Pourquoi nos clients nous appellent
La gestion de la conformité représente aujourd'hui environ 28 % de l'activité de gouvernance des données, et les services financiers restent le premier secteur concerné. La raison est structurelle : DORA, NIS2, l'EU Data Act, l'AI Act et le Cyber Resilience Act imposent chacun des obligations documentaires datées, qui reviennent chaque année au lieu de se clôturer avec un projet.
Nous abordons la gouvernance en partant du flux. Cartographie, lineage et données de référence sont des artefacts d'ingénierie avant d'être des documents de politique interne, et c'est pourquoi notre travail de gouvernance tient la discussion aussi bien avec le DSI qu'avec la deuxième ligne de défense. Nous sommes ingénieurs de la donnée et non conseils juridiques : nous travaillons aux côtés de vos juristes, pas à leur place.
Ce que nous faisons
- Cartographie des flux et lineageUne carte maintenue de ce qui circule, vers où, à travers quelle plateforme et sous quelle responsabilité. L'artefact dont dépend toute obligation ultérieure.
- Register of Information et cartographie des tiersStructuration et alimentation du registre des prestataires TIC attendu chaque année au titre de DORA, à partir des contrats et des flux réels.
- Préparation DORA et NIS2Analyse d'écarts au regard des exigences de résilience opérationnelle et d'enregistrement, traduite en un backlog technique priorisé.
- Données de référence et master data managementDéfinition du golden record, référentiels tiers et adresses, règles de survivance et workflows de stewardship. Le segment qui croît le plus vite dans ce pilier, et le premier mur que rencontrent les cas d'usage IA.
- Policy as code et stewardshipDes règles de gouvernance exprimées en contrôles exécutables dans le pipeline, avec des stewards nommés et une cadence de revue, plutôt qu'un document que personne n'ouvre.
L'AI Act traite la gouvernance des données comme une condition du déploiement des systèmes d'IA, pas comme un chantier parallèle. Le lineage devient un prérequis pour utiliser un modèle, tout simplement.
Signaux déclencheurs
- Une échéance de remise du registre DORA
- La transposition de NIS2 et l'enregistrement dans un État membre
- Les clauses d'accès, de portabilité et d'interopérabilité de l'EU Data Act
- Les obligations de transparence et de gouvernance des données de l'AI Act
- Un constat d'audit interne sur le lineage ou la propriété des données
Socle technique
- Flow cartography and lineage tooling
- Microsoft Purview
- Reference data and MDM design
- ICT third-party register structuring
- Control implementation in ACE, MQ, Sterling
Par où commencer
Un assessment de 5 à 15 jours vous donne la cartographie de ce périmètre, une analyse d'écarts et un plan chiffré.
Vocabulaire du marché
Comment cette offre est nommée dans les appels d'offres et les fiches de poste
- data governance
- data stewardship
- Register of Information
- DORA readiness
- NIS2
- MDM
- golden record
- policy-as-code
- AI governance
Preuve
Où cela a déjà été livré
Institutions publiques et infrastructures
Flux critiques sous contrainte de conformité
Intégration de flux critiques pour des organisations du secteur public et des infrastructures, où la souveraineté, les exigences d'archivage et la traçabilité complète dessinent l'architecture dès la première revue de conception.
Integration hub · Traceability · Archiving · Compliance
Notre façon de travailler
Assessment — 5 à 15 jours, au forfait. Cartographie des flux, analyse d'écarts, plan chiffré. Un document court, écrit pour être signé par un décideur.
Build — Un projet borné. Conception, développement, tests et cut-over sur un périmètre défini.
Run — Récurrent. Exploitation, supervision, évolutions et astreinte sur vos flux critiques.
Commençons par ce qui circule vraiment aujourd'hui.
Un assessment de 5 à 15 jours vous donne une cartographie des flux, une analyse d'écarts et un plan chiffré. Court, au forfait, écrit pour être signé par un décideur.