Suivi sécurité IA locale & MCP – Forfait 3 mois

Price: 1 404,00 €
TTC

Suivi périodique de votre sécurité IA locale & MCP après audit ou durcissement : changements de versions, permissions, serveurs MCP, outils, destinations, fallbacks et contrôles prioritaires.

Inclus : forfait 3 mois, 3 revues mensuelles de 2h, compte rendu mensuel, registre des risques/exceptions, historique des contrôles et bilan final.

Tarif : 1 170 € HT / 1 404 € TTC indicatif, réglé en une fois, sans reconduction automatique. Pas de supervision continue ni d’astreinte.

Partager

Le forfait Suivi sécurité IA locale & MCP permet de vérifier périodiquement que les évolutions de votre environnement IA ne dégradent pas les protections mises en place.

  • Format : suivi périodique à distance
  • Durée : forfait 3 mois
  • Rythme : 3 revues mensuelles de 2h chacune, soit 6h au total
  • Périmètre : 1 environnement IA locale & MCP déjà documenté
  • Livrables : 3 comptes rendus mensuels, registre de suivi, historique des contrôles et bilan final
  • Renouvellement : sans reconduction automatique

Objectif

Conserver une trace des changements et détecter les écarts sur les contrôles prioritaires lors de rendez-vous réguliers.

L’objectif est de vérifier que les évolutions de votre environnement IA locale ne recréent pas une exposition non maîtrisée : nouvelles versions, nouveaux outils MCP, changements de permissions, destinations réseau ajoutées, fallbacks modifiés, nouveaux accès ou ajustements d’agents de code.

Cette prestation ne remplace pas une supervision continue, un support illimité ou une réponse à incident. Elle correspond à un suivi périodique, borné, documenté et planifié.

Pour qui ?

  • Organisations disposant déjà d’un socle IA locale & MCP documenté.
  • Clients ayant réalisé un audit IA locale & MCP et souhaitant vérifier l’évolution des risques dans le temps.
  • Structures ayant mis en œuvre un durcissement et souhaitant contrôler que les protections restent en place.
  • Équipes techniques qui modifient régulièrement leurs modèles, outils MCP, permissions, workflows, destinations ou agents de code.
  • Responsables qui souhaitent disposer d’un historique simple des changements, exceptions, contrôles et actions recommandées.

Périmètre standard

  • 1 environnement IA locale ou auto-hébergé déjà documenté.
  • Jusqu’à 2 hôtes Linux.
  • Jusqu’à 5 configurations MCP.
  • Jusqu’à 25 outils MCP exposés au total.
  • Jusqu’à 2 workflows agentiques.
  • 1 agent de code.
  • 1 dépôt Git.
  • 1 moteur d’inférence.
  • Jusqu’à 2 destinations de modèles.
  • 3 revues mensuelles de 2h chacune, soit 6h au total.
  • Jusqu’à 5 contrôles prioritaires par revue, sélectionnés selon les changements intervenus.

Rythme de suivi, reporting & alertes

  • Le forfait couvre 3 revues mensuelles à compter de la date de démarrage convenue.
  • Chaque revue comprend l’analyse des changements, les vérifications ciblées, le compte rendu et un échange de 30 min.
  • L’échange de 30 min est inclus dans les 2h de la revue mensuelle.
  • Les 2h d’un mois ne sont pas automatiquement transférées vers le mois suivant.
  • Une replanification peut être convenue avant le rendez-vous, selon disponibilité.
  • Une anomalie critique observée pendant une revue est signalée au référent sans attendre le compte rendu final.
  • Les demandes reçues entre deux revues ne créent pas d’astreinte ni de support illimité.

Contrôles réalisés

Revue des changements

  • Analyse du différentiel depuis l’état de référence.
  • Changements de versions.
  • Nouveaux serveurs MCP ou modifications de configurations MCP.
  • Ajout, retrait ou modification d’outils MCP.
  • Évolution des permissions, identités techniques, accès ou destinations.
  • Changements de routage, de fallback ou de moteur d’inférence.

Vérifications prioritaires

  • Rejeu de contrôles convenus sur les accès, permissions, sorties réseau et fallbacks.
  • Vérification ciblée des secrets factices et scénarios de fuite simulée lorsque pertinent.
  • Contrôles de non-régression sur les protections mises en place lors d’un audit ou durcissement précédent.
  • Vérification des exceptions acceptées et risques résiduels documentés.
  • Le nombre et les limites des tests réellement effectués sont consignés dans le compte rendu.

Bulletin de suivi

  • Synthèse des changements observés.
  • Résultats des contrôles réalisés.
  • Risques nouveaux ou réouverts.
  • Écarts, exceptions, contrôles non réalisés et points à surveiller.
  • Actions recommandées avant la revue suivante.

