×
Hub Forge AI
|
Transformation cyber par l'IA : des agents operationnels dans votre SI
Innovation, souverainete, controle. Le pipeline complet de l'audit a l'action — deploye dans votre infrastructure.
// Confidentiel — Credit Agricole · Mars 2026
Transformation cyber : les defis d'un groupe bancaire.
L'IA generique ne repond pas aux exigences d'un groupe bancaire — ni en souverainete, ni en integration, ni en controle.
Volume d'alertes
Des milliers d'alertes SIEM quotidiennes. Les analystes passent 80% de leur temps sur des faux positifs. Le temps de detection moyen reste trop eleve.
Pression reglementaire
DORA exige des tests de resilience, NIS2 impose des delais de notification. Chaque referentiel demande des preuves documentees — manuellement, c'est un gouffre.
IA = risque de fuite
Les outils IA cloud envoient vos donnees a l'exterieur. Impossible de valider la conformite d'un chatbot qui transite par un serveur tiers.
Outils silotes
SIEM, SOAR, ITSM, GRC — chacun dans son coin. Aucune intelligence transversale. Les correlations se font manuellement.
Des agents sous votre controle.
Des agents IA qui comprennent votre metier, deployes dans votre infrastructure, connectes a vos outils — sous supervision humaine.
Audit
Scoring de vos process
Correlation
Gaps × expertise dispo
Veille
CVE + outils en continu
Agent
Specialise metier
MCP
Connecte a vos outils
Action
Sous supervision
Chaque action est loguee, auditable, et soumise a validation humaine. Rien ne s'execute sans votre accord.
Des usages pour votre quotidien.
Triage des alertes SIEM
L'agent lit vos alertes via connecteur MCP, correle les evenements, elimine les faux positifs, enrichit les IOC. L'analyste recoit un dashboard trie par criticite — pas une file d'attente brute.
Conformite reglementaire
L'agent CompliForge produit les gap analysis DORA et NIS2, genere les politiques manquantes, prepare les preuves documentees. Avec connecteur GRC : verification automatique dans vos outils.
Reponse a incident
L'agent guide la collecte de preuves, construit la timeline, genere le rapport preliminaire. Avec connecteur SOAR : execution des playbooks de confinement sous validation humaine.
Audit des entites
Framework standardise pour evaluer la maturite cyber de chaque caisse regionale. Scoring automatique sur 12 axes, detection des ecarts critiques, plan de remediation.
Hygiene Active Directory
L'agent detecte les comptes inactifs, les permissions excessives, les configurations dangereuses. Avec connecteur AD : scan automatique et rapport periodique.
Controles permanents ACPR
L'agent genere les fiches de controle, analyse les ecarts politiques/terrain, produit les tableaux de bord de conformite pour le reporting regulateur.
Transformation, Innovation, Awareness.
Des axes qui correspondent directement a votre perimetre.
Industrialiser les operations cyber
Le pipeline audit → agent → MCP transforme des process manuels en workflows assistes par l'IA. Le triage SOC, la conformite, les audits d'entites — chaque process se structure et s'accelere sans perdre le controle humain.
IA agentique — la prochaine etape
Au-dela du chatbot : des agents specialises par domaine, enrichis par 770+ skills open source, connectes a vos outils via MCP. C'est l'IA qui comprend le metier, pas juste le langage. Un positionnement d'avance sur le marche.
Agents de reponse a incident
En situation de crise, l'agent guide la cellule : collecte de preuves, timeline, communication interne, rapport regulateur. Avec connecteur SOAR : execution des playbooks de confinement sous validation. Le temps de reaction est divise.
Capital expertise partage
Les skills et les playbooks sont centralises dans les Forges. Chaque collaborateur accede au meme niveau d'expertise. Les juniors montent en competence plus vite. Le savoir n'est plus dans la tete d'un seul expert.
Le background data/IA de votre equipe est un atout : Hub Forge AI parle les deux langages — data engineering et cybersecurite — dans un seul ecosysteme.
L'agent agit, vous controlez.
Sans connecteur, l'agent conseille. Avec un connecteur MCP, il agit dans vos outils — toujours sous supervision.
