CERTIMAND EVIDENCE / ACCÈS ANTICIPÉ

L’IA mène
l’enquête.
Vous avez
les preuves.

Identifiez les accès à examiner, comprenez les enjeux et retrouvez les preuves. L’IA rapproche les données de votre personnel, de vos identités et de vos outils techniques.

Sans inscription. Avec des données synthétiques. Examinez vous-même le raisonnement.

LE CYCLE DES PREUVES D’ACCÈS01 / 03
Liste du personnelEntra IDGitHub
ANALYSE PAR L’IA

Un départ.
Deux réalités différentes.

01
Contrat de travail terminéDossier RH · 01 sept., 17:00 UTC
02
Compte désactivé dans l’annuaireInstantané Entra · confirmé
03
Accès GitHub toujours actifMembre de l’organisation · à examiner
Action requiseChaque affirmation a une source.
Source → Contrôle → Explication → Preuve

Exemple tiré de la démo fonctionnelle sur données synthétiques.

UNE EXPÉRIENCE ACQUISE
DANS DES ENVIRONNEMENTS EXIGEANTS

Goldman SachsABN AMROOffice européen des brevets

Expérience professionnelle antérieure du fondateur.
Ces organisations ne sont pas des clients de Certimand et ne le recommandent pas.

MOINS DE RELANCES. PLUS DE CLARTÉ.

Des données dispersées.
Une réponse que vous pouvez étayer.

Votre annuaire ne dit pas tout. La liste du personnel et les accès aux applications complètent le tableau. Certimand les rapproche dans une même analyse.

01

Rassembler les preuves

Définissez une population commune aux RH, à Entra et à GitHub. Conservez chaque source, son horodatage et la trace des informations manquantes.

Un périmètre. Vos systèmes existants.
02

Confier la première analyse à l’IA

L’IA explique l’écart, cite les faits et propose la prochaine action. Des règles versionnées déterminent le résultat du contrôle.

Un raisonnement utile. Des sources visibles.
03

Conserver la preuve du résultat

Examinez l’action, vérifiez un instantané ultérieur et exportez les preuves. La clôture d’un ticket ne suffit pas à prouver la suppression d’un accès.

Décisions humaines. Résultats reproductibles.

UNE IA ANCRÉE DANS LES FAITS

Une explication est utile.
Des preuves traçables
font la différence.

Un prompt peut résumer un tableur. Un processus de preuve fiable exige aussi des sources suffisamment complètes, une politique approuvée, un historique et la preuve des changements effectués.

Examiner un constat de la démo
Faits issus des sourcesDistincts de l’interprétation de l’IA
Logique de contrôleFixée et reproductible
Données manquantesSignalées, jamais assimilées à une réussite
CorrectionVérifiée sur un instantané ultérieur
Votre pouvoir de décisionL’IA propose. Vous décidez.

UN DÉMARRAGE CIBLÉ

Trois sources.
Un seul processus de preuve.

Le MVP public présente quatre contrôles sur des données synthétiques RH, Entra et GitHub. La connexion aux systèmes réels des clients est prévue à l’étape suivante, dans le cadre d’un pilote au périmètre convenu.

H

Liste du personnel

Les faits RH : les arrivées, les départs et leurs dates.

Modèle d’import de données synthétiques
E

Microsoft Entra ID

Les faits de l’annuaire : état des comptes, responsables et preuves d’authentification.

Modèle d'instantané synthétique
G

GitHub

Les faits des systèmes en aval : appartenances et responsables des identités techniques.

Modèle d'instantané synthétique
Voir le périmètre des contrôles et leurs limites

POUR VOTRE PROCHAINE REVUE DES ACCÈS

Commencez par un
besoin de preuve précis.

Pour les entreprises européennes qui rapprochent encore leurs données d’accès à la main. Le premier cas d’usage visé : une équipe financière ou technique qui utilise Microsoft Entra et GitHub sans processus de preuve établi entre ces systèmes.

