Le signal d'alerte : une agence qui chiffre un projet IA sans phase de cadrage préalable vous vend une promesse sur des bases fragiles. Elle ne peut pas connaître la complexité réelle de vos intégrations, la qualité de vos données, les contraintes de votre DSI et les exigences de votre DPO sans avoir passé du temps à les investiguer sérieusement. Un devis produit en moins d'une semaine sans visite de votre SI est, au mieux, une estimation grossière. Au pire, un piège à budget où les révisions de périmètre vont se multiplier.
Notre méthodologie de cadrage détaille les étapes que nous suivons systématiquement avant de démarrer tout projet.
#Question 8 — Comment gérez-vous la souveraineté des données ?
Ce que vous évaluez : la capacité de l'agence à répondre à des exigences de localisation et de contrôle des données qui vont au-delà de la simple conformité RGPD.
La réponse qui rassure : l'agence répond avec précision sur les quatre dimensions de la souveraineté des données dans un contexte IA. Premièrement, l'hébergement des données : où sont stockées les données de votre entreprise (quelle région EU, quel fournisseur) ? Deuxièmement, le choix du LLM : quels modèles utilisez-vous, dans quelle configuration (API publique, API enterprise avec isolation des données, déploiement dédié, ou on-premise) ? Troisièmement, le Data Processing Agreement : l'agence est-elle en mesure de vous fournir un DPA signé couvrant tous les sous-traitants impliqués dans le traitement des données ? Quatrièmement, les options sectorielles : peut-elle proposer une architecture compatible avec les exigences HDS pour la santé, SecNumCloud pour les entités publiques ou sensibles, ou DORA pour le secteur financier ?
Le signal d'alerte : "On utilise Azure ou AWS, c'est RGPD compliant" est une réponse insuffisante — et parfois trompeuse. Le RGPD-compliance d'un cloud provider signifie qu'il respecte les obligations de traitement des données personnelles au sens européen. Cela ne signifie pas que vos données ne transitent pas par des serveurs non européens, que vos conversations avec un LLM ne sont pas utilisées pour entraîner des modèles, ni que vous disposez d'une souveraineté réelle sur vos données dans un contexte de tension géopolitique. Pour les secteurs réglementés ou les données sensibles, la distinction est fondamentale.
Question de relance : "Si demain votre fournisseur LLM principal double ses tarifs ou modifie ses conditions d'utilisation, quelle est votre stratégie de substitution ?"
#Question 9 — Quel est votre modèle commercial ? Qui assume le risque ?
Ce que vous évaluez : la transparence tarifaire, l'alignement d'intérêts, et la répartition réelle du risque projet entre l'agence et vous.
La réponse qui rassure : l'agence présente un modèle tarifaire clair et détaillé : tarif journalier moyen par profil, structure de la proposition (phase de cadrage fixe + phase de développement en forfait ou T&M selon la stabilité du périmètre), coûts d'infrastructure récurrents et coûts de maintenance annuelle. Elle est capable d'expliquer comment elle a construit son chiffrage, quelles hypothèses techniques et calendaires elle a retenues, et quels risques sont inclus ou exclus du forfait. Idéalement, elle propose un modèle hybride où elle assume une partie du risque de dépassement dans une fourchette définie.
Le signal d'alerte : un prix initial inhabituellement bas est souvent le signe de l'une de ces stratégies : sous-estimation intentionnelle pour gagner le projet avec l'intention de réaliser les marges sur les avenants, structure tarifaire opaque avec des coûts de maintenance et d'évolution très élevés qui vont s'accumuler sur deux à trois ans, ou dépendance à une technologie propriétaire qui vous rend captif des tarifs de l'agence pour toute évolution future. Demandez systématiquement le TCO sur 36 mois — build + infrastructure + maintenance corrective + maintenance évolutive prévisionnelle.
Ce que vous devez vérifier : les clauses de dépassement de budget. Que se passe-t-il si le projet prend 30 % de plus que prévu ? Si la réponse est "c'est votre problème", l'agence ne partage pas le risque. Si la réponse est "nous absorbons les dépassements dans une limite de 15 %, au-delà nous produisons un avenant contradictoire", c'est un modèle beaucoup plus équitable.
#Question 10 — Comment se passe la sortie si ça ne marche pas ?
Ce que vous évaluez : les conditions de sortie, la propriété réelle du code et des actifs numériques, et l'absence de dépendance forcée.
La réponse qui rassure : l'agence confirme sans hésitation que vous êtes propriétaire de l'intégralité du code produit dès la livraison, y compris les prompts système, les configurations d'agents, les schémas de base de données et les scripts d'infrastructure. Elle s'engage à produire une documentation technique complète (README, architecture diagram, procédures d'exploitation) livrée avec le code. Elle décrit un processus de transfert de connaissances structuré (formation de vos équipes internes, voire de l'agence suivante si vous changez de prestataire). Elle n'utilise pas de frameworks propriétaires qui créeraient un lock-in technologique.
