Fiche solution · Pays-Bas
Deeploy

Présentation de l'éditeur
- Pays et siège social
Pays-Bas Entité juridique : Deeploy B.V. Siège : Utrecht (Oudegracht) Fondée en 2020
- Actionnariat et financement
Investisseurs majoritairement européens (néerlandais et institutions publiques de l'UE). Pré-amorçage de 1 M€ (janvier 2022), mené par Curiosity. Amorçage de 2,5 M€ (2023), mené par le fonds SI3 avec Curiosity, Bonsai Partners, Emilia Capital et Smarter Ventures. Jusqu'à 7,5 M€ du Conseil européen de l'innovation (EIC), en subvention et capital, dans le cadre du programme EIC Accelerator (financement institutionnel de l'UE).
- Chiffre d'affaires
- Non communiqué.
- Effectif et R&D
Environ 50 % des effectifs occupent des fonctions R&D / produit ; le reste relève principalement du marketing et des fonctions commerciales.
- Clients de référence (AI Act / gouvernance IA)
Les clients ont leur siège en Europe et sont donc soumis aux réglementations de l'UE, ainsi qu'à d'autres cadres internationaux pour ceux opérant à l'échelle mondiale. Secteurs couverts : services financiers, industrie pharmaceutique, santé, secteur public et infrastructures critiques. Base clients à prédominance européenne (Benelux, zone DACH, Scandinavie).
Caractéristiques techniques
- Type d'hébergement
Tous les modes de déploiement sont disponibles : SaaS, on-premise, cloud privé. Le client choisit son option d'hébergement. Les différences entre modes portent sur l'installation, non sur le coût. La solution est flexible quant aux configurations d'hébergement.
- Localisation et certifications
Certifiée ISO/IEC 27001.
- Authentification et SSO
SSO et MFA pris en charge.
- Marché et profils cibles
Profils cibles : dirigeant C-level, responsable risques/conformité, responsable IA/data science, DSI/architecte d'entreprise, bureau de gouvernance IA, profils techniques IA et data scientistes. Différents niveaux d'utilisateurs ciblent différents degrés de maturité de l'entreprise. Effort commercial principalement orienté vers les marchés européens (la France est considérée comme un marché mature), avec une expansion à plus long terme hors UE (États-Unis, Singapour) et un appui sur des partenaires régionaux. Secteurs : services financiers, santé, assurance, industrie, fonds de pension, secteur public.
- Langues de l'interface
Langue principale : anglais et néerlandais pris en charge. Des traductions vers d'autres langues peuvent être fournies sur demande, avec validation et relecture par des équipes pluridisciplinaires.
Modèle économique
- Structure tarifaire
Facturation fondée sur le nombre d'utilisateurs et le nombre de systèmes d'IA / cas d'usage enregistrés que l'organisation souhaite intégrer. Les organisations peuvent ainsi faire évoluer leur usage à la hausse comme à la baisse, le coût suivant cette évolution. Les SLA standard sont inclus sans surcoût dans les contrats ; des SLA personnalisés (permanents ou temporaires) sont disponibles moyennant supplément.
- Scalabilité tarifaire
Le prix évolue en fonction du nombre d’utilisateurs, de systèmes, du niveau de personnalisation et du niveau de support. La tarification n’est pas linéaire : elle ne double pas automatiquement si l’usage double, mais suit une courbe progressive.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Variable et difficile à estimer : certains clients sont opérationnels en moins d'une semaine, d'autres en quelques semaines. La plateforme est conçue de manière ouverte pour que les organisations connectent et intègrent les outils et workflows qui leur importent ; le délai dépend de ce qui est intégré et de la manière de le faire. Un accompagnement approfondi est assuré au démarrage par une équipe Customer Success dédiée.
- Évolutivité du programme
Deeploy évolue de manière additive : les systèmes sont enregistrés et les contrôles sont superposés. L’ajout de systèmes, d’entités ou d’utilisateurs relève de la configuration et non d’une refonte. Les limites d’usage s’étendent sans migration ni réarchitecture. Trois types de connexion des systèmes d'IA structurent cette évolutivité : connexions managées (supervision et monitoring complets prêts à l'emploi), connexions externes (modèles hébergés hors Deeploy, avec intégration légère) et entrées en enregistrement seul (documentation et classification d'un système sans aucune intégration technique). Ce dernier mode est clé pour le passage à l'échelle : un système peut être gouverné dès qu'on en connaît l'existence, avant même toute connexion.
Articulation avec le RGPD
- Solution RGPD proposée
Pas de module RGPD autonome. Deeploy se présente comme une plateforme de gouvernance de l'IA « pure » (sans fonctionnalités de registre des traitements ni d'AIPD). Une évaluation de type PIA peut toutefois être ajoutée dans l'outil pour en faciliter l'usage, sans migration.
