Gouvernance

Gouvernance de l'IA, gouvernance d'entreprise et supervision financière

La gouvernance n'est plus une affaire de documents de politique et d'attestations annuelles. C'est une affaire de preuve : ce qui était su, quand, par qui, et ce qui en a été fait.

Cobotex accompagne les conseils d'administration, dirigeants et équipes exécutives dans l'identification des enjeux de gouvernance sur trois domaines liés :

  • La préparation à la gouvernance de l'IA, y compris la gouvernance des agents IA
  • La gouvernance d'entreprise, y compris les mécanismes du conseil, les comités et l'évaluation
  • La supervision financière, y compris la liquidité, les contrôles et les exceptions

Nous vous aidons à identifier où l'organisation peut être exposée, et nous recommandons des ajustements pour renforcer sa position.

Où va la gouvernance

Les exigences de gouvernance se renforcent dans l'Union européenne, au Royaume-Uni, en Amérique du Nord, dans le Golfe et au sein du Commonwealth. Les administrateurs, dirigeants et cadres sont de plus en plus tenus de démontrer qu'ils ont exercé une supervision effective — pas seulement qu'une politique existait.

Cobotex aide les organisations à identifier où ces exigences peuvent les affecter, et recommande des ajustements pour y répondre.

Préparation à la gouvernance de l'IA

Cobotex aide les organisations à identifier les systèmes et agents IA en usage, et à examiner la position de gouvernance qui les entoure. Nous vous aidons à former une vision plus claire de la situation de votre organisation, et nous recommandons des ajustements là où nous identifions une marge de renforcement.

Ce que nous vous aidons à faire

  • Identifier les systèmes et agents IA dans l'ensemble de l'organisation — y compris les systèmes introduits par des départements sans visibilité centrale
  • Examiner la position de gouvernance autour de chaque système : propriété, finalité, données traitées, et obligations potentiellement applicables
  • Examiner les politiques, contrôles et preuves IA au regard des exigences applicables à votre organisation
  • Examiner la manière dont l'organisation se transforme avec l'IA — alignement stratégique, portefeuille, bénéfices, modèle opérationnel, effectifs, dépendance aux modèles, lien avec les risques, assurance, opérations agentiques, valeur et coût
  • Examiner la gouvernance des données et la confidentialité dans un contexte IA, y compris les analyses d'impact et les registres de traitement
  • Examiner les RH-IA et la prise de décision automatisée en matière d'emploi — recrutement, présélection, promotion, performance, planification, licenciement et rémunération

Ce que vous recevez

Une vue structurée de votre position de gouvernance IA, avec constats, observations et ajustements recommandés. Nous recommandons que tout livrable soit revu par votre équipe juridique avant d'être utilisé.

Gouvernance de l'IA agentique

Quels agents fonctionnent dans notre organisation ? Quel est leur niveau d'autonomie ? Qui a délégué leur autorité ? Peuvent-ils être arrêtés ? Qu'ont-ils réellement fait ?

À ce jour, aucune juridiction majeure n'a émis de règles traitant spécifiquement des agents IA. Mais cela ne laisse pas de vide en matière de responsabilité. Les obligations s'appliquent à l'organisation déployante via le droit existant — droit de la protection des données, règles sectorielles, devoirs des administrateurs — et via des référentiels de bonnes pratiques émergents.

Cobotex aide les organisations à former une vision plus claire des agents en usage et de la position de gouvernance qui les entoure.

Ce que nous vous aidons à faire

  • Inventaire des agents — aide à l'identification des agents fonctionnant sur vos plateformes et, lorsque autorisé, dans votre propre code
  • Classification de l'autonomie — aide à la classification de chaque agent sur une échelle à cinq niveaux, de Suggestion à Autonome
  • Préparation à l'arrêt d'urgence — examen de la possibilité d'arrêter chaque agent au-dessus du niveau le plus bas, et de qui détient ce contrôle
  • Cartographie des délégations — examen de quelle personne a délégué quelle autorité à quel agent
  • Permissions d'outils et de données — examen de ce que chaque agent peut lire, écrire, transiger et communiquer à l'extérieur, et des catégories de données concernées
  • Procédure d'incident lié aux agents — aide à la définition de ce qui constitue un incident lié à un agent et du circuit d'escalade
  • Examen de la gouvernance en temps réel — examen de la manière dont le comportement des agents est gouverné en exécution

Ce que vous recevez

Une vue structurée de votre position de gouvernance des agents, avec constats, observations et ajustements recommandés. Nous recommandons que tout livrable soit revu par votre équipe juridique avant d'être utilisé.

