À partir du 1er janvier 2027, AWS ne valide ses partenaires MSP que sur la Validation Checklist 8.0 : 61 contrôles, 24 nouveaux, 27 réécrits, centrés sur une livraison IA démontrable. monsys mesure les contrôles techniques — observabilité GenAI, réduction du toil, dépendances IA dans la gestion des vulnérabilités, changements signés — et les regroupe dans un pack de preuves signé Ed25519 qu'un auditeur AWS peut vérifier lui-même.
Du mapping des contrôles de cette page au tableau de bord, au pack de preuves signé et à la documentation — avec des données de démo réalistes (Northwind Cloud). Sous-titres en anglais.
Tenant de démo avec données synthétiques. Aucune donnée client.
L'ancienne checklist demandait si vous pouviez livrer de l'IA. La nouvelle exige la preuve que vous la maîtrisez : observabilité, coût, gouvernance et réduction du toil doivent sortir des systèmes, pas des slides.
Nouveau. Traçage des sessions d'agent, performance d'inférence, détection de dérive, piste d'audit des décisions et observabilité des coûts. Chaque MSP doit le montrer pour ses propres charges IA et celles de ses clients.
Nouveau. Le toil doit être mesuré en pourcentage du temps ops, avec un backlog d'automatisation et une baisse démontrée chaque trimestre. Cela exige une série temporelle, pas un instantané.
Réécrits. Gestion des changements (GOVP-001), gestion des vulnérabilités (SEC-003) et FinOps (OPS-009) couvrent désormais explicitement les charges IA, les dépendances IA et le coût d'inférence.
Pas une liste marketing mais le mapping réellement présent dans la plateforme (compliance_framework_controls, framework AWS-MSP-VCL-8.0). Chaque ligne a une requête de preuve exécutable ; le tableau de bord montre par contrôle la quantité de preuves.
monsys fournit les mesures par contrôle ; le partenaire de validation AWS juge le dossier. Le tableau de bord montre par contrôle le nombre de preuves — même quand il est nul.
OPSP-003 demande le toil en pourcentage du temps ops. Personne ne mesure les minutes humaines de façon fiable, mais le proxy que les auditeurs acceptent, oui : quelle part des actions de remédiation sur votre parc était automatisée, et combien d'alertes se sont résolues seules.
En Allemagne, en Belgique et aux Pays-Bas, la mesure de productivité par employé peut exiger l'accord du comité d'entreprise. C'est pourquoi monsys agrège le toil par tenant et par mois, et les sessions d'agent par session hachée — il n'existe aucune table de performance par opérateur.
Vous pouvez donc montrer les chiffres à AWS et à votre comité d'entreprise sans procédure séparée. Les MSP soumis à la FINMA (CH) ou aux exigences baltes de résidence des données gardent tout sur leur propre infrastructure UE.
Un PDF signé + un bundle JSONL, générés depuis le centre de rapports, vérifiables hors ligne avec la clé publique de votre tenant. Six sections :
monsys fournit des mesures et des preuves signées. Le partenaire de validation AWS juge le dossier ; nous ne remplaçons pas ce jugement.
SECP-004 exige une validation des entrées sur l'endpoint lui-même. monsys détecte les conséquences (refus, anomalies, pics de coût) mais ne construit pas le garde-fou.
BUS-002, PEO-003 et PEO-004 sont des contrôles organisationnels. Vous les attestez vous-même ; monsys fournit les mesures qui pilotent la feuille de route.
CloudWatch, Security Hub et Cost Explorer restent. monsys ajoute le niveau hôte et IA qu'AWS ne voit pas, et signe les preuves.
La VCL 7.1 expire le 31 décembre 2026. Toute validation ou revalidation à partir du 1er janvier 2027 se fait sur la 8.0. Comme OPSP-003 exige une tendance trimestrielle, il vous faut au moins six mois de série temporelle avant l'audit — commencez donc à mesurer en 2026.
Non. monsys fournit des preuves mesurables pour 15 contrôles techniques et une checklist d’attestation pour les déclaratifs. Les contrôles business, people et politique restent votre travail. Nous montrons honnêtement par contrôle ce qui est automatique, partiel ou déclaratif.
Alors OPS-004 et OPS-009 affichent « aucune preuve » et vous le voyez immédiatement sur le tableau de bord. Les contrôles toil, CVE et changements fonctionnent dès le premier jour sur vos serveurs classiques. Enregistrez votre première app IA dès qu'elle existe ; le SDK est open source.
Oui. Chaque client est un tenant distinct avec ses propres apps IA, traces et pack de preuves. En tant que MSP, vous voyez tout dans un seul tableau de bord et générez un pack signé par client.
Sur des serveurs en Belgique, gérés par GoTrust BV. Aucun cloud américain sur le chemin du stockage, des alertes ou de l'authentification — pertinent pour la FINMA, NIS2 et les exigences de résidence des données.
5 serveurs sont gratuits, puis 3 € par serveur et par mois. L'observabilité IA est incluse dans la plateforme ; le pack de preuves VCL 8.0 est un modèle de rapport standard sans surcoût.
Cinq serveurs gratuits, hébergés en UE, sans carte de crédit.
Des guides qui résolvent tout à la main d'abord, et ne montrent qu'ensuite ce que monsys automatise.
Architecture, formule Trust Score, pipeline supply-chain, mapping NIS2 / AI Act / CRA. PDF gratuit après un court formulaire.
Télécharger le livre blanc →