Fiche solution · États-Unis
Truyo

Présentation de l'éditeur
- Pays et siège social
États-Unis. Truyo est un produit d'IntraEdge, Inc., dont le siège est à Chandler, Arizona (agglomération de Phoenix). Présence significative au Royaume-Uni (plus de 100 personnes), ainsi qu'en Inde, à Singapour, au Canada et au Brésil.
- Actionnariat et financement
Société privée. IntraEdge, Inc. a été fondée en 2002. Truyo est une marque / un produit détenu à 100 % par IntraEdge. Investissement stratégique d'Intel Capital reçu en décembre 2020, en lien avec l'entrée en vigueur du California Privacy Rights Act (CPRA). Aucun autre tour de financement identifié dans les sources publiques depuis 2020. Montant total non divulgué. Aucun actionnaire de contrôle européen identifié.
- Chiffre d'affaires
Plus de 300 M$ (groupe IntraEdge).
- Effectif et R&D
4 000 employés dont 60 personnes dédiées à la gouvernance de l'IA (R&D).
- Clients de référence (AI Act / gouvernance IA)
Truyo sert des organisations des secteurs public, finance, assurance, santé, éducation et logiciel. La plateforme s'adresse aux moyennes et grandes entreprises. Finaliste de l'IAPP 2023 Innovation Award et reconnu par Forrester. Travaille avec des multinationales. La plupart des clients utilisent la plateforme pour gérer des exigences multi-conformité. Partenariat également avec Amazon Web Services. Offre de conseil en complément de la plateforme.
Caractéristiques techniques
- Type d'hébergement
Modes de déploiement : SaaS et on-premise. Hébergement SaaS via Microsoft Azure ou Amazon Web Services. Option cloud privé disponible sur l'infrastructure de choix du client.
- Localisation et certifications
ISO 27001 et SOC 2 : tous deux en cours de validité et à jour. Cloud Truyo : hébergé sur Microsoft Azure et AWS. Options cloud privé client : AWS, GCP, Azure, Oracle (région au choix du client). Déploiements incluant des instances au Royaume-Uni et en Allemagne.
- Authentification et SSO
SSO et MFA pris en charge.
- Marché et profils cibles
Profils cibles: CDO, Chief Compliance Officer (CCO), CISO, AI officer.
- Langues de l'interface
Environ 150 langues disponibles. Traduction par IA disponible ; certains clients peuvent ajuster manuellement les traductions (ex. au Portugal et en Espagne). IntraEdge a des clients en France ; Truyo n'en a pas encore.
Modèle économique
- Structure tarifaire
Tarification fonction de la taille de l'entreprise, de la maintenance des connecteurs et des exigences du client. Pas de surcoût pour les autres modules (ex. privacy) si le client acquiert le module de gouvernance de l'IA.
- Scalabilité tarifaire
Le prix évolue selon le nombre de modules et le nombre de salariés. La scalabilité dépend du nombre de connecteurs à maintenir : l'offre de base inclut jusqu'à 5 connecteurs ; au-delà de 20 connecteurs, des coûts additionnels s'appliquent.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Selon les modules déployés, Truyo identifie les compétences requises, la plupart des tâches techniques étant prises en charge par ses équipes. Un Customer Success Manager (CSM) est assigné durant le déploiement pour accompagner le client et assurer la formation. La plateforme inclut des tutoriels vidéo intégrés (« How to ? »). Le délai dépend de la maturité du client et de la complexité d'intégration. Implémentation type : environ 4 mois ; aussi rapide qu'1 mois en cas d'urgence. En SaaS privé, Truyo travaille directement avec les équipes d'ingénierie du client.
- Évolutivité du programme
Comptes utilisateurs illimités. Plusieurs rôles pris en charge (administrateur, responsable conformité, consultant, gestionnaire IA, utilisateur IA), chacun configurable. Groupes d'utilisateurs avec autorisations personnalisées et délégation de tâches. Très scalable, sans limite technique. La plateforme peut démarrer avec des processus manuels et évoluer vers des opérations entièrement automatisées à grande échelle, ce qui a été démontré chez plusieurs clients.
Articulation avec le RGPD
- Solution RGPD proposée
La première solution était l'automatisation des DSAR. Truyo a depuis évolué vers une plateforme privacy complète, en complément de son module de gouvernance de l'IA. Elle inclut l'automatisation des DSAR (demandes d'accès), la gestion du consentement et des cookies, les workflows d'opt-out, les analyses d'impact (PIA) et l'automatisation de la conformité RGPD et CCPA.
