Niveau de menace 2026 · IA offensive généralisée · 74 % des entreprises françaises non préparées (CESIN)

Adoptez l'IA sans ouvrir la porte. Waaqii cartographie, sécurise, surveille.

agents surveillés 1 248
injections bloquées / 24 h 214
MTTD 3 h 12
kill switch 1,6 s
Assume breach. Contain fast.
Recover hard.

Copilotes, agents, LLM : votre SI s'augmente plus vite que votre sécurité. Waaqii réunit une plateforme et des experts pour cartographier votre exposition IA, sécuriser vos agents, détecter les attaques et prouver votre conformité.

01
Le constatCopilotes, agents et LLM arrivent dans votre SI plus vite que vos contrôles. L'attaquant, lui, utilise déjà l'IA.
02
Ce que fait WaaqiiUne plateforme pour voir et tenir votre exposition IA, des experts pour sécuriser, détecter, répondre et prouver la conformité.
03
Comment on démarreDiagnostic express en 2 minutes, flash exposition IA en 3 semaines, puis le cycle de résilience tourne.
La vidéo · 42 s

Un agent détourné. Une réponse. Ce que Waaqii change.

Une instruction cachée dans un document détourne un agent. Sans Waaqii, l'envoi part. Avec Waaqii : identité, politique, détection, kill switch — et la preuve pour le régulateur. Scénario illustratif rendu en temps réel dans votre navigateur.

00:00 / 00:42 Un SI augmenté
Pourquoi maintenant

L'IA a changé l'attaquant. Pas votre défense.

Un agent qui lit, écrit et déclenche des actions avec vos accès est une identité à part entière. Les SOC et CERT classiques n'ont pas été conçus pour des machines qui décident. Voir ce que nous changeons →

0j
Dwell time moyen avant détection
IBM X-Force 2024
+0%
Phishing généré par IA, en un an
CrowdStrike / IBM 2024
0M€
Coût moyen d'une violation de données
IBM Cost of a Data Breach 2024
0h
Délai légal de notification NIS2 / RGPD
NIS2 · RGPD Art. 33
Par où commencer

Huit questions. Deux minutes. Rien n'est envoyé.

Situez votre exposition IA dans votre navigateur, puis demandez l'évaluation complète ou un flash exposition.

Services

Nous construisons, nous opérons, nous transférons.

Quatre vecteurs, des formats courts, une méthode qui tourne en boucle. Des experts qui opèrent — pas des consultants qui facturent des slides.

Offre de services

Quatre vecteurs. Zéro redondance.

Une offre volontairement réduite. Chaque service adresse un vecteur de risque critique — de la détection à la conformité, de l'attaque à la sécurisation de vos usages IA. Nous construisons, nous opérons, nous transférons.

Construction ou refonte complète de votre capacité de détection et de réponse. Un SOC qui fonctionne n'est pas un produit installé un vendredi : c'est une stack maîtrisée, des use cases alignés MITRE ATT&CK et ATLAS, un triage assisté par LLM et une équipe formée au réel. Opérationnel en 3 à 6 mois.

≤ 4 hMTTD cible
≤ 72 hMTTR P1
< 30 %Faux positifs
  • Architecture & intégration de la stackSIEM (Splunk, Sentinel, Elastic), SOAR, EDR, NDR selon votre environnement cloud, on-prem, hybride. Sources de logs, normalisation, corrélation.
  • Detection engineering ATT&CK + ATLASBibliothèque de règles cartographiée sur les TTPs de votre secteur — y compris les techniques visant vos LLM et agents. Réduction des faux positifs.
  • Triage augmenté & réponse agentiqueEnrichissement et hypothèses de hunting générés par LLM, confinement automatique sur les cas de routine, escalade humaine sur les incidents complexes.
  • CERT : crise, notification, forensiqueEscalade, communication de crise, coordination ANSSI / CERT-FR. Notification réglementaire sous 24 h / 72 h.
  • Transfert de compétences & runVotre équipe monte en compétences pendant le projet. Option MSSP Waaqii pour les organisations sans SOC interne.

Chaque référentiel est une obligation légale avec un délai, des sanctions et un auditeur en bout de chaîne. Nous produisons de la conformité documentée, opposable et maintenable — pas des rapports de gap à l'infini. Et nous articulons SMSI et gouvernance IA plutôt que de les empiler.

