Construit par des RCCI, pour des RCCI

La plateforme GRC moderne pour les RCCI de sociétés de gestion.

Compliance Inside remplace vos fichiers Excel, vos SharePoint désorganisés et les outils hérités par une plateforme AI-native pensée pour les SGP, PSI et PSAN régulés AMF. Construite avec RegVantage, notre socle réglementaire propriétaire.

120 contrôles types livrés
Corpus AMF / ACPR / CNIL / DORA
Agents IA auditables (EU AI Act)
app.compliancelab.club / dashboard
Tableau de bord RCCI — T2 2026
● Tout à jour
Contrôles clos
42/48
En cours
4
Couverture
87%
LCB-FT
Échantillon KYC entrées en relation
Clôturé
MIF-II
Contrôle best execution Q2
En cours
DORA
Test restauration backup mensuel
En retard 3j
Corpus réglementaire
AMFACPRCNILESMA AFATracfinEUR-LexLegifrance
Le problème

La conformité d'une SGP est pilotée en 2026 comme en 2010.

Fichiers Excel qui se perdent. SharePoint que personne ne trouve. Outils hérités facturés 60 k€ pour du reporting statique. Et surtout : 30% du temps du RCCI passé à chercher l'information plutôt qu'à la produire.

Excel et SharePoint éparpillés

Plan de contrôles dans un fichier, registre des risques dans un autre, cartographie dans un troisième. Aucune vue d'ensemble, aucune piste d'audit exploitable.

Rapport annuel §4.4 en 3 semaines

Le rapport AMF §4.4 se construit en ressaisissant des données depuis dix sources. Zéro réutilisation année sur année. Zéro alerte en cas de donnée manquante.

Outils hérités opaques et lents

Les plateformes GRC historiques coûtent 40-80 k€/an, demandent 6 mois de setup, une formation de 10 jours et n'ont jamais été pensées pour le régulé français.

Compliance Inside

Une plateforme. Tous les modules qu'un RCCI utilise réellement.

Neuf modules conçus autour du quotidien d'un RCCI de SGP, d'un RCSI ou d'un DPO. Pas de fonctionnalité gadget, pas de roadmap fantôme : chaque module répond à une obligation AMF/ACPR/CNIL précise.

Plan de contrôles PCCI / PACI

Calendrier, Gantt, Kanban, liste. Contrôles N1 et N2 avec wizard de création en 5 étapes. 120 contrôles types livrés.

Exécution avec preuves probatoires

Inbox des contrôles à réaliser. Split-view données / preuves / conclusion. Horodatage SHA-256. Workflow maker-checker.

Cartographie des risques

Matrice vraisemblance × gravité, risques inhérents et résiduels, pilotage de la mitigation. Intégration avec contrôles et incidents.

GED conforme RGPD

Gestion documentaire avec versionning, signature électronique, workflow de revue, RLS par tenant. Connecteurs SharePoint, Drive, Dropbox.

Incidents & CAP

Qualification en 3 clics. Actions correctives suivies en Kanban. Reporting ACPR/AMF incident majeur DORA en mode assisté.

Veille réglementaire IA

Ingestion AMF, ACPR, CNIL, EUR-Lex. Analyse d'impact automatisée par un agent IA citant RegVantage. Proposition d'actions à valider.

Rapport RCCI §4.4 assisté

Génération pré-remplie du rapport annuel AMF §4.4. Agent rédacteur avec citations RV, HITL systématique, export PDF probatoire.

Audit N3 et CAC

Campagnes d'audit annuelles ou ad hoc. Questionnaires personnalisables. Export probatoire à remettre à l'auditeur externe ou régulateur.

Onboarding diagnostic

Diagnostic de 40 questions qui calcule votre périmètre d'obligations applicables en 15 minutes. Aucune saisie redondante.

Plan de contrôles

Votre plan PCCI en 4 vues, plus jamais sur Excel.

Créez, planifiez et exécutez vos contrôles de conformité N1 et N2 dans une interface conçue pour les RCCI. 120 contrôles types déjà configurés pour SGP AIFM / UCITS / PSI / PSAN.

  • Vue calendaire mois × thèmes qui fait respirer votre planning annuel.
  • Wizard de création en 5 étapes (type, planning, échantillon, preuves, maker-checker).
  • Lien direct avec les obligations AMF / ACPR et les articles RegVantage.
  • Fork de template pour adapter un contrôle sans perdre la version originale.
Plan de contrôles annuel — vue Calendrier
JAN
FÉV
MAR
AVR
MAI
JUN
LCB-FT
MIF II
RGPD
!
DORA
Déonto.
Clôturé En cours À réaliser En retard
Cartographie des risques

Des risques chiffrés, datés et liés à vos contrôles.

Pilotez votre matrice vraisemblance × gravité en une interface unique. Risque inhérent et risque résiduel, pondération par mitigation, revue annuelle intégrée au rapport RCCI.

