Rapport de Diagnostic Opérationnel
Organisation évaluée (fictive)
Fiduciaire Genevoise SA
35 collaborateurs · 3 associés
Date du diagnostic
13 juillet 2026
Méthode de diagnostic Cytria v1.2
1. Score de Maturité Global
Niveau évalué
Niveau 2 sur 4
Usage émergent,
cadre absent
Ce profil caractérise les organisations où l'usage des outils d'IA est initié individuellement par les collaborateurs (Copilot, ChatGPT public) pour accélérer la rédaction et la synthèse.
Constat clé : Aucun cadre de gouvernance n'est formalisé. Les données client transitent par des serveurs tiers sans contrôle d'accès ni isolation de données, posant des risques majeurs de non-conformité nLPD et de violation du secret professionnel fiduciaire.
Les 4 niveaux de maturité Cytria :
2. Analyse des 4 Dimensions
Les dossiers clients et comptables sont stockés sur un serveur de fichiers partagé. Des extraits de déclarations ou d'analyses financières sont copiés par les collaborateurs dans des versions gratuites d'IA, provoquant une fuite potentielle de données confidentielles hors de Suisse.
Aucune charte ou politique d'usage de l'IA n'est diffusée. Il n'existe pas de registre recensant les outils d'IA utilisés, ni de protocoles définissant la responsabilité lors de l'intégration d'IA dans les processus de révision ou de conseil fiscal.
Sur 35 collaborateurs, 3 utilisent quotidiennement des outils d'IA pour accélérer la rédaction de courriers administratifs. Cette utilisation est purement individuelle et informelle, sans partage de bonnes pratiques ni formation aux limites techniques (hallucinations).
Plusieurs fournisseurs tiers intégrés dans l'écosystème de la fiduciaire (logiciels de comptabilité, outils RH) activent des modules d'IA par défaut sans option claire de désactivation ni contrats garantissant la non-conservation des données.
3. Risques Critiques Identifiés
Impact fiduciaire : Saisie de bilans comptables ou d'informations fiscales nominatives dans des LLM grand public.
Option de contrôle à évaluer : Déploiement d'un assistant de connaissance privé sur serveurs locaux ou hébergement souverain suisse garantissant contractuellement qu'aucune donnée n'est stockée ni réutilisée par le modèle.
Impact fiduciaire : Traitement automatisé de données personnelles sensibles (données de salaire, impôts) sans registre de traitement ni analyse d'impact.
Option de contrôle à évaluer : Documentation du périmètre des données, journalisation locale stricte des accès et mise en place d'une politique interne d'usage conforme.
Impact fiduciaire : Synthèse erronée d'une jurisprudence ou d'une directive de l'Administration fiscale cantonale genevoise par l'IA.
Option de contrôle à évaluer : Algorithme d'indexation locale par recherche sémantique privée avec citation obligatoire de la source légale et relecture finale humaine systématique.
4. Première Action Recommandée
Afin de sortir de la zone de risque critique sans bloquer l'usage des collaborateurs, la fiduciaire doit prioriser la mise en place d'une gouvernance minimale et l'isolement des flux de données.
Étape clé 1 : Établir une Charte d'usage & déployer un accès souverain
- Diffusion d'une charte interdisant le copier-coller de données nominatives dans les IA publiques.
- Mise en place d'une passerelle IA privée (modèle open-weight hébergé en Suisse) avec une politique stricte de non-rétention des données.
Étape clé 2 : Audit de gouvernance et de préparation à l'IA
Pour analyser vos processus métiers clés, vos flux de données et vos besoins de contrôle, Cytria propose un Audit de gouvernance et de préparation à l'IA.
Méthodologie du diagnostic
Ce que le diagnostic évalue :
Cet exemple illustratif évalue la préparation de l'organisation, les périmètres de données, les règles de gouvernance interne et les pratiques des équipes.
Ce que le diagnostic n'évalue pas :
Ce document constitue une illustration indicative. Il ne constitue pas un audit de conformité légale formelle, ni une validation technique de sécurité (penetration testing).
Note sur la confidentialité des données :
Toutes les informations examinées lors d'un diagnostic sont traitées de manière strictement confidentielle et protégées conformément à la LPD.
Pour toute question concernant ce document ou pour échanger sur votre situation :
Cytria Sàrl · Chemin de la Florence 10 · 1208 Genève
contact@cytria.com