Gouvernance des risques · Technologie · IA

La gestion des risques au service de la stratégie,
pas de la paperasse.

Pour les organisations dont l'exposition se loge désormais dans leurs systèmes, leurs données et leurs modèles — autant que dans leurs contrats et leur capital.

Stratégie de risque, gouvernance, technologie et IA livrées par les personnes qui font le travail, dans vos outils et vos gabarits, à une échelle qui répond à vos besoins — et non aux nôtres.

Amorcer la discussion

Analyser. Agir.

La profondeur d'un grand cabinet.
L'agilité d'un cabinet-boutique.

Cabinet-conseil indépendant, à Montréal. Risque, personnes et technologie dans une même conversation — tenue avec vos équipes, dans vos processus, avec des instruments conçus pour devenir partie intégrante de votre organisation.

Expérience 50+ ans d'expérience combinée — grands cabinets conseils en Amérique du Nord et en Europe, et entreprises cotées
Pratique Ancrés à Montréal, ouverts sur le monde · Pratique outillée par l'IA
Titres CPA, CPA.EJC, CISA · diplôme en génie

Situations types

Le moment où l'on nous appelle.

Votre conseil demande un énoncé d'appétit pour le risque, et personne ne s'entend sur ce qu'il devrait contenir.

Ce qui change

Un énoncé que le conseil peut adopter, traduit en seuils que la direction applique à de vraies décisions.

Votre registre des risques existe, mais personne ne s'en sert pour décider.

Ce qui change

Un registre qui alimente l'ordre du jour du comité — et pas seulement le rapport annuel.

Vos équipes déploient l'IA plus vite que votre gouvernance ne peut suivre.

Ce qui change

Une gouvernance proportionnée, qui autorise sans bloquer — avec les évaluations que la Loi 25 exige, prêtes avant la mise en production.

Vos primes d'assurance augmentent et vous vous demandez s'il vaudrait mieux conserver davantage de risque.

Ce qui change

Une réponse chiffrée — rétention, transfert ou captive — et les conditions dans lesquelles chacune se justifie.

Notre approche du conseil

L'expertise n'a jamais été le problème. Le modèle de livraison, oui.

Nous avons dirigé des pratiques au sein de grands cabinets, en Amérique du Nord et en Europe. Nous avons aussi été de l'autre côté de la table — leurs clients, depuis l'intérieur d'entreprises cotées, à signer le mandat et à vivre avec ce qui en revenait.

Les deux points de vue enseignent la même chose. L'expertise de ces cabinets est réelle et leur profondeur, considérable. Mais c'est souvent dans la livraison qu'il y a des enjeux : du travail délégué à des juniors en apprentissage, des méthodologies mondiales auxquelles il faut se plier, des rapports trop longs, trop complexes et trop chers (qui paie encore pour des heures de mise en page ?).

Nous avons donc gardé ce qui fonctionne et laissé le reste, remis à une échelle qui sert d'abord le client et non nos propres intérêts. Nous valorisons le transfert de connaissance, l'accompagnement, la discussion et la prise en compte des perceptions. Nos clients sont complexes et nécessitent des solutions uniques, où nous sommes présents tout au long du chemin.

01

Comprendre l'organisation d'abord, les solutions ensuite. Ce que nos solutions peuvent libérer avec vous dépend entièrement de la compréhension du fonctionnement réel de l'organisation — où les décisions se prennent, où elles s'enlisent, et ce que les équipes contournent déjà.

02

Rien de générique. Nous n'avons aucune méthodologie à revendre, aucun gabarit à faire entrer de force. Un problème complexe reçoit une réponse conçue pour lui — façonnée par vos contraintes, votre secteur et les personnes qui devront vivre avec. Et quand la réponse honnête est que le mandat n'est pas nécessaire, nous le disons.

03

Nous travaillons pour votre réussite, pas la nôtre. Nous nous intégrons à vos processus existants, parlons à vos équipes, et veillons à ce que la solution tienne dans le réel et reste vivante après notre départ. Nous ne visons pas le mandat suivant — nous visons une présence qui laisse une trace.

« Un cabinet qui vend la même chose à tout le monde n'a pas compris votre problème. Il a compris le sien. »

Sentinel RC

Un mandat, concrètement

Soixante dirigeants entendus. Un référentiel de tolérance présentable au conseil.

