Scout Shield
Une revue de sécurité à portée fixe de votre déploiement IA : sondes d'injection de prompt, audit des permissions d'outils, cartographie des sorties de données et liste de correctifs priorisée — avant qu'un incident n'écrive le rapport à votre place.
Ce que vous recevez
Une revue structurée d'un système d'IA que vous exploitez déjà — un assistant, un agent, un chatbot vendu par un fournisseur. Nous le sondons avec des cas d'injection de prompt directs et indirects alignés sur le OWASP LLM Top 10, auditons quels outils il peut appeler avec quelles permissions, traçons où vos données circulent réellement à chaque tour, et vérifions ce qui se dresse entre le modèle et une action irréversible. Vous recevez un rapport de constats classés par sévérité, avec un correctif concret pour chacun.
Ce qui le distingue
C'est une revue de constructeur, pas une liste de vérification. Nous exploitons nous-mêmes des systèmes d'IA en production — les règles d'injection, portées de permissions, portes d'approbation et contrôles de sortie que nous testons sont ceux qui tournent dans notre propre pile. Les constats viennent avec le patron de correctif, pas seulement la classe de vulnérabilité.
Ce que ça couvre
La portée est convenue d'avance ; une revue typique couvre une surface IA de production de bout en bout.
- Sondes d'injection de prompt directes et indirectes, avec transcriptions
- Audit des outils et permissions : ce que l'IA peut lire, écrire, appeler
- Carte des sorties de données : ce qui sort, vers quels fournisseurs, sous quelles conditions
- Revue des portes d'approbation et de l'escalade sur les actions à fort impact
- Vérification d'ancrage : peut-on lui faire affirmer des faussetés avec assurance
- Constats priorisés avec un patron de correctif par élément
Quand ça a du sens
Vous avez livré une surface IA rapidement et la gouvernance est venue après. Le chatbot d'un fournisseur a des accès que vous n'avez jamais inventoriés. La conformité ou un client pose des questions auxquelles vos registres ne répondent pas. Ou vous êtes sur le point de lancer et préférez que le sondage soit fait par quelqu'un d'autre que vos utilisateurs.
Comment nous le livrons
Portée fixe, typiquement 2 semaines : accès et inventaire les premiers jours, sondage et audit au milieu, présentation des constats avec votre équipe à la fin. Les correctifs vous appartiennent — ou un mandat de suivi durcit le système avec les mêmes patrons de garde-fous que nous exploitons en production.
Les questions qu'on nous pose vraiment
Ce n'est pas nous qui avons bâti notre système IA — c'est un fournisseur. Pouvez-vous quand même le réviser?
Oui, et c'est un cas fréquent : un chatbot vendu par un fournisseur, avec des accès que personne n'a jamais inventoriés. Nous le sondons avec des cas d'injection de prompt directs et indirects alignés sur le OWASP LLM Top 10 (la liste de référence des risques de sécurité IA), auditons les outils qu'il peut appeler et traçons où vos données circulent réellement à chaque tour.
Le sondage est-il sûr sur un système en production?
La portée est convenue d'avance — une revue typique couvre une surface IA de production de bout en bout, avec accès et inventaire réglés dans les premiers jours avant tout sondage. L'idée, c'est que le sondage soit fait par nous, sous entente, plutôt que par vos utilisateurs ou par un attaquant.
Qu'obtient-on à la fin, et en combien de temps?
Un mandat à portée fixe, typiquement 2 semaines : accès et inventaire d'abord, sondage et audit au milieu, puis une présentation des constats avec votre équipe. Le rapport classe les constats par gravité, chacun accompagné d'un correctif concret — avec les transcriptions des injections réussies pour voir exactement ce qui s'est passé.
Sommes-nous obligés de vous embaucher pour les correctifs?
Non. Les correctifs vous appartiennent — le rapport est écrit pour que votre équipe puisse agir directement. Si vous voulez de l'aide, un mandat de suivi renforce le système avec les mêmes patrons de garde-fous que nous exploitons dans notre propre pile de production, mais la revue se suffit à elle-même.
Souvent associé à
Produits liés
Un mandat d'une semaine qui cartographie votre maturité IA — ce qui est dans votre substrat de données, ce qui manque, quelles capacités IA déployer aujourd'hui et lesquelles exigent un travail fondamental d'abord.
Nous prenons 60 jours de vos traces IA en production, bâtissons un vrai jeu d'évaluations et le remettons avec un harnais fonctionnel — pour enfin mesurer si votre IA s'améliore ou se dégrade en silence.