Agents IA
Vos agents autonomes, maison ou tiers (Agent-as-a-Service) : assistants métier, orchestrateurs, copilotes. Aucun agent sans responsable ni contrôle documenté.
Ce que couvre la carte
Chaque brique de votre système IA devient un nœud de la carte : découvert, scoré sur deux axes (intégrité technique et exposition réglementaire), et rattaché à un responsable nommé. Sans jamais piloter quoi que ce soit, ni voir votre code.
Vos agents autonomes, maison ou tiers (Agent-as-a-Service) : assistants métier, orchestrateurs, copilotes. Aucun agent sans responsable ni contrôle documenté.
Cursor, Copilot, Claude Code, OpenCode… : les éditeurs et terminaux par lesquels vous codez avec un LLM, et ce qu'ils envoient où. Déclarés, ou détectés via leur configuration.
Les modèles que vous appelez, où qu'ils tournent : cloud propriétaire (Mistral, GPT, Claude, Gemini, Grok, Llama), agrégateur (Groq, OpenRouter) ou en local (Ollama, llama.cpp, LiteLLM). Vos accès via IDE ou terminal IA se déclarent en quelques clics.
Les services IA tiers branchés à votre stack, et ce qu'ils font réellement de vos données.
Les interfaces programmatiques et les serveurs MCP (Model Context Protocol) que vous exposez ou consommez.
Vos automatisations n8n, importées depuis leur export .json : flux de données et décisions automatisées. Les autres outils d'automatisation se déclarent comme nœuds de votre carte, sans import.
L'infrastructure où tournent vos systèmes : Vercel, Scaleway, OVH, Infomaniak, et sa juridiction effective.
Les jeux de données et flux qui nourrissent et sortent de vos IA, dont les données sensibles (RGPD Art. 9) et les transferts hors UE.
Les postes et serveurs où s'exécutent vos scans et vos agents. Le scan reste local, votre code ne sort jamais.
Chaque nœud est rattaché à un responsable nommé, au niveau projet et au niveau organisation. « Pas d'agent sans contrôle. »
Le pré-diagnostic guidé dresse la première version de votre carte, à partir de ce que vous décrivez. Sans compte, et rien n'est envoyé.