtre en mode MSSP.
| Actif exposé | Type | Découvert par | Risque | Statut |
|---|---|---|---|---|
| vpn-legacy.corp.example | Passerelle VPN, firmware EOL | ASM — scan externe | CRITIQUE | Isolation planifiée |
| Copilote RH (SaaS non référencé) | Shadow AI — données personnelles | Découverte usages LLM | CRITIQUE | Bloqué, migration gateway |
| agent-finance-recon | Agent IA, accès API trésorerie | Inventaire agents | ÉLEVÉ | Least privilege en cours |
| rag-support-client | Corpus RAG, indexation non filtrée | AI Red Team | ÉLEVÉ | Filtrage sources |
| api.partenaire-tiers.example | Tiers de confiance, pas de MFA | Supply chain review | MOYEN | Clause DORA envoyée |
| Usage IA | Type | Données touchées | Risque | Garde-fous |
|---|---|---|---|---|
| Serveur MCP « finance » | Outils MCP | ERP, paiements | CRITIQUE | Permissions minimales · approbation |
| Chatbot public non validé | Shadow AI | Notes RH copiées | CRITIQUE | À bloquer, alternative encadrée |
| Agent support client | Agent | Données clients | ÉLEVÉ | Filtre d'injection · masquage |
| Copilote bureautique | Copilote | Documents internes | MODÉRÉ | DLP · logs |
| Assistant de code | Copilote | Code source | MODÉRÉ | Secrets scan · gateway |
| RAG juridique | LLM + RAG | Contrats | MAÎTRISÉ | Sources filtrées · signé |
6 usages affichés sur 47 inventoriés · 9 shadow AI · score d'exposition 54/100 (▼ 12 pts sur 30 j)
| Système IA | Usage | Classe AI Act | Contrôles | Statut |
|---|---|---|---|---|
| Copilote bureautique | Rédaction, synthèse | Risque limité | Gateway · DLP · logs | CONFORME |
| Scoring crédit assisté | Décision individuelle | Haut risque | Art. 9–15 · supervision humaine | EN COURS |
| agent-finance-recon | Rapprochement comptable | À qualifier | Least privilege · approbation | EN COURS |
| Chatbot support | Relation client | Transparence Art. 50 | Mention IA · filtrage RAG | CONFORME |
| Copilote RH (shadow) | Tri de candidatures | Haut risque | Non gouverné | BLOQUÉ |
Console de démonstration — données fictives. Hébergement UE, chiffrement au repos et en transit, journaux immuables, accès par rôle.
Attack Surface Management continu, découverte du shadow AI, inventaire des agents et des identités non-humaines, score d'exposition par actif.
Corrélation SIEM, UEBA, règles ATT&CK et ATLAS, threat intelligence, hunting assisté par LLM. L'analyste chasse 3× plus de menaces dans le même temps.
Playbooks SOAR agentiques : confinement automatique sur les cas définis, approbation humaine sur les actions sensibles, timeline forensique et brouillons de notification.
Registre des systèmes IA, classification AI Act, contrôles ISO 42001, LLM gateway, politique d'usage et preuves d'audit prêtes pour le régulateur.
Un agent IA lit, écrit et déclenche des actions avec vos accès. Il a besoin d'une identité, de droits bornés, d'un journal de ses décisions et d'un bouton rouge. Voici ce que Waaqii change par rapport à un SOC / CERT traditionnel — et ce que nous déployons déjà.
SPIFFE ID, certificat SVID), mTLS partout, rotation automatiqueRFC 8693) : droits = utilisateur ∩ manifeste de l'agent, durée ≤ l'exécution, jamais rafraîchiOPA / OpenFGA) évaluée avant chaque appel d'outil : agent × utilisateur × outil × arguments × classe de données. Deny by default, require_approval sur l'irréversibleMITRE ATLAS : injection indirecte, appels d'outils anormaux, empoisonnement RAG, UEBA des agents, dérive de modèleAI-BOM : modèles, datasets, poids signés, provenance, serveurs MCP sur liste blancheISO 42001, AI Act Art. 15, NIS2, DORA — preuves générées depuis le journal, couverture par exigenceSi une architecture en viole une, on s'arrête et on corrige avant de continuer. Ce sont les mêmes règles que nous appliquons sur nos propres agents.
subject = l'utilisateur, actor = l'agent. Les droits rétrécissent à chaque saut, jamais l'inverse.agent.yaml, un prompt, une description d'outil ou une trace. Pré-commit, lease par exécution, redaction en sortie.Quatre questions sur chaque revue : quelle identité fait cet appel ? quel est le rayon d'impact si le modèle est totalement injecté ? où vit chaque secret au repos, en vol, dans la trace ? quelle action unique révoque cet agent ?
Analyse des entrées et des documents que vos agents lisent, jetons canari, séparation stricte instructions / données, filtrage des sorties.
Registre des agents, manifeste signé, scopes, outils autorisés, kill switch global et par agent qui révoque tout en secondes.
Décision allow / deny / require_approval évaluée au hub MCP avant l'outil, versionnée en git, testée en CI.
Inventaire des modèles, datasets et poids, signature et vérification avant déploiement, liste blanche des serveurs MCP.
Contrôle d'accès à la source sur les corpus, surveillance des insertions suspectes, isolation de la mémoire longue des agents par tenant.
Couper les moyens d'agir, préserver prompts et appels d'outils, quarantaine de la source, notification NIS2 / RGPD, retour d'expérience.