M1Gap analysis
M2Plan priorisé
M3–8Implémentation
M9–12Certification
  • ISO 27001:2022 & 27701SMSI end-to-end, 93 contrôles de l'annexe A, traitement des risques EBIOS RM, accompagnement audit tierce partie.
  • NIS2 & référentiels ANSSIQualification EE / EI, mesures Art. 21, notification 24 h / 72 h. PASSI, PRIS, PDIS, SecNumCloud, homologation RGS.
  • DORA — financeICT Risk Management, gestion des prestataires critiques, TLPT conformes TIBER-EU pour les entités significatives.
  • AI Act & ISO 42001Classification des systèmes, registre des modèles, exigences Art. 15 (robustesse, cybersécurité), système de management de l'IA.
  • RGPDDPO externalisé, registre Art. 30, DPIA sur vos traitements IA, procédures CNIL 72 h.

Nos équipes offensives opèrent avec les mêmes TTPs que les groupes APT — sans vous prévenir, sans périmètre réduit, avec un objectif business défini. Et désormais avec les mêmes outils : vos copilotes, vos agents et vos RAG font partie de la cible. Pas un pentest. Une simulation de compromission réelle.

6–12semaines
CVSS+ scoring business
COMEXrestitution
  • Red Team APTObjectif business, périmètre réel, preuve d'accès aux actifs critiques. Rapport exécutif et roadmap de remédiation priorisée.
  • AI Red TeamPrompt injection directe et indirecte, jailbreak, exfiltration via outils, abus de privilèges d'agents, empoisonnement de corpus RAG. Cartographié MITRE ATLAS.
  • Purple TeamRed et Blue ensemble. Amélioration continue de la détection, feedback loop immédiat sur vos règles.
  • Pentest applicatif & TIBER-EUWeb, API, mobile, OWASP Top 10 et LLM Top 10. Cadre BCE pour les institutions financières, conformité DORA TLPT.

L'IA que vos équipes utilisent est aussi un vecteur d'attaque. Nous rendons vos usages IA gouvernés, observables et défendables — sans freiner l'adoption. De l'inventaire du shadow AI à l'architecture de référence pour vos agents.

J+10inventaire shadow AI
1passerelle LLM gouvernée
0secret dans un prompt
  • Inventaire & gouvernanceDécouverte des usages LLM et SaaS IA, classification AI Act, politique d'usage, comité IA. Registre des modèles et des agents.
  • LLM gateway & garde-fousPoint de passage unique, filtrage des prompts et réponses, DLP sémantique, journalisation, quotas, séparation des tenants.
  • Architecture agentique sécuriséeIdentités non-humaines, least privilege, approbation humaine sur actions sensibles, sandboxing des outils, kill switch, traçabilité.
  • Détection comportementale MLModèles entraînés sur vos baselines, UEBA, résistance aux zero-days et au fileless. L'IA défensive en face de l'IA offensive.
  • Sensibilisation cibléeDeepfake, fraude au président, prompt injection : exercices réalistes pour les équipes exposées.
واقي
wāqī /ˈwaː.qiː/ · arabe, adjectif
QUI PROTÈGE · QUI PRÉSERVE · LE BOUCLIER
Un bouclier qui accompagne le mouvement, plutôt qu'une forteresse qui l'arrête.
Le conseil

Des experts là où un outil ne suffit pas.

Waaqii vient de l'arabe واقي, wāqī : ce qui protège. Nos consultants interviennent en formats courts, avec un livrable que vos équipes peuvent exécuter — et la plateforme prend le relais pour tenir dans la durée.

3 SEMAINES

Flash exposition IA

Inventaire des usages, shadow AI, données exposées, premiers garde-fous. Restitution en comité avec une feuille de route priorisée.

2 À 4 SEMAINES

Red team IA

Attaque contrôlée de vos assistants, agents et serveurs MCP : injections, fuite de données, abus d'outils, escalade de permissions. Chaque faille devient un test rejoué.

EN CONTINU

Programme résilience IA

La plateforme en service, un consultant référent, une revue mensuelle de l'exposition et des alertes, une trajectoire de conformité tenue.

SUR MESURE

RSSI IA à temps partagé

Un pilote qui siège en comité, arbitre entre innovation et risque, et parle le langage de la direction comme celui des équipes data.

