Cloud · IA · Souveraineté — Canada · États-Unis · France

Nous livrons en production.
Pas en démonstration.

Landing zones Azure déployées par code. Agents IA dans votre tenant, connectés à vos données. Et comme nous savons aussi vous faire sortir de Microsoft, notre « restez sur Azure » vaut quelque chose.

Périmètre arrêté avant de commencer · devis sous 5 jours · aucune relance
Reste dans AzureMigre — souverainMicrosoft 365 · CopilotAgents métierAnalytique · FabricModernisation applicativePostes de travailDonnées réglementéesDéfense · infra critiqueLLM souverainsNous construisons des architectures,et nous concevons la frontière entre ce qui reste et ce qui doit partir.
Architecture · Figure 1

Où vivent vos données,
et qui peut y accéder.

Les régions des hyperscalers américains sont partout — y compris en Europe et au Canada. C'est précisément ce qui rend la question juridictionnelle inévitable : la localisation d'un centre de données ne dit rien de la loi qui s'y applique.

Survolez la figure : le curseur accélère les flux et oriente le globe.
Région hyperscalerOpérée par une société de droit américain, quelle que soit sa localisation physique.
Opérateur souverainOVHcloud, Infomaniak, Delos, Scaleway. Sous juridiction européenne ou suisse.
Présence NovarqueQuébec, Orlando, Paris. Nous concevons et opérons depuis les trois.
Flux de donnéesChemins applicatifs entre régions, documentés et mesurés.
RedondanceRéplication et bascule régionale, à l'intérieur d'une même juridiction.
Portée extraterritorialeCe qu'une injonction américaine peut atteindre, où que soit le serveur.

Ce que cette carte dit. Un centre de données à Francfort exploité par une société américaine reste soumis au CLOUD Act. Un centre de données à Québec aussi, s'il est opéré par la même société. La souveraineté ne se décide pas sur une carte, elle se décide dans l'architecture — et c'est exactement l'arbitrage que nous documentons.

Ce que nous construisons · 01

Six preuves de concept.
Zéro en production.

Ce n'est presque jamais un problème de modèle. C'est un problème de fondations, de gouvernance et d'intégration. Nous construisons les deux étages : la plateforme en dessous, l'agent au-dessus.

01

Azure Landing Zone

Architecture de zone d'atterrissage, déploiement par Infrastructure-as-Code, durcissement aligné aux référentiels CIS. Vos équipes repartent avec les gabarits.

Déployée
02

Agents Copilot Studio

Agents métier sur votre SharePoint et vos processus, avec politique d'accès, journalisation et piste d'audit dès le premier jour.

En production
03

Azure AI Foundry

Modèles personnalisés et pipelines RAG sur vos données. Contrôle du coût, de la résidence et de ce que le modèle a le droit de voir.

Dans votre tenant
04

Copilot M365 à l'échelle

Déploiement, adoption et gouvernance sur l'ensemble des équipes. L'activation des licences est le début du travail, pas la fin.

Adoption mesurée
05

Pipelines d'automatisation

Tri, routage et suivi intégrés à vos systèmes existants. Nous chiffrons le retour de chaque processus avant d'en automatiser un seul.

ROI chiffré d'abord
06

LLM souverains et locaux

Modèles privés hébergés dans votre tenant, ou isolés du réseau quand le mandat l'exige. Mistral, Delos, déploiements OVH et Scaleway.

Air-gapped possible
Nos expertises · 02

Quatre métiers,
une seule équipe.

CISM

Sécurité et gouvernance

Certification reconnue mondialement. Gouvernance du risque, conformité et posture de sécurité sur chaque mandat, jamais en option.

CIO de transition

Direction de programme

Leadership TI à la demande : pilotage de transformation, arbitrage fournisseurs, reporting au conseil, avec un plan de sortie.

Cloud Architect

Architecture Azure

Landing zones, réseau, identité et sécurité à l'échelle. Ce qui tient quand le périmètre triple.

AI Engineer

Ingénierie IA

Agents, RAG, modèles personnalisés. De l'atelier de cadrage à la mise en production dans votre tenant.

Industries · 03

Six secteurs où l'architecture n'est pas négociable.

Notre façon de travailler · 04

Nous ne vendons pas.
Vous achetez.

La différence n'est pas rhétorique. Un cabinet qui vend a besoin que vous signiez, et son conseil s'incline dans cette direction sans que personne ne le décide. Nous avons construit l'inverse : rien dans notre façon de travailler ne dépend de votre signature cette semaine.

i

Le périmètre est arrêté avant de commencer. Livrables, délai et montant fixés au devis. Pas de facturation qui glisse.

ii

Le devis part du besoin, pas d'un catalogue. Nous cadrons d'abord, nous chiffrons ensuite. Réponse sous cinq jours ouvrables.

iii

La démonstration porte sur votre propre domaine. Sans frais, sans installation. Le rapport vous appartient, que vous achetiez ensuite ou non.

iv

Nous vous dirons de ne pas acheter quand c'est le cas. Y compris de ne rien construire, ou de rester exactement où vous êtes.

v

Aucune relance. Nous répondons quand vous écrivez. Nous ne poursuivons personne.

Comment nous nous engageons · 05

Quatre portes d'entrée.
Périmètre et délai arrêtés.

Sécuriser

Démonstration namespace

Neuf surfaces de votre domaine cartographiées, sans installation ni accès à vos systèmes. Rapport et correctifs priorisés.1

Sous 5 joursSans frais
Optimiser

Audit d'automatisation

Cartographie des processus qui valent la peine d'être automatisés, avec le retour chiffré de chacun.

2 semainesForfait, publié au cadrage
Construire

Agent IA en production

Un agent cadré, construit, gouverné et livré sur vos données, avec politique d'accès et piste d'audit.