- Environnement commun AI Act + RGPD
N/A
- Maturité de la solution RGPD
N/A
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Prise en charge native dans la même interface. Les obligations du fournisseur (documentation technique, préparation de l'évaluation de conformité, contrôles du système de management de la qualité) et celles du déployeur (mise en œuvre de la surveillance humaine et, lorsque les conditions de l’article 27 sont réunies, l’analyse d'impact sur les droits fondamentaux…) sont distinguées au sein du référentiel de contrôle AI Act. La classification du risque au niveau du cas d'usage détermine l'ensemble de contrôles applicable ; ces contrôles peuvent ensuite être imposés techniquement au niveau du système. Un module dédié de gestion des fournisseurs permet de suivre les fournisseurs d'IA tiers et leurs obligations associées. Des modèles d'évaluation personnalisés permettent d'ajouter ses propres exigences.
- Gestion multi-entités
Une organisation peut contenir plusieurs espaces de travail (un par équipe, département ou entité). L'offre Enterprise prend en charge des installations multiples et un nombre illimité d'espaces de travail. Tableau de bord de gouvernance consolidé au niveau de l’organisation, avec navigation jusqu’au niveau de l’espace de travail et du cas d’usage. Vue organisation configurable (secteurs, départements, etc.) et contrôle d’accès par rôle.
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
Deeploy suit les évolutions réglementaires européennes en interne et via des partenaires externes. Lorsqu'une mise à jour du référentiel AI Act est nécessaire, elle est rédigée par Deeploy, validée en externe, puis déployée sur la plateforme.
Fonctionnalités clés
- Checklist des obligations AI Act
Les contrôles sont la traduction opérationnelle des exigences réglementaires, chacun rattaché à une étape précise du cycle de vie. Le suivi de l'achèvement des contrôles est continu et automatique : les actions concourant à la mise en œuvre d'un contrôle le font passer automatiquement à « réalisé », y compris pour les contrôles nécessitant une mise en œuvre technique au niveau du système. L'outil permet la séparation entre les rôles fournisseur et déployeur.
- Cartographie / inventaire des SIA
Confirmé nativement. Le registre IA au niveau de l'organisation et le registre des cas d'usage offrent une vue complète de tous les déploiements d'IA Trois types de déploiement : – Enregistrement : gouverner et surveiller un déploiement externe existant sans modification d’infrastructure ; – Externe : Deeploy agit comme une passerelle API, ajoutant monitoring, garde-fous, journalisation et authentification à tout modèle externe ; – Managé : le modèle est hébergé et servi directement par Deeploy. Le magasin d'artefacts s'intègre au versioning Git (GitHub, GitLab), à MLflow, Databricks Unity Catalog, Azure Model Registry, Hugging Face, etc. La couverture s'étend à l'IA de fournisseurs tiers et aux déploiements de « shadow IT ». Pour les agents, Deeploy peut exposer son serveur MCP afin de découvrir et enregistrer agents et sessions. Les trois archétypes d'IA sont pris en charge : ML prédictif sur mesure, applications GenAI/LLM/RAG et IA embarquée de fournisseurs.
- Export du dossier réglementaire
Chaque donnée est exportable. Deeploy travaille avec ses clients pour exporter différents types de données selon les publics, besoins et cas d'usage, afin que la documentation et les rapports correspondent à leurs attentes.
- Formation et maîtrise de l'IA (Art. 4)
Les obligations de maîtrise de l'IA (art. 4) sont couvertes par une combinaison d'onboarding intégré à la plateforme et de sessions de formation structurées, y compris avec des partenaires externes. L'onboarding est adapté au rôle et conçu pour être rapidement complété par des utilisateurs non techniques. Des sessions en direct, adaptées au contexte client et au rôle, sont assurées avec des experts du domaine. La formation couvre la plateforme et le contexte réglementaire (obligations AI Act, classification des risques, surveillance humaine). Les justificatifs et attestations de formation peuvent être stockés dans la plateforme.
- Connectivité API et intégrations
Intégrations confirmées (docs.deeploy.ai): versioning / MLOps — GitHub, GitLab, MLflow, Databricks Unity Catalog, Azure Model Registry, Hugging Face. Services de déploiement : Kubernetes (KServe), AzureML, SageMaker. Frameworks de modèles : Scikit-learn, XGBoost, LightGBM, Hugging Face, etc. Connecteurs vers des catalogues de gouvernance de données disponibles (ex. Collibra). API REST disponible pour les autres intégrations.
- Frameworks couverts (NIST, ISO 42001…)
Frameworks préconfigurés par défaut (docs.deeploy.ai) : AI Act (préconfiguré, maintenu, non modifiable) ; ISO/IEC 42001 (préconfiguré, page dédiée deeploy.ml/simplify-iso-42001-compliance) ; NIST AI RMF (préconfiguré). AIUC-1 (premier standard mondial pour l'adoption d'agents IA en entreprise) ; Deeploy AI Control Framework (référentiel propriétaire d'IA responsable pour les cas d'usage à haut risque). Possibilité de créer des référentiels de contrôle personnalisés.
- Support et service client
Support assuré sur tous les niveaux d'offre. Onboarding inclus, avec un processus Customer Success structuré pour les déploiements Enterprise. Langues de support flexibles (anglais et néerlandais confirmés ; autres langues possibles). Canaux : e-mail direct et Customer Success Management. Les conditions de SLA sont définies par contrat et disponibles sur demande. La formation est incluse dans l'onboarding et peut être étendue pour les déploiements de grande ampleur.