Genève, Suisse
J'aide les organisations qui doivent démontrer le comportement de leurs systèmes d'IA à en apporter la preuve : banques, assureurs, fabricants de dispositifs médicaux, et les entreprises qui leur vendent des solutions.
Vingt ans à construire des logiciels soumis à inspection — y compris la norme internationale à l'aune de laquelle ils étaient mesurés. Indépendant, et sans rien d'autre à vous vendre que le travail lui-même.
Le problème
Le règlement européen sur l'IA, la norme ISO/IEC 42001 et les lignes directrices de la FINMA posent la même question dans trois vocabulaires différents : montrez-moi comment ce système se comporte, et montrez-moi les preuves. La plupart des équipes répondent à la première moitié. C'est sur la seconde que les mandats, les certifications et les audits achoppent réellement.
Des taux de réussite convaincants sur une exécution isolée s'effondrent sur plusieurs exécutions consécutives à l'échelle. Sans dispositif d'évaluation reproductible, il n'y a rien à présenter à un évaluateur — et rien à piloter.
Un système de management assemblé le mois précédant l'audit se lit comme une fiction, parce que c'en est une. La pratique doit venir d'abord ; la documentation a ensuite quelque chose de vrai à décrire.
La gouvernance des données exige provenance, caractéristiques et examen des biais sur les jeux d'entraînement, de validation et de test. Cela se capture pendant qu'on a les données sous les yeux, ou cela ne se reconstruit plus.
Prestations
Tout ce qui suit répond à une seule question, formulée dans des registres différents : êtes-vous en mesure de démontrer que ce système fait ce que vous dites qu'il fait ? Chaque mandat est cadré lors d'un premier échange et chiffré au forfait avant de commencer — pas de tarif journalier ouvert, pas de phase de cadrage qui se facture elle-même.
Évaluation indépendante
La validation d'un système d'IA avant sa mise en production, par quelqu'un qui ne l'a pas construit, assortie du dossier de preuves qu'un évaluateur demandera.
Le système de management décrit par ISO/IEC 42001, construit comme se construit un système qualité soumis à audit — la discipline qui a mené deux logiciels de diagnostic à travers ISO 13485 et IEC 62304, appliquée à l'IA.
Où se situent vos systèmes au regard du règlement, ce que le report des échéances change concrètement à votre feuille de route, et ce qu'il faut construire maintenant pour que 2027 et 2028 se passent sans incident.
Opérationnel
Deux à quatre jours par mois comme le responsable technique qui manque à l'équipe : celui qui décide comment le système est construit, quelles preuves il produit en fonctionnant, et lesquelles des idées de la feuille de route ne devraient pas être construites du tout.
Pour un même client, j'évalue les systèmes ou je les construis, jamais les deux. La plupart des cabinets qui vendent aujourd'hui de l'assurance IA entretiennent des partenariats commerciaux avec les fournisseurs dont ils évalueraient les systèmes ; je n'ai ni ces liens, ni de produit à placer. Renoncer à la moitié du travail, c'est ce qui rend l'autre moitié digne d'être achetée.
Parcours
Une sélection, présentée comme un faisceau de preuves plutôt que comme une chronologie. Le parcours complet figure sur LinkedIn.
Développement et édition de la série ISO/IEC 23092 — MPEG-G — la norme internationale de compression, de transport et de traitement des données de séquençage génomique. Pilotage de projets réunissant jusqu'à 26 partenaires internationaux, du premier document de travail à la norme publiée.
Entreprise construite depuis zéro jusqu'à vingt collaborateurs et 14 millions de francs levés sur trois tours de financement. Architecture de trois lignes de produits — poste de travail, cloud et mobile — et deux logiciels de diagnostic menés jusqu'au marquage CE et à la certification ISO 13485. Douze familles de brevets déposées, plus de quatre-vingts brevets délivrés dans le monde.
Direction de la gestion du cycle de vie logiciel selon IEC 62304 pour la conformité réglementaire de logiciels dispositifs médicaux, et mise en place d'un système de management de la qualité conforme ISO 13485, aligné sur ISO/IEC 42001. Product owner d'une plateforme réglementaire fondée sur l'IA, codéveloppée avec Zühlke, intégrant pipelines de recherche augmentée et agents dans la surveillance après commercialisation, la documentation clinique et la veille réglementaire.
Doctorat en gestion des droits numériques, suivi de la coordination de projets logiciels en sécurité multimédia et en bio-informatique. Publications à comité de lecture dans les deux domaines, et quatre financements collaboratifs suisses et européens obtenus.
Ingénieur de production front office chez Lombard Odier, en support d'applications critiques pour 1 200 collaborateurs. CTO et architecte logiciel chez GlobeX Data sur le stockage sécurisé de données. Chiffrement, signature électronique et infrastructures à clés publiques chez WISeKey. Membre du conseil d'administration de Sekur Private Data Ltd depuis 2022.
À propos
J'ai rédigé une norme internationale, et j'ai été audité au regard d'une autre. J'ai mis des systèmes d'IA en production, et j'ai dû démontrer après coup pourquoi ils s'étaient comportés comme ils l'avaient fait. Ces deux expériences se rencontrent rarement chez la même personne, et c'est précisément dans cet écart que la plupart des démarches de gouvernance de l'IA échouent : des référentiels écrits par des gens qui n'ont jamais livré, et des systèmes livrés par des gens qui n'ont jamais été évalués.
Je travaille depuis Genève, en français, en anglais et en italien. Nationalités suisse et italienne. Doctorat de l'EPFL, master du Politecnico di Milano. Certifié Scrum Master et Product Owner, AWS Certified Cloud Practitioner, TensorFlow Developer.
Contact
Si vous cherchez à déterminer qui valide vos modèles avant leur mise en production, ou ce que l'AI Act exige réellement de votre feuille de route, cela mérite une discussion avant de devenir un projet. Écrivez-moi en décrivant la situation.