1 JOURNÉE

Exercice de crise IA

Deepfake du dirigeant, agent compromis, fournisseur de modèle indisponible : un scénario joué avec votre cellule de crise, puis un retour d'expérience.

Calme.Des décisions posées, même à 3 h du matin pendant une crise.
Précis.Des constats démontrés, priorisés par risque réel, pas par peur.
Pragmatique.Chaque mesure est pesée à l'aune de son coût pour le métier.
Méthode

Assume breach. Contain fast. Recover hard.

Trois temps, trois obsessions. Nous partons du principe que l'adversaire est déjà dedans — humain ou automatisé — et nous mesurons tout : le temps pour le voir, le temps pour l'arrêter, le temps pour revenir.

Assume breach.
Voir
  • Cartographie de l'exposition réelle, y compris IA et tiers
  • Détection comportementale sans signature, UEBA
  • Red Team et AI Red Team sur périmètre réel
  • Hypothèse par défaut : un compte, un agent, un hôte sont déjà compromis
Contain fast.
Arrêter
  • Zero Trust, segmentation, PAM, identités non-humaines
  • Playbooks SOAR, confinement automatique en minutes
  • CERT, coordination ANSSI / CERT-FR, notification 24 h / 72 h
  • Kill switch sur les agents et la LLM gateway
Recover hard.
Revenir
  • PRA / PCA avec volet cyber testé, sauvegardes immuables
  • Forensique, leçons apprises, remédiation priorisée
  • Exercices tabletop et simulations à cadence régulière
  • Transfert de compétences : votre équipe tient le run
La résilience est un cycle, pas un projet

Les modèles changent chaque trimestre, vos usages chaque semaine. Ce que l'incident et l'exercice apprennent nourrit la cartographie suivante.

    Kill chain simulée — campagne APT augmentée par l'IA

    MITRE ATT&CK · MITRE ATLAS
    T1595 · OSINT
    Reconnaissance automatisée

    Cartographie exposée, shadow IT et shadow AI, profils LinkedIn scrapés et résumés par LLM.

    T1566 · AML.T0051
    Accès initial par IA

    Spear phishing généré, deepfake vocal, prompt injection indirecte via un document que votre copilote va lire.

    T1059 · C2
    Persistance & évasion

    Living-off-the-land, C2 over HTTPS, variantes de malware mutées pour contourner l'EDR.

    T1021 · T1078
    Mouvement latéral

    Pass-the-Hash, Kerberoasting, abus d'un agent IA à privilèges comme relais vers les API internes.

    T1041
    Impact

    Exfiltration via LLM, chiffrement, preuve d'accès aux actifs critiques et à vos corpus de données.

    Livrable
    Rapport & roadmap

    CVSS, scoring business, priorisation, cartographie ATT&CK / ATLAS, restitution COMEX.

    Red TeamAdversaire APT simulé, objectif business, 6–12 semaines.
    AI Red TeamVos LLM, agents et RAG attaqués comme en conditions réelles.
    Purple TeamRed + Blue ensemble, amélioration continue de la détection.
    TIBER-EU / TLPTCadre BCE, conformité DORA pour les entités financières.
    Prêt à mesurer votre exposition IA ?Diagnostic express · 2 minNous parler
    Plateforme

    Une console pour voir, décider et tenir votre exposition IA.

    Inventaire IA, score d'exposition, garde-fous, alertes et preuves de conformité dans une même vue — pour votre SOC, ou pour le nôtre en mode MSSP.

