Fiche solution · Allemagne
EQS Privacy Cockpit

Présentation de l'éditeur
- Pays et siège social
Data Legal Drive : legaltech française fondée en 2018, rachetée par EQS Group en août 2024. EQS Group AG : siège à Munich (Allemagne), fondé en 2000 La solution de privacy s'appelle désormais « EQS Privacy Cockpit ». Présence internationale : Munich, Paris, Hambourg, Londres, New York, Copenhague, Vienne, Zurich, Milan, Madrid, Barcelone, Hong Kong, Kochi, entre autres.
- Actionnariat et financement
Société privée, contrôlée à 100% par Thoma Bravo (fonds de private equity américain) depuis mars 2024.
- Chiffre d'affaires
CA 2024 consolidé (EQS Group) : 81,14 M€ (publié). Le CA de Data Legal Drive avant acquisition et la part Data Privacy / IA dans le CA consolidé ne sont pas divulgués.
- Effectif et R&D
Groupe : de l'ordre de 650 salariés, dont une cinquantaine en France. La R&D et la technique sur la privacy et l'IA restent en France (ex-équipe Data Legal Drive).
- Clients de référence (AI Act / gouvernance IA)
Base clients héritée de Data Legal Drive. Référence citée publiquement : un acteur des services numériques et de l'infogérance.
Caractéristiques techniques
- Type d'hébergement
SaaS
- Localisation et certifications
Hébergement en France, sur cloud souverain qualifié SecNumCloud (Scaleway, Outscale). Certifications : ISO 27001 et HDS (Hébergement de Données de Santé).
- Authentification et SSO
SSO pris en charge (utilisé par des clients) ; MFA compatible.
- Marché et profils cibles
Cible principale : ETI et grands comptes (public et privé), avec couverture internationale ; nombreuses PME également. Les TPE passent surtout par un réseau de distributeurs et de VAR agissant comme DPO externes. Profils visés : DPO, équipes juridiques, conformité et sécurité IT, sociétés de DPO externalisé, profils gouvernance de l'IA (dont techniques).
- Langues de l'interface
Douze langues : français, anglais, italien, espagnol, néerlandais, portugais, roumain, bulgare, polonais, japonais, chinois et allemand. Traductions générées d'abord par IA, puis revues et validées par des traducteurs, et améliorées grâce aux retours clients.
Modèle économique
- Structure tarifaire
Non publique (pas de grille publiée) ; abonnements sur mesure, notamment pour les structures multi-entités complexes. Module AI Act vendu en standalone ou en complément de la data privacy ; prix fonction de la taille du client (effectifs, nombre d'entités juridiques).
- Scalabilité tarifaire
Le tarif ne dépend ni du nombre de SIA ni du nombre d'utilisateurs. Pour un groupe, la tarification est négociée au niveau du groupe ; l'ajout ultérieur d'une entité peut nécessiter une nouvelle négociation.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Pas d'intégrateur requis (configuration et suivi). Plateforme préconfigurée, utilisable sous 48 heures. Positionnement de EQS : une plateforme complète et très guidée, utilisable sans expertise préalable de l'AI Act.
- Évolutivité du programme
Oui, la plateforme est multi-entités et repose sur un modèle SaaS scalable.
Articulation avec le RGPD
- Solution RGPD proposée
Oui : le RGPD est la fondation historique de Data Legal Drive (2018) et le cœur du Privacy Cockpit. Modules dans le même outil que l'AI Act : registre des traitements (RoPA) et AIPD/DPIA (templates personnalisables, scoring automatisé, gestion des versions, validation collaborative) ; demandes des personnes (DSR) et violations de données ; contrats fournisseurs/sous-traitants ; cartographie des données et privacy by design ; audits, questionnaires, plans d'action et workflows ; bibliothèque de modèles et formation/sensibilisation ; gestion multi-entités et analytics. Tous partagent l'infrastructure et les référentiels avec le module de gouvernance de l'IA.
- Environnement commun AI Act + RGPD
Plateforme commune, segmentable si besoin (équipes ou logiciels distincts entre privacy et gouvernance IA). Liens entre le registre des SIA et le registre des traitements ; assessments interconnectés (système de gestion des risques, AIDF et AIPD reliés entre eux). Liens entre référentiels et catalogues via des objets/assets réutilisables, offrant une vision consolidée des risques RGPD et AI Act.
- Maturité de la solution RGPD
Mature : solution fondée en 2018 spécifiquement pour la conformité RGPD. Migrations depuis d'autres outils privacy prises en charge (y compris depuis des fichiers Excel), avec une équipe dédiée qui évalue et met en œuvre la reprise.
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Workflows distincts selon le rôle (fournisseur / déployeur) au sein d'une même interface : le registre s'adapte automatiquement au rôle de l'utilisateur, puis les obligations et actions de documentation sont mappées en fonction de ce rôle.
- Gestion multi-entités
Architecture multi-entités native : règles d'héritage, modèles localisés, champs standardisés, reportings transverses et droits d'accès configurables. Tableau de bord et droits paramétrables par entité et par rôle. Arborescence définie au démarrage permettant des visions différenciées par nœud (vue globale ou restreinte à certaines entités/activités). Système multi-niveaux et multi-dimensionnel.
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
Veille active : blog EQS régulièrement mis à jour sur l'AI Act ; mise à jour automatique des templates réglementaires (cadres, questionnaires) dans la plateforme. Équipe interne d'experts (environ dix personnes) assurant la veille et l'analyse des évolutions. Cycle de release de quinze jours, avec engagement contractuel sur la fréquence des mises à jour et l'adaptation du produit aux évolutions réglementaires.
Fonctionnalités clés
- Checklist des obligations AI Act
Assessment de mapping et de classification : le métier répond à une série de questions qualifiant le système (SIA ou non), son niveau de risque et le rôle d'opérateur, guidé par un arbre décisionnel. Checklist structurée par rôle (fournisseur/déployeur) et par type de SIA (niveau de risque et même annexe) avec workflows séparés.
- Cartographie / inventaire des SIA
Fonctionnalité de cartographie confirmée, avec liaison possible au registre des traitements (RoPA).
- Export du dossier réglementaire
Historique vérifiable des actions de conformité, des modifications de modèles et des mesures de réduction des risques. Le registre sert à produire la documentation technique, générée selon le niveau de risque ; toutes les informations sont saisissables. Le dispositif est aligné sur les recommandations de 2026 de l'autorité espagnole (AESIA).
- Formation et maîtrise de l'IA (Art. 4)
Module e-learning (LMS associé à la plateforme) intégré proposant du contenu sur l’IA, les enjeux, les risques et la conformité de l’IA.
- Connectivité API et intégrations
API disponible ; assistant IA pour la génération du registre RoPA. Tous les modules sont intégrables via API, avec possibilité d'en développer selon les besoins. Connecteurs de gouvernance de données spécifiques (Atlan, DataGalaxy, Snowflake, Collibra) : via API.
- Frameworks couverts (NIST, ISO 42001…)
NIST AI RMF et ISO/IEC 42001 couverts via des grilles d'analyse calquées sur ces cadres ; pour chaque SIA, gestion des risques pré-mappés en fonction de ces normes.
- Support et service client
Support humain via chat intégré, dans la langue de l'utilisateur, sans bots ni circuits de tickets. Deux niveaux (Basic, Premium), avec possibilité de CSM dédié et de services additionnels selon les besoins.