PilotCrew logoPilotCrew
★Vue d’ensembleCAgent vocalRRédac · contenuBBuzz · socialCCompta · financeAAssist · supportÉÉtoile · réputationPProspecto · salesDDevisco · devis▶Visite guidée (2 min)
🟢 En direct
📞 Tester Capi au téléphone
Appel gratuit, Capi vous répond en français en 2 sonneries.
+33 1 89 31 63 23 →
Guides PME7 secteurs · ROI · setupBlogInsights & actualitésBonnes pratiquesPlaybooks IA pour PMECas d’usageBibliothèque de scénariosAvis clientsTrustpilot · témoignagesÀ propos · FondateurCurtys ACCIPE · parcoursAgencesMarque blanche · reventeIntégrationsCal.com · Stripe · Slack…Visite guidée2 min · capi en démo
📘 Guide
EU AI Act : ce que les PME doivent préparer
Gratuit · 12 pages · échéance août 2026.
Lire le guide →
Centre d’assistanceHub support · FAQ · contactDocumentationAPI · setup · intégrationsChangelogNouveautés produitStatut systèmeDisponibilité en directCentre de confianceEU AI Act · RGPD · sécuCommunautéÉchanges & entraide
🟢 24/7
Une question ? Capi répond
Téléphone, chat, e-mail — la voix officielle PilotCrew.
Contacter le support →
🍽️ RestaurantRésa + avis + menus🔧 ArtisanDevis + SEO local + tournées🩺 MédecinRDV 24/7 + rappels SMS🛒 E-commerceFiches + posts + support💇 BeautéInsta + fidélisation💼 FreelanceLinkedIn + devis + factu🏠 ImmobilierAnnonces multi-portail + voice qualif
TarifsComparatifs
Appeler CapiConnexionEssai gratuit
Menu
FonctionnalitésComment ça marcheIntégrationsTarifsComparatifs

Agents IA

Agent vocal · CapiAgent contenu · RédacAgent social · BuzzAgent finance · ComptaAgent support · AssistAgent réputation · ÉtoileAgent prospection · ProspectoAgent devis · Devisco

Ressources

Visite guidée (2 min)BlogBonnes pratiquesCas d’usageAvis clientsAgences (marque blanche)

Assistance

Centre d’assistanceDocumentationChangelogStatut systèmeCentre de confianceEU AI ActCommunauté
ConnexionEssai gratuit
CAIQ-Lite v4 — format Cloud Security Alliance

Questionnaire Sécurité Vendor

PilotCrew SAS pré-remplit ce CAIQ-Lite(Consensus Assessment Initiative Questionnaire) au format CSA pour accélérer l'onboarding Procurement enterprise. Chaque réponse renvoie vers une preuve vérifiable.Aucune fausse déclaration de certification : "PARTIAL" indique un chantier en cours avec ETA explicite.

29

Questions traitées

16

OUI (preuves)

10

PARTIEL (en cours)

3

NON (honnête)