Le signal d'alerte : les outils ou frameworks propriétaires imposent une dépendance durable. Si l'agent IA est construit sur une plateforme appartenant à l'agence (leur "studio de développement IA maison", leur "orchestrateur propriétaire", leur "moteur de personnalisation exclusif"), vous n'êtes pas propriétaire d'un actif technologique — vous louez un service. Toute évolution, toute migration, tout changement de prestataire sera conditionné à leur accord et à leurs tarifs.
Questions à poser : "Que se passe-t-il si je veux migrer vers une autre agence dans deux ans ?" et "Pouvez-vous me montrer un exemple de documentation technique que vous livrez avec un projet ?" Ces deux questions révèlent immédiatement le niveau de transparence et de professionnalisme de l'agence sur la sortie de contrat.
Nos cas clients détaillent le process de livraison que nous suivons, incluant la documentation et le transfert de connaissances.
#Grille de notation (sur 100) — comment scorer chaque agence
Once you have posed the ten questions, you need a way to compare your candidates objectively. This scoring grid assigns 10 points per question, for a total of 100 points per agency evaluated.
Pour chaque question, attribuez un score de 0 à 10 selon la grille suivante :
Score 9-10 : La réponse est précise, documentée, illustrée de cas concrets. L'agence anticipe les questions de relance. Elle démontre une maturité réelle sur le sujet.
Score 6-8 : La réponse est solide mais reste générale sur certains points. L'agence maîtrise le sujet sans pouvoir toujours l'illustrer concrètement.
Score 3-5 : La réponse est partielle, évasive ou théorique. L'agence reconnaît le sujet mais manque de profondeur ou d'expérience pratique.
Score 0-2 : La réponse est absente, incorrecte ou révèle une ignorance du sujet. Signal d'alerte majeur.
Interprétation des scores totaux :
- 85-100 points : Agence de premier niveau. Recommandée pour un projet stratégique ou complexe. Vérifiez les références et lancez la phase de cadrage.
- 70-84 points : Agence compétente. Convient pour des projets bien définis. Identifiez les questions en dessous de 7 et discutez des plans d'action.
- 55-69 points : Agence à maturité partielle. Risque élevé sur un projet complexe. Peut convenir pour un POC limité avec supervision renforcée.
- Moins de 55 points : Agence à éliminer pour tout projet de production significatif.
Questions pondérées à double valeur (0-20) : selon votre contexte, vous pouvez doubler le poids de certaines questions. Par exemple : si vous êtes dans un secteur réglementé (santé, finance), doublez le poids de la Question 3 (AI Act) et de la Question 8 (souveraineté). Si le ROI est le critère de décision principal de votre direction, doublez la Question 4. Ajustez le barème en conséquence.
Le PDF téléchargeable inclut la grille de notation pré-formatée avec une feuille de calcul Excel-compatible pour comparer jusqu'à cinq agences simultanément.
Si vous souhaitez valider votre niveau de maturité IA avant de lancer votre appel d'offres, notre outil de score de maturité IA produit un diagnostic en 15 minutes. Vous pouvez aussi consulter notre template de cahier des charges agent IA pour préparer un CDC solide avant de consulter des agences — un CDC bien construit améliore mécaniquement la qualité des réponses que vous obtiendrez.
#Télécharger le guide
Ce guide de 8 pages est la version condensée, opérationnelle et immédiatement utilisable de ce que nous avons appris sur 40+ projets agents IA livrés en production depuis 2018. Il contient :
- Les 10 questions dans leur formulation exacte, prêtes à poser
- Les réponses attendues et les signaux d'alerte pour chaque question
- La grille de notation sur 100 au format worksheet remplissable
- Un aide-mémoire des termes techniques à connaître (AI Act, TCO, DPA, RAG, vector DB, human-in-the-loop)
- Une checklist de vérification finale avant signature de contrat
Le format PDF est conçu pour être partagé directement avec votre équipe projet, votre DSI ou votre comité de direction. Vous pouvez l'utiliser tel quel en réunion de sélection ou le personnaliser avec vos propres critères sectoriels.
En téléchargeant le guide, vous recevrez également une séquence de trois emails avec des conseils complémentaires sur la sélection d'agences IA et les pièges contractuels à éviter, issus directement de notre expérience terrain.
Pour aller plus loin, notre audit IA gratuit de 30 minutes vous permet d'obtenir un premier regard externe sur votre projet de sélection avec Foued Cherni ou l'équipe Nehos. Nous regardons vos besoins, votre contexte sectoriel et la cohérence de vos critères de sélection — sans engagement commercial.