Gouvernance de l'IA agentiqueAgentic AI governance

La preuve, pas la promesse. Proof, not promises.

Vos agents IA agissent — ils exécutent, décident, transigent. Avant la mise en production, nous les éprouvons de façon adversariale et vous remettons un dossier de preuve que votre propre auditeur peut ré-examiner pièce par pièce. Your AI agents act — they execute, decide, transact. Before they go live, we stress-test them adversarially and hand you a proof file your own auditor can re-examine, piece by piece.

Le fond du problèmeThe core problem

Un fournisseur qui atteste lui-même que son IA est sûre ne produit pas une preuve — il fait du marketing.A vendor that attests its own AI is safe isn't producing proof — it's marketing.

L'ancienne façonThe old way

La preuve enferméeLocked-in proof

La preuve first-party vit dans le tableau de bord du fournisseur — personne d'extérieur ne peut la ré-examiner.First-party proof lives inside the vendor's dashboard — no outsider can re-examine it.

L'ancienne façonThe old way

La gouvernance-théâtreGovernance theatre

Des politiques et des tableurs qui ne prouvent rien sur le comportement réel de l'agent. Une politique écrite n'est pas une preuve.Policies and spreadsheets that prove nothing about the agent's real behaviour. A written policy is not proof.

L'ancienne façonThe old way

Le déploiement à l'aveugleBlind deployment

Mettre un agent en production sans l'avoir éprouvé — puis découvrir le problème après l'incident.Shipping an agent to production untested — then discovering the problem after the incident.

Notre approcheOur approach

Une firme de gouvernance de l'IA agentique.An agentic AI governance firm.

Nous gouvernons vos agents par la contre-expertise : ce que le « contre » vise n'est pas votre équipe, c'est l'auto-attestation du fournisseur. Nous produisons la preuve contradictoire.We govern your agents through counter-expertise: what the "counter" challenges isn't your team, it's the vendor's self-attestation. We produce the contradicting evidence.

01

Une preuve, pas une paroleEvidence, not our word

La valeur du dossier ne dépend pas de notre parole : il est fait pour être ré-examiné pièce par pièce et ré-exécuté par un tiers qualifié du côté client. Nous ne sommes pas l'arbitre — nous produisons la preuve.The file's value doesn't rest on our word: it's built to be re-examined piece by piece and re-run by a qualified third party on your side. We're not the arbiter — we produce the evidence.

02

Éprouvé avant, pas surveillé aprèsTested before, not watched after

Nous éprouvons l'agent de façon adversariale avant la production — attaques multi-tours, pièges, portes de décision. Défendable avant l'incident, pas documenté après.We stress-test the agent adversarially before production — multi-turn attacks, traps, decision gates. Defensible before the incident, not documented after.

notre naturewhat we are

Une firme, pas une plateformeA firm, not a platform

Pas un douzième tableau de bord à opérer vous-même. Une firme qui prend position, signe une méthodologie et livre un dossier — comparable, lisible, documenté.Not a twelfth dashboard to run yourself. A firm that takes a position, signs a methodology and delivers a file — comparable, legible, documented.

Le point d'entréeThe on-ramp

Une ligne dans votre code. Votre agent devient auditable.One line in your code. Your agent becomes auditable.

Gardez votre stack. Notre instrumentation est passive et n'importe quel framework d'agent : dès qu'elle est branchée, tout ce que l'agent décide et fait devient une trace ré-examinable.Keep your stack. Our instrumentation is passive and framework-agnostic: once it's in, everything the agent decides and does becomes a re-examinable trace.

