Offre technique payante · Sion, Valais

Audit IA Souveraine
& Sécurité

Vos dossiers clients, RH ou comptables cessent de partir dans des outils impossibles à expliquer. Nous montrons où circulent les données, où l’infrastructure peut casser et quoi installer en local — avant d’autoriser la moindre automatisation en production.

5 à 12 jours selon le pack et le périmètre 4’500 à 22’000 CHF HT prix indicatifs 30 à 50 % crédités sur le premier mandat d’implémentation

Position PG Management

Local ou maîtrisé. Sécurisé et auditable. Puis seulement agentique.

Pour une PME suisse, le modèle durable n’est pas un wrapper ChatGPT relié à tous les logiciels. Les données sensibles restent sur un compute contrôlé, chaque identité possède le minimum de droits et chaque action laisse une trace. L’agent devient ensuite la couche applicative.

Sur les mandats régie et fiduciaire que nous menons depuis Sion, nous refusons de gagner dix minutes si le prix est de ne plus pouvoir dire où se trouve le dossier.

Deux audits, deux décisions

Ici, on sécurise le terrain avant de construire

Cette mission est un audit technique payant. Elle ne remplace pas l’audit IA gratuit, consacré aux opportunités d’automatisation et à leur retour sur investissement.

Audit IA gratuit

Exploration

Quels processus automatiser, avec quel gain attendu et dans quel ordre ? Une première lecture des opportunités et du ROI.

Audit Souveraineté & Sécurité

Payant

Où vont les données, quels risques corriger et quelle stack locale installer. Un rapport technique et une roadmap chiffrée.

Les agents PGM viennent après les garde-fous — jamais avant.

Le constat

Vos outils travaillent déjà avec vos données. Savez-vous où elles vont ?

ChatGPT, Copilot et les SaaS « IA inside » sont souvent entrés dans l’entreprise avant que les règles, les accès et l’infrastructure aient été examinés ensemble.

Données hors contrôle

Dossiers clients, contrats, pièces comptables ou données RH peuvent transiter vers des services dont le traitement réel reste flou.

Conformité incertaine

Sans cartographie des flux et des sous-traitants, il est difficile de répondre simplement aux exigences de la nLPD.

Infrastructure fragile

Accès trop larges, sauvegardes non éprouvées ou applications critiques mal isolées deviennent des points de rupture quand l’automatisation accélère les actions.

Dépendance fermée

Un modèle ou un cloud étranger peut devenir indispensable sans solution de repli locale ni maîtrise des coûts et des conditions d’usage.

Sans cartographie claire, automatiser trop tôt, c’est accélérer dans le brouillard.

Pour qui ?

PME de 5 à 80 personnes en Valais et en Suisse romande

L’audit est particulièrement adapté aux fiduciaires, cabinets, régies, entreprises industrielles et sociétés de services qui manipulent des données clients, RH, financières ou contractuelles sensibles.

Fiduciaires & cabinets Régies immobilières Industrie & services Données clients Dossiers RH Contrats Pièces comptables

Vous avez déjà un IT, un MSP ou un environnement cloud ? Parfait. Nous collaborons avec votre prestataire : l’audit clarifie le terrain IA et sécurité, il ne remplace pas l’exploitation informatique.

Contenu de l’audit · 5 à 8 jours typiques

Trois volets, dans un seul ordre de décision

A

Cartographie données & IA

Souveraineté : comprendre ce qui circule, vers où et avec quelles dépendances.

  • Inventaire des outils, SaaS et modèles officiels ou « shadow »
  • Cartographie des flux au regard de la nLPD
  • Dépendance aux modèles fermés et clouds étrangers
  • Scénarios réalistes d’IA locale adaptés à votre métier
B

Surface de sécurité

Résilience : repérer les points faibles qui deviendraient critiques avec des agents.

  • Infrastructure, identité, accès et sauvegardes
  • Revue légère des applications critiques
  • Points d’entrée potentiels pour de futurs agents
  • Risques classés par impact et vraisemblance
C

Roadmap chiffrée

Action : savoir quoi corriger, quoi installer et combien prévoir.

  • Quick wins sur 30 jours
  • Stack locale recommandée, dans le bon ordre
  • Plan sécurité aligné sur vos priorités
  • Option agents PGM après les garde-fous

Livrables

De quoi décider, de quoi expliquer, de quoi lancer

Rapport structuré

15–25 pagesconstats, risques, arbitrages et recommandations

Synthèse direction

1 slideles décisions à prendre, sans jargon technique

Matrice de risques

nLPDflux, impact, vraisemblance et priorité

Options chiffrées

Sur mesureIA locale, monitoring, pentest ou revue, puis agents

Expérience terrain · Valais–Romandie

Le risque apparaît dans les détails du dossier, pas dans une slide IA

Dans une régie, une candidature arrive souvent en plusieurs e-mails : formulaire, fiches de salaire, extrait des poursuites et pièce d’identité. Le gain ne vient pas d’un résumé élégant. Il vient du rattachement au bon objet, de la détection de la pièce réellement manquante et d’une file de contrôle qui n’expose pas les autres candidats.