Gouvernance d'entreprise

Cobotex aide les conseils d'administration, dirigeants, secrétaires généraux et équipes exécutives à examiner les mécanismes et les preuves de la gouvernance d'entreprise. Nous vous aidons à former une vision plus claire de la situation de votre organisation, et nous recommandons des ajustements là où nous identifions une marge de renforcement.

Ce que nous vous aidons à faire

  • Mécanismes du conseil — examen du quorum, des votes, des conflits, des sessions exécutives, des procès-verbaux et des registres de décisions
  • Dossiers et documents du conseil — aide au secrétaire général et à l'équipe exécutive dans la constitution d'un dossier de conseil clair et solide
  • Rapport de gouvernance du dirigeant — aide à la préparation du rapport de gouvernance en amont des réunions du conseil avec administrateurs, actionnaires, investisseurs et autres parties prenantes
  • Évaluation du conseil — aide à une évaluation annuelle structurée de la composition, des compétences, de la supervision, de la qualité de l'information, de l'efficacité des réunions et comités, de la culture et de l'efficacité de la présidence
  • Évaluation à 360 degrés — aide à rassembler les points de vue du conseil, des dirigeants, des employés, des clients, des investisseurs, des régulateurs et des fournisseurs, avec l'anonymat approprié
  • Calendrier de gouvernance et discipline des politiques — aide au secrétaire général pour maintenir une vue de ce qui est dû et des politiques actuelles, acceptées et attestées
  • Délégation d'autorité — examen des limites d'autorité, des dépassements et de l'escalade
  • Conflits et transactions avec parties liées — examen du registre des conflits, des récusations et des arrangements avec parties liées
  • Gouvernance de groupe et des filiales — examen de la gouvernance des entités, des matières réservées et des opérations intragroupe

Ce que vous recevez

Une vue structurée de votre position de gouvernance d'entreprise, avec constats, observations et ajustements recommandés. Nous recommandons que tout livrable soit revu par votre équipe juridique avant d'être utilisé.

Soutien à l'audit et à l'assurance

Cobotex soutient les fonctions d'audit interne et les comités d'audit par une assistance structurée en gouvernance. Nous n'effectuons pas d'audits et n'émettons pas d'opinions d'audit. Notre rôle est de vous aider à préparer, organiser et examiner les preuves qu'un audit ou une revue d'assurance peut exiger.

Ce que nous vous aidons à faire

  • Planification d'audit — aide à la constitution de l'univers d'audit et d'un plan hiérarchisé par les risques à partir de vos registres, incidents et indicateurs
  • Tests sur population — exécution de tests structurés sur vos données et signalement des exceptions
  • Revue documentaire — aide à l'extraction et au rapprochement des documents avec les registres, et signalement des preuves manquantes
  • Tests de contrôle — ré-exécution de tests sur les données que vous fournissez, et suivi des résultats
  • Documents de travail — aide à la constitution des liens de preuve et à la rédaction de descriptions neutres
  • Suivi des constats — suivi des constats et des preuves de remédiation jusqu'à leur clôture
  • Dossier du comité d'audit — aide à la préparation d'un dossier d'une page avec avancement du plan, constats, remédiation et points de l'auditeur externe

Ce qui reste de votre ressort

Certaines responsabilités doivent rester entre les mains de vos équipes, et nous ne franchirons pas cette limite :

  • Approuver le plan d'audit et juger de son périmètre
  • Décider si une exception est significative
  • Interpréter des documents ambigus ou contradictoires
  • Conclure sur l'efficacité des contrôles
  • Revoir et signer les documents de travail
  • Émettre des constats et des notations
  • Former toute opinion ou conclusion d'audit
  • Juger et préserver l'indépendance
  • Mener des entretiens et juger les réponses

Une déclaration claire de périmètre

Chaque livrable que nous produisons dans ce domaine est clairement identifié comme une assistance, non comme un audit ou une opinion d'assurance. Un constat ne devient officiel que lorsqu'une personne compétente et nommément désignée au sein de votre organisation — votre responsable de l'audit interne, ou un auditeur partenaire accrédité — l'émet.