  • Framework-agnostiqueFramework-agnosticvotre code d'agent reste le vôtre.your agent code stays yours.
  • PassifPassiveaucune modification de la logique métier.no change to business logic.
  • Exécuté chez vousRuns on your sidevos données ne sortent pas.your data doesn't leave.
  • Prêt pour la CICI-readyune porte de décision à chaque release.a decision gate on every release.
# Votre agent, tel quel
from votre_app import agent

# + une ligne
from aurelia import audit
agent = audit(agent)          # ← tout ce qu'il fait
                              #   devient une preuve

agent.run(task)               # trace ré-examinable,
                              # prête pour le dossier

Intégration type — passive, framework-agnostique, exécutée chez vous.Representative integration — passive, framework-agnostic, runs on your side.

Comment on éprouveHow we test

De l'attaque adversariale au dossier.From adversarial attack to file.

On ne juge pas des sorties isolées : on met l'agent sous pression sur toute sa trajectoire, puis on lie chaque constat à une trace.We don't grade isolated outputs: we pressure the agent across its whole trajectory, then link every finding to a trace.

01

Attaques multi-toursMulti-turn attacks

Un harnais d'évaluation adversariale de classe red-team met l'agent à l'épreuve : conversations hostiles, pièges, chaînes d'attaque composites.A red-team-class adversarial harness puts the agent to the test: hostile conversations, traps, composite attack chains.

02

Portes de décisionDecision gates

Chaque évaluation débouche sur une porte claire — passe, revue ou blocage — avant toute mise en production.Every evaluation resolves to a clear gate — pass, review or block — before any go-live.

passepassrevuereviewblocageblock
03

Constats liés aux tracesFindings linked to traces

Chaque constat est rattaché à une trace horodatée : le dossier se ré-examine, il ne se croit pas sur parole.Every finding attaches to a timestamped trace: the file gets re-examined, not taken on trust.

Notre couche de vérification s'appuie sur des harnais d'évaluation adversariale open-source — notre choix méthodologique : neutralité, aucun verrouillage, ré-exécutable par un tiers.Our verification layer builds on open-source adversarial evaluation harnesses — a deliberate method choice: neutrality, no lock-in, re-runnable by a third party.

Le livrableThe deliverable

Le Dossier de preuve de déploiement d'agent.The Agent Deployment Proof File.

Un livrable productisé et répétable, conçu pour tenir devant un régulateur, un conseil ou un comité de risque — et pour être ré-examiné pièce par pièce par votre propre auditeur.

A productised, repeatable deliverable, built to hold up before a regulator, a board or a risk committee — and to be re-examined piece by piece by your own auditor.

AMFBSIF E-23ISO 42001OWASP AgenticNISTEU AI Act

Ne constitue pas une mission d'assurance ni d'audit au sens réglementaire.Does not constitute an assurance or audit engagement in the regulatory sense.

Ce que vous recevezWhat you receive
  • Rapport de constats liés à des traces horodatéesFindings report linked to timestamped traces
  • Jeu de rejeu documenté (attaques, configurations)Documented replay set (attacks, configurations)
  • Protocole de re-vérification pour votre auditeurRe-verification protocol for your auditor
  • Constats mappés aux référentiels applicablesFindings mapped to applicable frameworks
  • Atelier de re-vérification avec vos équipesRe-verification workshop with your teams
Pour quiWho it's for

Défini par la situation, pas par le secteur.Defined by the situation, not the sector.

Toute organisation où un agent IA est déjà en production ou en pilote, touche à l'argent, aux données sensibles ou à des décisions conséquentes — et où quelqu'un doit pouvoir le défendre.Any organisation where an AI agent is already in production or pilot, touching money, sensitive data or consequential decisions — and where someone must be able to defend it.

Finance & assuranceFinance & insurance Services professionnelsProfessional services SantéHealthcare Secteur publicPublic sector Toute entreprise à enjeuxAny high-stakes enterprise
La preuve de compétenceProof of competence

On a bâti — et gouverné — nos propres agents.We've built — and governed — our own agents.

DocFlow est un outil que nous avons conçu, développé et mis en production pour le notariat québécois — un domaine où la rigueur et la traçabilité ne sont pas optionnelles.