    WAAQII-RP · tenant: demo-eu-west · TLP:AMBERLIVE · démonstration
    Actif exposéTypeDécouvert parRisqueStatut
    vpn-legacy.corp.examplePasserelle VPN, firmware EOLASM — scan externeCRITIQUEIsolation planifiée
    Copilote RH (SaaS non référencé)Shadow AI — données personnellesDécouverte usages LLMCRITIQUEBloqué, migration gateway
    agent-finance-reconAgent IA, accès API trésorerieInventaire agentsÉLEVÉLeast privilege en cours
    rag-support-clientCorpus RAG, indexation non filtréeAI Red TeamÉLEVÉFiltrage sources
    api.partenaire-tiers.exampleTiers de confiance, pas de MFASupply chain reviewMOYENClause DORA envoyée
    ✓
    Isolation réseau de SRV-PROD-04Playbook #RT-07 · action automatique · blast radius limité à 1 hôte
    02:17:51
    ✓
    Révocation de admin_svc et rotation des secretsIdentité compromise · PAM · tokens d'agents liés invalidés
    02:18:04
    ✓
    Blocage du domaine C2 update-cdn[.]netDNS sinkhole · règle propagée aux proxies et à la LLM gateway
    02:18:22
    Approbation humaine : gel de l'agent-finance-reconAction sensible · analyste L2 notifié · délai cible 15 min
    en attente
    Pré-notification ANSSI (NIS2, 24 h)Brouillon généré par IA à partir de la timeline · validation CERT
    J+0
    Usage IATypeDonnées touchéesRisqueGarde-fous
    Serveur MCP « finance »Outils MCPERP, paiementsCRITIQUEPermissions minimales · approbation
    Chatbot public non validéShadow AINotes RH copiéesCRITIQUEÀ bloquer, alternative encadrée
    Agent support clientAgentDonnées clientsÉLEVÉFiltre d'injection · masquage
    Copilote bureautiqueCopiloteDocuments internesMODÉRÉDLP · logs
    Assistant de codeCopiloteCode sourceMODÉRÉSecrets scan · gateway
    RAG juridiqueLLM + RAGContratsMAÎTRISÉSources filtrées · signé

    6 usages affichés sur 47 inventoriés · 9 shadow AI · score d'exposition 54/100 (▼ 12 pts sur 30 j)

    ✓
    Filtre d'injection de promptDirecte et indirecte — documents, pages, e-mails lus par les agents
    214 bloquées / 24 h
    ✓
    Masquage des données sensiblesClassification puis masquage avant tout envoi vers un modèle
    131 masquages / 24 h
    ✓
    Permissions minimales des agents et outils MCPJetons dédiés, périmètre d'outils, approbation sur actions sensibles
    58 refus / 24 h
    Signature et provenance des modèlesRegistre, empreinte, origine vérifiée avant déploiement
    à activer
    Système IAUsageClasse AI ActContrôlesStatut
    Copilote bureautiqueRédaction, synthèseRisque limitéGateway · DLP · logsCONFORME
    Scoring crédit assistéDécision individuelleHaut risqueArt. 9–15 · supervision humaineEN COURS
    agent-finance-reconRapprochement comptableÀ qualifierLeast privilege · approbationEN COURS
    Chatbot supportRelation clientTransparence Art. 50Mention IA · filtrage RAGCONFORME
    Copilote RH (shadow)Tri de candidaturesHaut risqueNon gouvernéBLOQUÉ
    3 h 12MTTD sur l'incident simulé
    1 hôteBlast radius
    ~350Alertes traitées / semaine
    < 30 %Faux positifs

    Console de démonstration — données fictives. Hébergement UE, chiffrement au repos et en transit, journaux immuables, accès par rôle.

    01

    Exposition

    Attack Surface Management continu, découverte du shadow AI, inventaire des agents et des identités non-humaines, score d'exposition par actif.

    02

    Détection

    Corrélation SIEM, UEBA, règles ATT&CK et ATLAS, threat intelligence, hunting assisté par LLM. L'analyste chasse 3× plus de menaces dans le même temps.

    03

    Réponse

    Playbooks SOAR agentiques : confinement automatique sur les cas définis, approbation humaine sur les actions sensibles, timeline forensique et brouillons de notification.

    04

    Gouvernance IA

    Registre des systèmes IA, classification AI Act, contrôles ISO 42001, LLM gateway, politique d'usage et preuves d'audit prêtes pour le régulateur.

    Un temps d'avance

    Le SOC et le CERT n'ont pas été conçus pour des machines qui décident.

    Un agent IA lit, écrit et déclenche des actions avec vos accès. Il a besoin d'une identité, de droits bornés, d'un journal de ses décisions et d'un bouton rouge. Voici ce que Waaqii change par rapport à un SOC / CERT traditionnel — et ce que nous déployons déjà.