Votre plateforme IGA ou GRC répond déjà à vos besoins ? Nous vérifions d’abord s’il reste une difficulté qui mérite d’être résolue.

PILOTE AVEC UN PARTENAIRE DE CO-CONCEPTION

Un périmètre défini.
Un résultat concret.

Un tenant Entra, une liste du personnel, une organisation GitHub. Les contrôles, les preuves et les critères de réussite sont convenus avant toute connexion.

  • Inventaire des sources et des preuves manquantes
  • Explications de l'IA liées aux faits observés
  • Constats attribués à un responsable et étapes de vérification
  • Dossier de preuves reproductible

Validation à prix fixe.
Abonnement prévu pour une utilisation récurrente.

Évaluer la pertinence

Périmètre, prix et dates de livraison convenus par écrit. Accès anticipé ; la connexion aux systèmes réels n’est pas encore proposée en libre-service.

DES DROITS QUE VOUS POUVEZ JUSTIFIER.

Une ambition européenne.
Un savoir-faire technique.

Certimand a été fondé par Gustavo Rodríguez Suárez, qui a acquis son expérience en ingénierie chez Goldman Sachs, ABN AMRO et à l’Office européen des brevets.

Certimand met cette expérience des identités, du cloud et des environnements réglementés au service d’un produit logiciel réutilisable par les entreprises de toute l’UE.

Nous commençons par les preuves d’accès. À terme, nous visons une infrastructure de vérification réutilisable pour les services numériques et les chaînes d’approvisionnement critiques, fondée sur la provenance des données et une IA traçable, placée sous responsabilité humaine.

Découvrir le fondateur sur LinkedIn

QUELQUES RÉPONSES DIRECTES

Avant d’échanger.

Est-ce un énième tableau de bord de conformité ?

Nous nous concentrons sur l’analyse des écarts d’accès et la conservation des preuves qui les expliquent. Notre objectif est de compléter vos outils de gestion des identités, de GRC et de gestion des tickets. La démo vous permet d’évaluer le processus avant un échange commercial.

Que fait réellement l'IA ?

La démo utilise un véritable modèle d’IA générative pour expliquer les constats sélectionnés, proposer des étapes de vérification et préparer une synthèse pour la direction à partir de preuves synthétiques au périmètre limité. L’IA ne peut ni modifier les résultats des contrôles ni intervenir sur les comptes. Ses réponses sont signalées comme telles et doivent être vérifiées.

Certimand certifie-t-il la conformité DORA ?

Non. Le produit prévu aide à constituer les preuves de contrôles définis en matière d’identité et d’accès. L’applicabilité, l’interprétation juridique et l’acceptation de ces preuves relèvent de votre organisation et de ses conseillers. Le cadre DORA dans son ensemble dépasse le périmètre de ce MVP.

Nos outils actuels peuvent-ils déjà faire cela ?

C’est possible. Microsoft Entra et les plateformes IGA et GRC proposent déjà des fonctions utiles de revue et d’automatisation. Certimand n’a de pertinence que si une analyse entre plusieurs systèmes ou un travail de preuve reste difficile. Nous le vérifions avant de proposer un pilote.

Les partenaires peuvent-ils utiliser Certimand ?

Nous souhaitons échanger avec les partenaires IAM, les prestataires de sécurité managée et les conseillers spécialisés en conformité qui retrouvent les mêmes difficultés de preuve chez plusieurs clients. Contactez-nous pour valider une offre partenaire réutilisable ; aucun portail partenaire multi-clients n’est encore disponible.

TROUVONS LE BON POINT DE DÉPART

Quelle question sur les accès
prend trop de temps
à résoudre ?

Parlez-nous de vos systèmes et des preuves dont vous avez besoin. Nous utiliserons ces informations pour évaluer si un projet pilote ciblé est pertinent.

Aucune inscription à une liste de diffusion. Aucun fichier d’identités de vos clients.
Juste le contexte nécessaire pour commencer un échange utile.

Vous préférez une mise en relation directe ? Contactez Gustavo sur LinkedIn.