- Environnement commun AI Act + RGPD
Les modules privacy/RGPD et gouvernance de l'IA coexistent dans la même plateforme Truyo. L'automatisation a été renforcée par des capacités de « cross-check » (assistance IA) permettant de consolider l'information et de l'appliquer à des évaluations spécifiques. Un module d'apprentissage améliore l'efficacité dans le temps. Toutes les fonctions d'IA sont optionnelles et activables à la discrétion du client ; la plateforme reste pleinement opérationnelle sans elles.
- Maturité de la solution RGPD
Truyo compte environ 280 grands comptes. Environ 30 % des clients sont activés à la fois pour le RGPD et l'AI Act.
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Des questionnaires déterminent le niveau de risque IA et le rôle (fournisseur, déployeur…). L'accent principal porte sur le rôle de déployeur. Certains clients agissent aussi comme fournisseurs côté ModelOps. Les développeurs de modèles de fondation ne sont pas la cible principale.
- Gestion multi-entités
La plateforme prend en charge une architecture multi-entités formelle, couvrant groupes et filiales avec des périmètres distincts et une vue consolidée. Capacité de reporting très granulaire : segmentation par pays, entité, marque, organisation, géographie et éléments de la plateforme (privacy, fournisseurs IA, etc.). Vue corporate pour le pilotage global.
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
De nouveaux référentiels sont régulièrement ajoutés pour suivre l'évolution des standards. La Truyo AI Newsletter (lancée en mars 2024) fournit des mises à jour périodiques. La bibliothèque de formation est actualisée trimestriellement. Une équipe juridique et réglementaire dédiée, pilotée par un avocat, suit les évolutions réglementaires et contentieuses, avec un focus particulier sur la réglementation européenne. Truyo peut développer rapidement de nouveaux modules et contenus associés.
Fonctionnalités clés
- Checklist des obligations AI Act
Par défaut, le système inclut une série de questionnaires fondés sur l'AI Act et le NIST AI RMF, avec des versions courtes personnalisables. L'outil calcule un score de risque relatif pour chaque organisation à partir des données d'enquête et d'évaluation.
- Cartographie / inventaire des SIA
C'est le cœur de la gouvernance de l'IA chez Truyo. Inclut enquête fournisseurs, enquête interne et scan (5 types : site web propre, site web fournisseur, plateforme d'agents, dépôts de code source et dépôts de contenu).
- Export du dossier réglementaire
Rapports intégrés disponibles. Scorecards avec notation de A à F par facteur (discrimination, équité, etc.) et documentation de la méthodologie de notation. Rapports PDF, rapports par e-mail et vues tableau de bord disponibles. Granularité de reporting renforcée.
- Formation et maîtrise de l'IA (Art. 4)
Truyo dispose d'un site dédié à la sensibilisation et à la formation IA (panorama de l'IA, réglementations, risques, biais, usage éthique, privacy, outils d'IA générative, cas d'usage). Bibliothèque de formation actualisée trimestriellement. Diffusion possible via le LMS du client ou le LMS intégré de Truyo, avec suivi de complétion et relances. Personnalisation possible du contenu : la formation n'est pas générique mais adaptée aux cas d'usage de chaque client, avec des niveaux de complexité configurables.
- Connectivité API et intégrations
Au moins 300 connecteurs préconfigurés. Environ 80 d'entre eux sont désormais en self-service, activables sans contacter Truyo. Intégration avec tout système disposant d'une API via un constructeur d'API flexible (contrôle d'erreurs, cache, relances). Intégrations nommées : Bitbucket, GitHub, Azure Repo, OneDrive, Salesforce (SFDC), HubSpot. Connecteurs spécifiques vers catalogues de gouvernance de données (Atlan, DataGalaxy, Collibra, Snowflake).
- Frameworks couverts (NIST, ISO 42001…)
AI Act, RGPD, NIST AI RMF, CCPA, Dubaï (MENA). De nombreux autres existent ; il ne s'agit que d'un échantillon représentatif. ISO 42001 nécessite une licence client ; sa divulgation n'est pas permise sans celle-ci.
- Support et service client
Un Customer Success Manager (CSM) est assigné durant le déploiement. Tutoriels vidéo intégrés (« How to ? ») disponibles. Le support client est un point fort de Truyo, avec un accompagnement « white-glove » dans une logique entreprise. Chaque client dispose d'un interlocuteur de support dédié, constant de l'onboarding à l'usage de long terme.