Cyclad × Hub Forge AI | Credit Agricole
Presentation · Credit Agricole

Transformation cyber par l'IA : des agents operationnels dans votre SI

Innovation, souverainete, controle. Le pipeline complet de l'audit a l'action — deploye dans votre infrastructure.

DORANIS2RGPD ISO 27001PCI-DSS

// Confidentiel — Credit Agricole · Mars 2026

agent-monitor · gouvernance humaine
Agent SOC — triage SIEMLecture seule · surveillance continue ReadOnly
Propose : isoler le poste 10.4.2.19Action DangerFullAccess detectee Interceptee
Validee par l'administrateurDecision humaine · horodatee Approuvee
Notarisee · preuve immuableRegistre independant de l'editeur Scellee
Concu pour les environnements bancaires regules Zero-Trust On-premise DORA · NIS2 ACPR · BCE
Le contexte 2026

Transformation cyber : les defis d'un groupe bancaire.

L'IA generique ne repond pas aux exigences d'un groupe bancaire — ni en souverainete, ni en integration, ni en controle.

Volume d'alertes

Des milliers d'alertes SIEM quotidiennes. Les analystes passent 80% de leur temps sur des faux positifs. Le temps de detection moyen reste trop eleve.

Pression reglementaire

DORA exige des tests de resilience, NIS2 impose des delais de notification. Chaque referentiel demande des preuves documentees — manuellement, c'est un gouffre.

IA = risque de fuite

Les outils IA cloud envoient vos donnees a l'exterieur. Impossible de valider la conformite d'un chatbot qui transite par un serveur tiers.

Outils silotes

SIEM, SOAR, ITSM, GRC — chacun dans son coin. Aucune intelligence transversale. Les correlations se font manuellement.

Notre reponse

Des agents sous votre controle.

Des agents IA qui comprennent votre metier, deployes dans votre infrastructure, connectes a vos outils — sous supervision humaine.

1

Audit

Scoring de vos process

2

Correlation

Gaps × expertise dispo

3

Veille

CVE + outils en continu

4

Agent

Specialise metier

5

MCP

Connecte a vos outils

6

Action

Sous supervision

Chaque action est loguee, auditable, et soumise a validation humaine. Rien ne s'execute sans votre accord.

Cas concrets

Des usages pour votre quotidien.

Triage des alertes SIEM

L'agent lit vos alertes via connecteur MCP, correle les evenements, elimine les faux positifs, enrichit les IOC. L'analyste recoit un dashboard trie par criticite — pas une file d'attente brute.

SOCCyberForge

Conformite reglementaire

L'agent CompliForge produit les gap analysis DORA et NIS2, genere les politiques manquantes, prepare les preuves documentees. Avec connecteur GRC : verification automatique dans vos outils.

DORA / NIS2CompliForge

Reponse a incident

L'agent guide la collecte de preuves, construit la timeline, genere le rapport preliminaire. Avec connecteur SOAR : execution des playbooks de confinement sous validation humaine.

IncidentCyberForge

Audit des entites

Framework standardise pour evaluer la maturite cyber de chaque caisse regionale. Scoring automatique sur 12 axes, detection des ecarts critiques, plan de remediation.

AuditCompliForge

Hygiene Active Directory

L'agent detecte les comptes inactifs, les permissions excessives, les configurations dangereuses. Avec connecteur AD : scan automatique et rapport periodique.

ADOpsForge

Controles permanents ACPR

L'agent genere les fiches de controle, analyse les ecarts politiques/terrain, produit les tableaux de bord de conformite pour le reporting regulateur.

ControlesCompliForge
Perimetre COO Cybersecurity

Transformation, Innovation, Awareness.

Des axes qui correspondent directement a votre perimetre.

Industrialiser les operations cyber

Le pipeline audit → agent → MCP transforme des process manuels en workflows assistes par l'IA. Le triage SOC, la conformite, les audits d'entites — chaque process se structure et s'accelere sans perdre le controle humain.

Transformation

IA agentique — la prochaine etape

Au-dela du chatbot : des agents specialises par domaine, enrichis par 770+ skills open source, connectes a vos outils via MCP. C'est l'IA qui comprend le metier, pas juste le langage. Un positionnement d'avance sur le marche.

Innovation

Agents de reponse a incident

En situation de crise, l'agent guide la cellule : collecte de preuves, timeline, communication interne, rapport regulateur. Avec connecteur SOAR : execution des playbooks de confinement sous validation. Le temps de reaction est divise.

Gestion de crise

Capital expertise partage

Les skills et les playbooks sont centralises dans les Forges. Chaque collaborateur accede au meme niveau d'expertise. Les juniors montent en competence plus vite. Le savoir n'est plus dans la tete d'un seul expert.

Awareness

Le background data/IA de votre equipe est un atout : Hub Forge AI parle les deux langages — data engineering et cybersecurite — dans un seul ecosysteme.

