Expertise Services Plateforme Équipe FAQ Réserver un call →
DPO externalisée · AI Act Officer

Déléguez
votre conformité.

Un DPO senior pour

votre RGPD

Deux réglementations. Une seule signature.

Saki est l’un des rares cabinets français à combiner l’expertise DPO senior et AI Act Officer. Vous n’aurez pas à jongler entre deux prestataires quand vos systèmes IA seront concernés.

01 · RGPD certifiée / 2020

DPO externalisé

Désignation CNIL ROPA DPA + revue AIPD art. 35 Transferts hors UE SCC · BCR Violations art. 33-34 Privacy by Design art. 25 Cookies & CMP Veille réglementaire
02 · AI Act UE 2024/1689 / 2024

AI Act Officer

Inventaire IA Classification 4 niveaux FRIA art. 27 Annexe IV Littératie art. 4 Supervision humaine art. 14 Qualité data art. 10 Marquage CE GPAI art. 50 Monitoring post-market

Vous utilisez déjà de l’IA. Le compte à rebours a commencé.

ChatGPT, un chatbot client, un outil RH avec du scoring — ça compte au sens de l’AI Act. En parallèle, la CNIL a rendu plus de 300 sanctions en 2025 pour 55 M€. Un cabinet d’avocats facture à l’heure et livre des rapports figés. Un SaaS génère de la doc mais ne défend pas devant l’autorité. Il faut les deux : un vrai DPO senior et une plateforme qui suit en continu.

35 M€
sanction max AI Act
7%
du CA mondial
2027
haut risque applicable
Pour qui

Saki pour

Un DPO senior qui s’adapte au moment de vie de votre entreprise, quel qu’il soit.

Votre conformité day-to-day

Le socle opérationnel qui tient dans un contrôle CNIL — et qui vit avec vos produits.

Votre levée de fonds

Due diligence data protection prête pour vos investisseurs, roadmap crédible, réponses aux VC.

Votre contrôle CNIL

Préparation du dossier, coordination des réponses, accompagnement de bout en bout.

Votre nouveau produit

Privacy by Design intégré au cahier des charges dès la conception — art. 25 RGPD.

Votre déploiement IA

Classification du système, FRIA, Annexe IV, littératie : go-live IA sécurisé.

Votre internationalisation

Transferts hors UE, SCC, BCR, articulation RGPD / UK GDPR / CCPA : nouveaux marchés couverts.

Votre scale-up

Structuration data qui suit votre croissance : vous ne repartez jamais de zéro.

Votre due diligence

Audit express avant acquisition ou fusion : risques data, chiffrages, red flags.

Un cabinet aujourd’hui.
Une plateforme demain.

Deux niveaux de service complémentaires. Le DPO externalisé, disponible dès aujourd’hui. La plateforme Saki, en accès anticipé début 2027.

LIVE

DPO externalisé

Désignation CNIL Registres & droits Contrôle CNIL AI Act · FRIA · Annexe IV Formation CODIR
Réserver un call →
Early access Q1 2027

Plateforme Saki

Diagnostic RGPD + IA Scoring vivant ROPA généré Roadmap IA Module AI Act
Accès anticipé · début 2027

Un aperçu de ce que Saki fera pour vous.

Cinq modules, un DPO senior aux commandes. Faites défiler pour découvrir chacun. Rejoignez la waitlist pour un accès prioritaire.

01

Diagnostic & Score

Cartographie instantanée de vos traitements, scoring RGPD et AI Act qui bouge en temps réel. Fini le PDF figé qui périme au premier changement produit.

  • Diagnostic guidé en 30 minutes
  • Deux scores dédiés (RGPD + AI Act)
  • Évolution mois après mois
  • Preuves accountability agrégées
Saki
Pilotage
◔Diagnostic
◈Roadmap
▫Documents
◇RGPD
✧IA
Diagnostic initial
Cartographie accompagnée
Démarrez votre diagnostic
Audit Fondations avec votre DPO Saki.
Démarrer → ⏱ ~45 min
1
🏢 Cartographie
~13 min
2
🛡 Audit RGPD
~20 min
3
✨ Audit AI Act
~10 min
02

Roadmap & Pilotage

Vos actions priorisées par l’IA, vos incidents tracés, vos demandes de droits pilotées depuis un seul tableau de bord. Ce qui compte remonte en haut de pile.

  • Priorisation automatique (impact + urgence)
  • Suivi incidents (art. 33-34 RGPD)
  • Workflow demandes de droits
  • Alertes échéances AI Act
Saki
Pilotage
◔Diagnostic
◈Roadmap2
▫Documents
◇RGPD
✧IA
Roadmap
332 ouvertes · 8 terminées
⚠ Critiques
252
⏰ En retard
249
↻ En cours
4
✔ Finies
8
À faire
Canal demandes de droits
RGPDP1
En cours
AIPD art. 35
RGPDP1
Terminé
Shadow IT
RGPD
03

Registres & Documents

ROPA, registre sous-traitants, DPIA, preuves d’accountability : générés automatiquement à partir de vos réponses, tenus à jour au fil des évolutions.

  • ROPA généré, pas rédigé
  • Registre sous-traitants + revue DPA
  • AIPD guidées (art. 35)
  • Export contrôle CNIL en 1 clic
Saki
Pilotage
◔Diagnostic
◈Roadmap
▫Documents
◇RGPD
✧IA
Registres & Documents
42 traitements · 18 sous-traitants · 3 AIPD
◫
ROPA_Acme_2026.pdf
42 traitements · MAJ auto
◫
Registre_ST_2026.pdf
18 sous-traitants
◫
AIPD_Recrutement.pdf
Signé 12/09/2026
◫
DPA_Google_2026.pdf
Revu 03/09/2026
04

Conseil DPO & Formation

L’humain qui pilote reste au centre. SLA défini, revues régulières, sensibilisation des équipes, présence CODIR : la plateforme sert votre DPO, pas l’inverse.