    Domaine
    SOC / CERT traditionnel
    Waaqii — AI-native
    Identité
    Comptes de service partagés, clés API copiées dans la config
    Une identité par agent, par serveur MCP et par passerelle (SPIFFE ID, certificat SVID), mTLS partout, rotation automatique
    Délégation
    L'agent agit avec le token de son développeur
    Token délégué « on-behalf-of » (RFC 8693) : droits = utilisateur ∩ manifeste de l'agent, durée ≤ l'exécution, jamais rafraîchi
    Secrets
    Dans le prompt, le manifeste, la trace
    Loués au runtime (vault, sidecar), révoqués en fin d'exécution, expurgés des sorties d'outils et des traces
    Autorisation
    Règles réseau et « ne fais pas ça » dans le prompt
    Policy-as-code (OPA / OpenFGA) évaluée avant chaque appel d'outil : agent × utilisateur × outil × arguments × classe de données. Deny by default, require_approval sur l'irréversible
    Détection
    Signatures, IOC, règles ATT&CK hôte / réseau
    + MITRE ATLAS : injection indirecte, appels d'outils anormaux, empoisonnement RAG, UEBA des agents, dérive de modèle
    Triage
    Analyste L1, file d'alertes, heures
    Analyste IA qui enrichit, corrèle et propose ; humain sur les cas sensibles. MTTD en minutes sur les scénarios préparés
    Réponse
    Isoler l'hôte, réinitialiser le mot de passe
    Kill switch agent : révocation SVID + tokens délégués en secondes, suspension des outils, quarantaine du document source, préservation des prompts
    Supply chain
    SBOM logiciel
    AI-BOM : modèles, datasets, poids signés, provenance, serveurs MCP sur liste blanche
    Forensique
    Logs système, souvent partiels
    Journal append-only chaîné par hachage : chaque échange de token, décision de politique, appel d'outil, approbation, location de secret
    Tests
    Pentest annuel, périmètre réduit
    Red team IA continu : chaque faille trouvée devient un test de non-régression rejoué à chaque évolution de modèle ou d'outil
    Preuves
    ISO 27001, rapports trimestriels
    + ISO 42001, AI Act Art. 15, NIS2, DORA — preuves générées depuis le journal, couverture par exigence
    Identité IA

    Trois règles non négociables pour un agent en production.

    Si une architecture en viole une, on s'arrête et on corrige avant de continuer. Ce sont les mêmes règles que nous appliquons sur nos propres agents.

    1. 01
      Une identité par agent, jamais de compte de service partagé.SVID X.509 ou JWT émis par SPIRE, vérifié par la passerelle de modèles et le hub MCP contre une liste blanche.
    2. 02
      L'agent agit pour un humain, avec un token borné dans le temps et les droits.Échange de token RFC 8693 : subject = l'utilisateur, actor = l'agent. Les droits rétrécissent à chaque saut, jamais l'inverse.
    3. 03
      Les secrets n'existent qu'au runtime.Jamais dans agent.yaml, un prompt, une description d'outil ou une trace. Pré-commit, lease par exécution, redaction en sortie.

    Quatre questions sur chaque revue : quelle identité fait cet appel ? quel est le rayon d'impact si le modèle est totalement injecté ? où vit chaque secret au repos, en vol, dans la trace ? quelle action unique révoque cet agent ?

    agent finance-recon
    spiffe_id spiffe://client.example/agents/finance-recon
    svid x509 · expire dans 00:58:12 · rotation auto
    acting_for l.martin@client.example (OIDC)
    scopes erp:read ledger:read payments:write ✗
    tools erp.query · ledger.export · mail.send → require_approval
    data_class interne, financier · secret ✗
    policy v2026.10.3 · 12 allow · 3 deny · 1 approval
    audit 1 847 événements · chaîne intègre
    status ACTIF
    Révocation SVID + tokens délégués + suspension des outils
    LLM FIREWALL

    Pare-feu d'injection, direct et indirect

    Analyse des entrées et des documents que vos agents lisent, jetons canari, séparation stricte instructions / données, filtrage des sorties.

    vs WAF classique : ne voit ni le document piégé, ni la réponse qui exfiltre
    AGENT PASSPORT

    Identité, droits et bouton rouge par agent

    Registre des agents, manifeste signé, scopes, outils autorisés, kill switch global et par agent qui révoque tout en secondes.

    vs annuaire : les identités non-humaines y sont invisibles ou partagées
    POLICY-AS-CODE

    La politique décide, pas le prompt

    Décision allow / deny / require_approval évaluée au hub MCP avant l'outil, versionnée en git, testée en CI.

    vs « ne touche pas à la prod » dans le system prompt : contournable en une injection
    AI-BOM

    Provenance et signature des modèles

    Inventaire des modèles, datasets et poids, signature et vérification avant déploiement, liste blanche des serveurs MCP.

