Fiche solution · France
Naaia

Présentation de l'éditeur
- Pays et siège social
France. Siège social : Paris. Entité juridique : NAAIA SAS.
- Actionnariat et financement
- Non communiqué.
- Chiffre d'affaires
Non communiqué publiquement.
- Effectif et R&D
20 salariés, dont 10 dédiés uniquement à la R&D.
- Clients de référence (AI Act / gouvernance IA)
Energie, cosmétique, publique, immobilier, transport ferroviaire, mobilité, assurance, biométrie, la fermentation et levures. Présence à la fois dans le secteur public et privé, notamment dans l’industrie. Taux de déploiement estimé à 90 %.
Caractéristiques techniques
- Type d'hébergement
SaaS : hébergement sur AWS et Microsoft Azure selon la demande du client. Les serveurs sont localisés en France (Île-de-France). Hébergement également possible sur Scaleway. Une option on-premise est désormais proposée, notamment utile pour les secteurs de la défense et les ministères.
- Localisation et certifications
ISO/IEC 27001 et ISO/IEC 42001. Naaia est certifiée ISO/IEC 42001 pour ses agents IA. La plateforme intègre également un module ISO/IEC 42001 dédié aux actions de préparation à la certification. Un système “Mix & Match” permet de découper les référentiels en actions et de les croiser entre eux, afin d’identifier quelles actions répondent à plusieurs exigences de différents référentiels. Certification EcoVadis avec un badge Silver.
- Authentification et SSO
Compatibilité SSO OAuth/SAMLv2/OIDC et prise en charge de l’authentification MFA.
- Marché et profils cibles
Profils cibles : CDO, CIO, CISO, équipes juridiques, risques et de conformité. La solution Naaia vise à couvrir l’ensemble des secteurs, selon la maturité du marché à ce stade. La plateforme est conçue pour être à la fois plug-and-play pour les petites structures et capable de répondre à des besoins plus complexes selon les exigences des clients (API, customisation, intégration de référentiels clients...).
- Langues de l'interface
Anglais et français disponibles. En 2026, ajout de nouvelles langues prévu dans la roadmap. Les traductions sont validées en interne par les équipes juridiques et réglementaires.
Modèle économique
- Structure tarifaire
Le modèle tarifaire dépend entre autres du nombre de SIA mis en conformité dans la solution. Différentes options de forfait sont proposées pour répondre aux besoins des clients (fonctionnalités, maturité, référentiels). Engagement annuel.
- Scalabilité tarifaire
N/A
Déploiement et accompagnement
- Délai de déploiement et onboarding
La plateforme est plug-and-play pour les petites structures et peut être personnalisée pour la connexion API et l’intégration des référentiels clients pour les plus grandes structures. En cas de volonté du client de reprendre son référentiel interne (matrice interne de risques, charte éthique, politique cyber...), Naaia met à jour la plateforme pour juxtaposer ce référentiel avec les référentiels existants, avec un impact sur les actions, templates et obligations. La plateforme reste néanmoins utilisable dès le premier jour par le client. Un module d’onboarding est proposé au démarrage, portant à la fois sur l’outil et la réglementation, afin de faciliter la prise en main de la plateforme.
- Évolutivité du programme
Les clients peuvent ajouter des produits d’IA, ce qui permet une scalabilité en volume. Pas de limites de produits d’IA dans l'inventaire. La plateforme intègre un contrôle d’accès basé sur les rôles (Role-based access control) ainsi qu’une architecture multi-tenant et du partage de conformité entre entités.
Articulation avec le RGPD
- Solution RGPD proposée
La plateforme intègre un module RGPD complet pour le traitement des données à caractère personnel des SIA.
- Environnement commun AI Act + RGPD
Possibilité de réaliser une AIPD dans Naaia, ainsi qu’une AIDF.
- Maturité de la solution RGPD
N/A
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Les 6 profils d'opérateurs prévus par l’AI Act sont disponibles dans la plateforme : fournisseur fabricant de produits, distributeur, déployeur, mandataire et importateur. Une même organisation peut cumuler plusieurs rôles pour un même SIA ; le plan d’action est généré en fonction des rôles ainsi identifiés. La plateforme prend également en compte les fournisseurs en aval.
- Gestion multi-entités
Vu plus haut.
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
Toute modification réglementaire est intégrée dans un délai de deux semaines. Les utilisateurs sont alertés des évolutions et de leur impact sur les plans d'actions de leurs SIA. Validation du contenu par un cabinet d'avocats spécialisé.
