Aller au contenu
Legiscope
Menu

À propos de Legiscope

Chaque partie de ce produit est née d’une tâche que quelqu’un accomplissait manuellement.

Legiscope est commercialisé comme logiciel depuis 2017 — à la deuxième tentative. La première version a été supprimée en 2016 parce que l’équipe qui l’avait construite n’avait pas mis en œuvre les mesures de sécurité que le produit devait lui-même faire respecter. Depuis, chaque fonction a été ajoutée lorsqu’une tâche récurrente méritait d’être simplifiée, puis conservée parce qu’elle continue de supprimer du travail.

Premier prototype
2014
Reconstruit de zéro
2016
Commercialisé comme logiciel
2017
§ 1  Ce qui s’est accumulé
20142026 · 20 fonctions toujours présentes dans le produit

Chaque couche a supprimé une catégorie différente de travail pour les clients.

Les orientations ont réduit la dépendance envers l’interprétation de spécialistes. Les registres partagés ont réduit les reconstitutions. Les relations ont préservé le contexte, les éléments probants ont étayé les réponses et les contrôles de validation ont laissé la décision finale au client.

Avant le produitDeux départs — le premier a été supprimé

Prototypes Angular créés au cours de missions client

2014

Première plateforme — supprimée après une défaillance de sécurité

2016
RegistresGarder le dossier de conformité prêt à être présenté

Registre des activités de traitement

2017

Processus guidés de conformité

2017

Registres des sous-traitants et sous-traitants ultérieurs

2017

50 activités types documentées

2017

Modèles de processus et audits réutilisables

2022

Création automatisée du registre

2025
RelationsVoir les liens entre registres, fournisseurs et équipes

Comptes, groupes et abonnements

2022

Documents et travail assisté

2024

Processus impliquant plusieurs responsables du traitement

2024

Applications et enrichissement des fournisseurs

2025
PreuvesConserver la source de chaque conclusion

Analyse au titre de l’article 28, effectuée manuellement

2017

Évaluation de conformité assistée par l’IA

2023

Justifications enregistrées

2023

Ingestion de documents

2025

Recherche et analyse des DPA

2025

Analyse de la sécurité des produits

2025
DécisionsValider ce que l’automatisation prépare et conserver l’autorité

Étapes de validation et utilisation maîtrisée

2023

AIPD structurées

2026

Travail contractuel au titre de l’article 28

2026

Transferts, violations et demandes d’exercice des droits

2026
Une seule barre s’arrête. La version de 2016 a été entièrement supprimée ; tout ce qui vient après s’accumule, car les processus ultérieurs réutilisent les registres, les relations et les éléments probants créés auparavant. Chaque barre commence l’année où la fonction est entrée dans le produit.

Le résultat — la même tâche, avant et après

Un registre des activités de traitement

  1. Avant 20175 semainesChaque activité de traitement était rédigée à partir d’une page blanche.
  2. À partir de 20172 joursCinquante activités types entièrement documentées, ajoutées par un bouton.
  3. À partir de 20255 minutesLe système rédige le registre, puis une personne le corrige.

L’analyse d’un sous-traitant au titre de l’article 28

  1. Manuellement5 heuresUn DPA, lu clause par clause au regard de l’article 28.
  2. Avec l’IA3 minutesCollez le DPA et lisez l’analyse.
  3. Dans la version 520 à la foisNommez les sous-traitants. Le système trouve chaque DPA en ligne et les analyse en quelques minutes.
§ 2  L’historique de construction
Huit tournants, deux départs

Les huit moments qui ont changé ce que le logiciel pouvait faire.

  1. 2014–15Rendre le RGPD applicable

    Les équipes pouvaient commencer sans transformer chaque tâche en consultation juridique.

    Lors d’un projet de mise en œuvre du RGPD pour une entreprise du CAC 40, des prototypes Angular ont transformé les exigences juridiques en analyses guidées. Les responsables de projet pouvaient recueillir les bons faits, voir les points qui demandaient une attention particulière et faire avancer le travail sans devoir d’abord devenir spécialistes de la vie privée.

  2. 2016Recommencer correctement

    La première plateforme a été supprimée plutôt que commercialisée.

    L’équipe qui la développait n’avait pas mis en œuvre de mesures adéquates de sécurité informatique. L’équipe a été remerciée, l’intégralité du code a été supprimée et Legiscope est reparti de zéro plutôt que de vendre un produit de protection des données incapable de satisfaire à ses propres exigences.

  3. 2017Gérer la conformité en un seul endroit

    Cinq semaines de travail sur le registre sont devenues deux jours. Les analyses au titre de l’article 28 faisaient partie de la même version et demandaient environ cinq heures de lecture clause par clause pour chaque sous-traitant.