15 h+
d'entretiens structurés
60+
dirigeants consultés
1
référentiel de tolérance

Une grande organisation canadienne devait établir des niveaux de tolérance au risque à l'échelle de l'entreprise, défendables devant son conseil. La matière première : plus de quinze heures d'entretiens structurés avec plus de soixante dirigeants — le type de corpus qualitatif qui finit habituellement résumé à ce que l'analyste a eu le temps de lire.

Nous avons conçu des modèles et des agents d'IA pour lire l'intégralité du corpus, en extraire les signaux de risque, les recouper entre les fonctions et faire apparaître les endroits où les dirigeants divergeaient réellement. Ce travail a produit des seuils de tolérance traçables jusqu'aux propos tenus.

L'IA a fait le travail d'analyse. Le jugement de risque, la calibration et la reddition au conseil sont restés humains — le seul arrangement qu'un conseil acceptera, et le bon.

Ce que nous faisons

Deux domaines. Une seule discipline.

Le risque et la technologie ne sont pas deux conversations tenues dans des salles séparées. Un conseiller en risques sans assise technique ne voit pas où l'exposition s'est déplacée ; une firme technologique sans assise en gouvernance ne sait pas quoi en faire. Nous tenons les deux bouts — et c'est précisément là que la plupart des organisations ont un angle mort.

Risque

Rendre l'exposition visible, décidable et assumée — au comité de direction comme au conseil.

  • Gestion intégrée des risquesISO 31000 · COSO ERM

    Une direction qui sait quels risques comptent, qui en répond et quand le conseil doit en être saisi — par le diagnostic de maturité, le registre et le cadre de reddition.

  • Appétit et tolérance au risque

    Des seuils que la direction peut appliquer à une décision réelle — construits de bas en haut avec les porteurs de risque, et défendables devant le conseil.

  • Mobilisation du conseil et de la direction

    Des administrateurs en mesure de questionner, de décider et de documenter leur surveillance — par des conversations au conseil, des ateliers de direction et une reddition taillée pour eux.

  • Culture du risque

    Une pensée risque qui vit dans le travail réel, pas seulement dans les rapports — en mettant au jour et en traitant les obstacles comportementaux et structurels aux bonnes décisions.

  • Financement du risque

    Des choix délibérés sur ce que vous conservez, transférez et financez — rétention, structure de programme et transfert examinés comme un tout, jusqu'à la faisabilité d'une captive lorsque les chiffres la justifient.

Technologie

Réduire l'exposition technologique et libérer ce que vos systèmes savent déjà faire — résilience et valorisation, gouvernées ensemble.

  • Gouvernance et déploiement de l'IAISO 42001 · NIST AI RMF

    Une IA que le conseil accepte réellement d'approuver — tri des cas d'usage, garde-fous et supervision humaine, ainsi que les modèles et agents eux-mêmes lorsque le travail l'exige.

  • Risque technologique et cyber en langage d'affairesISO 27001

    Des décisions que le comité de direction peut réellement prendre sur l'exposition technique — avec les compromis, le risque résiduel et le coût de chaque option énoncés clairement.

  • Résilience opérationnelle et risque de tiers

    Savoir ce qui doit tenir, combien de temps vous pouvez vous en passer et où le risque de concentration s'accumule discrètement — chez les fournisseurs, les plateformes et les infrastructures partagées.

  • Gouvernance des données et de l'informationLoi 25

    Des données dont vous savez où elles résident, qui peut les utiliser et à quelles fins — avec les évaluations et registres que la Loi 25 exige, prêts avant qu'un projet d'IA n'atteigne la production.

Comment nous travaillons

4 étapes : notre méthodologie en bref.

D'autres consultants vous prendront la montre au poignet pour vous dire l'heure. Nous préférons construire l'horloge avec vous — au bon rythme et à la bonne échelle, pour que tout le monde autour de vous puisse la lire et ait la même heure. Notre approche porte sur les personnes, pas seulement sur les processus et les procédures. Le tout accéléré par l'IA.

01

Diagnostiquer avec vos gens, dans votre langage

Pas une évaluation de maturité faite sur vous. Des entretiens, vos données, vos contraintes réelles — et une lecture franche de ce qui ne fonctionnera pas chez vous.

02

Concevoir l'instrument sur mesure

Le registre, l'énoncé d'appétit, le modèle de gouvernance de l'IA — conçus pour votre organisation et vos contraintes, non adaptés d'un gabarit.

03

Le faire tourner une fois, ensemble

Nous sommes dans la salle pour le premier cycle complet — le comité, le conseil, les questions difficiles. Nous les prenons avec vous, pas derrière vous.

