Gouvernance

Activation IA & Gouvernance

De la curiosité IA à la confiance IA, une adoption responsable qui fait la différence.

Le problème que vous rencontrez

Votre conseil d'administration demande une stratégie IA. Vos équipes expérimentent chacune dans leur coin, sans cadre commun, sans évaluation des risques. Les régulateurs avancent plus vite que votre gouvernance : EU AI Act, nDSG suisse, directives FINMA.

Vous avez vu les démos impressionnantes. Vous avez lancé un ou deux POC. Mais entre l'expérimentation et le déploiement en production, il y a un gouffre. Personne dans l'organisation ne sait classifier les données pour l'IA, évaluer les risques d'un modèle, ou chiffrer le coût réel des LLM en production.

Le risque n'est pas de ne pas adopter l'IA. C'est de l'adopter mal : sans gouvernance, sans politique de risque, sans alignement réglementaire, et avec des coûts qui explosent sans que personne ne les pilote.

Mon approche

Je combine une expertise technique profonde en IA/ML avec une expérience concrète de gouvernance dans les secteurs régulés (banques privées genevoises, FINMA, APRA). Mon approche s'appuie sur un modèle de maturité IA à 7 axes, aligné sur ISO 42001 et le EU AI Act, tout en restant pragmatique et adapté au contexte suisse.

Diagnostic de maturité IA

Évaluation sur 7 axes : gouvernance, cybersécurité, conformité réglementaire, infrastructure, qualité des données, compétences, portefeuille applicatif. Scoring de maturité (niveaux 1-4 : Émergent à Stratégique). Plan d'action à 90 jours.

Cadre de gouvernance

Politiques IA, matrice RACI, méthodologie de gestion des risques, classification des données, matrice d'évaluation des cas d'usage, workshops de sensibilisation. Aligné ISO 42001, EU AI Act, nDSG.

Préparation ISO 42001

Documentation AIMS complète, audit interne, revue de direction, formation des parties prenantes. Accompagnement vers la certification.

Sprint d'activation IA

Un cas d'usage concret, de l'idée au pilote fonctionnel en 8-10 jours. Gouvernance intégrée dès le départ : évaluation des risques, classification des données, monitoring des coûts (FinOps).

Souveraineté IA : un choix délibéré

La souveraineté IA ne signifie pas rejeter le cloud ou les hyperscalers. C'est un choix délibéré : quoi tourne où, basé sur le risque, la réglementation et les priorités stratégiques. Certains workloads sont parfaitement adaptés au cloud public. D'autres exigent un contrôle total. Je vous aide à articuler les trois zones :

Vitesse

Cloud public

Azure OpenAI, Anthropic, Google. Rapide, intégré, support enterprise. Adapté pour les workloads non sensibles.

Équilibre

Cloud privé

Modèles open source (Mistral, Llama) sur infrastructure dédiée. Contrôle des données, coût prévisible, portabilité.

Contrôle

Souverain on-premise

LLM locaux pour données sensibles (secret bancaire, données patients). Conformité maximale, latence minimale.

AI FinOps et protection des données

AI FinOps : maîtriser les coûts

Les CFOs posent la question : "Combien coûtera l'IA à l'échelle ?" Sans pilotage, les coûts LLM explosent. Je vous aide à mettre en place :

  • Modélisation prédictive des coûts par cas d'usage
  • Monitoring de consommation de tokens
  • Optimisation des modèles (right-sizing, caching, routing)
  • Cadre ROI pour les investissements IA

Protection des données pour l'IA

Vous ne pouvez pas nourrir vos LLM avec des données sensibles non protégées. Mon approche en 4 étapes permet d'alimenter l'IA en toute sécurité :

1. Discover (Découvrir)

Cartographier les données sensibles

2. Tokenise (Tokeniser)

Remplacer par des tokens sécurisés

3. Augment (Augmenter)

Générer des données synthétiques

4. Apply (Appliquer)

Alimenter le RAG en sécurité

Données brutes → → → IA alimentée en sécurité

Certifications et expertise

ISO 42001

Lead Auditor en préparation (cible 2026). Standard international pour les systèmes de management de l'IA.

TOGAF 10

Certification en cours. Architecture d'entreprise et cadre de transformation.

Microsoft AI

Certifications AI-102, AI-900, SC-300 en préparation. Gouvernance et sécurité de l'écosystème Microsoft AI.

En complément : Programme IA du MIT (2024), Cambridge CTO Programme (2018), AWS Certified (2017). 30+ ans d'expérience en architecture et gouvernance IT dans les secteurs régulés (FINMA, APRA, nDSG, RGPD).

Formats d'engagement

Point d'entrée

Diagnostic de maturité IA

Évaluation complète sur 7 axes, scoring de maturité, identification des gaps réglementaires, plan d'action à 90 jours. Vous repartez avec une feuille de route chiffrée.

  • 5 jours
  • Livrable : rapport de maturité + feuille de route
  • À partir de CHF 8 500

Construction

Cadre de gouvernance IA

Suite de politiques, RACI, méthodologie de risque, matrice d'évaluation des cas d'usage. 2 workshops de sensibilisation inclus.

  • 10-15 jours sur 2-3 mois
  • CHF 18 000 - 25 000
  • Aligné ISO 42001, EU AI Act, nDSG

Certification

Préparation ISO 42001

Documentation AIMS complète, audit interne, revue de direction, formation. Objectif : prêt pour la certification.

  • 15-20 jours sur 4-6 mois
  • CHF 28 000 - 40 000
  • Objectif : certification ISO 42001

Activation

Sprint d'activation IA

Un cas d'usage concret de l'idée au pilote fonctionnel, avec gouvernance intégrée dès le départ.

  • 8-10 jours
  • CHF 14 000 - 18 000
  • Inclut : évaluation risques + FinOps

Parcours complet (diagnostic + cadre + activation + certification) : CHF 55 000 - 75 000 sur 6-9 mois.

Pour qui

Directeurs techniques (CTO/CIO)

Qui doivent structurer l'adoption de l'IA au-delà des POC et présenter une stratégie crédible au board. Besoin d'un modèle de maturité et d'une feuille de route.

Responsables conformité / CISO

Qui doivent évaluer les risques IA, classifier les données, et mettre en place un cadre de gouvernance avant que le régulateur ne l'exige (FINMA, nDSG, EU AI Act).

CEO de PME (50-500 employés)

Qui voient l'IA transformer leur secteur et veulent agir de manière structurée. Besoin d'un cadre sans recruter une équipe spécialisée.

Secteurs régulés

Banques, assurances, santé, administration publique. Là où la conformité n'est pas optionnelle et où chaque utilisation d'IA doit être documentée et traçable.

Expérience terrain

J'ai conçu et déployé des cadres de gouvernance IA pour des institutions financières suisses soumises à FINMA. J'ai modernisé la plateforme de protection et d'anonymisation des données d'une banque privée genevoise, puis coordonné la migration des données dans le cadre d'une acquisition majeure. J'ai également créé un Conseil Stratégique de Protection des Données avec le CISO et le DPO.

J'ai également conçu un modèle de maturité IA à 7 axes pour une banque privée genevoise, couvrant la gouvernance, la cybersécurité, la conformité réglementaire, l'infrastructure, la qualité des données, les compétences et le portefeuille applicatif.

Réserver un échange

Un échange de 30 minutes, pas un pitch commercial. Nous discuterons de votre situation et je vous dirai honnêtement si je peux vous aider.

+41 78 222 31 59