cyber.ai hors infra · Actionnaires, entrepreneurs, dirigeants d'industrie
La cybersécurité de votre savoir-faire, pas de vos serveurs.
Chaque IA qui entre dans vos murs accède à ce que votre entreprise sait faire, et ce qu'elle lit peut en sortir. Un enjeu de gouvernance, pas d'infrastructure.
La cybersécurité classique, c'est la maison sécurisée : la porte blindée, l'alarme, le détecteur de fuite d'eau. Tout est sous contrôle. L'IA, c'est le majordome à qui l'on confie les clés pour venir aider dans la maison. Il ouvre les placards, lit le courrier, répond aux visiteurs. La cyber.ai commence là : décider ce que le majordome a le droit de voir, de dire et de faire.
Lire l'étude : Claude dans Microsoft 365 Copilot : le trajet de vos données quand une IA s'installe dans vos outils de travail. Sources primaires, matrice d'exposition, recommandations.
Votre savoir-faire, pièce par pièce
Ce qui fait la valeur d'un industriel, c'est ce que ses concurrents ne savent pas faire. Ce capital tient en cinq pièces, et chacune s'expose à sa manière quand une IA entre dans la maison.
Chaque IA installée dans l'entreprise reçoit des clés : messageries, documents, dépôts de code, logiciels métier. Ce qu'elle lit peut sortir des murs, alimenter des modèles hébergés hors d'Europe, resurgir dans des réponses servies à d'autres. La menace ne ressemble plus à une attaque : c'est une fuite lente et silencieuse de ce qui fait la valeur de la maison.
Ce que la cyber.ai protège, et ce qu'elle affronte
- La confidentialité de vos discussions : ce que vos équipes confient aux IA reste dans les murs
- La souveraineté de vos informations : où elles vivent, sous quel droit, qui y accède
- Le savoir-faire : les cinq pièces nommées plus haut
- La décision : rien ne part ni ne se publie sans une main humaine
- Fraude au dirigeant par deepfake
- Usage non maîtrisé de l'IA (« shadow AI ») et fuite de données
- Gouvernance des modèles et des agents
- Conformité AI Act et responsabilité du board
Un travail de gouvernance, de maîtrise et de cadre
La cyber.ai ne s'achète pas en boîte. Elle s'écrit : inventaire des IA déjà présentes dans les murs, règles d'accès pour chacune, arbitrage de ce qui peut sortir et de ce qui reste. Ce travail a un nom : concevoir une architecture souveraine de l'IA. Vos données restent chez vous, vos agents travaillent sous votre cadre, et les clés de la maison ne quittent pas vos mains.
Qui édite
uniy est un studio d'architecture de systèmes agentiques : son métier est de cristalliser le savoir-faire des entreprises dans des agents qui restent dans leurs murs, sous le contrôle de leurs équipes.
On ne sécurise bien que ce qu'on sait construire.
Nous cadrons les IA parce que nous en concevons. Cette page, le diagnostic et le fil de veille nourrissent d'abord nos propres travaux d'architecture ; ils publient ce qui tient l'examen.
Découvrir le studio : uniy.fr
Préparer le budget 2027
Peu d'entreprises ont aujourd'hui une ligne budgétaire IA pour 2027. Celles qui avanceront l'écrivent maintenant : un budget se prépare à l'automne, se décide en octobre, s'engage au premier trimestre. Plutôt que des repères abstraits, voici à quoi ressemble un premier budget réaliste, sur un cas réel.
Moins de cinquante salariés, une quinzaine d'utilisateurs concernés, un savoir-faire de niche au service de secteurs exigeants. Trois besoins exprimés en entretien : assister le chiffrage des devis, accélérer les études de marché, et rendre le savoir-faire accumulé interrogeable, sans qu'une donnée sorte des murs.
Nov. 2026 à janv. 2027Compétence agentique de chiffrage5 000 €Le moins risqué d'abord : des brouillons de réponse à 70 ou 80 %, mesurés sur des indicateurs fixés en atelier avec les équipes. Éligible à un dispositif régional de financement du numérique.
- Un seul agent devis à l'échelle de l'entreprise : périmètre cadré, catalogue, normes et grille de prix en référentiels, un responsable qui l'entretient. Pas des assistants que chacun paramètre dans son coin.
- Deux ateliers avec les équipes, l'un pour ouvrir le champ, l'autre pour cadrer le périmètre et fixer à l'avance le seuil à partir duquel l'opération est déclarée réussie. Paramétrage sur l'environnement bureautique déjà en place, sans développement lourd.
- Mise en test sous quatre semaines auprès de référents internes, déploiement sous six semaines.
- Le fonctionnement cible : la demande arrive, l'agent analyse, prépare un brouillon chiffré à la charte de l'entreprise et signale ce qui manque ; le responsable ajuste en langage naturel, valide et envoie. Rien ne part seul.