04

Remettre les clés

Documentation, formation, et le responsable interne nommé avant notre départ. Si vous nous rappelez, ce devrait être pour autre chose.

Comment un mandat est structuré

Transparent par conception — vous savez ce que vous payez, et pourquoi, avant que le travail commence.

Par phases

Un plan de travail convenu à chaque phase. Vous décidez de la suivante en connaissant le résultat de la précédente.

À capacité réservée

Un montant hebdomadaire fixe, fondé sur la capacité que nous réservons à votre mandat, facturé à terme échu.

Sans rémunération conditionnelle

Aucune prime au succès, aucun honoraire lié à un résultat. L'indépendance du conseil l'exige.

Sans surprise

Aucun changement d'honoraires sans votre accord écrit préalable.

Ce cadre est cohérent avec nos obligations déontologiques de CPA.

Avec qui nous travaillons

Des dirigeants d'organisations complexes, à enjeux élevés.

Directeurs des risques, directeurs financiers, directeurs des systèmes d'information, secrétaires corporatifs et conseils d'administration qui ont besoin de plus qu'un avis — d'un vis-à-vis capable de naviguer la complexité, de gagner la confiance dans l'organisation et de transformer les conversations sur le risque et la technologie en décisions.

Énergie et services publics
Québec · Sociétés d'État et para-public

Diagnostics de gestion intégrée des risques sur les axes gouvernance, culture et opérations, arrimés aux plans de capital à long horizon.

Transport et logistique
Canada et États-Unis · Sociétés cotées

Cadres d'appétit au risque au niveau du conseil, veille concurrentielle sur les risques et reddition récurrente sur les risques stratégiques à l'intention des administrateurs.

Construction et infrastructure
Canada · Grands projets

Financement du risque et résilience opérationnelle là où les expositions de projet, d'entreprise et de systèmes s'entrecroisent.

Services financiers et fonds d'investissement
Québec

Mise à jour de cadre de maturité, stratégies d'optimisation de transfert des risques, ajustement des seuils de tolérance, mobilisation des dirigeants.

Une constellation d'experts
Sur appel · Seulement quand le mandat l'exige

Au-delà des deux associés, nous mobilisons un réseau de spécialistes pour une expertise pointue lorsqu'un mandat l'exige réellement — et seulement alors. Vous ne portez jamais des personnes dont vous n'avez pas besoin, et la profondeur est là au moment où elle compte.

Parcours

Deux associés. Cinquante ans d'expérience combinée.

Sentinel RC est une pratique à deux associés. Simon Castonguay dirige le volet risque ; Laurent Reit dirige le volet technologie. À eux deux, plus de cinquante ans en cabinets Big Four et en entreprises internationales — du côté conseil comme du côté client.

C'est cette structure qui fait qu'une conversation sur le risque et une conversation sur la technologie n'en forment qu'une seule ici. Non pas parce qu'un département a été consulté au passage, mais parce que les deux personnes qui les mènent travaillent ensemble depuis le départ.

La lacune de la plupart des programmes de risque n'est pas technique — elle est humaine. Les stratégies échouent quand les personnes ne sont pas mobilisées. Les cadres prennent la poussière quand la responsabilité est floue. Les rapports deviennent des rituels quand la conversation de fond n'a jamais eu lieu. C'est désormais vrai des programmes d'IA, pour les mêmes raisons.

Simon Castonguay
CPA, CPA.EJC, CISA
Associé-directeur · Volet risque

Quatorze ans en audit et conseil au sein d'un cabinet Big Four, puis huit ans à la direction de la pratique risque et courtage pour l'Est du Canada d'un cabinet international. Présidence de conseil d'administration et comités d'audit dans des organisations québécoises.

Laurent Reit
Diplôme en génie
Associé · Volet technologie

Dirige le volet technologie de la pratique : gouvernance et déploiement de l'IA, risque technologique et cyber, résilience opérationnelle et gouvernance des données.

Nous joindre

Commençons par une conversation.

Chaque mandat commence de la même façon — une discussion franche sur où vous en êtes, où vous voulez aller, et si Sentinel RC est le bon vis-à-vis pour vous y accompagner.

Téléphone 514 236-0801
Bureau 3, place Ville-Marie, bureau 400
Montréal (Québec) H3B 2E3
Langues Mandats livrés en français ou en anglais, partout au Canada.

Les renseignements transmis servent uniquement à répondre à votre demande. Ils ne sont ni communiqués à des tiers, ni utilisés à des fins de sollicitation.