Fiche solution · France
Witik

Présentation de l'éditeur
- Pays et siège social
France. Entité juridique : Witik (société française). Fondée en 2018 et lancée officiellement en partenariat avec le cabinet Haas Avocats en 2020.
- Actionnariat et financement
Société privée française. Aucune levée de fonds publiquement annoncée à ce jour. WITIK, SAS au capital de 38 000€ immatriculée au registre du commerce et des sociétés de Paris sous le numéro RCS 844 516 245, dont le siège social est situé au Coeur Marais, 64-66 Rue des Archives, 75003 Paris. Actionnaires extra-UE : aucun identifié. Posture souveraine revendiquée : '100% Made in France, hébergement exclusivement en Europe. Partenariat structurant depuis l'origine avec Haas Avocats (cabinet parisien spécialisé en droit du numérique).
- Chiffre d'affaires
1,7 million d'euros.
- Effectif et R&D
24 collaborateurs dont 50% sont dédiés R&D/Tech.
- Clients de référence (AI Act / gouvernance IA)
Le module RIA/AI ACT est compris dans le module privacy. Il permet de lister les différents traitements IA mis en place par l'entreprise, d'analyser les rôles (fournisseur, déployeur, opérateur, etc.), d'attacher de la documentation, de lier des actions et d'évaluer les risques. Ces traitements peuvent être rattachés à des traitements de données personnelles.
Caractéristiques techniques
- Type d'hébergement
SaaS cloud public, privé ou hybride. On-premise sur demande.
- Localisation et certifications
Hébergement en France, sur infrastructure souveraine européenne. Certifications confirmées sur le site officiel : – ISO/IEC 27001 (sécurité de l'information) ; – HDS.
- Authentification et SSO
SSO et MFA disponibles.
- Marché et profils cibles
PME, ETI, Grands Comptes, secteur public, associations. Cas d'usage multi-entités groupe explicitement adressé : Industrie, Automobile, Médias, édition et communication, Agroalimentaire. Secteur santé couvert (certification HDS, référence Mutuelles etc). Profils cibles : DPO, Chief Compliance Officer, Direction juridique, juristes, équipes conformité, Risk Officers, DSI.
- Langues de l'interface
Application disponible en 5 langues : Français Anglais, Allemand, Espagnol, Italien. Traduction par IA avec relecture humaine.
Modèle économique
- Structure tarifaire
Modules Privacy et Ethique : Pricing en fonction de la taille ou du type d'entreprise (PME, ETI, Grande Entreprise, Secteur public, Association), du nombre d'entités (TPE/PME pour 1 entité à partir de 2 880 €, ETI pour 1 entité à partir de 5 400 €, grand compte pour 1 entité à partir de 10 800 €). Registre AI Act inclus dans le module Privacy sans surcoût, ainsi que les agents DORA et NIS2. Le module e-learning et l’évaluation des tiers sont tarifés en fonction du nombre de tiers ou de personnes à former. Module GRC : Pricing en fonction de la taille ou du type d'entreprise (TPE/PME, ETI, grande entreprise, secteur public, association). TPE/PME pour 2 340€, ETI pour 7 800 €, grand compte pour 12 000 €. Module cookies : Pricing en fonction du nombre de domaines et de visites à partir de 1 200 €. Tous ces tarifs sont des abonnements annuels HT.
- Scalabilité tarifaire
Le nombre d'utilisateur n'a pas d'impact sur le prix. Chaque nouvelle entité bénéficie d'une dégressivité de 50% par rapport à la précédente.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Onboarding personnalisé par un CSM confirmé (ex DPO) c'est un point différenciant central. En moyenne il faut compter de 3 semaines à 6 semaines, en fonction de la disponibilité du client final. Prise en main : la méthodologie est identique pour tous les clients. La durée de déploiement dépend principalement du nombre d'utilisateurs à former, des paramétrages à réaliser et, le cas échéant, de la reprise des données. En cas de reprise de données, le tarif est établi sur devis. L'ensemble des données du client est migré, ce qui permet d'accélérer le déploiement et la mise en œuvre de la solution.
- Évolutivité du programme
Aucun impact sur le nombre d'objets et d'utilisateurs qui sont illimités, à l’exception du module e-learning. . Architecture modulaire confirmée : la plateforme est composée de modules indépendants, notamment Protection des données, Formations, Conformité des tiers, Éthique des affaires (Sapin II), Gestion des risques (GRC), Gestion des consentements et AI Act. Chaque module peut être souscrit indépendamment ou en combinaison. Gestion groupe / multi-entités native : déploiement d'un traitement en un clic sur toutes les entités, synchronisation automatique des mises à jour.
Articulation avec le RGPD
- Solution RGPD proposée
Oui, le RGPD est le cœur historique de Witik, fondé en 2020 pour les DPO. Modules RGPD confirmés et disponibles dans la même plateforme que le module AI Act : – Registre des traitements (généré par Haas Avocats, boosté par IA MIA) ; – Analyses d'impact (AIPD conformes à la méthode CNIL) ; – Exercice des droits (DSR automatisé) ; – Violations de données (gestion des incidents) ; – Gestion des consentements et cookies ; – Questionnaires d'audit des tiers ; – Formation en ligne ; – Cartographie des flux de données ; – Agents IA pour RGPD, NIS 2, DORA ; – Rapport du DPO et analyse des traitements par IA ; Tous les modules sont intégrés dans la même plateforme et partagent les mêmes tableaux de bord.
