Fiche solution · Royaume-Uni
Enzai

Présentation de l'éditeur
- Pays et siège social
Royaume-Uni (Irlande du Nord) Entité juridique : Enzai Technologies Limited Siège : Belfast. Bureau complémentaire : Londres
- Actionnariat et financement
Société privée. Fondée à Belfast en 2021 Montants levés non divulgués. Aucun actionnaire hors UE / Royaume-Uni explicitement identifié.
- Chiffre d'affaires
- Non communiqué.
- Effectif et R&D
Non communiqué précisément. Structure : fondateurs, équipe d'ingénierie et équipe juridique / réglementaire.
- Clients de référence (AI Act / gouvernance IA)
Clients actifs dans plus de vingt secteurs. Cas d'usage documentés (2026) : une grande métropole nord-américaine (gouvernance de l'IA municipale, supervision de l'IA générative) ; un industriel-distributeur de dimension mondiale (recensement de l'IA et gestion des fournisseurs, double conformité UE/États-Unis) ; un fournisseur mondial de technologies d'expérience client (certification ISO/IEC 42001 obtenue), un fournisseur de solutions d'évaluation de talents. Secteurs représentés : télécoms, cybersécurité, services financiers, secteur public, industrie, pharmacie.
Caractéristiques techniques
- Type d'hébergement
Principalement SaaS (hébergé dans le cloud) ; option on-premise disponible avec surcoût. Hébergement sur AWS ou Microsoft Azure, au choix du client. Architecture cloud-native et résiliente, conçue pour les exigences opérationnelles du secteur public. Précisions de l'éditeur (atelier) : déploiement possible avec d'autres fournisseurs cloud.
- Localisation et certifications
Localisation du datacenter selon le choix du client (région AWS ou Azure). Certification ISO/IEC 27001. Mesures de sécurité : contrôles d'accès, tests d'intrusion, audits réguliers, procédures de violation de données.
- Authentification et SSO
Contrôles d'accès granulaires basés sur les rôles ; intégration avec les outils d'identité et de sécurité existants et compatibilité SSO confirmée.
- Marché et profils cibles
Tous segments : grandes entreprises, secteur public (dont de très grandes villes) et PME ; cœur de cible ETI et secteur public. Utilisateurs clés : équipes « policy », juridiques, techniques, data, assurance et programme, impliquées dans la conception, le déploiement et la supervision de l'IA.
- Langues de l'interface
Anglais, français, espagnol, japonais, allemand. Traduction générée par IA en première passe, puis relue et validée par un humain.
Modèle économique
- Structure tarifaire
Modèle par licence, à plusieurs variables selon les besoins du client. Variables et paliers non divulgués. Engagement minimum d'un an.
- Scalabilité tarifaire
La scalabilité tarifaire dépend largement du périmètre de fonctionnalités déployées.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Onboarding structuré : configuration, mise en place des workflows de gouvernance et accompagnement des utilisateurs. Prise en main en moins d'une journée, sans formation technique ; intégration complète assurée pour tous les clients. En moyenne, dix jours pour approuver un nouveau cas d'usage.
- Évolutivité du programme
Architecture conçue pour un déploiement à l'échelle ; comptes utilisateurs illimités. Gouvernance multi-entités via une architecture en « parapluie ».
Articulation avec le RGPD
- Solution RGPD proposée
Pas de module RGPD dédié : plateforme de gouvernance de l'IA « pure ». Les éléments RGPD (qualité et gouvernance des données) sont couverts au sein des workflows de gouvernance de l'IA, sans module RGPD autonome.
- Environnement commun AI Act + RGPD
Sans objet (pas de module RGPD autonome).
- Maturité de la solution RGPD
Sans objet (pas de module RGPD autonome).
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Le registre des SIA couvre fournisseurs, produits, systèmes d'IA et modèles/jeux de données, permettant les postures fournisseur et déployeur dans un même environnement. L’existence de workflows strictement distincts par rôle n’a pas été confirmée.
- Gestion multi-entités
Prise en charge de plusieurs entités, avec tableaux de bord par rôle offrant une vue centrale en temps réel et des tableaux de bord individuels.
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
Équipe interne dédiée de juristes et de spécialistes réglementaires assurant une veille continue sur les lois, réglementations et normes IA, nationales et internationales. Partenariat AI Comply avec le cabinet Shoosmiths pour des mises à jour juridiquement fiables. La fréquence de mise à jour n’a pas été précisée.
Fonctionnalités clés
- Checklist des obligations AI Act
Les cadres de conformité dans Enzai traduisent lois, réglementations et normes en contrôles de gouvernance actionnables et applicables. Les workflows d'évaluation adaptés aux profils de risque, aux contextes de déploiement et aux types de cas d'usage.
- Cartographie / inventaire des SIA
Existence d’un registre unifié des SIA : source unique pour les fournisseurs, produits, systèmes d'IA, modèles et jeux de données. Capture des métadonnées et du lignage des données ; traçabilité des décisions de l'IA jusqu'aux modèles et données d'entraînement. Les fournisseurs tiers peuvent transmettre leurs données via un portail sécurisé. L’inventaire est « Agentic-ready » : enregistrement et suivi des systèmes agentiques et non agentiques. L’import des modèles peut se faire par API ou par ajout manuel.
- Export du dossier réglementaire
Possibilité de reporting « en un clic » : génération de rapports structurés agrégeant l'ensemble des données de gouvernance (finalité, logique, sources de données, évaluations de risque, mesures de supervision humaine) en un document exportable unique (PDF ou Word).
- Formation et maîtrise de l'IA (Art. 4)
Formation aux principes de gouvernance de l'IA proposée en service complémentaire (hors licence) : une heure, avec attestation. Le partenariat AI Comply / Shoosmiths couvre explicitement les obligations de maîtrise de l'IA (programme de formation déployé pour un laboratoire pharmaceutique en vue de la conformité à l'AI Act). L'offre de formation peut être intégrée au Learning Management System du client.
- Connectivité API et intégrations
API REST et connecteurs préconçus. Intégrations : AWS, Azure, GCP, MLflow, Python, Jupyter, Hugging Face; orchestration de workflows via Jira, ServiceNow, Slack. Possibilité d’intégrations MCP (Model Context Protocol) avec Claude (Anthropic).
- Frameworks couverts (NIST, ISO 42001…)
AI Act, ISO/IEC 42001, NIST AI RMF, approche pro-innovation britannique, AIDA canadienne, SR 11-7 (secteur financier), guide PRA sur le risque de modèle, cadre de la World Ethical Data Foundation. Des cadres personnalisés peuvent être ajoutés par le client.
- Support et service client
Support client en anglais inclus dans la licence. Onboarding structuré ; support continu pendant toute la durée du service (usage, configuration, résolution d'incidents). SLA et niveaux de support définis au démarrage du contrat, alignés sur les exigences opérationnelles du secteur public.