Mode conseil (par defaut)
- Guide vos equipes pas a pas
- Propose les commandes et configs
- Genere rapports et politiques
- Analyse ce que vous lui fournissez
Mode action (connecteur MCP)
- Lit vos alertes SIEM en temps reel
- Trie et qualifie automatiquement
- Verifie la conformite dans vos GRC
- Agit sous validation humaine
Lecture seule par defaut
Chaque connecteur demarre en mode read-only. Les actions d'ecriture necessitent une activation explicite.
Validation humaine
Toute action critique (fermeture d'alerte, modification de config, execution de playbook) requiert une confirmation.
Audit trail complet
Chaque appel, chaque parametre, chaque resultat est logue. Export CSV pour vos obligations ACPR/BCE.
Permissions granulaires
Chaque agent a des droits definis par connecteur. Pas d'acces global — le principe du moindre privilege.
Connecteurs pour votre environnement.
| Outil | Connecteur | Agent | Mode |
|---|---|---|---|
| SIEM | Lecture alertes, correlation, enrichissement | Agent SOC — triage automatise | Read |
| SOAR | Declenchement playbooks, suivi | Agent reponse incident | Read+Write |
| ITSM (ServiceNow) | Tickets, assignation, suivi | Agent support — diagnostic | Read |
| GRC (RSA Archer, OneTrust) | Registres, controles, preuves | Agent conformite DORA/NIS2 | Read |
| Active Directory | Comptes, groupes, permissions | Agent audit AD | Read |
| Monitoring | Metriques, seuils, anomalies | Agent supervision | Read |
Prestation sur-mesureChaque connecteur est developpe et configure par Cyclad pour votre environnement specifique.
Zero donnee externalisee.
La plateforme tourne dans votre infrastructure. Vous pouvez le prouver.
VM dans votre infra
Image Docker pre-configuree. Compatible VMware, Proxmox, Hyper-V. Tous les services isoles en conteneurs.
IA 100% locale
Le modele IA tourne dans la VM (DeepSeek, Qwen, Llama, Mistral). Aucun prompt ne sort de votre reseau.
Trafic verifiable
La VM est un point unique. Votre equipe securite peut sniffer chaque paquet et constater : rien ne sort.
Visibilite totale.
Chaque action de chaque agent, en temps reel. Export pour vos audits ACPR et vos controles permanents.
Dashboard temps reel
Agents actifs et leur statut
Actions du jour (lecture / ecriture)
Taux de succes par agent
Derniere activite + tendances
Alertes en cas d'anomalie
Audit trail
Chaque appel : date, agent, outil, parametres, resultat
Filtrable par date, agent, type d'action
Export CSV natif (UTF-8 / Excel)
Retention configurable
Compatible obligations ACPR / BCE
Votre equipe securite voit exactement ce que fait chaque agent, quand, sur quel outil, avec quels parametres. Rien n'est opaque.
Progressif, maitrise, mesurable.
On commence petit et on elargit sur la base des resultats.
Cadrage
Identifier vos outils et priorites
POC
1 agent + 1 connecteur sur un perimetre cible
Pilote
Equipe restreinte, conditions reelles
Mesure
KPI : temps, qualite, couverture
Extension
Nouveaux connecteurs + equipes
POC suggere : Triage SOC
Un agent connecte en lecture seule a votre SIEM. Il trie les alertes de la nuit et presente un dashboard ordonne a l'equipe SOC le matin. Zero risque, valeur immediate, mesurable en 2 semaines.
POC alternatif : Conformite DORA
Un agent CompliForge charge avec le referentiel DORA. Il produit la gap analysis de votre dispositif actuel et genere le plan d'action. Aucune connexion au SI requise — uniquement de la generation documentaire.
Expertise cyber, developpement des connecteurs MCP, accompagnement, formation, support continu.
Plateforme, moteur d'agents, 770+ skills cyber, SDK connecteurs, veille continue, Agent Monitor.
Un echange technique de 30 minutes.
Pour identifier le perimetre du POC et vous montrer un agent en action.
Semaine 1
Cadrage technique
Semaine 2-4
POC sur votre SIEM ou DORA
Mois 2
Pilote equipe SOC
×
Hub Forge AI
|
// Confidentiel — Credit Agricole · Mars 2026