Fiche solution · Espagne
TrustWorks

Présentation de l'éditeur
- Pays et siège social
Espagne Siège : Valence (Communauté valencienne). Entité juridique : QueryLayer.
- Actionnariat et financement
Société privée, financée par capital-risque. Fondateurs : Pádraig O'Leary (docteur en génie logiciel, parcours data engineering et gouvernance des données) et Krzysztof Szypillo (data et privacy engineering). Investisseurs confirmés : Nauta Capital, Elkstone, Seedcamp. Financement total : environ 5,96 M$ (PitchBook, 2026), stade d'amorçage.
- Chiffre d'affaires
- Non communiqué.
- Effectif et R&D
Entre 30 et 40 salariés dont environ 50 % dédiés à la R&D.
- Clients de référence (AI Act / gouvernance IA)
Références publiées couvrant notamment le travail temporaire et ressources humaines, énergie, technologies d'e-commerce, livraison à la demande, cryptoactifs, logiciels réglementaires pour la finance, paiements internationaux. Cas d'usage : programmes combinés RGPD + gouvernance de l'IA, en grande entreprise comme en scale-up. Clients situés dans l'UE, au Royaume-Uni et au Brésil.
Caractéristiques techniques
- Type d'hébergement
SaaS (modèle de déploiement principal). Pas d'option cloud privé.
- Localisation et certifications
Données hébergées dans l'UE. Certifications : ISO/IEC 27001, SOC 2 ; alignement NIST.
- Authentification et SSO
- Non communiqué.
- Marché et profils cibles
Scale-ups et grandes entreprises, principalement dans le secteur privé. Profils visés : DPO, privacy managers, CISO, équipes ingénierie et sécurité de l'information. Focus géographique européen ; présence également en Amérique latine (Brésil) et au Royaume-Uni.
- Langues de l'interface
Interface disponible en anglais, espagnol et portugais.
Modèle économique
- Structure tarifaire
- Non communiqué.
- Scalabilité tarifaire
- Non communiqué.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Implémentation rapide, présentée comme un différenciant ; certains cas d'usage déployés très vite. Interlocuteur dédié pour la formation, avec accompagnement pendant toute la durée du contrat. Support en ligne (démonstrations, vidéos, sessions en direct), principalement en anglais, avec disponibilité possible en espagnol et en portugais. Formats de formation : présentiel, distanciel en direct, webinaires, documentation, vidéos.
- Évolutivité du programme
Solution scalable.
Articulation avec le RGPD
- Solution RGPD proposée
Oui, cœur historique de la plateforme : TrustWorks est née comme plateforme de privacy management. Modules RGPD confirmés : registre des traitements (RoPA) avec mises à jour assistées par IA et identification des écarts en temps réel ; évaluations (AIPD, PIA, TIA) ; automatisation des demandes des personnes (DSR) ; gestion du consentement ; scanner de code « privacy by design » ; cartographies de données automatisées. Tous intégrés à la même plateforme que le module de gouvernance de l'IA. Conformité LGPD (DPO désigné au Brésil).
- Environnement commun AI Act + RGPD
Oui : gouvernance de l'IA et modules RGPD/privacy coexistent sur la même plateforme. Les évaluations (FRIA et AIPD) et les workflows sont nativement intégrés à la solution.
- Maturité de la solution RGPD
Fondation privacy établie depuis 2021 ; cas d'usage RGPD mature. Migration des données depuis un autre outil : réalisable facilement.
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Identification des SIA selon trois axes : IA de fournisseurs tiers, outils internes (via analyse du code source) et projets en cours couvrant les postures fournisseur et déployeur. Workflows distincts selon le rôle, avec checklists d'obligations séparées ; rôles et workflows définissables pour les SIA internes comme tiers. Onboarding des SIA combinant processus automatisés et manuels.
- Gestion multi-entités
- Non communiqué.
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
- Non communiqué.
Fonctionnalités clés
- Checklist des obligations AI Act
Contrôles prédéfinis mappés sur les exigences de l'AI Act. Constructeur de workflows d'audit et de checklists en glisser-déposer ; affectation de contrôles et de mesures d'atténuation selon la classification de risque ; workflows d'évaluation de conformité. Déclinaison explicite par rôle (fournisseur/déployeur) et par type de SIA : non documentée.
- Cartographie / inventaire des SIA
Oui. Détection du shadow AI prise en charge nativement dans la plateforme.
- Export du dossier réglementaire
Capacités de reporting complètes et adaptées aux audiences ; exports Excel et PDF. Production de rapports et de documentation pour les soumissions réglementaires ; tableaux de bord de suivi de la conformité. Contrôle de version automatique de la documentation et traçabilité des workflows de gouvernance.
- Formation et maîtrise de l'IA (Art. 4)
- Non communiqué.
- Connectivité API et intégrations
Connecteurs préconstruits et sécurisés (trustworks.io / resources / integrations) : API générique, Microsoft Entra ID (cartographie des données), GitHub (scanner de code), Jira Cloud, etc.
- Frameworks couverts (NIST, ISO 42001…)
AI Act (cadre principal), RGPD, LGPD (Brésil), NIST AI RMF, ISO/IEC 42001.
- Support et service client
- Non communiqué.