    Legiscope a commencé à commercialiser son service cloud reconstruit avec Angular. Cinquante activités types entièrement documentées permettaient de constituer un registre en sélectionnant ce que l’organisation faisait réellement, au lieu de rédiger chaque entrée depuis une page blanche — cinq semaines de travail sont devenues deux jours.

  4. 2022Relier le programme essentiel

    Registres, relations fournisseurs et contrôles d’accès ont rejoint un même espace de travail.

    Le dépôt actuel débute pendant la transition d’Angular vers React 17 et React 18. Les registres de traitement, audits, modèles réutilisables, registres des sous-traitants et sous-traitants ultérieurs, comptes et groupes ont réduit le travail en double et maintenu les accès auprès des registres qu’ils régissaient.

  5. 2023Expliquer l’analyse

    Les clients ont reçu une évaluation qu’ils pouvaient comprendre et contester.

    L’interface React a migré vers Next.js lorsque Legiscope a ajouté les évaluations assistées par l’IA. Les justifications enregistrées et les étapes de validation ont aidé les équipes à repérer plus tôt les lacunes possibles, à examiner le raisonnement et à décider ce qui devait être accepté. Le DPA d’un sous-traitant collé dans l’outil revenait analysé en trois minutes au lieu de cinq heures.

  6. 2024Apporter le contexte au travail

    Documents, tâches et périmètres des responsables du traitement ont cessé de vivre hors du registre.

    La création automatisée des traitements et les audits au niveau des champs ont réduit le travail sur des formulaires vierges. Le traitement des documents et les mises à jour assistées ont réduit les ressaisies, tandis que les tâches et les autorisations couvrant plusieurs responsables du traitement ont confié le suivi aux bonnes personnes sans perdre les frontières entre organisations.

  7. 2025Transformer les preuves en travail structuré

    Le registre qui demandait deux jours n’en demandait plus que cinq minutes.

    Legiscope a créé le premier registre automatisé : le système rédige les activités de traitement et une personne les corrige, faisant passer le même registre de deux jours à cinq minutes. Les tâches d’arrière-plan, l’ingestion de documents, l’enrichissement des applications, l’analyse de la sécurité des produits, la recherche des DPA et les audits modulaires ont préparé le reste du contexte afin que les personnes chargées de la validation puissent se concentrer sur les exceptions.

  8. 2026Parvenir à des décisions prêtes à valider

    Les clients peuvent passer des preuves à des décisions responsables sans perdre les liens qui les unissent.

    L’analyse au titre de l’article 28 a cessé d’exiger le document : nommez vingt sous-traitants et le système trouve chaque DPA en ligne et les analyse en quelques minutes. Les AIPD structurées, transferts, violations et demandes d’exercice des droits réutilisent le contexte existant du programme. Les preuves sources, réévaluations, acceptations, rejets et décisions versionnées maintiennent l’utilité de l’automatisation tout en laissant au client la responsabilité de son appréciation.

La chronologie provient de l’ancien site de Legiscope et de l’historique du code actuel. La première génération du produit utilisait Angular ; React 17 et 18 apparaissent lors du transfert du dépôt en 2022, puis l’interface Next.js en 2023.

§ 3  Qui le construit
Docteur en droit · SGDN/DCSSI · 25 ans
Dr Thiébaut Devergranne, fondateur de Legiscope

L’automatisation est nouvelle. Le discernement qui la guide a 25 ans.

Legiscope a été fondé par le Dr Thiébaut Devergranne — docteur en droit et ancien conseiller juridique au sein des services du SGDN/DCSSI du Premier ministre français, aujourd’hui l’ANSSI, l’agence nationale française de la cybersécurité. Les analyses exécutées par le produit sont celles qu’il a réalisées manuellement pendant 25 ans pour des organisations. C’est pourquoi elles sont rédigées comme des règles qui résistent à la réalité des registres, et non comme des conseils génériques.

Recherche juridique
Doctorat, Université Paris II Panthéon-Assas, 2007Très honorable avec les félicitations du jury et autorisation de publication — la plus haute distinction décernée.
Service public
Six ans au SGDN/DCSSI, aujourd’hui l’ANSSIL’agence nationale française de la cybersécurité.
Pratique
25 ans en protection des données et cybersécurité

Apportez une tâche récurrente de protection des données.

Nous vous montrerons comment douze années d’itération la prennent en charge — le registre créé, les éléments probants conservés et la décision qu’il vous reste à signer.

Réserver une démo personnalisée