    vs SBOM : ne couvre ni les poids téléchargés, ni les outils branchés au modèle
    RAG & MÉMOIRE

    Détection d'empoisonnement

    Contrôle d'accès à la source sur les corpus, surveillance des insertions suspectes, isolation de la mémoire longue des agents par tenant.

    vs DLP : ne détecte pas une instruction injectée dans vos propres documents
    AI-CERT

    Playbooks pour un agent compromis

    Couper les moyens d'agir, préserver prompts et appels d'outils, quarantaine de la source, notification NIS2 / RGPD, retour d'expérience.

    vs IRP ransomware : l'incident IA n'y est pas décrit
    2024ANSSI, OWASP LLM, MITRE ATLASLes référentiels IA offensive et défensive se stabilisent. Nous les câblons dans nos règles de détection.
    2025DORA, agents en productionPremiers agents autonomes chez nos clients. Identité par agent et policy-as-code deviennent la norme Waaqii.
    2026AI Act haut risque, 2 aoûtExactitude, robustesse, cybersécurité, journalisation exigées. Nos preuves sont générées depuis le journal.
    2027ISO 42001 dans les appels d'offresLa gouvernance IA devient un critère d'achat. Le socle commun SMSI + SMIA est prêt avant la demande.
    Prêt à mesurer votre exposition IA ?Diagnostic express · 2 minNous parler
    Menaces IA

    Chaque nouvel usage d'IA ouvre une nouvelle porte.

    Ce que l'IA change pour l'attaquant, pour vos outils et pour vos identités — et les sept vecteurs que nous suivons, testons et refermons.

    Ce que l'IA change

    Trois surfaces nouvelles. Un seul système d'information.

    L'IA n'ajoute pas un risque à votre cartographie. Elle change la vitesse de l'attaquant, transforme vos propres outils en vecteurs d'entrée et donne des privilèges à des identités qui ne sont pas humaines. Le périmètre a bougé. La défense doit bouger à la même cadence.

    01Cadence

    L'attaquant s'automatise.

    Phishing hyper-personnalisé en 30 langues, deepfakes vocaux pour les fraudes au président, fuzzing de CVE, évasion EDR générée. La cadence d'attaque n'est plus humaine — vos délais de triage, eux, le sont encore.

    +78 % phishing IA · +64 % deepfake · +51 % fuzzing automatisé (IBM X-Force, CrowdStrike 2024)
    02Surface

    Votre IA est une surface d'attaque.

    Chaque copilote branché sur vos mails, vos documents et vos API est un point d'entrée : prompt injection indirecte, exfiltration via LLM, empoisonnement de RAG, shadow AI hors de toute gouvernance.

    OWASP Top 10 for LLM · MITRE ATLAS · ANSSI — recommandations IA générative
    03Identité

    Les agents ont des privilèges.

    Un agent qui lit, exécute et appelle vos systèmes est une identité à part entière — avec des secrets, des droits et une surface d'abus. Rarement inventoriée, rarement journalisée, jamais revue.

    Identités non-humaines · least privilege · traçabilité des actions · kill switch
    04Régulation

    Le régulateur converge.

    NIS2, DORA, AI Act (obligations haut risque au 2 août 2026), ISO 42001 : la gouvernance IA devient auditable, opposable et sanctionnable. Le registre de vos modèles est désormais une pièce de conformité.

    NIS2 : jusqu'à 10 M€ ou 2 % du CA · AI Act Art. 15 : robustesse & cybersécurité
    7/10

    Entreprises que nous rencontrons dans cet état.

    Avant l'IA, les fondamentaux manquent déjà. L'IA ne les remplace pas — elle en accélère l'exploitation.

    • Pas de SOC. Des logs que personne ne lit.SIEM acheté, use cases par défaut, aucune équipe au triage. Le dwell time réel se compte en semaines.Sans SOC actif : 197 jours (IBM)
    • Une conformité PowerPoint.NIS2 en vigueur, DORA applicable, AI Act qui arrive. Le plan existe sur un drive partagé — aucune implémentation derrière.68 % des entités NIS2 non conformes un an après (ENISA)
    • Un plan de réponse jamais testé.IRP de 2021, pas d'exercice depuis 3 ans. À 2 h du matin, la première réponse sera l'improvisation.Sans IRP testé : +58 % de coût (IBM)
    • Des vulnérabilités connues, toujours là.87 trouvées, 34 critiques non patchées six mois plus tard. L'adversaire — et son LLM — a le même rapport que vous.60 % des violations : CVE connue non patchée (Verizon DBIR)
    Sept vecteurs de risque IA

    Chaque nouvel usage d'IA ouvre une nouvelle porte.

