Équipes Audit Interne et Compliance qui pilotent un programme de contrôles construit sur des allers-retours trimestriels par tableurs. La matrice SoT a été définie en 2019 — la moitié des mappings de rôles a dérivé après la mise à niveau de l'ERP. La politique de double validation vit dans un document SharePoint que personne ne lit. L'attestation trimestrielle, c'est deux semaines à courir après des responsables de contrôles qui comprennent à peine ce qu'ils signent. L'évaluation de préparation SOX par l'auditeur externe atterrit tous les deux ans — 200 K€ + quatre semaines de distraction.
L'agent Contrôles Internes surveille chaque transaction contre votre matrice de contrôles, bloque les manquements à la double validation au moment de la comptabilisation, pré-remplit l'attestation trimestrielle depuis la piste d'audit réelle, et assemble à la demande le dossier de preuves SOX + ISO 27001. S'enchaîne nativement avec l'agent Sanctions (blocage à l'onboarding) et l'agent Préparation Audit (hand-off auditeur). Les responsables de contrôles attestent en un clic — l'agent a déjà fait le travail.