Connecteurs MCP

L'agent agit, vous controlez.

Sans connecteur, l'agent conseille. Avec un connecteur MCP, il agit dans vos outils — toujours sous supervision.

Mode conseil (par defaut)

  • Guide vos equipes pas a pas
  • Propose les commandes et configs
  • Genere rapports et politiques
  • Analyse ce que vous lui fournissez

Mode action (connecteur MCP)

  • Lit vos alertes SIEM en temps reel
  • Trie et qualifie automatiquement
  • Verifie la conformite dans vos GRC
  • Agit sous validation humaine
Lecture seule par defaut

Chaque connecteur demarre en mode read-only. Les actions d'ecriture necessitent une activation explicite.

Validation humaine

Toute action critique (fermeture d'alerte, modification de config, execution de playbook) requiert une confirmation.

Audit trail complet

Chaque appel, chaque parametre, chaque resultat est logue. Export CSV pour vos obligations ACPR/BCE.

Permissions granulaires

Chaque agent a des droits definis par connecteur. Pas d'acces global — le principe du moindre privilege.

Integrations

Connecteurs pour votre environnement.

OutilConnecteurAgentMode
SIEMLecture alertes, correlation, enrichissementAgent SOC — triage automatiseRead
SOARDeclenchement playbooks, suiviAgent reponse incidentRead+Write
ITSM (ServiceNow)Tickets, assignation, suiviAgent support — diagnosticRead
GRC (RSA Archer, OneTrust)Registres, controles, preuvesAgent conformite DORA/NIS2Read
Active DirectoryComptes, groupes, permissionsAgent audit ADRead
MonitoringMetriques, seuils, anomaliesAgent supervisionRead

Prestation sur-mesureChaque connecteur est developpe et configure par Cyclad pour votre environnement specifique.

Souverainete

Zero donnee externalisee.

La plateforme tourne dans votre infrastructure. Vous pouvez le prouver.

VM dans votre infra

Image Docker pre-configuree. Compatible VMware, Proxmox, Hyper-V. Tous les services isoles en conteneurs.

IA 100% locale

Le modele IA tourne dans la VM (DeepSeek, Qwen, Llama, Mistral). Aucun prompt ne sort de votre reseau.

Trafic verifiable

La VM est un point unique. Votre equipe securite peut sniffer chaque paquet et constater : rien ne sort.

0
donnee envoyee a l'exterieur
100%
local & auditable
DORA
conforme par design
ACPR
audit trail exportable
Agent Monitor

Visibilite totale.

Chaque action de chaque agent, en temps reel. Export pour vos audits ACPR et vos controles permanents.

Dashboard temps reel

Agents actifs et leur statut
Actions du jour (lecture / ecriture)
Taux de succes par agent
Derniere activite + tendances
Alertes en cas d'anomalie

Audit trail

Chaque appel : date, agent, outil, parametres, resultat
Filtrable par date, agent, type d'action
Export CSV natif (UTF-8 / Excel)
Retention configurable
Compatible obligations ACPR / BCE

Votre equipe securite voit exactement ce que fait chaque agent, quand, sur quel outil, avec quels parametres. Rien n'est opaque.

Approche proposee

Progressif, maitrise, mesurable.

On commence petit et on elargit sur la base des resultats.

1

Cadrage

Identifier vos outils et priorites

2

POC

1 agent + 1 connecteur sur un perimetre cible

3

Pilote

Equipe restreinte, conditions reelles

4

Mesure

KPI : temps, qualite, couverture

5

Extension

Nouveaux connecteurs + equipes

POC suggere : Triage SOC

Un agent connecte en lecture seule a votre SIEM. Il trie les alertes de la nuit et presente un dashboard ordonne a l'equipe SOC le matin. Zero risque, valeur immediate, mesurable en 2 semaines.

Recommande2 semaines

POC alternatif : Conformite DORA

Un agent CompliForge charge avec le referentiel DORA. Il produit la gap analysis de votre dispositif actuel et genere le plan d'action. Aucune connexion au SI requise — uniquement de la generation documentaire.

Sans acces SICompliForge
Cyclad apporte

Expertise cyber, developpement des connecteurs MCP, accompagnement, formation, support continu.

Hub Forge AI apporte

Plateforme, moteur d'agents, 770+ skills cyber, SDK connecteurs, veille continue, Agent Monitor.

Prochaine etape

Un echange technique de 30 minutes.

Pour identifier le perimetre du POC et vous montrer un agent en action.

Semaine 1

Cadrage technique

Semaine 2-4

POC sur votre SIEM ou DORA

Mois 2

Pilote equipe SOC

Planifier l'echange →
Cyclad × Hub Forge AI | Credit Agricole

// Confidentiel — Credit Agricole · Mars 2026