Pilotez votre conformité par la preuve, pas par la déclaration
COMPLIGENT, produit phare de VAVI, vous aide à savoir ce qui s’applique, ce qui change, ce qui doit être contrôlé et quelles preuves sont disponibles.
COMPLIGENT transforme les exigences retenues en obligations structurées, contrôles, preuves attendues, écarts et actions à suivre. Vos responsables gagnent une vision plus claire du dispositif et peuvent concentrer leurs efforts sur les priorités.
Associé à SYNTHETIZOR, COMPLIGENT exploite vos politiques, contrats, dossiers et autres preuves pour préparer les constats documentaires qui alimentent les contrôles. Vos équipes travaillent à partir de documents réels et gardent la validation des écarts et des décisions.
Quatre points d’entrée pour démarrer
Commencez par un périmètre où la charge documentaire et réglementaire est forte, mesurez la valeur sur vos documents, puis étendez progressivement COMPLIGENT à d’autres obligations et métiers.

Fournisseurs & tiers : qualifier une relation ou piloter un portefeuille
Le parcours Fournisseurs & tiers distingue deux besoins : analyser un fournisseur précis à partir de ses documents et de son contexte, ou appliquer une méthode commune à plusieurs tiers pour comparer les résultats sur une base homogène.
Les équipes structurent le répertoire, les campagnes, les évaluations, les preuves, les décisions, les plans d’action, les alertes et la surveillance. Les données utiles au devoir de vigilance peuvent être préparées sans créer un second plan de vigilance ni remplacer les validations de l’organisation.

Veille réglementaire augmentée
Trop de textes, peu de priorisation, une veille difficile à transformer en actions : COMPLIGENT prépare des fiches d’impact, un registre des obligations, les contrôles associés et un tableau de bord des priorités à valider.

DORA, NIS2 et cyber-résilience
Exigences de résilience opérationnelle, incidents à déclarer, prestataires TIC à encadrer, politiques de sécurité et preuves à produire. COMPLIGENT construit la matrice obligations-preuves, suit les risques TIC et prépare le reporting de direction et les audits.

Audit, contrôle interne et preuve
Contrôles hétérogènes, preuves difficiles à analyser, recommandations et plans d’action suivis manuellement : avec SYNTHETIZOR et PROOVIZOR, COMPLIGENT structure le plan de contrôle, les constats, les actions et la piste de preuve utile à la direction, au contrôle interne et à l’audit.

Qualiopi & assurance qualité : du corpus de formation à l’action
Le parcours Qualiopi de VAVI aide à suivre les fiches de formation, les contrôles évaluables, les preuves disponibles, les points à compléter et les actions à engager. Il distingue ce qui est démontré, ce qui ne l’est que partiellement et ce qui nécessite un autre document, afin que les responsables concentrent leur revue sur les priorités.
Les tableaux de bord regroupent les difficultés récurrentes par famille sans transformer automatiquement une répétition en conclusion. Les équipes conservent l’analyse, la validation et la responsabilité de la conformité.
Autres extensions étudiées selon le périmètre : RGPD et protection des données, AI Act, ESG, CSRD et devoir de vigilance, LCB-FT, KYC et sanctions.

Dans les offres VAVI
COMPLIGENT est inclus dans les trois offres VAVI : Compliance Start, Control et Industrial. Chaque projet démarre par un POC sur vos documents réels, avant toute mise en production.
Qualiopi & assurance qualité organise le contrôle d’un corpus de formation ; Fournisseurs & tiers structure l’évaluation d’une relation ou d’un portefeuille ; PROOVIZOR étend le pilotage aux risques, incidents, contrôles, recommandations, plans d’action et restitutions. Les modules partagent une logique VAVI fondée sur les sources, les preuves, la traçabilité et la validation humaine.
Questions fréquentes
Tout savoir sur COMPLIGENT
Qu’est-ce que COMPLIGENT ?
COMPLIGENT est le produit phare de VAVI pour piloter la conformité par la preuve. COMPLIGENT transforme les exigences retenues en obligations structurées, contrôles, preuves attendues, écarts et actions à suivre, y compris pour les fournisseurs et les tiers.
Qu’est-ce que la conformité par la preuve ?
La conformité par la preuve consiste à ne pas se limiter à déclarer qu’une exigence est respectée, mais à pouvoir le démontrer : l’exigence est identifiée, un contrôle lui est associé, un document justifie son exécution, et chaque écart constaté donne lieu à une action suivie jusqu’à sa clôture. C’est le principe sur lequel repose COMPLIGENT.
Quels sont les domaines couverts ?
Les quatre points d’entrée proposés sont les fournisseurs et tiers, la veille réglementaire, DORA / NIS2 et la cyber-résilience, ainsi que l’audit et le contrôle interne. D’autres référentiels et domaines peuvent être étudiés pendant le cadrage.
Quelle différence entre COMPLIGENT et un outil de GRC classique ?
Un outil de GRC classique organise des référentiels, des questionnaires et des plans d’action, mais suppose que les réponses soient saisies à la main. COMPLIGENT part des documents réels : il rapproche les exigences retenues des pièces disponibles, signale ce qui manque et relie chaque constat à sa source.
Comment contrôler la conformité des fournisseurs et des tiers ?
Le contrôle des tiers suppose de savoir quelles exigences leur sont opposables, quels documents ils ont fournis, ce que ces documents démontrent réellement et ce qui reste à obtenir. COMPLIGENT structure ce rapprochement, fait ressortir les écarts et suit les actions jusqu’à leur clôture.
Comment une preuve de conformité est-elle constituée ?
Une preuve de conformité associe une exigence, le contrôle qui la vérifie, le document qui l’atteste, la date et le responsable. COMPLIGENT conserve ce lien entre l’exigence et sa source documentaire, afin qu’un auditeur ou un régulateur puisse remonter à l’origine de chaque affirmation.
COMPLIGENT garantit-il la conformité de l’organisation ?
Non. COMPLIGENT aide à identifier les exigences, à organiser les contrôles et à réunir les preuves. L’appréciation juridique, la validation et la responsabilité de la conformité restent du ressort de l’organisation et de ses conseils. Une analyse automatisée ne constitue pas un avis juridique.
Comment COMPLIGENT s’articule-t-il avec le reste de la suite VAVI ?
SYNTHETIZOR extrait et structure l’information issue des documents ; COMPLIGENT la relie aux exigences, contrôles et preuves ; PROOVIZOR étend la chaîne à une GRC globale et au suivi de la preuve ; VERBAVIZOR intervient lorsque la comparaison industrielle de corpus homogènes est nécessaire.
COMPLIGENT est-il disponible séparément ?
COMPLIGENT est inclus dans les offres VAVI Compliance Start, Control et Industrial. Le périmètre, les intégrations et les responsabilités sont définis selon les enjeux et l’organisation du client.
Comment démarrer avec COMPLIGENT ?
Par un POC payé de 4 à 8 semaines sur vos documents réels, avec un périmètre fermé, des critères de réussite définis à l’avance et un bilan avant toute décision de mise en production.
VAVI délivre-t-il une certification Qualiopi ?
Non. VAVI aide à organiser les fiches, contrôles, preuves, écarts et actions. La qualification des constats, la préparation de l’audit et les décisions de certification restent du ressort des responsables et des organismes compétents.