- Environnement commun AI Act + RGPD
Tous les modules de Witik sont intégrés dans la même plateforme avec un tableau de bord consolidé. Le module RIA et le module RGPD partagent donc la même plateforme. Lien entre la FRIA et l’AIPD : nouvelle fonctionnalité récemment déployée.
- Maturité de la solution RGPD
RGPD est la raison d'être de Witik depuis 2020. Base clients : plus de 160 entreprises et plus de 3000 utilisateurs.
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Développeurs de systèmes d'IA (fournisseur), utilisateurs d'IA tierces (déployeur), importateurs, distributeurs ou déployeurs de SIA dans l'UE. Les obligations diffèrent selon le rôle, sans interface différenciée.
- Gestion multi-entités
Witik permet de gérer plusieurs entités au sein d’un même environnement, avec des périmètres distincts et une vision consolidée au niveau groupe. La gouvernance multi-niveau repose sur une structuration hiérarchique des entités (groupe, filiales, business units, régions…) : – Chaque entité dispose de son propre périmètre de gestion, de ses utilisateurs, de ses référentiels et de ses droits d’accès ; – Les responsables locaux peuvent administrer leurs activités (contrats, risques, conformité, traitements de données, fournisseurs, etc.) de manière autonome. Le niveau groupe bénéficie d’une vue consolidée de l’ensemble des entités, avec des tableaux de bord agrégés, des indicateurs consolidés et des capacités de reporting transversal ; – Les politiques, contrôles, modèles ou référentiels peuvent être définis au niveau groupe puis déclinés ou adaptés localement selon les besoins ; – Les droits d’accès sont gérés de manière granulaire afin de garantir la confidentialité des données entre entités tout en permettant aux équipes centrales d’exercer leur rôle de supervision ; – Cette approche permet de concilier autonomie opérationnelle des filiales et gouvernance centralisée au niveau groupe.
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
Tous les CSM sont juristes et DPO de formation. La veille juridique est faite par les consultants (DPO) de Witik (équipe consultante). Haas Avocat peut être appelée sur des besoins spécifiques. Witik est mis à jour mensuellement d'un point de vue réglementaire et en temps réel pour la fonctionnalité IA. Coach IA « agent de conformité IA continue » signale les éventuels manques ou points de vigilance, une synthèse évolutive, soit mensuelle, soit hebdomadaire, qui permet une approche plus dynamique et proactive qu’une solution classique. Notre agent MIA permet de réaliser une veille réglementaire par pays. Une fonctionnalité de remontée automatique des évolutions réglementaire par pays est annoncée pour septembre 2026. Lorsque la plateforme est impactée par une évolution réglementaire, une communication est faite sur l’outil : nouveauté sur Witik. Mégaphone d’annonce si la plateforme est impactée par une évolution.
Fonctionnalités clés
- Checklist des obligations AI Act
La page web décrit une approche en 3 étapes couvrant l'identification, la classification, l'évaluation d'impact, la documentation et le suivi. Il existe une fonctionnalité de plan d’action permettant à l’AI Officer de rattacher manuellement les obligations à son SIA. Ce plan d'action constitue une checklist des actions à mener.
- Cartographie / inventaire des SIA
La cartographie est réalisée via le registre de tous les SIA de l’organisation.
- Export du dossier réglementaire
Fonctionnalité annoncée comme en cours de développement, avec une mise en production prévue en septembre 2026.
- Formation et maîtrise de l'IA (Art. 4)
Witik dispose d'un module de formation en ligne intégré, référencé Qualiopi pour les formations RGPD et IA. Dans le module e-learning : une partie sur l’IA et le RGPD, ainsi que sur l’usage de l’IA dans l’entreprise. Une formation est en cours de déploiement sur le règlement IA.
- Connectivité API et intégrations
API publique disponible depuis le 1er juin 2026. Possibilité de développer des API spécifiques sur demande client (Atlan, DataGalaxy, Snowflake, Collibra, etc.).
- Frameworks couverts (NIST, ISO 42001…)
Sont disponibles dans Witik: NIS2, DORA, Norme ISO.
- Support et service client
Agent IA qui répond aux questions et qui donne accès à un guide utilisateur. L’utilisateur peut, via la fonctionnalité de chat, solliciter l’aide d’un humain ; l’équipe est alors notifiée et répond dans les meilleurs délais (en moyenne sous 2 minutes pendant les heures et jours ouvrés). Sur le support, le SLA peut être défini contractuellement avec le client. L’IA est intégrée en cas de besoin, connectée à la documentation, avec possibilité de faire appel à une intervention humaine en cas de besoin. Un CSM est attribué à chaque client. Pour chaque thème, le CSM propose des axes de concentration et met en avant les taux d’amélioration. Cela facilite le travail du DPO en lui donnant une vision globale des traitements.