À partir de 8 semainesDevis sous 5 jours ouvrables
Fonder

Azure Landing Zone

Zone d'atterrissage déployée par code, durcie aux référentiels CIS, avec les gabarits que vos équipes réutilisent seules.

4 à 8 semainesDevis sous 5 jours ouvrables

1 Opéré par nos soins sur Klarvant Namespace Command. Le rapport vous appartient, sans condition d'achat.

Cas d'usage · 06

C'est vous qui posez la limite.

Un partenaire qui ne sait vendre que du Microsoft ne peut pas vous recommander de rester : il le dirait de toute façon. Un hébergeur souverain ne peut pas vous le recommander non plus, il perdrait la vente. Nous construisons des deux côtés.

01 — OPTIMISER

Optimiser Microsoft

Maximiser votre investissement existant, proprement et de façon auditable.

  • Azure Landing Zone & Infrastructure-as-Code
  • Copilot M365 & Azure AI Foundry
  • Durcissement et gouvernance M365
  • Modernisation applicative
02 — ÉTENDRE

Souverain par conception

Sortir du périmètre Microsoft là — et seulement là — où la réglementation l'exige.

  • Espace de travail souverain (Delos, Infomaniak)
  • Architecture hybride M365 + souverain
  • Résidence des données : Canada, France, Suisse
  • Documentation de conformité par juridiction
03 — SORTIR

Migration souveraine complète

La sortie intégrale, quand elle est requise. C'est notre capacité rare.

  • WIN TO LUX — Windows vers Linux
  • Active Directory → FreeIPA / LDAP
  • Défense & infrastructures critiques
  • Formation et transfert aux équipes
Optimiser
Sortir
Où la frontière est imposée par la loi

Trois juridictions, trois obligations.
Nous produisons le dossier dans les trois.

Québec · Canada

Évaluation Article 17

La Loi 25 impose depuis septembre 2023 une évaluation documentée du régime juridique de l'État destinataire. C'est une analyse du risque Cloud Act que la loi exige déjà.2

Loi 25 art. 17 · PIPEDA
États-Unis

Résidence & sous-traitance

Fournisseurs de la base industrielle de défense et organisations détenant des données canadiennes ou européennes : cartographie de résidence, traitement du CUI, posture d'enclave.

CMMC · NIST 800-171 · HIPAA
France · Europe

Extraterritorialité

Exposition au Cloud Act et à FISA 702, résidence des données, alternatives souveraines qualifiées, plan de sortie opposable.

RGPD · NIS 2 · HDS · Data Act

2 Article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ c. P-39.1). Notre évaluation est un document d'architecture ; elle ne constitue pas un avis juridique.

Partenaires · 07

Une équipe par juridiction,
un seul interlocuteur.

Canada

  • Novarque · Montréal et QuébecDirection de programme, architecture Azure, conformité Loi 25.
  • NubolifyLivraison cloud et opérations.
  • Hébergeurs souverains canadiensRésidence des données sous juridiction canadienne.

États-Unis

  • Novarque · OrlandoEntrazure Technologies LLC. Mid-market, CMMC et NIST 800-171.
  • MicrosoftSolutions Partner. Engagements financés par l'éditeur.
  • One AllianceRéseau d'introduction et de co-livraison.

Europe

  • Klarvant · Royaume-UniNamespace Command. Réseau de collaborateurs, délibérément restreint.
  • Delos · InfomaniakEspaces de travail souverains, France et Suisse.
  • OVHcloud · ScalewayInfrastructure et LLM souverains en Europe.
Sécurité du namespace · 08

Neuf surfaces.
Un seul périmètre externe.

Découverte sans intégration : aucun agent, aucune clé d'API, aucun accès privilégié. Vos actifs exposés sont identifiés depuis des sources publiques, sans élargir votre surface d'attaque.

01

Empreinte DNS

Domaines, sous-domaines résolvants, inventaire des enregistrements, suivi des changements.

02

Crypto et certificats

Parc de certificats, points TLS, prévision d'expiration, préparation post-quantique.

03

Sécurité du courriel

Posture SPF, DKIM et DMARC, sécurité de transport serveur par serveur.

04

Renseignement IP

Inventaire complet, géolocalisation, opérateurs réseau, cartographie des points terminaux.

05

Surface web

Inventaire des pages, en-têtes de sécurité, scripts tiers, détection de sites sosies.

06

Découverte externe

Actifs fantômes, usurpation et hameçonnage, revendication d'actifs, retrait professionnel.

07

Fournisseurs tiers

Graphe de dépendances, analyse de concentration, suivi d'impact des changements.

08

Souveraineté numérique

Résidence des données, juridiction, géographie des points terminaux, flux transfrontaliers.

09

Technologies

Inventaire des technologies détectées avec suivi de version pour l'évaluation des vulnérabilités.

3 Klarvant® et Namespace Command™ sont des marques de Klarvant Ltd. La plateforme est hébergée par l'éditeur sur Google Cloud, régions États-Unis et Europe. Elle observe des sources publiques et n'accède à aucun de vos systèmes. Nous cartographions cette dépendance comme n'importe quelle autre, y compris la nôtre.

Perspectives · 09

Ce que nous voyons sur le terrain.

Commencez par voir

Ce que l'extérieur voit de vous.

Une démonstration de Klarvant Namespace Command sur votre propre domaine. Sans frais, sans installation, sans accès à vos systèmes. Le rapport vous appartient.

Voir votre surface externe

Ou réservez trente minutes pour cadrer votre besoin.

Programmes dirigés par nos praticiens chez
15+Ans en direction
de programmes TI
4Juridictions
CA · US · FR · CH
6Pratiques, de la
stratégie à l'exploitation
CISMSécurité certifiée
sur chaque mandat