Vailor : plateforme GRC cyber, fiche factuelle
Mis à jour le
Vailor en bref
Vailor est une solution éditée par Vailor (SAS), dont le siège est situé en France, à Paris selon l'annuaire des entreprises. Positionnement annoncé : plateforme GRC cyber nativement IA, éditée en France, selon son site.
Label EBIOS Risk Manager de l'ANSSI : Non listé sur la page du label de l'ANSSI au 9 octobre 2026. L'éditeur indique avoir déposé une demande de labellisation EBIOS Risk Manager auprès de l'ANSSI (mode visé : Client-Serveur), en cours : Vailor n'est pas labellisé et n'apparaît pas dans la rubrique publique « en cours de labellisation » de l'ANSSI, vide à cette date.
Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.
Fiche d'identité
Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.
| Critère | Information annoncée |
|---|---|
| Éditeur | Vailor (SAS) |
| Pays du siège | France, à Paris selon l'annuaire des entreprises |
| Année de création | 2025, selon l'annuaire des entreprises (date d'immatriculation) |
| Positionnement | Plateforme GRC cyber nativement IA, éditée en France, selon son site. |
| Label EBIOS RM ANSSI | Non listé sur la page du label de l'ANSSI au 9 octobre 2026. L'éditeur indique avoir déposé une demande de labellisation EBIOS Risk Manager auprès de l'ANSSI (mode visé : Client-Serveur), en cours : Vailor n'est pas labellisé et n'apparaît pas dans la rubrique publique « en cours de labellisation » de l'ANSSI, vide à cette date. |
| Méthodes d'analyse de risque annoncées | EBIOS Risk Manager, selon son site. |
| Référentiels de conformité annoncés | Vailor Control Framework v24.15 : 232 contrôles, 19 domaines, 4 référentiels intégrés : NIST CSF 2.0 (106 exigences reliées sur 106), guide d'hygiène de l'ANSSI (42 mesures découpées en 132 exigences, 132 reliées sur 132), ReCyF v2.5 (document de travail de l'ANSSI accompagnant la transposition de NIS2 : 151 exigences reliées sur 152), DORA (règlement 2022/2554 et 8 actes de niveau 2 : 416 exigences reliées sur 431) ; 2 140 correspondances. ISO/IEC 27001, LPM et AI Act prévus, non intégrés à ce jour. |
| Fonctions d'IA annoncées | L'IA préremplit les champs des ateliers à partir des documents déposés ; chaque proposition reste un brouillon tant qu'un humain ne l'a pas validée, et quand l'IA s'appuie sur un document, elle en cite l'extrait ; modèle d'IA au choix, y compris un modèle auto-hébergé, selon l'éditeur. |
| Déploiement et hébergement annoncés | SaaS avec données stockées en France (AWS, région Paris) ou installation chez le client, selon l'éditeur. |
| Cible annoncée | RSSI, responsables conformité et risk managers, selon son site. |
| Chiffres publiés par l'éditeur | Aucune référence client publique à ce jour. |
| Date de consultation | 9 octobre 2026 |
Autres éléments annoncés par l'éditeur
- Société immatriculée en 2025.
- 4 référentiels intégrés aujourd'hui ; ISO/IEC 27001, LPM et AI Act ne sont pas encore intégrés (prévus).
Points à vérifier en démonstration
Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.
- Où en est la demande de labellisation déposée auprès de l'ANSSI, et quelle version et quel mode de déploiement sont concernés ?
- Sur un cas réel que vous apportez, quelles étapes de l'analyse de risque la solution couvre-t-elle de bout en bout, et combien de temps faut-il pour produire un livrable exploitable ?
- Quels référentiels sont livrés aujourd'hui, dans quelle version, avec quelles correspondances entre eux, et comment les mises à jour sont-elles livrées ?
- Quelles fonctions d'IA sont disponibles aujourd'hui (et non sur la feuille de route), quel modèle les exécute, où les données sont-elles traitées, servent-elles à entraîner un modèle, et comment chaque proposition est-elle validée par un humain ?
- Où les données sont-elles hébergées, sous quelle juridiction et quel cadre contractuel, et quels modes de déploiement sont réellement disponibles pour votre contexte ?
- Comment récupérer l'ensemble des données, analyses et preuves dans un format réutilisable en fin de contrat ?
- Quelles références comparables à votre organisation (taille, secteur, réglementation) l'éditeur peut-il vous présenter ?
Pour aller plus loin
Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.