Ce que l'IA change pour l'attaquant, pour vos outils et pour vos identités — et les sept vecteurs que nous suivons, testons et refermons.
L'IA n'ajoute pas un risque à votre cartographie. Elle change la vitesse de l'attaquant, transforme vos propres outils en vecteurs d'entrée et donne des privilèges à des identités qui ne sont pas humaines. Le périmètre a bougé. La défense doit bouger à la même cadence.
Phishing hyper-personnalisé en 30 langues, deepfakes vocaux pour les fraudes au président, fuzzing de CVE, évasion EDR générée. La cadence d'attaque n'est plus humaine — vos délais de triage, eux, le sont encore.
Chaque copilote branché sur vos mails, vos documents et vos API est un point d'entrée : prompt injection indirecte, exfiltration via LLM, empoisonnement de RAG, shadow AI hors de toute gouvernance.
Un agent qui lit, exécute et appelle vos systèmes est une identité à part entière — avec des secrets, des droits et une surface d'abus. Rarement inventoriée, rarement journalisée, jamais revue.
NIS2, DORA, AI Act (obligations haut risque au 2 août 2026), ISO 42001 : la gouvernance IA devient auditable, opposable et sanctionnable. Le registre de vos modèles est désormais une pièce de conformité.
Avant l'IA, les fondamentaux manquent déjà. L'IA ne les remplace pas — elle en accélère l'exploitation.
Vos équipes adoptent l'IA plus vite que vos contrôles ne s'adaptent. Les attaquants aussi. Voici les sept vecteurs que nous suivons, testons et refermons — de l'agent autonome au deepfake.
AI Act, NIS2, DORA, ISO 27001 et ISO 42001 se recouvrent largement. Nous construisons le socle commun, puis nous couvrons les exigences propres à chacun.
Obligations progressives selon le niveau de risque. Pour le haut risque : exactitude, robustesse et cybersécurité exigées, documentation et journalisation — applicables dès le 2 août 2026.
Entités essentielles et importantes. Gestion des risques, responsabilité de la direction, alerte précoce sous 24 h et notification sous 72 h des incidents importants.
Secteur financier, applicable depuis janvier 2025. Risque TIC, incidents majeurs, tests de résilience, maîtrise des prestataires tiers — fournisseurs de modèles compris.
Le système de management de la sécurité de l'information, socle reconnu par vos clients et vos assureurs, colonne vertébrale utile pour NIS2 et DORA.
Le système de management de l'intelligence artificielle : gouvernance, évaluation d'impact, maîtrise du cycle de vie des systèmes d'IA.
Diagnostic express en deux minutes, ou évaluation complète en sept domaines avec scoring CMMI. Tout se calcule dans votre navigateur ; rien n'est envoyé sans votre geste.
Indicatif, pondérations simplifiées. Ne remplace ni une cartographie, ni un test d'intrusion, ni un red teaming IA. Rien n'est envoyé.
Le résumé s'ouvre dans votre messagerie, adressé à contact@waaqii.com. Un expert vous répond sous 24 h ouvrées, NDA dès le premier échange.
Réponse sous 24 h ouvrées, NDA dès le premier échange. Incident en cours : objet « URGENCE ».
Évaluation de résilience offerte : 2 h avec un expert senior, scoring CMMI, cartographie des gaps critiques — usages IA compris — et 3 vecteurs prioritaires. Rapport sous 5 jours ouvrés. NDA avant tout échange.
Écrivez-nous avec l'objet « URGENCE » : ces messages sont traités en priorité, 24 h / 7.
Signaler un incidentNon. Beaucoup commencent par un flash exposition IA de trois semaines ; la plateforme prend ensuite le relais pour tenir l'inventaire, les garde-fous et les alertes dans la durée. D'autres démarrent par la plateforme et font appel au conseil pour le red teaming ou la conformité.
Nous travaillons sur des signaux techniques agrégés (flux vers des services d'IA, extensions, applications SaaS, clés d'API) et sur des entretiens métiers. L'objectif est d'éclairer les usages pour les encadrer, pas d'identifier des personnes. Le dispositif est cadré avec vos RH, votre DPO et vos représentants du personnel.
Nous cartographions ce que l'agent peut lire, écrire et déclencher (outils, serveurs MCP, comptes de service), puis nous tentons de détourner ces capacités : injections directes et indirectes via documents, pages web ou e-mails, extraction de données, abus d'outils. Chaque faille trouvée devient un test automatisé rejoué à chaque évolution.
Ils sont réglés usage par usage, en commençant par les données et les actions les plus sensibles. Un copilote bureautique n'a pas les mêmes règles qu'un agent qui déclenche des paiements. Nous mesurons l'effet sur les usages et ajustons avec les métiers.
Presque toutes les organisations qui utilisent ou fournissent des systèmes d'IA ont au moins des obligations de transparence ou de maîtrise des usages ; les exigences les plus lourdes visent les systèmes à haut risque. Nous qualifions votre situation lors de la cartographie et la confirmons avec votre conseil juridique si besoin.
On coupe d'abord ses moyens d'agir : révocation de ses jetons et clés, suspension de ses outils, conservation des journaux de prompts et d'appels. Puis investigation de la source (document, page, e-mail piégé), remédiation et retour d'expérience. Ces gestes sont préparés dans vos playbooks avant l'incident.
La console présentée sur cette page est un aperçu produit avec des données fictives. Écrivez-nous pour une démonstration et pour connaître les modalités d'accès et de déploiement adaptées à votre contexte.