Aller au contenu principal
Les Assises 2026 · Monaco

Retrouvez-nous à l’Espace Startups, et à notre atelier mercredi 7 octobre à 16h30.

Réserver l’atelier

ERNEST · L’IA DE MINDLAPSE

L’IA qui suggère, score et vérifie. Et montre son travail.

Ernest est l’IA agentique embarquée dans chaque module Mindlapse. Elle rédige ce que votre équipe écrirait autrement, score ce qui a besoin d’un chiffre, et vérifie ce qui est affirmé, contre des signaux vivants et votre graphe de connaissances. Sources à l’appui, humain dans la boucle. À chaque fois.

Qu’est-ce qu’Ernest ?

Ernest

L’IA agentique de la plateforme Mindlapse

Ernest est l’IA agentique embarquée dans chaque module Mindlapse. Elle suggère ce que votre équipe écrirait autrement (vraisemblances, scénarios, traitements, correspondances de contrôles, réponses aux questionnaires), score ce qui a besoin d’un chiffre (risque, Trust Grade fournisseur, maturité), rédige ce qui a besoin d’un texte, et vérifie chaque affirmation de gouvernance contre les preuves que vous déposez ou connectez, les signaux de vos connecteurs et votre graphe de connaissances cyber, sources à l’appui.

Elle fait tourner des agents spécialisés sur des LLM open source souverains, ne s’entraîne jamais sur les données clients et ne décide jamais seule : chaque suggestion porte un niveau de confiance, un humain l’accepte ou la rejette, et la décision est inscrite dans la piste d’audit, puis revérifiée en continu.

Jamais
d’entraînement sur vos données
Souverains
LLM open source, hébergés en UE
Humain dans la boucle
Ernest propose, votre équipe décide
Sourcé
chaque suggestion, score et verdict

CE QUE FAIT ERNEST

Une IA, quatre métiers, votre équipe dans la boucle.

Le même moteur travaille dans chaque module, spécialisé pour la décision en jeu. Il propose ; vos analystes acceptent ou rejettent ; le registre retient qui a décidé quoi, et pourquoi.

01

Suggérer, avec l’humain dans la boucle

Vraisemblances à facteurs pondérés, scénarios d’attaque, stratégies de traitement, correspondances de contrôles, réponses aux questionnaires. Chaque suggestion porte un score de confiance ; un analyste l’accepte ou la rejette, et chaque décision est enregistrée.

02

Scorer la posture de sécurité

Risque inhérent, résiduel et cible selon la méthodologie que vous pratiquez ; Trust Grade des fournisseurs ; maturité par dimension à l’échelle du groupe. Chaque score montre les facteurs qui le composent, pour qu’un chiffre puisse être contesté, pas seulement lu.

03

Vérifier chaque affirmation

Un énoncé de gouvernance est une hypothèse tant qu’il n’est pas contrôlé. Ernest le vérifie contre les preuves au dossier, les signaux connectés et le graphe de connaissances, et rend un verdict avec sa confiance et ses sources. Ou dit qu’il ne peut pas.

04

Rédiger à partir des preuves

Réponses aux questionnaires à partir des propres documents du fournisseur, justifications d’acceptation, narratifs de contrôle, formulations prêtes pour le board : rédigés à partir de ce que la plateforme détient déjà, sourcés ligne à ligne, pour qu’une personne les confirme.

LE PIPELINE DE VÉRIFICATION

De l’affirmation déclarative à la posture de confiance auditable.

La vérification est le métier sur lequel les trois autres s’appuient. Chaque énoncé de gouvernance suit le même chemin, qu’il vienne d’une politique, d’un propriétaire de contrôle ou d’un fournisseur.

ENTRÉE

Affirmation déclarative

« La MFA est imposée sur tous les comptes admin. » Une affirmation est une hypothèse : utile, mais non prouvée.

AGENTS

Vérification agentique

Des agents spécialisés planifient les contrôles, rassemblent les preuves au dossier et les signaux connectés, et recoupent le graphe de connaissances.

SORTIE

Posture de confiance

Un verdict avec niveau de confiance et sources concordantes, inscrit dans la piste d’audit et revérifié en continu.

ernest - vérification d’affirmation

affirmation : « MFA imposée sur tous les comptes admin »

agents : planificateur → collecteurs(preuves, connecteurs) → arbitre

graphe de connaissances : 2 politiques · 1 registre d’exceptions consultés

verdict : VÉRIFIÉ · confiance : 94 % · sources : 4 concordantes

piste d’audit : écrite · prochaine vérification : continue

PRINCIPES DE CONCEPTION

Ni hallucination. Ni supposition.

En gouvernance cyber, une IA générative qui invente une réponse est pire que pas d’IA du tout. Ernest est conçu contre cela.