Léa / DossierRegie

En production

< 2 minutespour valider un dossier locatif complet et conforme nLPD, avant décision du gérant

Agents PGM

Mesuré

12–18 h/semaineéconomisées en moyenne sur les dossiers récurrents couverts par les agents

Premier agent

Déploiement

2–4 semainesaprès cadrage, garde-fous et critères d’acceptation

Les systèmes déjà en production — Léa / DossierRegie, CoWorking OS et Compta.Agent — expliquent notre ordre de travail : le flux, les droits et les exceptions sont définis avant l’autonomie.

Packs & prix indicatifs HT

Un périmètre proportionné à la décision

Le devis final dépend du nombre de sites, d’outils et d’interlocuteurs. Les fourchettes ci-dessous donnent un cadre avant le premier échange.

Essentiel

5 jours

Première cartographie et priorités claires.

4’500–6’500 CHFhors taxes

Standard

7–8 jours

PME typique : profondeur A/B/C et roadmap directement exploitable.

8’500–12’000 CHFhors taxes

Board

10–12 jours

Direction, multi-sites ou enjeux nLPD élevés.

15’000–22’000 CHFhors taxes

30 à 50 % du prix de l’audit sont crédités sur le premier mandat d’implémentation : installation locale, sécurité ou agents.

Après l’audit

Les fondations d’abord. Les agents ensuite.

Chaque suite est optionnelle et chiffrée séparément. La roadmap vous appartient, que PG Management réalise ou non l’implémentation.

1

IA locale

8–25k CHF

Installation de la stack retenue, intégration et transfert à votre équipe ou prestataire.

2

Suivi & sécurité

Selon le besoin

Monitoring 1’500–4’000 CHF/mois ou pentest et revue approfondie 4–15k CHF.

3

Agents métier

Après les garde-fous

Automatisation des processus retenus, avec accès limités, contrôles et validation humaine.

Méthode visible

Cinq étapes, une décision vérifiable à chacune

1

Fixer la décision

Nous nommons le risque ou l’investissement que la direction doit pouvoir trancher. Si la question porte d’abord sur le ROI des agents, nous renvoyons vers l’audit gratuit.

2

A · Cartographier

Entretiens courts, inventaire des outils officiels et shadow AI, puis schéma des flux, lieux de traitement et sous-traitants.

3

B · Éprouver le socle

Identités, accès, sauvegardes, applications critiques et futurs points d’entrée des agents sont revus sans pentest agressif par défaut.

4

C · Chiffrer la cible

Nous comparons local, cloud suisse et hybride, puis ordonnons quick wins, installation et contrôles avec coûts et dépendances.

5

Restituer et décider

Rapport 15–25 pages, slide direction, matrice nLPD et options chiffrées. Vous gardez la roadmap, même sans mandat d’implémentation.

Questions fréquentes

Avant de cadrer la mission

En quoi cet audit diffère-t-il de l’audit IA gratuit ?

Le gratuit cartographie les opportunités d’agents et le ROI. Celui-ci est payant et technique : données, souveraineté, surface de risque et stack locale. Les agents viennent après.

On a déjà un prestataire IT. Est-ce redondant ?

Non. Nous complétons son travail avec un focus sur l’IA, les flux de données et les futurs points d’entrée des agents. Nous pouvons travailler directement avec votre IT ou MSP.

ChatGPT ou Copilot nous suffit déjà…

Souvent pour une aide ponctuelle, oui. Dès qu’il y a dossiers clients, automatisation ou agents, il faut aussi savoir où vont les données, qui contrôle le modèle et quels accès l’outil possède.

Vous allez faire un pentest agressif ?

Non dans le pack Standard : il comprend une revue légère et une priorisation. Un pentest ou une revue approfondie reste une option séparée, uniquement si elle est pertinente.

Combien de temps avant de pouvoir déployer des agents ?

Dès que les garde-fous prioritaires sont en place. La roadmap fixe l’ordre : quick wins, stack locale et sécurité, puis agents.

Prochaine étape

Sécurisez le terrain avant d’automatiser.

Décrivez-nous vos outils, les données concernées et le nombre de sites. Nous revenons vers vous pour confirmer le bon périmètre.

PG Management Sàrl · Place du Midi 50 · 1950 Sion · Valais, Suisse