Supervision financière

Cobotex soutient les DAF et les comités d'audit par une assistance structurée sur les indicateurs financiers qui comptent pour un conseil. Nous ne préparons, n'auditons ni ne certifions d'états financiers. Tous les chiffres financiers sont fournis par le client, et nous les traitons comme tels.

Ce que nous vous aidons à faire

  • Liquidité et trésorerie disponible — examen de la marge de liquidité, de la trésorerie disponible et de la précision des prévisions
  • Budget et écarts — examen du budget par rapport au réalisé, avec analyse des écarts
  • Fonds de roulement et levier — examen du DSO, du DPO et de la dette nette sur EBITDA
  • Examen des contrôles et exceptions — examen des conflits de séparation des tâches, anomalies d'écritures et exceptions de contrôle
  • Marge sur covenants — examen de la position par rapport aux covenants des contrats de financement
  • Dossier financier du comité d'audit — aide à la préparation d'un dossier de supervision financière d'une page

Ce que nous ne faisons pas

  • Nous ne préparons pas d'états financiers
  • Nous n'auditons ni ne certifions d'informations financières
  • Nous ne consolidons pas d'informations financières entre entités au sens d'une consolidation statutaire
  • Nous ne fournissons pas de conseil en investissement
  • Nous ne prévoyons pas de chiffre d'affaires ni de résultats

Domaines de gouvernance

Nous intervenons sur une large cartographie de domaines de gouvernance, couvrant :

Gouvernance de l'IA et IA agentique

DomaineCe que nous couvrons
Gouvernance IAInventaire, classification et revue des systèmes IA à travers les juridictions
Transformation par l'IAStratégie, portefeuille, bénéfices, modèle opérationnel, effectifs, dépendance aux modèles, lien avec les risques, assurance, opérations agentiques, valeur et coût
Gouvernance des données et confidentialitéRGPD appliqué à l'IA, analyses d'impact, registres de traitement, demandes des personnes concernées
Gouvernance de l'IA agentiqueInventaire des agents, niveaux d'autonomie, préparation à l'arrêt d'urgence, chaînes de délégation, preuves d'exécution, procédure d'incident
RH-IA et prise de décision automatiséeRecrutement, présélection, promotion, performance, planification, licenciement et exigences du droit du travail et des instances représentatives

Gouvernance d'entreprise

DomaineCe que nous couvrons
Mécanismes du conseil, comités, évaluation, conflitsRéunions, quorum, registre des conflits, efficacité des comités, évaluation annuelle du conseil
Supervision financièreLiquidité, discipline budgétaire, marge sur covenants, précision des prévisions
Gestion des risques d'entrepriseTaxonomie des risques non financiers, appétence au risque, indicateurs clés de risque, actions de traitement
Gestion de la conformitéObligations avec responsable et preuve, éléments en retard, sur l'ensemble des lois applicables
Contrôle interneContrôles significatifs, résultats des tests, déficiences, remédiation
Audit et assuranceUnivers et plan d'audit, gestion des missions, constats et remédiation, dossier du comité
Cybersécurité et résilience opérationnelleDélais d'incident, tests de reprise, formation du conseil, cadre de résilience
Éthique, conduite, anti-corruption, lanceurs d'alerteSignalements, formation, conflits, diligence raisonnable sur les tiers
ESG et durabilitéMatérialité, gouvernance du reporting climat et social, diligence de la chaîne d'approvisionnement, lien avec les données d'émissions
Composition du conseil, nomination, rémunération, successionCouverture des compétences, indépendance, plan de succession, revue de la politique de rémunération
Gouvernance actionnariale et de la divulgationRéunions de divulgation, listes d'initiés, conformité aux règles d'abus de marché
Trésorerie, allocation du capital, gouvernance fiscaleExceptions à la politique de trésorerie, couverture dans les limites, éléments de risque fiscal
Gouvernance des tiers et de la chaîne d'approvisionnementFournisseurs critiques évalués, concentration, incidents fournisseurs
Continuité d'activité et gestion de criseTests de reprise, exercices de crise, plans testés
Juridique, contentieux, enquêtes réglementaires, PILitiges en cours, réponses aux régulateurs, renouvellements de PI
Sanctions, contrôles à l'exportation, LCB-FTAlertes de filtrage, formation, déclarations
Conformité au droit de la concurrenceFormation du personnel, contacts avec associations professionnelles, enquêtes en cours
Santé, sécurité et environnementIncidents avec arrêt de travail, actions correctives, permis
Qualité et sécurité des produitsNon-conformités, rappels, taux de réalisation des audits fournisseurs
Gouvernance IT et digitaleSystèmes critiques avec responsables identifiés, échecs de changement, systèmes en fin de vie
Gouvernance de groupe et des filialesEntités avec administrateurs et dépôts à jour, matières réservées, opérations intragroupe
Gestion des politiques et délégation d'autoritéPolitiques à jour, acceptées, attestées ; dépassements de limites d'autorité
Calendrier de gouvernanceCe qui est dû dans les 90 prochains jours
Gouvernance du secteur publicMarchés publics conformes, constats d'audit, divulgations
Transactions avec parties liéesTransactions approuvées avant exécution, éléments non divulgués