    Vos équipes adoptent l'IA plus vite que vos contrôles ne s'adaptent. Les attaquants aussi. Voici les sept vecteurs que nous suivons, testons et refermons — de l'agent autonome au deepfake.

    Prêt à mesurer votre exposition IA ?Diagnostic express · 2 minNous parler
    Conformité

    Cinq textes. Un seul socle de preuves.

    AI Act, NIS2, DORA, ISO 27001 et ISO 42001 se recouvrent largement. Nous construisons le socle commun, puis nous couvrons les exigences propres à chacun.

    Règlement (UE) 2024/1689

    AI Act

    Obligations progressives selon le niveau de risque. Pour le haut risque : exactitude, robustesse et cybersécurité exigées, documentation et journalisation — applicables dès le 2 août 2026.

    • Cartographie et classification de vos systèmes d'IA
    • Tests adverses des modèles et des agents
    • Documentation technique et journalisation
    Directive (UE) 2022/2555

    NIS2

    Entités essentielles et importantes. Gestion des risques, responsabilité de la direction, alerte précoce sous 24 h et notification sous 72 h des incidents importants.

    • Qualification de votre statut et de votre périmètre
    • Analyse d'écart incluant vos usages IA
    • Procédure de notification et exercice associé
    Règlement (UE) 2022/2554

    DORA

    Secteur financier, applicable depuis janvier 2025. Risque TIC, incidents majeurs, tests de résilience, maîtrise des prestataires tiers — fournisseurs de modèles compris.

    • Cadre de gestion du risque TIC
    • Registre des prestataires, fournisseurs d'IA inclus
    • Programme de tests de résilience (TLPT)
    ISO/IEC 27001:2022

    ISO 27001

    Le système de management de la sécurité de l'information, socle reconnu par vos clients et vos assureurs, colonne vertébrale utile pour NIS2 et DORA.

    • Analyse de risques et déclaration d'applicabilité
    • Mesures de l'annexe A étendues aux usages IA
    • Préparation à l'audit de certification
    ISO/IEC 42001:2023

    ISO 42001

    Le système de management de l'intelligence artificielle : gouvernance, évaluation d'impact, maîtrise du cycle de vie des systèmes d'IA.

    • Politique IA et rôles de gouvernance
    • Évaluation des risques et des impacts IA
    • Articulation avec votre SMSI ISO 27001
    Prêt à mesurer votre exposition IA ?Diagnostic express · 2 minNous parler
    Évaluation

    Mesurez votre exposition IA.

    Diagnostic express en deux minutes, ou évaluation complète en sept domaines avec scoring CMMI. Tout se calcule dans votre navigateur ; rien n'est envoyé sans votre geste.

    À compléter
    0 / 8 réponses
    TROIS PRIORITÉS

      Indicatif, pondérations simplifiées. Ne remplace ni une cartographie, ni un test d'intrusion, ni un red teaming IA. Rien n'est envoyé.

      ÉTAPE 1 / 7 · CONTEXTE

      Définissez le périmètre.

      Secteur, taille, statut réglementaire, environnement. Ces données structurent le scoring.

      ÉTAPE 2 / 7 · GOUVERNANCE

      La posture avant les outils.

      Niveau de maturité de 1 (inexistant) à 5 (optimisé).

      Politique de sécurité formalisée & approuvée
      RSSI / CISO nommé avec mandat réel
      Gestion des risques (EBIOS RM / ISO 27005)
      Budget sécurité arbitré par la direction
      Politique d'usage de l'IA et comité IA
      ÉTAPE 3 / 7 · DÉTECTION

      Ce que vous ne voyez pas vous tue.

      Cochez uniquement ce qui est déployé et actif — pas acheté, pas prévu.

      ÉTAPE 4 / 7 · RÉPONSE

      Un plan non testé n'est pas un plan.

      Sans IRP testé : +58 % de coût de récupération et un confinement moyen de 15 jours sur ransomware (IBM X-Force 2024).
      ÉTAPE 5 / 7 · ARCHITECTURE & IA

      Réduire le blast radius. Avant l'impact.