  • Matrice 4×4 ou 5×5 configurable, seuils d'alerte personnalisables.
  • Lien direct entre un risque, les contrôles qui le mitigent et les incidents qui s'y rattachent.
  • Export PDF probatoire horodaté avec empreinte SHA-256.
  • Historique versionné — comparaison d'une année à l'autre en un clic.
Matrice des risques résiduels — T2 2026
Faible
Moyen
Élevé
Critique
Certain
2
1
1
0
Probable
4
5
2
1
Possible
6
3
2
0
Rare
8
4
1
0
Acceptable (18) À surveiller (13) À traiter (6) Critique (2)
AI-native

Des agents IA qui citent leurs sources et qui s'arrêtent quand ça compte.

Contrairement aux GRC historiques qui collent un chatbot en surface, Compliance Inside est conçu pour l'IA dès la base. Chaque agent est auditable, entraîné sur le corpus RegVantage, et sous HITL (Human-In-The-Loop) systématique pour toute décision de conformité. Conformité EU AI Act, DORA, RGPD dès le socle.

Agent rédacteur §4.4 Agent veille impact Agent qualificateur incidents Agent analyste documents Audit log EU AI Act Art. 14
Rédige la section 4.4.3 « activité LCB-FT » du rapport RCCI 2025.
Rédaction prête avec les 42 contrôles LCB-FT de l'année, 3 incidents qualifiés (dont 1 DOS Tracfin) et 2 formations. La classification des risques a été revue le 15/11/2025 (cf. contrôle SYS-LCB-001). └ sources : 42 contrôles CI · DOC-2019-16 §2 · CMF L.561-4-1
Envoie ça en HITL pour revue.
Construit avec RegVantage

Le corpus réglementaire qui tient tête au régulateur.

Compliance Inside est construit en joint venture avec RegVantage, fondé par Valentine Baudouin, spécialiste du corpus AMF / ACPR / ESMA / EUR-Lex. Chaque obligation, chaque article, chaque sanction AMF de votre plateforme CI est sourcé, daté et relié à une décision AMF ou un texte original.

  • Plus de 28 réglementations couvertes : AIFMD, UCITS V, MIF II, MAR, DORA, RGPD, SFDR, MiCA…
  • Ingestion automatisée de EUR-Lex, Legifrance, AMF, ACPR, CNIL.
  • Synchronisation quotidienne : toute nouvelle position AMF remonte en moins de 24h.
  • Radar des sanctions AMF pour identifier les risques émergents sur votre secteur.
SOURCE
EUR-Lex · AMF · ACPR
Textes + positions
REGVANTAGE
Corpus structuré
60 tables, 19 400 rows
CI
Votre tenant
42 tables mirror
reg_sources reg_articles reg_obligations reg_reformes sanctions_amf spot_amf registry_companies
FAQ

Les questions qu'on nous pose en démo.

Combien de temps pour être en production sur Compliance Inside ?

L'onboarding standard d'une SGP prend 10 à 30 jours calendaires. Pour un cabinet RCCI qui signe plusieurs SGP, nous déployons en mode multi-tenant avec un seul dashboard consolidé. Pas de setup fee à 50 k€ comme chez les outils hérités.

Comment Compliance Inside se positionne face à Belt, MetricStream, ServiceNow GRC ?

Les outils GRC historiques sont soit ultra-chers (80-200 k€/an), soit pensés pour des grandes banques (ServiceNow, Archer), soit franco-français mais figés en 2015 (Belt). Compliance Inside est AI-native, pensé pour la SGP française, et conçu dès la base pour l'EU AI Act et DORA. Nous avons rédigé un benchmark de 19 plateformes — disponible en démo.

Est-ce conforme RGPD / DORA / EU AI Act ?

Oui. RGPD par design : RLS multi-tenant sur toutes les tables, durées de conservation configurables, sous-traitants art. 28 documentés, DPIA produite pour chaque agent IA. DORA : chain audit SHA-256, exit strategy documentée, backups testés mensuellement, exercice continuité annuel. EU AI Act : chaque agent IA documente input, output, HITL, model card et DPIA.

Où sont hébergées mes données ?

Hébergement Supabase zone EU (Paris, eu-west-3). Data residency garantie UE. Backups chiffrés AES-256-GCM, région secondaire eu-central-1. Aucune donnée transférée hors UE sans accord explicite.

Peut-on connecter CI à notre SharePoint / Drive / Dropbox ?

Oui. Connecteurs GED natifs pour SharePoint, Google Drive et Dropbox. OAuth 2 côté utilisateur, credentials chiffrés côté serveur. Les documents restent chez vous ; nous indexons les métadonnées pour la recherche et nous les référençons en preuves probatoires dans les contrôles.

Et si on veut quitter CI dans 3 ans ?

Vous récupérez vos données. Exit strategy documentée dès le contrat : export PostgreSQL complet de vos tables, export PDF probatoire de tous vos contrôles et rapports, export JSON de l'audit log IA. Délai SLA 30 jours après résiliation. DORA Art. 30.3.i oblige et nous respectons.

Quel pricing ?

Le pricing dépend du périmètre (nombre de SGP, volume d'utilisateurs, modules activés). Nous proposons un pricing annuel transparent discuté en démo, très en-deçà des 80-200 k€/an d'un MetricStream ou ServiceNow GRC, avec la flexibilité qu'ils n'ont pas. Contactez-nous pour un devis.

Passez de Excel à une plateforme GRC qui tient.

Démo produit de 30 minutes avec Christophe Bardy. Cas concret sur votre périmètre d'obligations. Aucun engagement.