01

Vérification déterministe

Les verdicts proviennent de contrôles explicites sur des sources, pas de la confiance d’un modèle dans sa propre prose. Les mêmes preuves produisent le même verdict.

02

RAG hybride sur graphe de connaissances

Ernest raisonne sur votre graphe de connaissances cyber structuré (contrôles, entités, politiques, relations) combiné à la recherche documentaire : un contexte précis, pas approximatif.

03

Orchestration multi-agents

Planification, collecte, arbitrage et rédaction sont des agents distincts aux responsabilités distinctes : relisibles, testables, individuellement contraints.

04

Des sources, sinon rien

Chaque résultat est rattaché aux preuves qui l’ont produit. Si les sources sont insuffisantes, Ernest le dit au lieu de combler le vide.

LA CONFIANCE PAR LA TRANSPARENCE

Pourquoi les équipes finissent par faire confiance à Ernest.

La confiance dans l’IA ne se décrète pas ; elle se gagne par l’inspectabilité. Ernest repose sur trois engagements.

01

Explicable

Chaque verdict se déplie : quels contrôles ont tourné, quelles sources concordent, d’où vient la confiance.

02

Auditable

Chaque action est journalisée. Votre auditeur peut rejouer le raisonnement des mois plus tard, preuves comprises.

03

Borné

Ernest agit dans des mandats explicites. Il vérifie et propose ; votre équipe décide. Le jugement humain reste souverain, lui aussi.

SOUVERAIN PAR ARCHITECTURE

Une IA européenne, sur une infrastructure européenne.

Ernest fonctionne sur des fondations LLM open source opérées dans l’Union européenne. Vos données de gouvernance ne traversent jamais l’Atlantique, n’entraînent jamais le modèle de quiconque, et ne dépendent jamais des conditions d’API d’un hyperscaler.

  • Fondations LLM open source : pas de boîte noire propriétaire
  • Hébergement et inférence exclusivement dans l’UE
  • Les données clients ne servent jamais à entraîner les modèles
  • Chaque appel IA tracé, journalisé, attribuable

Sécurité & confiance →

FAQ

Ernest, en pratique

Ernest est-il un chatbot ?

Non. Ernest est un moteur embarqué qui alimente la suggestion, le scoring, la rédaction et la vérification dans chaque module. Vous le rencontrez à travers des suggestions à accepter ou rejeter, des scores que l’on peut déplier et des verdicts que l’on peut auditer, pas une fenêtre de chat greffée sur un outil GRC.

Ernest décide-t-il à notre place ?

Jamais. Ernest propose : une vraisemblance, un traitement, une réponse de questionnaire, une correspondance, chacune avec un niveau de confiance. Une personne l’accepte ou la rejette, et le registre enregistre qui a décidé quoi et quand. Les verdicts de vérification sont la seule sortie qu’il calcule seul, et même ceux-là sont sourcés pour qu’un humain puisse les contester.

Comment Ernest évite-t-il les hallucinations ?

De trois manières : les affirmations sont vérifiées par des contrôles déterministes sur des sources vivantes plutôt que générées ; la recherche s’ancre dans un graphe de connaissances structuré ; et quand les preuves sont insuffisantes, Ernest répond « non vérifiable » au lieu d’inventer.

Sur quels signaux Ernest peut-il vérifier ?

Gestion des identités et des accès, configuration cloud, protection des terminaux et autres sources opérationnelles, aux côtés de vos documents, certifications et registres. La couverture grandit avec vos intégrations.

Nos données entraînent-elles les modèles ?

Jamais. Les modèles sont opérés dans l’UE sur des fondations open source ; les données clients servent à répondre à vos questions, pas à entraîner des modèles, et chaque inférence est tracée.

Peut-on auditer ce qu’Ernest a fait ?

Oui, c’est le principe. Chaque verdict porte sa piste de raisonnement complète : contrôles exécutés, sources concordantes, calcul de confiance et horodatages, exportable pour vos auditeurs.

METTEZ-LE À L’ÉPREUVE

Venez avec une affirmation, un risque ou un fournisseur. Regardez Ernest travailler.

La meilleure façon d’évaluer une IA, c’est de la confronter à votre propre posture : une affirmation à vérifier, un risque à scorer, un questionnaire à rédiger.

Refuser est exactement aussi simple qu’accepter, et rien n’est pré-coché. Votre choix est conservé 6 mois et modifiable à tout moment depuis le pied de page.

Strictement nécessaire

Toujours actif

Conserve votre choix de cookies dans ce navigateur afin de le respecter lors de vos prochaines visites. Aucun identifiant de suivi, aucun tiers. Ne peut pas être désactivé.