# Contrôle technique de plateforme : garder les logiciels construits avec l'IA sûrs, à jour et auditables

> **En bref:** Le Contrôle technique de plateforme est un contrat de retainer qui vérifie régulièrement la sécurité, les dépendances, les coûts et l'architecture des applications construites avec l'IA, et les maintient à jour. Il prépare aussi les applications de manière ciblée aux tests d'intrusion externes et aux audits.

## Situation de départ

L'IA rend les nouvelles applications bon marché, mais chacune doit être maintenue, corrigée et contrôlée. Sans routine, un parc d'outils non vérifiés se développe.

## Ce que vous obtenez

- Préparation aux tests d'intrusion selon un catalogue de plus de 30 domaines de contrôle
- Rapport de contrôle trimestriel avec mesures et statut
- Mise à jour du framework, des dépendances et des modèles d'IA
- Justificatifs pour les exigences de vos clients en matière de protection des données, ISO 27001 ou NIS2

## Déroulement

1. **Contrôle initial:** Architecture, accès aux données, authentification, en-têtes, dépendances et comportement en cas de panne.
2. **Durcissement:** Les constats sont corrigés, chaque modification documentée avec un test et une justification.
3. **Routine:** Cycles de contrôle fixes, fenêtres de mise à jour et un canal pour les alertes de sécurité urgentes.

**Durée:** en continu, contrôle initial en 1 à 2 semaines  
**Modèle commercial:** Retainer mensuel

## Questions fréquentes

### Contrôlez-vous aussi des applications que vous n'avez pas construites ?

Oui. Ce sont justement les applications que les métiers ont construites eux-mêmes avec des outils d'IA qui profitent le plus d'un contrôle indépendant.

### Cela remplace-t-il un test d'intrusion externe ?

Non, cela le prépare. Les tests externes doivent rester indépendants. Notre expérience : des applications bien préparées sortent du test sans constat critique ni élevé.