Fiche solution · États-Unis
IBM

Présentation de l'éditeur
- Pays et siège social
États-Unis. Siège : IBM Corporation, Armonk (New York). Fondée en 1911, multinationale cotée (NYSE : IBM). Filiale française : IBM France SAS, Paris. watsonx.governance est un produit de la division IBM Software
- Actionnariat et financement
Société cotée (NYSE : IBM). Actionnariat institutionnel majoritairement américain (extra-UE).
- Chiffre d'affaires
CA 2024 (publié) : 62,75 Md$ pour l'ensemble d'IBM, dont environ 25,1 Md$ pour la division Software (incluant watsonx).
- Effectif et R&D
Environ 288 000 salariés dans le monde. Budget R&D 2024 : environ 6,3 Md$ (près de 10 % du CA).
- Clients de référence (AI Act / gouvernance IA)
Cas d'usage publiés couvrant : événementiel sportif international, services numériques (déploiement de cas d'usage IA à grande échelle), banque internationale (supervision IA en temps réel, alertes proactives), et usage interne pour IBM. Références en France : groupe dans la construction, télécommunications, banque mutualiste.
Caractéristiques techniques
- Type d'hébergement
Trois modalités : SaaS sur IBM Cloud, SaaS via AWS Marketplace et on-premise.
- Localisation et certifications
Datacenters SaaS IBM Cloud: Dallas, Francfort, Londres, Tokyo, Sydney, Toronto. Sur AWS : Francfort, Virginie, Bombay. Résidence des données en Europe possible (Francfort ou Londres). Certifications IBM Cloud : ISO 27001, SOC 2 Type II, ISO 27017, ISO 27018, FedRAMP (environnements gouvernementaux américains). IBM Cloud est certifié HDS pour les services de santé français.
- Authentification et SSO
SSO : IBM Cloud IAM, avec prise en charge native de SAML 2.0 et OIDC. MFA supporté (TOTP, IBMid, clé de sécurité FIDO2). Intégration avec les fournisseurs d'identité d'entreprise (Active Directory, Okta, Azure AD).
- Marché et profils cibles
Principalement orienté grands comptes et ETI, selon la taille de l'organisation. Secteurs couverts : services financiers, santé, distribution, industrie, télécommunications, secteur public. Profils visés : Chief AI Officer, Chief Risk Officer, Chief Compliance Officer, Chief Data Officer, équipes MLOps.
- Langues de l'interface
Interface disponible en plusieurs langues, dont le français, l'anglais, l'allemand, le japonais, le portugais (brésilien), l'espagnol, le coréen et le chinois (simplifié et traditionnel). Documentation technique principalement en anglais et certaines sections en français.
Modèle économique
- Structure tarifaire
Tarification publique (page produit) en deux couches. Gestion des modèles (évaluation, monitoring, cycle de vie) : plan Lite gratuit (usage limité) ; plan Essentials facturé à l'usage (0,64 $ par évaluation). GRC (gouvernance, risques, conformité) : plan Essentials (795 $/instance) et plan Standard (3 710 $/instance), avec coût par utilisateur simultané et par solution. Abonnements mensuels ou annuels.
- Scalabilité tarifaire
Couche « gestion des modèles » facturée à l'usage (montée en charge linéaire). Couche GRC : du plan Essentials (25 utilisateurs, 1 solution) au plan Standard (200 utilisateurs, 5 solutions) ; au-delà, tarification enterprise sur devis.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Utilisation possible « out of the box » : le Compliance Accelerator génère automatiquement les obligations ; les premiers éléments peuvent être saisis en une semaine. Déploiements plus complexes : environ un mois de paramétrage avec l'ensemble des acteurs (cas observé chez un grand groupe de construction). Délai variable selon les intégrations (MLOps, modèles tiers, LDAP/SSO). Pour une implémentation enterprise complète (on-premise, multi-cloud, intégrations avancées), IBM Consulting ou des partenaires certifiés sont recommandés.
