Aller au contenu principal
EN

Pratique 1 — Intelligence des risques

Où vous en êtes. Ce qui peut être assuré. Ce qui doit changer.

RiskLens produit l'évaluation RiskLens — le document que votre assureur utilise pour conditionner la couverture, que votre comité d'investissement utilise pour décider, et que votre conseil d'administration utilise pour autoriser la stratégie IA.

Deux variantes, une méthodologie

L'évaluation RiskLens couvre deux contextes d'acheteur

La même méthodologie d'évaluation, calibrée selon le format du livrable et le délai.

RiskLens (par défaut)

Pour les entreprises en exploitation.

Vous vous préparez à un renouvellement d'assurance, à une question du conseil, à une transaction ou à une demande réglementaire. Quatre à huit semaines. Document prêt pour le conseil d'administration.

  • Empreinte IA et constatations de risque par domaine
  • Score de risque agentique
  • Cartographie réglementaire et inventaire des écarts
  • Deux à trois options de posture stratégique
  • Lettre de fiabilité destinée à l'assureur ou à l'investisseur
Cadrer une évaluation

RiskLens — diligence de transaction

Pour les firmes de capital-investissement, acquéreurs stratégiques, prêteurs et assureurs de représentations et garanties.

Vous évaluez une cible exposée à l'IA. Deux à quatre semaines. Mémo de niveau comité d'investissement.

  • Mémo de comité d'investissement
  • Rapport des signaux d'alerte
  • Cartographie des représentations et garanties
  • Vérification de l'avantage concurrentiel annoncé
  • Évaluation complète des six domaines
Cadrer un volet diligence

Ce que nous évaluons

Six domaines couvrent toute la surface d'investissement et de risque en IA

La même méthodologie s'applique aux deux variantes.

Empreinte agentique et provenance

Quels agents et modèles sont en exploitation, quelle est la provenance des données et des modèles, quelle est l'exposition aux fournisseurs tiers d'IA.

Exposition autonome de capital et de décision

L'exposition maximale que l'autorité de chaque agent crée à l'horizon de l'intervention humaine. Si un agent a accès à une API d'approvisionnement, à quel montant exposé en 60 secondes avant qu'un humain n'intervienne?

Intégrité du contexte

Le risque que des données internes corrompues dégradent les décisions de l'agent — distinct d'une attaque externe. Le mode d'échec sous-évalué dans les cadres de risque IA actuels.

Obligations réglementaires

Loi 25 du Québec, projet de loi C-27 et LIAD, OSFI, AMF, et les obligations sectorielles applicables.

Maturité de gouvernance

Politiques en place, droits de décision, cadences de revue, processus opérationnels — sont-ils documentés, dotés en personnel, exécutés?

Cartographie du risque prospectif

Où le risque évolue à mesure que le déploiement IA s'élargit. L'évaluation est un point de départ; le score est étalonné contre la trajectoire.

Pourquoi commencer ici

Pourquoi RiskLens est l'engagement d'étape 1

Raison 1

Les conseils d'administration exigent une stratégie, pas une politique

Le document approuvé au conseil est un plan d'investissement avec des chiffres ajustés au risque — pas une présentation sur les occasions en IA.

Raison 2

Toute décision en aval dépend de celle-ci

Portée de la conformité, infrastructure de contrôle, retainers de réponse — tout ce qui suit est calibré sur ce que RiskLens identifie. Sans RiskLens, les étapes suivantes optimisent le mauvais programme.

Raison 3

Le score de risque agentique est un artefact d'audit et d'assurance

Les assureurs cyber, les auditeurs SOC 2 et les assureurs de représentations et garanties exigent de plus en plus une documentation de gouvernance IA. Le score sert les trois — plus le conseil d'administration.

Comment nous travaillons

Questions sur l'engagement

Cadrer l'engagement.

Un appel de 30 minutes pour cadrer un engagement RiskLens — stratégie d'investissement IA interne ou diligence raisonnable de transaction.

Confidentiel Réponse sous un jour ouvrable Sans engagement