DORA en vigueur depuis le 17 janv. 2025 · NIS2/national — amendes jusqu’à 10 M€ ou 2 % du chiffre d’affaires

Rapports de conformité IA auditables — exécutés dans votre propre infrastructure

Audnexa facilite la préparation de projets de rapports et d’analyses d’écarts auditables (DORA, NIS2, ISO 27001, AI Act) avec des références aux preuves. En mode hors ligne (Bank Mode), les données restent dans votre infrastructure ; en mode hybride, seules des données anonymisées sont envoyées vers le cloud. Un humain approuve chaque rapport.

  • Mode hors ligne — les données restent dans votre infrastructure
  • Un humain approuve chaque rapport
  • Les données client ne sont jamais utilisées pour entraîner les modèles
NIS2 / nationalISO/IEC 27001DORAAI ActRGPD ISO/IEC 27001:2022
audnexa · on-premise
Projet de rapport — pour révisionVersion de travail · nécessite une approbation
ISO 27001 DORA NIS2
72%
Avancement de l’audit
Élevé
Risque tiers ICT — registre fournisseurs incomplet
~
IA · brouillon
Recommandation : compléter le register of information et la classification de criticité.
ISO/IEC 27001:2022
TÜV NORD Polska

Prend en charge l’audit et la documentation de la conformité à

NIS2 / nationalEntités essentielles et importantes
ISO/IEC 27001Gestion de la sécurité de l’information
DORARésilience opérationnelle numérique
AI ActPrise en charge de la documentation et de la supervision de l’IA
RGPDProtection des données personnelles
Référence client 200+ audits par an réalisés avec Audnexa
00

De la preuve à un rapport auditable — plus rapide et reproductible

Le plus grand gouffre de temps n'est pas la rédaction du rapport — c'est la conformité : lire des dizaines de procédures et de politiques et les confronter aux exigences. Audnexa aide à organiser la documentation, à relier les preuves aux exigences et à raccourcir le chemin entre les preuves collectées et un projet prêt à être révisé — sans perdre le contrôle de vos données, et avec une piste d'audit.

jours → heures
délai jusqu’au premier projet (sur la base de pilotes, types de rapports sélectionnés)
1 méthodologie
une structure de rapport reproductible au sein de l’équipe
100 % on-prem
en mode hors ligne, les données restent dans votre infrastructure

Les résultats des pilotes dépendent du type et du périmètre du rapport ; ils ne constituent pas une garantie.

01

Le contrôle des données comme prérequis, pas comme option

Conçu pour les attentes des RSSI, DPO, de l’audit interne et des achats au sein des institutions réglementées.

Ce que signifie « Bank Mode »
Votre infrastructure
Données d’audit
Espace de travail Audnexa
Modèle local
Pas de trafic sortant
  • hors ligne uniquement — pas de trafic sortant par défaut
  • données client non traitées par Virtline ni par des fournisseurs d’IA tiers
  • infrastructure contrôlée par le client
  • processus de mise à jour contrôlé
  • accès du support uniquement sur approbation explicite du client
Mode hors ligne (air-gapped)En Bank Mode, les données et matériels d'audit peuvent rester dans l'infrastructure du client — sans trafic sortant par défaut.
On-premise / conteneurDéployé dans l'infrastructure du client ; le client conserve le contrôle de l'environnement au sein de son propre SMSI.
Environnement IA contrôlé par le clientPossibilité de travailler avec un environnement IA contrôlé par le client / le tenant IA propre du client, conformément à la politique de sécurité de l'organisation ; les coûts du service IA peuvent être facturés du côté du client.
Pas d’entraînement sur les données clientLes données client ne sont jamais utilisées pour entraîner les modèles, quel que soit le mode.
Minimisation et anonymisationMinimisation et anonymisation des données configurées selon la politique du client ; les détails techniques sont abordés lors de la présentation sécurité.
MFA et isolation des donnéesAuthentification à deux facteurs (TOTP) et isolation des données et preuves par utilisateur.
Piste d’auditSources, versions des documents, qui a approuvé et quand, version de la méthodologie — une trace auditable du travail sur le rapport.
Modèles de déploiement — flux de données transparent
Bank Mode (hors ligne)On-premise (hybride)Cloud privé du client
Les données quittent l’infrastructureNonUniquement catégories anonymisées (en option)Au sein du cloud du client
Sous-traitants des données clientAucunDivulgués dans une annexeSelon la configuration du client
Fonctionnalités d’IA générativeModèle localLocal ou après anonymisationSelon la politique du client
Accès fournisseur / supportUniquement sur approbation expliciteContrôlé, sur demandeContrôlé, sur demande
Mises à jourContrôlées par le clientContrôléesContrôlées
Audnexa en tant que fournisseur ICT — prêt pour DORA

Nous savons que pour vous il ne s'agit pas que d'un module — en tant que fournisseur ICT, nous sommes également soumis à votre évaluation. Nous arrivons préparés.