- Évolutivité du programme
Architecture conçue pour la scalabilité enterprise : connexion aux systèmes existants via API, sans remplacement des outils en place. Le plan Standard supporte jusqu'à 200 utilisateurs simultanés et 5 solutions ; au-delà, contrats enterprise sur mesure.
Articulation avec le RGPD
- Solution RGPD proposée
Il n’existe pas de solution RGPD spécifique IBM mais la réglementation est couverte comme cadre de conformité via les Compliance Accelerators et le module DPM (Data Privacy Management).
- Environnement commun AI Act + RGPD
Non documenté à ce stade.
- Maturité de la solution RGPD
watsonx.governance existe depuis 2023 et est centré sur la gouvernance des modèles d'IA et ne se positionne pas comme outil RGPD principal. Il s'appuie sur le socle OpenPages existant depuis les années 2000 et dont les modules historiques sont l’operational risk management, le policy management et l’audit. Au sein de la solution les modules DPM et Model Risk Governance ont été ajoutés vers 2015. Une consolidation est en cours sur ce socle unique.
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
L’inventaire est défini à la maille cas d'usage avec des workflows d'approbation configurables selon le contexte (déployeur/fournisseur, interne/tiers, types de risque).
- Gestion multi-entités
Profils avec interfaces et droits différenciés : accès limité à certaines entités, lecture seule ou modification. Processus de validation paramétrables dans les workflows ; parties prenantes par défaut (conformité, risques, finance), extensibles (éthique, juridique, autres).
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
Partenariat Credo AI + IBM (datant d’avril 2025) : les Policy Packs (Compliance Accelerators) assurent la mise à jour continue des cadres AI Act, ISO 42001 et NIST AI RMF. Approche par cas d'usage : les référentiels tiers sont incorporés via une taxonomie, avec un mapping et une gestion des impacts réglementaires. Leur mise à jour est appuyée par des partenaires spécialisés (EY, Wolters Kluwer, Deloitte, Cube, Credo AI) et par IBM Promontory pour les exigences réglementaires ; l'IA d'IBM contrôle ensuite la conformité et la qualité du contenu.
Fonctionnalités clés
- Checklist des obligations AI Act
Checklist AI Act associée avec un plan de conformité ; plusieurs plans de conformité peuvent être associés.
- Cartographie / inventaire des SIA
Trois niveaux d'objets dans l’inventaire : cas d'usage, système d'IA, modèles associés, avec évaluation à chaque niveau (usage, GenAI, agent) au moment approprié. La cartographie se fait au niveau du cas d'usage, puis zoom sur le système d'IA et sur le modèle.
- Export du dossier réglementaire
Documentation automatique des faits liés aux cas d'usage, modèles et prompts tout au long du cycle de vie, servant de base au dossier technique. Génération de rapports d'audit avec traçabilité des décisions par modèle.
- Formation et maîtrise de l'IA (Art. 4)
Pas de module e-learning : en pratique, les clients préfèrent utiliser leur propre LMS.
- Connectivité API et intégrations
API REST complète. Intégrations confirmées avec les plateformes IA tierces : AWS SageMaker, Amazon Bedrock, Azure ML, Google Vertex AI, OpenAI, Hugging Face, entre autres. Partenaires technologiques : Hugging Face, Salesforce, dbt, Dynamiq, Unstructured (connecteur vers watsonx.data).
- Frameworks couverts (NIST, ISO 42001…)
Cadres confirmés dans la plateforme : AI Act (accélérateur dédié), ISO/IEC 42001, NIST AI RMF, RGPD. Via les Policy Packs Credo AI (OEM, avril 2025) : portefeuille croissant de réglementations IA mondiales, mis à jour en continu.
- Support et service client
Support technique IBM Software Support (payant), en trois niveaux (Basic, Advanced, Premium). SLA de disponibilité du SaaS IBM Cloud généralement contractualisé à 99,9 %.