Rapport de Diagnostic Opérationnel
Organisation évaluée (fictive)
Fiduciaire Genevoise SA
35 collaborateurs · 3 associés
Date du diagnostic
13 juillet 2026
Méthode de diagnostic Cytria v1.2
1. Score de Maturité Global
Niveau évalué
Niveau 2 sur 4
Usage émergent,
cadre absent
Ce profil caractérise les organisations où l'usage des outils d'IA est initié individuellement par les collaborateurs (Copilot, ChatGPT public) pour accélérer la rédaction et la synthèse.
Constat clé : Aucun cadre de gouvernance n'est formalisé. Les données client transitent par des serveurs tiers sans contrôle d'accès ni isolation de données, posant des risques majeurs de non-conformité nLPD et de violation du secret professionnel fiduciaire.
Les 4 niveaux de maturité Cytria :
2. Analyse des 4 Dimensions
Les dossiers clients et comptables sont stockés sur un serveur de fichiers partagé. Des extraits de déclarations ou d'analyses financières sont copiés par les collaborateurs dans des versions gratuites d'IA, provoquant une fuite potentielle de données confidentielles hors de Suisse.
Aucune charte ou politique d'usage de l'IA n'est diffusée. Il n'existe pas de registre recensant les outils d'IA utilisés, ni de protocoles définissant la responsabilité lors de l'intégration d'IA dans les processus de révision ou de conseil fiscal.
Sur 35 collaborateurs, 3 utilisent quotidiennement des outils d'IA pour accélérer la rédaction de courriers administratifs. Cette utilisation est purement individuelle et informelle, sans partage de bonnes pratiques ni formation aux limites techniques (hallucinations).
Plusieurs fournisseurs tiers intégrés dans l'écosystème de la fiduciaire (logiciels de comptabilité, outils RH) activent des modules d'IA par défaut sans option claire de désactivation ni contrats garantissant la non-conservation des données.
3. Risques Critiques Identifiés
Impact fiduciaire : Saisie de bilans comptables ou d'informations fiscales nominatives dans des LLM grand public.
Contrôle requis : Déploiement d'un assistant de connaissance privé sur serveurs locaux ou hébergement souverain suisse garantissant contractuellement qu'aucune donnée n'est stockée ni réutilisée par le modèle.
Impact fiduciaire : Traitement automatisé de données personnelles sensibles (données de salaire, impôts) sans registre de traitement ni analyse d'impact.
Contrôle requis : Documentation du périmètre des données, journalisation locale stricte des accès et mise en place d'une politique interne d'usage conforme.
Impact fiduciaire : Synthèse erronée d'une jurisprudence ou d'une directive de l'Administration fiscale cantonale genevoise par l'IA.
Contrôle requis : Algorithme d'indexation locale par recherche sémantique privée avec citation obligatoire de la source légale et relecture finale humaine systématique.
4. Première Action Recommandée
Afin de sortir de la zone de risque critique sans bloquer l'usage des collaborateurs, la fiduciaire doit prioriser la mise en place d'une gouvernance minimale et l'isolement des flux de données.
Étape clé 1 : Établir une Charte d'usage & déployer un accès souverain
- Diffusion d'une charte interdisant le copier-coller de données nominatives dans les IA publiques.
- Mise en place d'une passerelle IA privée (modèle open-weight hébergé en Suisse) avec une politique stricte de non-rétention des données.
Étape clé 2 : Revue Approfondie
Pour aller plus loin, Cytria propose d'analyser vos processus métiers clés lors d'une Revue Approfondie.
Fonctionnement du Scan de Souveraineté
Ce que le diagnostic évalue :
Le Scan de Souveraineté & Maturité IA est une évaluation préliminaire basée sur un questionnaire en ligne de 30 minutes. Il évalue la maturité organisationnelle, le niveau d'exposition des données, la gouvernance interne et le degré de sensibilisation des équipes.
Ce que le diagnostic n'évalue pas :
Ce rapport constitue une évaluation préliminaire. Il ne constitue pas un audit de conformité légale formelle, ni une validation technique de sécurité réseau (penetration testing).
Note sur la confidentialité des données :
Toutes les réponses fournies lors du questionnaire en ligne restent anonymes et confidentielles. Si une relecture ou une discussion avec notre fondateur est planifiée, les données sont utilisées uniquement pour préparer cet échange et sont protégées conformément à la nLPD.
Pour toute question concernant ce rapport d'exemple ou pour planifier votre propre scan :
Cytria Sàrl · Chemin de la Florence 10 · 1208 Genève
contact@cytria.com