IDDomaineQuestionRéponsePreuve
AAC-01Audit AssuranceMaintenez-vous un programme d'audit interne ?PARTIELAudit interne via détecteurs codifiés (orphan-pages, RLS audit, cron-execution-verifier). Audit externe SOC 2 Type 1 planifié Q3 2026.
AAC-02Audit AssuranceAvez-vous un rapport SOC 2 / ISO 27001 / ISAE 3402 ?NONEn cours : SOC 2 Type 1 lancé Q3 2026, ISO 27001 planifié 2027. Aucune fausse déclaration de certification.
AIS-01Application SecurityPratiquez-vous secure coding (OWASP Top 10) ?OUICSP stricte, DOMPurify pour rendu HTML, RLS Postgres, secret-scanning git hooks.↗ preuve
AIS-02Application SecurityEffectuez-vous des tests de pénétration ?PARTIELAudits internes continus (détecteurs CI). Pentest externe budgété Q4 2026.
BCR-01Business ContinuityAvez-vous un plan de continuité documenté ?PARTIELMulti-cloud failover LLM (Anthropic + Mistral + OpenAI + Google) via Vercel AI Gateway. Backup Supabase managé. Plan formel à formaliser Q3 2026.
BCR-02Business ContinuityQuels sont vos objectifs RTO / RPO ?PARTIELRPO ≤ 24h (Supabase point-in-time recovery). RTO cible ≤ 4h. À documenter formellement Q3 2026.
BCR-03Business ContinuityAvez-vous un escrow code source ?PARTIELEscrow NCC Group disponible sur demande pour deals enterprise > 100k€. ~1 200 €/an, déclenchement sur incapacité founder > 30j.
CCC-01Change ManagementAvez-vous un processus de gestion des changements ?OUIGit + PR review + CI gates (tsc, vitest, audit:orphans, lint). Branches protégées sur main. Vercel preview deployments.
DSI-01Data SecurityLes données sont-elles chiffrées en transit ?OUITLS 1.2+ obligatoire (Vercel + Supabase + Cloudflare R2 + Sentry).↗ preuve
DSI-02Data SecurityLes données sont-elles chiffrées au repos ?OUIAES-256 par défaut (Supabase managed Postgres + Cloudflare R2).↗ preuve
DSI-03Data SecurityY a-t-il une isolation tenant stricte ?OUIRow Level Security Postgres sur toutes les tables tenant-scoped. Service-role key serveur-only.↗ preuve
DSI-04Data ResidencyLes données restent-elles dans l'UE ?OUISupabase Frankfurt eu-central-1, Vercel fra1, Sentry de.sentry.io, Cloudflare R2 EU. AI providers US sous CCT.↗ preuve
DSI-05Data LifecycleComment les données sont-elles supprimées en fin de contrat ?OUIExport JSON + Markdown à la résiliation. Suppression sous 30 jours sauf obligation légale (facturation 10 ans).↗ preuve
EKM-01EncryptionAvez-vous une politique de gestion des clés ?PARTIELSecrets via env Vercel + Supabase Vault. Rotation manuelle. Gestion formalisée Q3 2026.
GRM-01GovernanceAvez-vous un programme de risque documenté ?PARTIELRisques EU AI Act + RGPD documentés sur /trust et /conformite. Registre Art. 30 RGPD interne. Formalisation Q3 2026.↗ preuve
HRS-01PersonnelY a-t-il vérification des antécédents pour le personnel ?PARTIELFounder unique aujourd'hui. Background check standard à mise en place dès première embauche.
IAM-01IAMUtilisez-vous MFA pour les accès privilégiés ?OUIGitHub + Vercel + Supabase + Stripe MFA activés. Founder hardware key (YubiKey).
IAM-02IAMSSO SAML / OIDC est-il disponible pour les clients ?PARTIELAuth Supabase (email + OAuth Google). SAML/OIDC enterprise planifié pour plan Scale Q4 2026.
IVS-01InfrastructureLe réseau est-il segmenté ?OUIVercel functions isolées + Supabase RLS + secrets cloisonnés serveur.
IPY-01PortabilityLe client peut-il exporter ses données ?OUIExport JSON + Markdown gratuit à la résiliation, formats standards interopérables.↗ preuve
MOS-01MobileY a-t-il une app mobile ?NONApplication web responsive. Pas d'app native iOS/Android.
SEF-01Incident ResponseAvez-vous un plan de réponse aux incidents ?OUISentry monitoring + alertes Slack/Telegram. SLA breach notification 72h documenté DPA Art. 33.↗ preuve
SEF-02Vulnerability DisclosureAcceptez-vous les rapports de vulnérabilité externes ?OUIPolitique RFC 9116 publique avec safe harbor + SLA 48h ack / 14j critical.↗ preuve
STA-01Sub-processorsListez-vous publiquement vos sous-traitants ?OUI21 sous-traitants listés avec DPA, localisation, flag EEA, finalité.↗ preuve
STA-02TransparencyNotifiez-vous les changements de sous-traitants ?OUINotification 30 jours avant ajout/retrait, droit d'objection client documenté DPA.↗ preuve
TVM-01Dependency SecuritySurveillez-vous les dépendances vulnérables ?OUIDependabot GitHub + npm audit en CI. Surveillance Snyk planifiée Q3 2026.
AI-01AI GovernanceConformité EU AI Act ?PARTIELArt. 12 audit_logs en production, Art. 14 kill-switch enforced, Art. 50 transparence /conformite countdown 2026-08-02. FRIA Art. 27 pour systèmes high-risk en cours.↗ preuve
AI-02AI TrainingVos données client entraînent-elles vos modèles ?NONZero Data Retention contractuel Anthropic + OpenAI + Google. ai.txt opt-out 16 user-agents AI scrapers.↗ preuve
AI-03AI OversightExiste-t-il un kill-switch humain ?OUIPOST /api/dashboard/kill-switch-global founder-only avec confirm="ARRÊTER". Enforced sur chaque appel LLM via assertNotKilledAndUnderBudget(). TTL cache 30s.↗ preuve

Format CAIQ officiel sur demande

Pour une réponse au format Excel CAIQ v4.0.3 officiel (CSA) ou au format propriétaire de votre Procurement (CSA STAR, SIG, SIG-Lite, HECVAT), envoyez votre template à dpo@pilotcrew.io. Délai de remplissage : 5 jours ouvrés.

Dernière révision : 2026-06-02. Cette page est mise à jour à chaque avancement substantiel sur les chantiers "PARTIAL" listés ci-dessus.

Voir aussi : /trust · /legal/dpa · /legal/subprocessors · /legal/security-disclosure · /legal/accessibility · /status

Recevez les nouveautés PilotCrew

Une lettre par mois, sans spam. Roadmap produit, retours clients, playbooks éprouvés. Désinscription en un clic.

Produit

  • Vue d’ensemble
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • Comparatifs
  • Changelog

Agents IA

  • Agent vocal
  • Agent contenu
  • Agent social
  • Agent support
  • Agent réputation
  • Agent finance
  • Agent prospection
  • Agent devis
  • Cas d’usage par métier

Ressources

  • Visite guidée (2 min)
  • Centre d’aide
  • Blog
  • Cas d’usage
  • Bonnes pratiques
  • Avis clients
  • Presse
  • À propos · Fondateur

Légal & confiance

  • Centre de confiance
  • EU AI Act Ready
  • Guides conformité
  • Accompagnement Lab IA
  • CGV
  • Confidentialité
  • DPA (RGPD art. 28)
  • Sous-traitants
  • Divulgation responsable
  • CAIQ-Lite (questionnaire sécurité)
  • Accessibilité (RGAA)
  • Mentions légales
  • Agences (marque blanche)

Demander des informations ou planifier une démo

Démarrer 14 jours gratuitsNous contacter+33 1 89 31 63 23
PilotCrew logoPilotCrew·Votre équipe IA pour PME. 8 agents. Zéro friction.
🇪🇺 EU AI Act compliant

© 2026 KEY FOR AI SAS · PilotCrew · SIRET 994 487 775 00011