Aller au contenu principal

/ Risque et conformité /

Due diligence des tiers à grande échelle, pas par exception

Due diligence automatisée des fournisseurs et partenaires—sanctions, finances, cyber, ESG—continue plutôt que ponctuelle, avec preuve prête pour l'audit.

Le problème

La diligence à l'entrée est un instant ; le risque dure toute la relation

  • La diligence à l'entrée se fait une fois pour toutes

    Le fournisseur est contrôlé le jour où il signe, puis le dossier se tait pendant deux ans. À la revue suivante, l'actionnariat, les sanctions ou la solvabilité ont pu bouger sans que rien ne se déclenche.

  • Le criblage des sanctions ne voit pas les filiales

    Le criblage atteint l'entité directe mais rate le graphe d'actionnariat derrière elle. L'exposition indirecte — par la maison mère, les filiales ou les bénéficiaires effectifs — passe et ressort dans la presse, pas dans le dossier.

  • La posture cyber n'est pas surveillée

    La posture cyber externe se demande dans un questionnaire et ne se vérifie plus jamais. Quand la faille d'un tiers fait la une, votre équipe l'apprend par le même titre que tout le monde.

  • La donnée ESG n'entre pas dans la due diligence

    Les signaux ESG vivent dans un autre outil, tenu par une autre équipe, à un autre rythme. Les décisions d'achats et de risques les ignorent, et les obligations de reporting se rafistolent en fin d'année.

Fonctionnement

D'une diligence ponctuelle à une vue continue du tiers

Étape 1

Cribler et cartographier

Sanctions, personnes politiquement exposées, presse défavorable et graphe d'actionnariat, montés pour chaque tiers et présentés comme un seul profil, pas comme cinq onglets.

Étape 2

Surveiller en continu

Posture cyber, santé financière et signaux ESG rafraîchis en continu, et non au renouvellement du contrat, pour qu'un basculement de risque déclenche une alerte et non une surprise.

Étape 3

Décider et prouver

Les risques et les achats gardent la main sur la décision : ils relisent les alertes, joignent leurs commentaires et publient le niveau de risque avec une piste de preuves complète.

Le flux s'adapte à votre portefeuille de fournisseurs, à votre taxonomie de risques et au régime réglementaire qui vous concerne.

Due diligence des tiers à grande échelle, pas par exception

Ce qui est inclus

La diligence des tiers,comme un flux continu

Criblage, surveillance et preuves dans une seule couche sur Thinkia Sentinel, avec les portes de relecture entre les mains des risques et une traçabilité auditable dès le premier jour.

Criblage des sanctions et des personnes exposées

Un criblage continu face aux listes de sanctions, aux registres de personnes politiquement exposées et à la presse défavorable, avec des correspondances explicables et un circuit de relecture.

Graphe d'actionnariat

Bénéficiaires effectifs et structure du groupe cartographiés pour chaque tiers, pour que l'exposition indirecte se voie au lieu de rester enfouie.

Surveillance de la posture cyber

Les signaux cyber externes suivis en continu pour chaque fournisseur — certificats, exposition, empreinte des failles — comme un attribut surveillé et non comme un questionnaire.

Profil ESG

Les signaux ESG intégrés au dossier de diligence, pour que les achats et les risques les voient là où les décisions se prennent.

Circuit d'alertes

Un basculement de risque déclenche des alertes vers des responsables nommés, avec actions proposées, délai et escalade ; pas vers une boîte partagée.

Coffre à preuves

Chaque criblage, décision et ajustement est conservé avec sa source, sa date et son relecteur, et s'exporte pour l'audit interne et pour le superviseur.

Propulsé par Thinkia Sentinel

Résultats

Ce qui change quand cela tourne en production

Les résultats varient selon le contexte, la taille du portefeuille et la qualité des données. Nous cadrons honnêtement avant de promettre précisément.

5–10x

Plus de tiers sous surveillance continue, à équipe constante

Indicatif — varie selon la taille du portefeuille et les niveaux de risque.

Jours

D'un changement de sanctions ou d'actionnariat à une alerte relue

Indicatif — d'après les premières implantations.

Complète

Piste de preuves sur chaque criblage, décision et changement de niveau de risque

Notre façon de travailler

Du premier échange à la production, sans les lourdeurs habituelles

Diagnostic

Semaines 1-2

Nous cartographions le processus de diligence actuel, le portefeuille de tiers, la taxonomie de risques et les décisions que le système doit soutenir.

Conception

Semaines 3-5

Nous définissons les niveaux de risque, les sources de criblage, le circuit d'alertes et les portes de relecture qui restent entre les mains des risques et des achats.

Construction

Semaines 6-10

Nous intégrons les fournisseurs de criblage, construisons le graphe d'actionnariat, configurons la surveillance continue et concevons l'écran de relecture avec les risques et les achats.

Gouverner et passer à l'échelle

Semaine 11 et au-delà

Validation de l'audit, exploitation entre les mains des risques, élargissement de la couverture du portefeuille et des sources de signaux au fil du temps.

Les délais varient selon la taille du portefeuille, les intégrations avec les fournisseurs de données et les exigences d'audit.

Ideas, trends, and tools to stay ahead

Commencer

On rend la diligence des tiers continue au lieu d'épisodique ?

Sans engagement. Nous commençons par une séance cadrée pour cartographier votre portefeuille, votre taxonomie de risques et vos besoins de preuves.