Résultat attendu : des brouillons de réponse à 70 ou 80 %, mesurés sur les indicateurs fixés en atelier. Gain estimé en entretien : 60 à 70 % du temps de préparation.
T1 2027Audit-cartographie souveraine5 000 €Une machine installée sur site analyse la documentation en local, rien ne sort. La cartographie du patrimoine dimensionne la suite.
- Une machine apportée sur site, avec son intelligence embarquée : l'analyse se fait en local, aucune donnée ne sort des murs.
- La restitution : une cartographie du patrimoine documentaire. Quels fichiers portent une connaissance réelle, lesquels sont des doublons ou de faible valeur, quelles familles se dégagent, recettes, essais, certifications, et quel niveau de sensibilité s'y attache.
- Cette empreinte dimensionne précisément la station du dernier palier, et sert au passage tout projet de réorganisation ou de migration documentaire.
Résultat attendu : la cartographie restituée à la direction et le dimensionnement chiffré de la suite. Forfait d'entrée, ajusté à la volumétrie constatée.
T2 2027Étude agentique de benchmark9 000 €Une étude complète produite en une vingtaine d'heures au lieu de 100 à 150, éprouvée d'abord sur une étude réelle avant toute généralisation.
- Le point de départ : des études de marché qui demandent aujourd'hui 100 à 150 heures chacune, sur des produits, des procédés, des matériaux ou des fournisseurs.
- Trois briques : la méthodologie de l'entreprise transcrite en doctrine d'étude que l'agent applique ; une mémoire de travail où chaque résultat est consigné, rien ne se perd entre les sessions ; l'exploration des sources menée de front plutôt que l'une après l'autre.
- La production finale, document technique et présentation aux gabarits de l'entreprise, est générée par le code, jamais par la conversation : les trames sont respectées.
Résultat attendu : une étude complète produite en une vingtaine d'heures, l'indicateur étant fixé sur une étude réelle avant généralisation. Consommation à l'usage en sus, inférieure à un euro par étude.
S2 2027Station cognitive souveraineà partir de 31 000 €Matériel et déploiement, dimensionnés par l'audit : le capital de savoir-faire interrogeable dans les murs, sans connexion sortante.
- Un serveur dans les locaux, des modèles ouverts exécutés sur place, et un graphe de connaissances construit sur la documentation de l'entreprise : l'IA répond depuis le savoir-faire maison, non depuis Internet.
- Des couches de protection, de tri et de droits d'accès ; un fonctionnement en réseau interne, sans connexion sortante.
- Le dimensionnement vient de l'audit du deuxième palier : matériel à partir de 20 000 €, déploiement et licence à partir de 11 000 €, pour une quinzaine d'utilisateurs effectifs.
- Une fois en place, ce socle nourrit les autres compétences : un agent de chiffrage qui connaît les études passées gagne la personnalisation qui fait la différence.
Résultat attendu : le capital de savoir-faire interrogeable dans les murs, alimentant le chiffrage comme l'expertise délivrée aux clients.
Ce que ce cas enseigne : un budget 2027 ne s'écrit pas en une ligne « IA ». Il s'ordonne du moins risqué au plus ambitieux, chaque palier produit un résultat mesurable avant d'ouvrir le suivant, et le premier palier s'engage dès le dernier trimestre 2026.
Cas réel, cadrage de juillet 2026, anonymisé. Ordres de grandeur hors taxes, affinés à l'ouverture de chaque palier.
Pour situer votre effort selon votre taille et votre secteur : la cyber.ai en chiffres.
Nous vous protégeons aussi de l'effet de mode
L'IA augmente la fréquence et la crédibilité des attaques connues, pas leur nature. Le « SOC autonome » n'existe pas. Notre rôle n'est pas de vous faire sur-investir, mais de concentrer l'euro cyber là où l'exposition est réelle : gouvernance, fondamentaux, souveraineté des données, conformité par anticipation.
Le premier pas tient en 5 minutes.
Faites le diagnostic cyber.ai uniy : 5 axes, une feuille de route priorisée.
Écrivez-nous : cyberai@uniy.fr uniy.fr
On construit avec vous, pas pour vous.
Lire le livre blanc complet : les constats structurants de cette page y sont sourcés ; les chiffres sectoriels portent leur source à l'écran.
Pas encore prêt à faire le diagnostic ?
Suivez le fil de veille : chaque semaine, les travaux de recherche et les publications qui comptent sur la sécurité de l'IA, vérifiés à la source et résumés pour ceux qui décident.
Découvrir le fil de veilleuniy · cyber.ai, la cybersécurité de votre savoir-faire, pas de vos serveurs · Repère « hors infra » · version août 2026, document périssable · Cas budgétaire cadré en juillet 2026 · Constats structurants sourcés dans le livre blanc, chiffres sourcés à l'écran.