Nehos Groupe

Le signal d'alerte : une agence qui chiffre un projet IA sans phase de cadrage préalable vous vend une promesse sur des bases fragiles. Elle ne peut pas connaître la complexité réelle de vos intégrations, la qualité de vos données, les contraintes de votre DSI et les exigences de votre DPO sans avoir passé du temps à les investiguer sérieusement. Un devis produit en moins d'une semaine sans visite de votre SI est, au mieux, une estimation grossière. Au pire, un piège à budget où les révisions de périmètre vont se multiplier.

Notre méthodologie de cadrage détaille les étapes que nous suivons systématiquement avant de démarrer tout projet.


#Question 8 — Comment gérez-vous la souveraineté des données ?

Ce que vous évaluez : la capacité de l'agence à répondre à des exigences de localisation et de contrôle des données qui vont au-delà de la simple conformité RGPD.

La réponse qui rassure : l'agence répond avec précision sur les quatre dimensions de la souveraineté des données dans un contexte IA. Premièrement, l'hébergement des données : où sont stockées les données de votre entreprise (quelle région EU, quel fournisseur) ? Deuxièmement, le choix du LLM : quels modèles utilisez-vous, dans quelle configuration (API publique, API enterprise avec isolation des données, déploiement dédié, ou on-premise) ? Troisièmement, le Data Processing Agreement : l'agence est-elle en mesure de vous fournir un DPA signé couvrant tous les sous-traitants impliqués dans le traitement des données ? Quatrièmement, les options sectorielles : peut-elle proposer une architecture compatible avec les exigences HDS pour la santé, SecNumCloud pour les entités publiques ou sensibles, ou DORA pour le secteur financier ?

Le signal d'alerte : "On utilise Azure ou AWS, c'est RGPD compliant" est une réponse insuffisante — et parfois trompeuse. Le RGPD-compliance d'un cloud provider signifie qu'il respecte les obligations de traitement des données personnelles au sens européen. Cela ne signifie pas que vos données ne transitent pas par des serveurs non européens, que vos conversations avec un LLM ne sont pas utilisées pour entraîner des modèles, ni que vous disposez d'une souveraineté réelle sur vos données dans un contexte de tension géopolitique. Pour les secteurs réglementés ou les données sensibles, la distinction est fondamentale.

Question de relance : "Si demain votre fournisseur LLM principal double ses tarifs ou modifie ses conditions d'utilisation, quelle est votre stratégie de substitution ?"


#Question 9 — Quel est votre modèle commercial ? Qui assume le risque ?

Ce que vous évaluez : la transparence tarifaire, l'alignement d'intérêts, et la répartition réelle du risque projet entre l'agence et vous.

La réponse qui rassure : l'agence présente un modèle tarifaire clair et détaillé : tarif journalier moyen par profil, structure de la proposition (phase de cadrage fixe + phase de développement en forfait ou T&M selon la stabilité du périmètre), coûts d'infrastructure récurrents et coûts de maintenance annuelle. Elle est capable d'expliquer comment elle a construit son chiffrage, quelles hypothèses techniques et calendaires elle a retenues, et quels risques sont inclus ou exclus du forfait. Idéalement, elle propose un modèle hybride où elle assume une partie du risque de dépassement dans une fourchette définie.

Le signal d'alerte : un prix initial inhabituellement bas est souvent le signe de l'une de ces stratégies : sous-estimation intentionnelle pour gagner le projet avec l'intention de réaliser les marges sur les avenants, structure tarifaire opaque avec des coûts de maintenance et d'évolution très élevés qui vont s'accumuler sur deux à trois ans, ou dépendance à une technologie propriétaire qui vous rend captif des tarifs de l'agence pour toute évolution future. Demandez systématiquement le TCO sur 36 mois — build + infrastructure + maintenance corrective + maintenance évolutive prévisionnelle.

Ce que vous devez vérifier : les clauses de dépassement de budget. Que se passe-t-il si le projet prend 30 % de plus que prévu ? Si la réponse est "c'est votre problème", l'agence ne partage pas le risque. Si la réponse est "nous absorbons les dépassements dans une limite de 15 %, au-delà nous produisons un avenant contradictoire", c'est un modèle beaucoup plus équitable.


#Question 10 — Comment se passe la sortie si ça ne marche pas ?

Ce que vous évaluez : les conditions de sortie, la propriété réelle du code et des actifs numériques, et l'absence de dépendance forcée.