Niveaux de service

Chaque service est délivré à l'un des trois niveaux suivants, selon la profondeur souhaitée et la maturité de votre gouvernance actuelle.

NiveauCe que cela signifie
RevueUne évaluation structurée de la position actuelle, avec constats et observations
ConstructionTravail avec vos équipes pour aider à mettre en place la structure de gouvernance et les preuves associées
AssuranceUne revue périodique, pour aider à confirmer que la structure de gouvernance est maintenue

Ce que comprend chaque mission

  • Un conseiller Cobotex nommément désigné, responsable de la mission
  • Un périmètre et un calendrier écrits, convenus avant le démarrage
  • Une méthodologie structurée, appliquée avec constance
  • Des constats avec sources, dates et niveaux de confiance le cas échéant
  • Des options avec leurs arbitrages, jamais des instructions
  • Un plan d'action recommandé avec responsables et échéances
  • Une recommandation de faire revoir tout livrable par votre équipe juridique avant utilisation
  • Une déclaration claire de ce qui est hors de notre périmètre

Normes et confiance

Cobotex est un cabinet de conseil en gouvernance. Nous aidons les organisations à identifier les enjeux de gouvernance et à recommander des ajustements. Notre rôle est d'assister, non de certifier, garantir ou assumer la responsabilité d'un résultat.

Nous aidons à identifier les enjeux de gouvernance. Nous vous aidons à former une vision plus claire de la position de votre organisation au regard des exigences qui peuvent s'appliquer à elle.

Nous recommandons des ajustements. Là où nous identifions une marge de renforcement de la position de gouvernance, nous recommandons des ajustements à votre appréciation.

Nous travaillons aux côtés de vos conseils existants. Nous recommandons que tout livrable de gouvernance soit revu par votre équipe juridique avant d'être utilisé, mis en œuvre ou partagé.

Nous ne certifions pas la conformité. Nous n'affirmons pas qu'une organisation est conforme, et nous n'émettons pas d'opinions d'audit, de conseil juridique, financier ou en investissement.

Comment nous protégeons vos informations

  • Confidentialité. Tout ce que vous partagez avec nous est traité de façon confidentielle. Nous ne divulguons pas vos informations à des tiers sans votre instruction, sauf lorsque la loi l'exige.
  • Minimisation des données. Nous demandons les informations nécessaires, et rien de plus.
  • Privilège. Lorsque vous nous donnez instruction de travailler sous privilège juridique, nous respectons cette instruction.
  • Conservation. Nous conservons les dossiers de mission pour la durée requise par la loi et par nos obligations professionnelles.
  • Sécurité. Nous appliquons des mesures techniques et organisationnelles appropriées pour protéger les informations qui nous sont confiées.

Les fondements de notre relation

Chaque mission est régie par un contrat signé, qui définit le périmètre, les fondements de la relation et les responsabilités de chaque partie. Rien sur ce site ne constitue une offre, un engagement professionnel ou un engagement contraignant. Aucune information de ce site ne doit être considérée comme un conseil juridique, d'audit, financier ou en investissement.

Une déclaration claire sur les certifications

Cobotex ne se décrit pas comme « certifiée » selon une norme à moins qu'un certificat n'ait été émis par l'organisme accrédité compétent. Lorsque nous détenons des certifications, nous indiquons la norme, l'organisme émetteur et la date. Lorsque ce n'est pas le cas, nous le disons.

Échangeons sur vos priorités de gouvernance

Si la gouvernance est à l'ordre du jour de votre conseil, nous serions heureux d'en discuter.