Droit du client à auditer et inspecter
Clauses contractuelles DORA + register of information
Notification d’incidents et SLA
Plan de sortie et export des données
Gestion de la sous-traitance et localisations de traitement
Tests de résilience et BCP/DR du fournisseur
Trust Center — sécurité et conformité

ISO/IEC 27001:2022 (organisation)

Organisation certifiée : Virtline Sp. z o.o., organisme de certification TÜV Nord. Nous publions le numéro de certificat et la période de validité ; le certificat complet et le périmètre sont disponibles sur demande.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Aperçu de l’architecture de sécurité
  • Aperçu du déploiement et du flux de données
  • Accord de traitement des données (DPA)
  • Liste des sous-traitants
  • Politique de gestion des vulnérabilités
  • Plan de sortie / export des données
  • Déclaration de gouvernance IA et de révision humaine

Les données client ne sont jamais utilisées pour entraîner les modèles — quel que soit le mode de déploiement.

Supervision humaine, journalisation, transparence et limites claires du système. Audnexa ne prend aucune décision juridique ou de crédit autonome et ne remplace pas l'avis d'un auditeur.

Demander le dossier d’évaluation fournisseur
L'équipe derrière Audnexa

Conçu par des experts en cybersécurité

Audnexa a été créé chez Virtline — une entreprise de cybersécurité forte de 12+ ans d'expérience et titulaire d'un certificat ISO/IEC 27001, qui réalise plus de 100 audits par an. Nous avons conçu l'outil que nous utilisons nous-mêmes dans notre travail d'audit quotidien.

12+ ans
d'expérience en cybersécurité
ISO/IEC 27001
certifié (TÜV Nord)
100+
audits par an
02

Modules — ce qu’ils résolvent réellement

Une méthodologie de conformité maintenue, mise à jour en fonction des évolutions réglementaires. Elle facilite la préparation des rapports et la documentation de la conformité — elle ne remplace pas l'avis d'un auditeur ou d'un juriste.

NIS2 / national

Analyse d’écarts pour les entités essentielles et importantes

Cartographie les obligations de gestion de la cybersécurité et prépare un rapport d’écarts pour le conseil d’administration.

ISO/IEC 27001

Preuves SMSI et cartographie des contrôles

Organise les politiques, procédures et preuves par rapport aux exigences — prêtes pour la révision et la certification.

DORA

Résilience opérationnelle et risque fournisseur ICT

Prend en charge les tests de résilience et la documentation du risque ICT lié aux tiers dans le secteur financier.

AI Act

Gouvernance de l’IA et supervision humaine

Prend en charge la documentation de la supervision humaine, de la transparence et des limites du système conformément à l’AI Act.

RGPD

Audit RGPD et protection des données personnelles

Audit RGPD (UE 2016/679) : accompagnement de la révision de la sécurité des traitements (art. 32), des AIPD, des registres des activités de traitement, des procédures de conservation et de gestion des violations, y compris la notification de 72 h prévue à l'art. 33. En mode hors ligne, les données personnelles ne quittent pas l'infrastructure du client.

03

Comment cela fonctionne — un processus contrôlé avec un humain dans la boucle

L'IA facilite la préparation d'un projet et des références aux preuves ; une équipe autorisée approuve les constats et la version finale. Chaque section du rapport dispose de sources et d'un historique des modifications.

01

Collecter les preuves

Saisissez les constats et documents dans un espace de travail contrôlé — avec isolation des données et piste d’audit.

02

Analyse contrôlée

Le système facilite la préparation d’un projet auditable — il organise les constats et les références aux preuves.

03

Réviser et approuver

L'équipe d'audit/conformité vérifie et approuve ; exportez le rapport approuvé et personnalisé.

04

À qui cela s’adresse

Parcours principaux pour les organisations réglementées — des banques aux entités NIS2 et aux équipes d'audit et de conformité.

Banques et institutions financières

Contrôle des données pour le secret bancaire et DORA

Pour le RSSI, le responsable de l'audit interne, le responsable conformité, le DPO et les achats. Mode hors ligne, dossier d'évaluation fournisseur, classification de l'externalisation, et prise en charge des exigences prudentielles nationales en matière de systèmes d'information.

Grandes organisations réglementées (NIS2)

Des documents à une carte des écarts

Pour les entités essentielles et importantes : analyse d'écarts NIS2/nationale, rapport pour le conseil d'administration, documentation de la conformité.

Équipes d'audit et de conformité

Rapports reproductibles et auditables

Standardisez la méthodologie et accélérez les livrables sans augmenter proportionnellement l'équipe.

Vous êtes un cabinet d'audit ou de conseil (RGPD, NIS2, DORA, AI Act) ? → Voie distincte

05

Études de cas et preuves

Résultats issus d’usages réels ; les indicateurs sont mesurés par client et par type de rapport. Références complètes disponibles sous NDA.