La réponse qui rassure : l'agence confirme sans hésitation que vous êtes propriétaire de l'intégralité du code produit dès la livraison, y compris les prompts système, les configurations d'agents, les schémas de base de données et les scripts d'infrastructure. Elle s'engage à produire une documentation technique complète (README, architecture diagram, procédures d'exploitation) livrée avec le code. Elle décrit un processus de transfert de connaissances structuré (formation de vos équipes internes, voire de l'agence suivante si vous changez de prestataire). Elle n'utilise pas de frameworks propriétaires qui créeraient un lock-in technologique.

Le signal d'alerte : les outils ou frameworks propriétaires imposent une dépendance durable. Si l'agent IA est construit sur une plateforme appartenant à l'agence (leur "studio de développement IA maison", leur "orchestrateur propriétaire", leur "moteur de personnalisation exclusif"), vous n'êtes pas propriétaire d'un actif technologique — vous louez un service. Toute évolution, toute migration, tout changement de prestataire sera conditionné à leur accord et à leurs tarifs.

Questions à poser : "Que se passe-t-il si je veux migrer vers une autre agence dans deux ans ?" et "Pouvez-vous me montrer un exemple de documentation technique que vous livrez avec un projet ?" Ces deux questions révèlent immédiatement le niveau de transparence et de professionnalisme de l'agence sur la sortie de contrat.

Nos cas clients détaillent le process de livraison que nous suivons, incluant la documentation et le transfert de connaissances.


#Grille de notation (sur 100) — comment scorer chaque agence

Once you have posed the ten questions, you need a way to compare your candidates objectively. This scoring grid assigns 10 points per question, for a total of 100 points per agency evaluated.

Pour chaque question, attribuez un score de 0 à 10 selon la grille suivante :

Score 9-10 : La réponse est précise, documentée, illustrée de cas concrets. L'agence anticipe les questions de relance. Elle démontre une maturité réelle sur le sujet.

Score 6-8 : La réponse est solide mais reste générale sur certains points. L'agence maîtrise le sujet sans pouvoir toujours l'illustrer concrètement.

Score 3-5 : La réponse est partielle, évasive ou théorique. L'agence reconnaît le sujet mais manque de profondeur ou d'expérience pratique.

Score 0-2 : La réponse est absente, incorrecte ou révèle une ignorance du sujet. Signal d'alerte majeur.

Interprétation des scores totaux :

  • 85-100 points : Agence de premier niveau. Recommandée pour un projet stratégique ou complexe. Vérifiez les références et lancez la phase de cadrage.
  • 70-84 points : Agence compétente. Convient pour des projets bien définis. Identifiez les questions en dessous de 7 et discutez des plans d'action.
  • 55-69 points : Agence à maturité partielle. Risque élevé sur un projet complexe. Peut convenir pour un POC limité avec supervision renforcée.
  • Moins de 55 points : Agence à éliminer pour tout projet de production significatif.

Questions pondérées à double valeur (0-20) : selon votre contexte, vous pouvez doubler le poids de certaines questions. Par exemple : si vous êtes dans un secteur réglementé (santé, finance), doublez le poids de la Question 3 (AI Act) et de la Question 8 (souveraineté). Si le ROI est le critère de décision principal de votre direction, doublez la Question 4. Ajustez le barème en conséquence.

Le PDF téléchargeable inclut la grille de notation pré-formatée avec une feuille de calcul Excel-compatible pour comparer jusqu'à cinq agences simultanément.

Si vous souhaitez valider votre niveau de maturité IA avant de lancer votre appel d'offres, notre outil de score de maturité IA produit un diagnostic en 15 minutes. Vous pouvez aussi consulter notre template de cahier des charges agent IA pour préparer un CDC solide avant de consulter des agences — un CDC bien construit améliore mécaniquement la qualité des réponses que vous obtiendrez.


#Télécharger le guide

Ce guide de 8 pages est la version condensée, opérationnelle et immédiatement utilisable de ce que nous avons appris sur 40+ projets agents IA livrés en production depuis 2018. Il contient :

  • Les 10 questions dans leur formulation exacte, prêtes à poser
  • Les réponses attendues et les signaux d'alerte pour chaque question
  • La grille de notation sur 100 au format worksheet remplissable
  • Un aide-mémoire des termes techniques à connaître (AI Act, TCO, DPA, RAG, vector DB, human-in-the-loop)
  • Une checklist de vérification finale avant signature de contrat

Le format PDF est conçu pour être partagé directement avec votre équipe projet, votre DSI ou votre comité de direction. Vous pouvez l'utiliser tel quel en réunion de sélection ou le personnaliser avec vos propres critères sectoriels.