      Jusqu'où un attaquant — ou un agent détourné — peut-il aller une fois à l'intérieur ?

      ÉTAPE 6 / 7 · CONFORMITÉ

      Le régulateur contrôle. L'attaquant aussi.

      NIS2 en vigueur : alerte initiale sous 24 h, rapport sous 72 h. AI Act : obligations des systèmes à haut risque applicables à partir du 2 août 2026.
      ÉTAPE 7 / 7 · CONTACT

      À qui adresser le rapport ?

      NDA proposé systématiquement avant tout échange. Vos informations ne sont partagées avec aucun tiers. Hébergement UE.
      SCORING PRÉLIMINAIRE — CMMI 1–5
      —/5
      3 VECTEURS PRIORITAIRES
        Envoyer le résumé à Waaqii

        Le résumé s'ouvre dans votre messagerie, adressé à contact@waaqii.com. Un expert vous répond sous 24 h ouvrées, NDA dès le premier échange.

        Contact

        Parlons de ce que l'IA change chez vous.

        Réponse sous 24 h ouvrées, NDA dès le premier échange. Incident en cours : objet « URGENCE ».

        // Assume breach. Contain fast. Recover hard.

        Votre adversaire est déjà dedans. Et il a un LLM.

        Évaluation de résilience offerte : 2 h avec un expert senior, scoring CMMI, cartographie des gaps critiques — usages IA compris — et 3 vecteurs prioritaires. Rapport sous 5 jours ouvrés. NDA avant tout échange.

        < 24 hRéponse à votre demande
        NDAAvant tout échange
        10+ ansExpérience opérationnelle
        J+5Rapport de maturité livré
        UEHébergement des données
        Incident

        Incident en cours ?

        Écrivez-nous avec l'objet « URGENCE » : ces messages sont traités en priorité, 24 h / 7.

        Signaler un incident
        1. Coupez les moyens d'agir : jetons d'agents, clés d'API, comptes suspects.
        2. Isolez sans éteindre, conservez les journaux et les prompts.
        3. Ne payez rien, validez toute demande urgente par un autre canal.
        Questions fréquentes

        Ce que les directions nous demandent avant de commencer.

        Non. Beaucoup commencent par un flash exposition IA de trois semaines ; la plateforme prend ensuite le relais pour tenir l'inventaire, les garde-fous et les alertes dans la durée. D'autres démarrent par la plateforme et font appel au conseil pour le red teaming ou la conformité.

        Nous travaillons sur des signaux techniques agrégés (flux vers des services d'IA, extensions, applications SaaS, clés d'API) et sur des entretiens métiers. L'objectif est d'éclairer les usages pour les encadrer, pas d'identifier des personnes. Le dispositif est cadré avec vos RH, votre DPO et vos représentants du personnel.

        Nous cartographions ce que l'agent peut lire, écrire et déclencher (outils, serveurs MCP, comptes de service), puis nous tentons de détourner ces capacités : injections directes et indirectes via documents, pages web ou e-mails, extraction de données, abus d'outils. Chaque faille trouvée devient un test automatisé rejoué à chaque évolution.

        Ils sont réglés usage par usage, en commençant par les données et les actions les plus sensibles. Un copilote bureautique n'a pas les mêmes règles qu'un agent qui déclenche des paiements. Nous mesurons l'effet sur les usages et ajustons avec les métiers.

        Presque toutes les organisations qui utilisent ou fournissent des systèmes d'IA ont au moins des obligations de transparence ou de maîtrise des usages ; les exigences les plus lourdes visent les systèmes à haut risque. Nous qualifions votre situation lors de la cartographie et la confirmons avec votre conseil juridique si besoin.

        On coupe d'abord ses moyens d'agir : révocation de ses jetons et clés, suspension de ses outils, conservation des journaux de prompts et d'appels. Puis investigation de la source (document, page, e-mail piégé), remédiation et retour d'expérience. Ces gestes sont préparés dans vos playbooks avant l'incident.

        La console présentée sur cette page est un aperçu produit avec des données fictives. Écrivez-nous pour une démonstration et pour connaître les modalités d'accès et de déploiement adaptées à votre contexte.

        WhatsApp
        ENTREPRISES SŒURSBenchorfi & Co