  • SLA 24h ouvrées (formule Pro)
  • Revues mensuelles ou trimestrielles
  • Formation équipes + CODIR
  • Littératie IA obligatoire (art. 4)
Saki
Pilotage
◔Diagnostic
◈Roadmap
▫Documents
🔬Conseil DPO
✧IA
Votre DPO référent
LK
Léa Kloyan
SLA 24h · ligne directe
Activité récente
LK
Léa a validé votre ROPA
il y a 2h · +8pts RGPD
!
DPIA détectée sur la paie
Art. 35 · à réaliser
05

Conformité IA

Module AI Act (règlement UE 2024/1689) : inventaire des systèmes IA, classification par risque, FRIA guidée, documentation Annexe IV. Rare en France.

  • Inventaire & registre systèmes IA
  • Classification par risque (4 niveaux)
  • FRIA (art. 27) guidée
  • Documentation technique Annexe IV
Saki
Pilotage
◔Diagnostic
◈Roadmap
▫Documents
◇RGPD
✧IA
Inventaire des systèmes IA
3 systèmes · 1 FRIA requise
Chatbot support
risque limité
Scoring candidats RH
haut risque
Résumés doc GPAI
minimal
Léa Kloyan Senamaud

Léa Kloyan Senamaud, votre DPO externalisée.

DPO externalisée · AI Act Officer · Fondatrice de Saki

DPO certifiée depuis 2020. Spécialisée AI Act dès sa publication (règlement UE 2024/1689).

J’ai monté Saki parce que la conformité mérite mieux qu’une paperasserie défensive. Je la veux business-ready : alignée sur vos deadlines produit, prête pour vos due diligences, utilisable au jour le jour.

Aujourd’hui, je construis cette approche avec mes premiers clients : diagnostics livrés en 48h, registres qui vivent au rythme de vos produits, suivi senior en continu, réponses opérationnelles plutôt que théoriques. Début 2027, cette méthode sera outillée par une plateforme propriétaire que je développe en parallèle : automatiser ce qui doit l’être, sans jamais sortir l’humain de la boucle.

Mon profil LinkedIn →

On répond avant que vous demandiez.

Les questions que nos prospects posent systématiquement lors du premier call.

C’est quoi exactement un DPO externalisé ? +
C’est un Délégué à la Protection des Données qui n’est pas salarié de votre entreprise. Il est désigné officiellement auprès de la CNIL, a les mêmes prérogatives qu’un DPO interne, mais vous évite de recruter un profil spécialisé à temps plein. Il connaît votre contexte métier et intervient en continu.
En combien de temps suis-je conforme ? +
La roadmap et le diagnostic de conformité sont livrés dès réception de vos réponses au questionnaire. La conformité totale dépend de la complexité de votre organisation, mais nos clients atteignent un score de 80 %+ en 2 à 3 mois en moyenne. Un point important : ce score n’est jamais figé. Chaque nouveau projet (produit, outil, prestataire, embauche, système d’IA déployé) modifie votre exposition et votre posture RGPD & AI Act. C’est précisément pour cette raison que nous proposons des abonnements : maintenir le niveau de conformité dans le temps, projet après projet, sans repartir de zéro.
Mission ponctuelle ou abonnement : comment choisir ? +
Les deux formats sont possibles et complémentaires. Mission ponctuelle : un périmètre défini à l’avance, un forfait fixe, un livrable (diagnostic RGPD + AI Act, FRIA, préparation contrôle CNIL, formation CODIR…). Vous savez exactement ce que vous payez et ce que vous recevez. Abonnement DPO externalisé : pour une désignation CNIL continue, la tenue à jour des registres, un SLA de réponse, une veille réglementaire et une couverture en cas de contrôle. On démarre par un 1er échange de 30 min gratuit, puis on cadre : mission ponctuelle (diagnostic, FRIA, formation…) ou abonnement si votre contexte le justifie.
Combien ça coûte ? +
Chaque accompagnement est calibré selon la taille de votre organisation, votre secteur, votre maturité RGPD initiale et votre exposition à l’AI Act. Nous vous transmettons une proposition claire et forfaitaire après un premier échange de 30 min, sans engagement et sans devis surprise.
Est-ce que Saki remplace un avocat ? +
Non, et c’est important. Saki Privacy assure la conformité opérationnelle : diagnostic, documentation, pilotage au quotidien. Pour des questions contentieuses ou des procédures juridiques, nous travaillons en complémentarité avec votre avocat. Nous pouvons vous orienter vers des cabinets partenaires si besoin.
Puis-je accéder à la plateforme dès aujourd’hui ? +
Non, pas encore. La plateforme Saki ouvre en accès anticipé début 2027. Aujourd’hui, nous proposons uniquement l’accompagnement DPO externalisé en personne, pleinement opérationnel. Pour un accès prioritaire au lancement de la plateforme, rejoignez la waitlist. Les clients abonnés au DPO Saki en formules Pro ou Souverain bénéficieront d’un accès inclus.
La plateforme fonctionnera-t-elle sans mon DPO Saki ? +
Oui, la plateforme est utilisable en autonomie (diagnostic, scoring, registres générés, roadmap priorisée). Mais certaines actions — désignation DPO officielle auprès de la CNIL, réponse à un contrôle, validation d’une AIPD, présence CODIR — nécessitent un DPO humain. Nous recommandons de combiner les deux : la plateforme outille, le DPO pilote et engage sa responsabilité.

Arrêtez de choisir entre
budget et conformité.

30 minutes pour comprendre où vous en êtes et ce que Saki peut faire pour vous. Sans engagement.