En téléchargeant le guide, vous recevrez également une séquence de trois emails avec des conseils complémentaires sur la sélection d'agences IA et les pièges contractuels à éviter, issus directement de notre expérience terrain.

Pour aller plus loin, notre audit IA gratuit de 30 minutes vous permet d'obtenir un premier regard externe sur votre projet de sélection avec Foued Cherni ou l'équipe Nehos. Nous regardons vos besoins, votre contexte sectoriel et la cohérence de vos critères de sélection — sans engagement commercial.

Questions & Réponses

Questions fréquentes

En partie, oui — mais les questions sur la conformité AI Act (Question 3), la souveraineté des données dans un contexte LLM (Question 8) et la spécificité des KPIs agents IA (Question 1) sont propres aux agences IA et ne s'appliquent pas de la même façon à une agence de développement web classique. En revanche, les questions sur les références (Question 5), la composition de l'équipe (Question 6), le cadrage (Question 7) et les clauses de sortie (Question 10) sont universelles et méritent d'être posées à tout prestataire. Si votre agence de développement classique commence à proposer des services IA, ces dix questions sont un excellent test de sa réelle maturité sur ce nouveau domaine.
La règle est simple : demandez à reproduire la démo sur vos propres données. Une agence qui a une vraie capacité de delivery doit pouvoir, en quelques jours, vous montrer un prototype fonctionnel connecté à un échantillon réel de vos données — un extrait de votre base documentaire, quelques centaines de tickets de votre support, ou une partie de votre catalogue produits. Si l'agence hésite à passer de la démo sur données fictives à un test sur données réelles, c'est un signal révélateur. Par ailleurs, concentrez-vous moins sur ce que l'agent fait bien dans la démo que sur ce qui se passe quand il échoue : comment gère-t-il les questions hors périmètre, les données manquantes, les requêtes ambiguës ? La qualité de la gestion des cas limites est un meilleur indicateur de maturité que la fluidité du cas nominal.
Oui, et c'est même fortement recommandé pour des projets de plus de 80 000 €. Le modèle le plus courant est une phase de cadrage payante (entre à partir de 873 € et3 2 944 € pour deux à cinq jours de travail), qui produit un dossier d'architecture et un chiffrage détaillé. Cette phase de cadrage est un excellent révélateur : elle met en lumière la qualité des questions posées par l'agence, sa rigueur méthodologique, sa capacité à challenger vos hypothèses et sa transparence sur les risques. Un cadrage bien mené par une bonne agence vaut souvent plusieurs fois son coût en problèmes évités. Méfiez-vous des agences qui proposent un cadrage entièrement gratuit — soit la prestation n'a aucune valeur, soit le coût est récupéré ailleurs.
Non, et l'inverse est parfois vrai pour les ETI. Les grandes agences (ESN, cabinets de conseil) ont des avantages réels : ressources, références dans les grands comptes, solidité financière, couverture géographique. Mais elles ont aussi des inconvénients structurels pour les projets ETI : coûts horaires plus élevés, équipes souvent moins spécialisées en IA (une ESN généraliste n'est pas une agence IA), processus internes lourds qui allongent les délais, et risque plus élevé d'être géré par des juniors sous supervision lointaine de seniors. Un studio IA spécialisé de 30 à 80 personnes peut offrir une meilleure densité de compétences IA, des interlocuteurs seniors plus accessibles et une agilité plus adaptée aux projets de3 1 920 €. Le critère de taille est secondaire par rapport aux critères de spécialisation, de références dans votre secteur et de maturité sur l'IA Act.
Quatre clauses sont non négociables dans tout contrat avec une agence IA sérieuse. Premièrement, la propriété intellectuelle : le code, les prompts, les configurations et la documentation appartiennent à votre entreprise dès leur livraison, sans condition de paiement intégral (prévoyez des jalons de paiement alignés sur les livraisons). Deuxièmement, les clauses de recette : définissez des critères d'acceptation précis et chiffrés pour chaque jalon — pas de réception par défaut au bout de X jours sans observation. Troisièmement, les obligations de documentation : exigez une documentation technique livrable au format standard (Confluence, Notion, README Git) suffisante pour qu'une autre équipe puisse reprendre le projet. Quatrièmement, la clause de portabilité : l'agence ne peut pas imposer des outils ou frameworks propriétaires sans votre accord explicite, et tout outil propriétaire utilisé doit être couvert par une licence transférable ou remplaçable. Pour les projets au-delà de10 9 472 €, faites relire le contrat par un avocat spécialisé en droit du numérique.
Réserver un audit