Fonctionnalités clés
- Checklist des obligations AI Act
La solution Naaia qualifie chaque produit d'IA par rôle d'opérateur (fournisseur, déployeur, etc.) et par niveau de risque pour chaque référentiel. A partir du diagnostic de risques, la solution Naaia génère un plan d'actions unique par produit d'IA, concret et opérationnel regroupant toutes les obligations applicables, avec une approche mixte permettant de combiner plusieurs cadres réglementaires et proposant des modèles prêts à l'emploi pour générer la preuve prête à l'audit. Plan d’action opérationnel permettant de répondre aux obligations, avec des agents de justification dédiés à la génération des preuves de conformité. Chaque action est associée à un agent IA spécifique. L’agent aide à identifier et récupérer les informations pertinentes, puis propose une réponse exploitable et transposable en différents formats de documents (PDF, Excel, Word), prêt pour l'audit. Les actions communes à plusieurs SIA peuvent être mutualisées au sein d’actions socles, afin d’éviter la répétition des démarches de conformité partagées. Le module Naaia Event Tracker permet de déclarer, tracer et superviser les risques, modifications et dysfonctionnements liés à la vie des SIA. Il soutient également la surveillance après commercialisation, notamment par la remontée d’informations aux fournisseurs.
- Cartographie / inventaire des SIA
La plateforme intègre un module d’inventaire natif (systèmes, modèles, composants), permettant de centraliser le portfolio complet des produits d'IA du client, avec la capacité de faire remonter des informations depuis les inventaires des clients déjà existants si c'est le cas. Il est également possible d’intégrer une API avec les solutions du client afin d’alimenter automatiquement cet inventaire.
- Export du dossier réglementaire
Deux options natives sont proposées : – Exporter l’ensemble des preuves ; – Accorder un accès restreint à l’autorité afin qu’elle puisse consulter les preuves.
- Formation et maîtrise de l'IA (Art. 4)
Une plateforme dédiée est proposée : Naaia Academy (modules LMS au format SCORM, assurant l’interopérabilité avec d’autres LMS). Des contenus relatifs à l’IA y sont diffusés (actualités, référentiels, réglementations). À la fin de chaque module, un quiz permet d’évaluer les utilisateurs. La progression des apprenants et les résultats aux quiz peuvent être suivis directement dans la plateforme. Ces contenus sont accessibles par défaut à tous les utilisateurs de la plateforme Naaia, avec la possibilité d’être étendus à l’ensemble des salariés de l’entreprise.
- Connectivité API et intégrations
API et plug-ins confirmés comme mode d'intégration natif. Interconnexions listées : Azure, GitLab, GitHub, Slack, Teams, SSO, Confluence, ServiceNow, Giskard et Numalis et Wiz. Une API REST est disponible, offrant une grande flexibilité d’intégration avec plus d'une centaine de solutions de cybersécurité, testing, data gouvernance (ex. : DataGalaxy, Snowflake, Collibra, etc.).
- Frameworks couverts (NIST, ISO 42001…)
Règlement européen sur l'IA (AI Act), ISO 42001, NIST AI Risk Management Framework, LNE. California AI Bill, Texas Responsible AI Governance Act (TRAIGA), réglementations chinoises sur l’IA, South Korean AI Basic Act, principes éthiques saoudiens (soft law), ainsi que toute nouvelle réglementation IA dans le monde dès qu’elle devient opposable. Cyber Resilience Act (CRA) (intégration en cours) et normes harmonisées européennes lorsqu'elles seront prêtes. Les cadres peuvent être combinés via une méthodologie "mix & match" permettant de juxtaposer les référentiels pour une accélération de la conformité. La solution Naaia vise l’intégration de l’ensemble des réglementations, normes, standards IA afin d’assurer une conformité mondiale.
- Support et service client
L’éditeur propose des formations si nécessaire. Des services complémentaires sont disponibles, notamment des formations réglementaires, des points de contrôle réglementaires pour l’évaluation initiale, ainsi qu’une “regulatory factory” permettant de générer des preuves de conformité. L’accompagnement est structuré via Naaia Advisory, incluant du conseil réglementaire, du conseil fonctionnel et du customer success. Une sensibilisation réglementaire est assurée et une équipe de Customer Success Managers (CSM) est dédiée à l’accompagnement des clients. L’éditeur propose une garantie contractuelle (SLA) de 99 % du service web, ainsi qu'un support technique et des garanties de temps d’intervention et de rétablissement.