60–70%
de temps en moins consacré aux audits
Déploiement client
« Le déploiement d’Audnexa chez IOD Solutions a réduit le temps de préparation des audits de 60–70 % — tout en conservant le contrôle total des données. »
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ audits par an
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxversion de travail
Collecter les preuves
sourceversionapprouvé pardate
Analyse contrôlée
sourceversionapprouvé pardate
Réviser et approuver
sourceversionapprouvé pardate

Délai jusqu’au premier projet (pilote)

Manuel
Avec Audnexa
jours → heures
Évaluation d’écarts DORA

Délai jusqu'au premier projet d'un rapport d'écarts — sur la base d'un pilote.

Contexte : une équipe d'audit interne préparant un rapport d'écarts DORA avant une revue du comité des risques.

Mesure : temps entre un jeu de preuves complet et un premier projet prêt pour révision ; même périmètre et type de rapport, mesuré sur 3 cycles.

Institution financière1 entitésous NDA

Les études de cas de référence (avec le nom du client) sont partagées sous NDA, sur des données anonymisées.

Construire ou acheter — pourquoi pas « le faire nous-mêmes »
AudnexaExcel / WordLLM en interneGRC d’entreprise
Méthodologie réglementaire maintenueOuiNonVotre équipePartielle
Mode hors ligne / contrôle des donnéesOuis/oDifficileRare
Auditabilité et pisteOuiManuelÀ construireOui
Dossier fournisseur pour DORAOuis/oAucunSelon le cas
Coût total de possessionFaibleCaché (temps)ÉlevéTrès élevé

Audnexa ne remplace pas un registre central des risques GRC — il raccourcit le chemin entre les preuves et un rapport auditable.

roi

ROI — ce que vous économisez réellement

Audnexa peut s'amortir plus vite qu'un seul projet de conseil externe. Estimez l'économie pour votre équipe.

Économie annuelle estimée
14 400 EUR / an

Estimation indicative basée sur vos données ; ce n'est ni une offre ni une garantie de résultats.

06

Modèles de déploiement et de licence

Pour les organisations réglementées, nous établissons le tarif selon le mode de déploiement, le nombre de modules et les exigences de support. Les offres pour cabinets d'audit suivent une voie distincte.

Pour les cabinets d'audit

Cabinets d’audit et de conseil (conformité / cyber)

Offres AUDITOR / STARTER / PRO pour les petites équipes d’audit — sur une page distincte.

Un seul projet externe peut coûter autant qu'une année à réaliser de nombreux audits avec Audnexa. Les prix sont hors taxes (B2B). Les détails et conditions de licence sont convenus lors de la présentation sécurité.

07

FAQ — produit, achats, IA

Un rapport Audnexa constitue-t-il un avis juridique ou d'auditeur ?
Non. Audnexa facilite la préparation d'un projet auditable et d'un dossier de preuves pour révision. La responsabilité du rapport final et de tout avis incombe à la personne ou à l'équipe autorisée.
Les données quittent-elles l'infrastructure de la banque ?
En Bank Mode (hors ligne), les données et matériels d'audit peuvent rester dans l'infrastructure du client, sans trafic sortant par défaut. Dans les modes hybrides, nous identifions précisément les catégories de données, les sous-traitants et les régions de traitement.
Audnexa est-il un fournisseur ICT au sens de DORA ?
Nous nous considérons comme un fournisseur ICT soumis à l'évaluation d'un client financier. Nous fournissons des clauses contractuelles DORA et prenons en charge le droit d'audit, le plan de sortie, la notification d'incidents et les SLA.
Comment limitez-vous les hallucinations de l’IA ?
Le système facilite la préparation d'un projet avec des références aux preuves et aux sources ; un humain vérifie et approuve chaque section. Les mécanismes de contrôle qualité sont décrits dans notre Déclaration de gouvernance IA (sous NDA).
Les données client sont-elles utilisées pour entraîner les modèles ?
Non. Les données client ne sont jamais utilisées pour entraîner les modèles, quel que soit le mode de déploiement.
Le déploiement est-il possible sans internet ?
Oui — le Bank Mode fonctionne hors ligne, avec un modèle local et sans trafic sortant par défaut.
Le client peut-il désactiver les fonctionnalités génératives ?
Oui. Le périmètre des fonctionnalités d’IA est configurable selon la politique du client.
Qu’en est-il du plan de sortie et de l’export des données ?
Nous fournissons un plan de sortie et un export des données dans des formats lisibles ; les détails figurent dans le contrat et le Trust Center.
Prenez-vous en charge le droit d'audit du client ?
Oui — le droit d'audit et d'inspection fait partie des clauses contractuelles pour les institutions réglementées.
Comment la méthodologie réglementaire est-elle mise à jour ?
Nous maintenons et mettons à jour la méthodologie de conformité en fonction des évolutions réglementaires ; le périmètre et la cadence des versions font partie du contrat.

Réserver une présentation sécurité

Nous présenterons l'architecture, les modes de déploiement et le flux de données — et remettrons le dossier d'évaluation fournisseur. Nous répondons généralement sous 24 heures.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030