0x01
Des revues d'accès que personne ne lit
Les campagnes arrivent chez les managers sous forme de listes interminables de codes d'habilitation. Tout est approuvé, parce que tout lire est impossible.
[ Agentic IGA ]
Des agents IA qui revoient les accès, relancent les approbations et clôturent les constats d'audit — au-dessus de la plateforme d'identité que vous utilisez déjà, supervisés par des consultants IGA seniors en Belgique.
Identity Security. Agent-driven.
status: operational
[01]
La plupart des organisations ont acheté une plateforme IGA il y a des années. L'outil est là. La gouvernance, pas encore.
0x01
Les campagnes arrivent chez les managers sous forme de listes interminables de codes d'habilitation. Tout est approuvé, parce que tout lire est impossible.
0x02
Celui qui change de poste garde ce qu'il avait et reçoit ce dont il a besoin. Les accès s'accumulent pendant des années, sans que personne ne puisse dire qui devrait encore avoir quoi.
0x03
Les preuves sont reconstituées à la main à chaque cycle. Le constat est clôturé, la cause non — et il revient à l'audit suivant.
[02]
Nous ne remplaçons pas votre plateforme IGA ou IAM. Nous ajoutons au-dessus une couche de raisonnement et d'automatisation, connectée via les API que vous possédez déjà. Rien à démonter, pas de deuxième source de vérité.
L01Accès conversationnel
L02Couche agentique INCORP
activeL03Vos plateformes existantes
Indépendants des éditeurs. Nous travaillons avec la plateforme que vous avez, pas celle que nous préférons.
[03]
Six agents de gouvernance, chacun avec une mission précise, une traçabilité complète alignée sur l'ISO/IEC 42001 et une limite claire là où l'humain décide encore.
agent/01
Transforme une campagne en une liste courte. Il regroupe les habilitations en langage clair, signale ce qui a changé depuis la dernière revue et propose une décision par ligne.
L'humain décide
Les approbations, les révocations et toute exception sur les accès à privilèges.
agent/02
Surveille le flux RH, déduit ce qu'un rôle devrait avoir et ouvre les demandes et révocations qu'implique une mobilité, sans attendre un ticket.
L'humain décide
La confirmation des changements de rôle et tout ce qui sort du modèle de base.
agent/03
Découvre les rôles cachés dans les habilitations réellement attribuées et met au jour les conflits de séparation des tâches avant l'auditeur.
L'humain décide
La définition des rôles, leur propriété et les risques acceptés.
agent/04
Assemble les preuves en continu — qui a approuvé quoi, quand et sur quelle base — pour qu'une revue de contrôle soit une requête, pas un projet.
L'humain décide
La validation finale et la réponse à l'auditeur.
agent/05
Maintient une vue vivante du patrimoine : couverture, comptes orphelins, avancement des revues, exposition SoD et activité des agents, expliqués en phrases plutôt qu'en compteurs bruts.
L'humain décide
Le choix des indicateurs et le seuil acceptable.
agent/06
Place une nouvelle application sous gouvernance : découverte des habilitations, proposition de propriétaires, de rôles et de fréquence de revue, ébauche du connecteur et des politiques.
L'humain décide
La propriété, le modèle de rôles final et la mise en production.
[04]
Un assistant IA comme porte d'entrée des services d'identité. Managers, service desk et auditeurs posent leur question avec leurs mots et obtiennent une réponse ancrée dans le graphe — fondée sur les données, pas sur une supposition.
Conçu pour
Exemple illustratif de la couche conversationnelle.
[05]
Une personne — ou un agent IA — possède un ou plusieurs contextes, et chaque contexte a sa propre identité. L'identité est le centre de gravité : rôles et comptes s'y rattachent, les habilitations relient les rôles aux comptes, et les applications s'attachent aux comptes. Aucun raccourci : chaque réponse suit un chemin réel, pas une supposition tirée d'un tableur.