Tests autorisés & cadre d’intervention

  • Les tests actifs sont réalisés uniquement sur des systèmes, comptes, dépôts et environnements explicitement autorisés.
  • Les essais sont menés dans des fenêtres convenues avec le client.
  • Les tests de fuite utilisent des données synthétiques, des secrets factices et un collecteur de test autorisé si nécessaire.
  • Aucune donnée sensible réelle n’est exfiltrée.
  • Aucune charge destructive, aucun test de déni de service et aucune intervention sur un tiers sans autorisation ne sont réalisés.
  • Aucun recours à un modèle externe sur des données client n’est réalisé sans autorisation écrite spécifique.

Livrables

  • 3 comptes rendus mensuels.
  • Pour chaque compte rendu : changements observés, contrôles réalisés, résultats, limites et recommandations.
  • Registre de suivi des risques et exceptions mis à jour.
  • Historique des résultats des contrôles prioritaires.
  • Liste des actions recommandées ou points à arbitrer.
  • Bilan de fin de période.
  • Proposition éventuelle de nouveau cycle, sans renouvellement implicite.

Déroulé / Comment ça se passe

  1. Vous commandez le forfait ou demandez un cadrage préalable si l’éligibilité doit être confirmée.
  2. Le périmètre est validé : environnement, hôtes, serveurs MCP, outils, workflows, moteur, destinations, agent de code et dépôt Git.
  3. L’état de référence est vérifié : audit récent, durcissement récent ou documentation mise à jour acceptée au cadrage.
  4. Le calendrier des 3 revues mensuelles est fixé.
  5. Avant chaque revue, vous transmettez les changements connus : versions, outils, permissions, destinations, workflows ou incidents mineurs.
  6. La revue mensuelle est réalisée : analyse des changements, contrôles prioritaires, échange de 30 min et compte rendu.
  7. Les risques, exceptions et actions recommandées sont mis à jour.
  8. À la fin des 3 mois, un bilan de période est remis avec les suites possibles.

Délais & disponibilité

  • Prestation à distance, en français, destinée principalement aux professionnels.
  • Le forfait couvre 3 revues mensuelles de 2h chacune.
  • Les dates des revues sont définies au démarrage du forfait.
  • Chaque revue inclut analyse, vérifications, échange de 30 min et compte rendu.
  • La commande porte sur un forfait de suivi de 3 mois, pas sur une disponibilité permanente.
  • Les demandes urgentes entre deux revues ne sont pas incluses par défaut.
  • Une replanification peut être convenue avant le rendez-vous prévu, selon disponibilité.
  • Si le besoin dépasse le forfait, aucun supplément n’est engagé sans accord écrit.

Support, fonctionnement & coordination

  • Un référent technique est identifié pour toute la durée du suivi.
  • Les échanges opérationnels sont limités au périmètre des revues mensuelles.
  • Les demandes entre deux revues peuvent être notées pour la revue suivante, mais ne déclenchent pas automatiquement une intervention.
  • Une anomalie critique constatée pendant une revue est signalée au référent.
  • Le forfait ne comprend pas d’astreinte, de SLA de réponse ou de support illimité.

Facturation, engagement & renouvellement

  • Prix standard : 1 170 € HT / 1 404 € TTC indicatif.
  • Le tarif couvre les 3 mois complets et les 3 revues mensuelles.
  • Le règlement est effectué en une fois.
  • Le forfait ne se renouvelle pas automatiquement.
  • Un nouveau cycle nécessite une nouvelle commande ou un accord contractuel distinct.
  • Aucun prélèvement récurrent n’est mis en place par ce produit.
  • Les remédiations, changements majeurs, nouveaux audits ou interventions urgentes sont chiffrés séparément.

Pré-requis

  • État de référence datant de moins de 60 jours ou mise à jour documentaire récente acceptée au cadrage.
  • Audit, durcissement ou documentation permettant d’identifier clairement le périmètre suivi.
  • Versions, inventaires et journaux ciblés mis à disposition avant chaque revue.
  • Référent technique identifié pour les échanges, arbitrages et validations.
  • Calendrier des 3 revues validé au démarrage.
  • Autorisation des vérifications actives dans le périmètre retenu.
  • Données synthétiques et secrets factices si des contrôles de fuite simulée sont prévus.
  • Aucun mot de passe, jeton, clé privée ni dépôt confidentiel ne doit être joint à une commande ou envoyé par e-mail.

Recette & critères de validation

  • Chaque revue donne lieu à un compte rendu.
  • Le compte rendu indique ce qui a été vérifié, ce qui ne l’a pas été et les actions restantes.
  • Les contrôles non réalisés sont signalés avec justification.
  • Un contrôle en échec reste déclaré en échec.
  • Les 6h couvrent une prestation périodique, pas une capacité d’intervention à la demande.
  • La recette porte sur la remise des comptes rendus, la traçabilité des contrôles et l’explicitation des limites.

Confidentialité & conservation

  • Les accès sont temporaires et limités au strict nécessaire.
  • Un canal adapté est convenu au cadrage pour les éléments sensibles.
  • Aucun mot de passe, jeton, clé privée ni dépôt confidentiel ne doit être transmis en clair ou joint à une commande.
  • Les preuves ou extraits intégrés aux comptes rendus sont expurgés lorsque nécessaire.
  • Aucun recours à un modèle externe sur les données client n’est réalisé sans autorisation écrite spécifique.
  • Les copies de travail de la mission sont supprimées au plus tard 30 jours après la restitution finale, sauf obligation légale ou autre durée convenue par écrit.