On sait où les agents cassent parce qu'on en a construit. C'est notre preuve de compétence — pas un client, pas la démonstration que « notre gouvernance marche ».

DocFlow is a tool we designed, built and put into production for Quebec's notarial profession — a field where rigor and traceability are not optional.

We know where agents break because we've built them. It's our proof of competence — not a client, not a demo that "our governance works".

Un agent bâti et gouverné en interneAn agent built and governed in-house

docflow.ca

  • Automatisation documentaire — notariat québécoisDocument automation — Quebec notarial sector
  • En usage réel, sur de vrais dossiersIn real-world use, on real files
  • Conçu, développé et gouverné par nousDesigned, built and governed by us
FormationTraining

On forme vos équipes à gouverner l'IA agentique.We train your teams to govern agentic AI.

Au-delà du dossier : on rend vos équipes autonomes. Comprendre les risques propres aux agents qui agissent — et savoir les gouverner.Beyond the file: we make your teams autonomous. Understand the risks specific to agents that act — and learn to govern them.

01

Fondamentaux de la gouvernance de l'IAAI governance fundamentals

Les cadres (ISO 42001, NIST AI RMF, EU AI Act, AMF/BSIF), les rôles et responsabilités, et ce qui distingue une preuve défendable d'une politique sur papier.The frameworks (ISO 42001, NIST AI RMF, EU AI Act, AMF/OSFI), roles and responsibilities, and what separates defensible evidence from policy on paper.

02

Risques des systèmes agentiquesAgentic system risks

Ce qui change quand un agent agit : usage d'outils (MCP), escalade de privilèges, coordination agent-à-agent, identité d'agent, et red-teaming.What changes when an agent acts: tool use (MCP), privilege escalation, agent-to-agent coordination, agent identity, and red-teaming.

03

Éprouver et défendre vos agentsTest and defend your agents

La méthode en pratique : évaluation adversariale, portes de décision, monter un dossier de preuve, et dialoguer avec un auditeur ou un régulateur.The method in practice: adversarial evaluation, decision gates, building a proof file, and engaging an auditor or regulator.

AtelierWorkshop BootcampBootcamp Accompagnement sur mesureTailored coaching Bilingue FR / ENBilingual FR / EN
Comment on s'engageHow we engage

Un livrable productisé, pas des heures floues.A productised deliverable, not vague hours.

Porte d'entréeEntry point

CadrageScoping

8–20 k$

Périmètre de l'agent, surfaces d'attaque, référentiels applicables, sélection de l'outillage avec votre auditeur, plan d'évaluation.Agent scope, attack surfaces, applicable frameworks, tooling chosen with your auditor, evaluation plan.

Le cœurThe core

Dossier de preuveProof File

25–75 k$ / agentagent

Évaluation adversariale pré-déploiement complète + dossier ré-examinable mappé aux référentiels + atelier de re-vérification.Full pre-deployment adversarial evaluation + re-examinable file mapped to frameworks + re-verification workshop.

RécurrentRecurring

Garde de preuveProof Keeping

20–50 k$ / anyr

Chaque changement d'agent, de modèle ou d'outil invalide la preuve. Re-épreuve à chaque changement significatif, et périodique.Every change of agent, model or tool invalidates the proof. Re-testing on each material change, and periodically.

Prix ancrés sur la défendabilité et le coût d'un agent décommissionné après incident — jamais sur le temps passé, jamais une garantie.Pricing anchored on defensibility and the cost of an agent decommissioned after an incident — never on hours, never a guarantee.

Appel découverteDiscovery call

Déployez vos agents IA — en restant défendable.Deploy your AI agents — and stay defensible.

On ciblera avec vous un agent déjà en pilote ou en production, et on vous montrera à quoi ressemble un dossier de preuve que votre auditeur peut ré-examiner.We'll pick an agent already in pilot or production with you, and show you what a proof file your auditor can re-examine looks like.