[06]
Votre organisation déploie des agents IA. Chacun s'exécute sous une identité : un compte de service, un jeton, un ensemble de permissions que personne ne revoit. Les identités non humaines sont déjà plus nombreuses que les personnes, et les agents IA creusent cet écart plus vite que n'importe quel processus d'arrivée.
Chaque identité d'agent a un propriétaire humain nommé et une justification métier, sinon elle n'est pas créée.
Des habilitations limitées à ce que l'agent appelle réellement, déduites du comportement observé plutôt que d'une estimation optimiste.
Les identifiants et permissions portent une date de fin. Le renouvellement est une décision, pas une absence de décision.
Quand un agent est démantelé, ses accès disparaissent partout — et la preuve en est conservée.
Les identités d'agents sont gouvernées selon les contrôles de management de l'IA de l'ISO/IEC 42001 : responsabilité, supervision, traçabilité et revue du cycle de vie.
[07]
Nous lisons votre plateforme IGA, votre annuaire, votre source RH et vos applications clés via leurs API. En lecture seule d'abord, toujours.
Le graphe est construit, les agents s'exécutent selon vos politiques et les constats apparaissent avec leur raisonnement.
Les humains approuvent, refusent et fixent les exceptions. Les agents exécutent dans votre plateforme existante et conservent les preuves.
[08]
Un exemple chiffré, pas une promesse. Nous modélisons la charge d'identité récurrente d'une organisation européenne de taille moyenne, puis nous appliquons la part que chaque agent peut prendre en charge. Choisissez une taille pour voir les chiffres bouger.
| Charge de travail | Aujourd'hui | Avec les agents | Pris en charge par les agents | Économisé / an |
|---|---|---|---|---|
| Arrivées, mobilités, départs720 événements par 1 000 collaborateurs et par an · 35 min chacun | 1 050 h | 315 h | 70% | 55 125 € |
| Demandes d'accès et approbations2 400 demandes par 1 000 collaborateurs et par an · 12 min chacune | 1 200 h | 480 h | 60% | 54 000 € |
| Revues d'accès et recertification3 600 éléments à revoir par 1 000 collaborateurs et par an · 3 min chacun | 450 h | 113 h | 75% | 25 313 € |
| Tickets d'accès au service desk1 680 tickets par 1 000 collaborateurs et par an · 9 min chacun | 630 h | 284 h | 55% | 25 988 € |
| Preuves d'audit et reporting96 demandes de preuves par 1 000 collaborateurs et par an · 60 min chacune | 240 h | 48 h | 80% | 14 400 € |
| Total | 3 570 h | 1 239 h | 65% | 174 825 € |
Modèle illustratif fondé sur des références publiques et notre expérience projet — ce n'est pas un résultat mesuré chez un client nommé. Donnez-nous vos volumes réels et nous le reconstruisons avec vos chiffres lors de l'évaluation.
[09]
Une société belge de consultants IAM et IGA seniors qui réalisent eux-mêmes le travail.
Ceux qui cadrent votre programme sont ceux qui le construisent. Pas de pyramide, pas de passage de relais à des juniors.
La gouvernance des identités est notre métier à plein temps, pas une ligne d'offre dans une société de conseil généraliste.
Nous ne revendons aucune licence. La bonne réponse est celle qui convient à votre environnement.
Sur place quand il le faut, dans votre langue, dans votre contexte réglementaire.
Nos agents sont conçus et exploités selon l'ISO/IEC 42001, la norme de management de l'IA : finalité documentée, supervision humaine, journalisation et revue périodique.
[10]
Trois points d'entrée, du premier état des lieux à un patrimoine gouverné.
Une revue courte et ciblée de l'état réel de votre gouvernance des identités.
Un agent, un périmètre, dans votre environnement — la preuve avant l'engagement.
La couche, les agents et l'expertise, opérés en continu aux côtés de vos équipes.
[11]
Dites-nous ce que vous utilisez et ce qui coince. Trente minutes avec un consultant senior, sans discours commercial.