Limites / Hors périmètre

  • La supervision permanente n’est pas incluse.
  • La garantie de détection entre deux revues n’est pas incluse.
  • Le SLA de réponse, l’astreinte et le support illimité ne sont pas inclus.
  • L’investigation d’incident n’est pas incluse.
  • Les nouveaux audits complets ne sont pas inclus.
  • Les changements majeurs d’architecture ou de périmètre ne sont pas inclus.
  • La réalisation des corrections n’est pas incluse.
  • Toute remédiation ou intervention complémentaire est chiffrée séparément.
  • La prestation ne constitue ni une certification, ni une garantie d’absence de vulnérabilité, de fuite ou d’erreur.

Ce qui dépend de tiers

  • La possibilité d’effectuer certains contrôles dépend des versions, outils, serveurs MCP, moteurs d’inférence, agents de code, dépôts et mécanismes disponibles.
  • Les métriques, journaux et informations exploitables dépendent de l’observabilité réellement en place.
  • Les limitations imposées par les fournisseurs de modèles, API, plateformes cloud, dépôts Git ou outils tiers restent sous la responsabilité du client et des fournisseurs concernés.
  • Les coûts, quotas, licences, politiques de sécurité ou indisponibilités de services tiers ne sont pas inclus dans la prestation.

Définitions de périmètre

  • Un serveur MCP est compté comme une configuration distincte d’exécution ou de connexion, avec ses droits.
  • Un outil correspond à une fonction exposée par un serveur MCP.
  • Un workflow est un parcours métier défini de bout en bout.
  • Un contrôle prioritaire correspond à une vérification ciblée sélectionnée selon les changements intervenus ou les risques suivis.
  • Un même composant n’est pas compté plusieurs fois dans le forfait.
  • Le périmètre suivi correspond aux versions, accès, configurations et composants documentés au démarrage puis observés pendant les revues.

Besoin d’un audit avant le suivi ?

Ce forfait suppose qu’un état de référence existe déjà. Si vous n’avez pas encore d’audit, d’inventaire MCP, de matrice de permissions ou de plan d’action, commencez par l’audit de sécurité IA locale & MCP.

Besoin de corriger les écarts identifiés ?

Le suivi permet de détecter des écarts, changements ou risques réouverts. Il ne comprend pas la mise en œuvre des corrections. Si des protections doivent être appliquées, le durcissement IA locale & MCP est plus adapté.

Besoin d’un parcours complet ?

Si vous souhaitez auditer puis durcir un environnement avant de le suivre dans le temps, le pack IA locale maîtrisée peut être plus adapté.

Aller plus loin

FAQ

Le prix affiché correspond-il à un mois ?

Non. Il couvre les 3 mois complets et les 3 revues. Le règlement est effectué en une fois.

Le forfait se renouvelle-t-il automatiquement ?

Non. Un nouveau cycle nécessite une nouvelle commande ou un accord contractuel distinct. Aucun prélèvement récurrent n’est mis en place par ce produit.

Combien de revues sont incluses ?

Le forfait comprend 3 revues mensuelles de 2h chacune, soit 6h au total.

Les heures non utilisées sont-elles reportées ?

Non. Les 2h prévues pour une revue ne sont pas automatiquement transférées vers le mois suivant. Une replanification peut être convenue avant le rendez-vous, selon disponibilité.

Intervenez-vous en cas d’incident urgent ?

Non. Ce forfait n’inclut pas la réponse à incident ni une astreinte. Une intervention de crise relève d’une prestation distincte et de disponibilités confirmées.

Le suivi inclut-il la correction des écarts ?

Non. Le suivi identifie les changements, écarts, risques et actions recommandées. La remédiation ou le durcissement sont chiffrés séparément.

Faut-il avoir réalisé un audit avant ?

Il faut disposer d’un état de référence exploitable : audit récent, durcissement récent ou documentation mise à jour acceptée au cadrage. Sans état de référence fiable, un audit préalable est recommandé.

Combien de contrôles sont réalisés à chaque revue ?

Jusqu’à 5 contrôles prioritaires par revue, sélectionnés selon les changements intervenus et les risques à suivre. Les contrôles réellement effectués et leurs limites sont consignés.

Est-ce une supervision continue ?

Non. Le forfait correspond à 3 revues mensuelles planifiées. Il ne garantit pas la détection d’un problème entre deux revues.

Peut-on prolonger après 3 mois ?

Oui. Un nouveau cycle peut être commandé ou cadré séparément. Il n’y a pas de renouvellement implicite.

Comment commander ?

Vérifiez les plafonds du forfait et assurez-vous de disposer d’un état de référence exploitable. Pour un besoin plus large, un environnement différent ou une contrainte particulière, demandez un cadrage avant achat.

Contacter Wild Turtles pour valider le périmètre

  • Marque

Vous aimerez aussi

16 autres produits dans la même catégorie

Chargement...
Retour en haut