MindBridge
MindBridge, outil intelligent spécialisé dans la détection de contenu par IA
Étiquettes :Détection de contenu par IAQu’est-ce que MindBridge ?
MindBridge est une plateforme d’analyse de l’audit et de détection des risques financiers basée sur l’IA, développée par la société canadienne MindBridge Analytics Inc. Elle s’adresse aux auditeurs externes, aux auditeurs internes, aux équipes de contrôle et aux services financiers d’entreprise. Elle permet de détecter les anomalies dans le déroulement global des transactions, d’effectuer des tests statistiques et d’appliquer des règles de contrôle spécialisées, afin de présenter les éléments nécessitant une enquête humaine en fonction de leur niveau de risque.
MindBridge n’est ni un détecteur de contenu permettant de déterminer si un article a été généré par une IA, ni un outil de chat génératif qui émet automatiquement des opinions d’audit. Sa documentation technique publique met l’accent sur la détection d’anomalies et l’analyse explicative ; il n’utilise pas d’IA générative, de LLM ou de GPT dans ses modèles de risque principaux, et le jugement final reste entre les mains des professionnels de l’audit et de la finance.
Fonction principale
- Analyse complète des transactions : importation de toutes les transactions financières plutôt que seulement d’un échantillon, afin de détecter à l’échelle globale des modèles rares, des valeurs atypiques et de contrôler les risques. Couvrir tous les enregistrements ne signifie pas pour autant pouvoir identifier tous les erreurs de reporting ou les fraudes ; l’intégrité des données et l’adaptation du modèle restent des conditions préalables.
- Score MindBridge : Il combine de manière pondérée les différents points de contrôle configurés dans la base d’analyse ou le projet pour obtenir un score de risque. Le bilan peut être analysé au niveau des entrées, des transactions et des flux monétaires, etc. Un score élevé indique qu’il convient d’enquêter davantage, mais cela ne signifie pas que des anomalies ont été confirmées.
- Risques liés aux évaluations d’audit : des scores de risque détaillés sont fournis pour les évaluations relatives à l’intégralité, à l’existence ou à la survenance, aux droits et obligations, à la valorisation ou à l’exactitude, à la présentation ou à la classification, ainsi qu’à la date de clôture. Les auditeurs peuvent utiliser ces scores pour ajuster leurs plans, leurs procédures substantielles et le choix des échantillons.
- Plusieurs méthodes d’analyse : combinaison d’apprentissage automatique non supervisé, de modèles statistiques et de règles définies par des experts, permettant à la fois de détecter des motifs inconnus et d’exécuter des tests de contrôle explicites. La signification, le poids et le seuil de chaque point de contrôle doivent être déterminés en fonction d’une analyse des entités et des processus métier.
- Tableaux de données et filtrage : visualiser les entrées et les transactions par risque, compte, date, utilisateur, montant ou d’autres champs, en explorant progressivement les points de contrôle qui déterminent le score. Les analystes peuvent combiner les explications du risque avec les champs originaux, plutôt que de se fier uniquement à un classement unique.
- Tableau de bord et tendances : permet d’observer visuellement la répartition des risques, l’activité des comptes, les ratios, les tendances et les schémas anormaux, afin de planifier les analyses, de superviser la situation financière et de comparer sur différentes périodes. Les graphiques doivent être vérifiés par rapport aux soldes du grand livre, aux périodes et aux résultats de correspondance.
- Plan d’audit : Transformer les enregistrements ou transactions dignes d’enquête en tâches, ajouter des commentaires, les marquer comme normaux, résolus ou rouverts, et suivre leur suivi par type d’analyse. Les tâches peuvent être exportées en XLSX ou CSV, avec la possibilité de choisir de inclure ou non les détails, le MindBridge Score, le score de jugement et les points de contrôle.
- Preuves d’audit et rapports : conservation de l’historique des exécutions, des annotations, des tâches et des rapports, afin de permettre le suivi de la détection des risques, des interprétations manuelles et des conclusions de traitement. Les sorties de la plateforme font partie des preuves procédurales et ne peuvent pas répondre automatiquement à l’ensemble des exigences normatives et de signature.
- Surveillance continue des risques : les entreprises peuvent étendre l’analyse périodique à une surveillance financière plus fréquente, afin de détecter en permanence les changements dans le grand livre, les paiements et d’autres processus. Une véritable temps réel dépend des connexions de données, de la fréquence de mise à jour et des paramètres du contrat.
- Vérification et interprétation des algorithmes : le modèle principal fait l’objet d’une évaluation par un algorithme indépendant tiers, et les clients peuvent obtenir des documents de vérification restreints. La transparence contribue à la gouvernance des modèles, mais les entreprises doivent néanmoins effectuer des vérifications pour leurs propres données, seuils et utilisations.
Données financières supportées et utilisations
| Type d’analyse | Entrée typique | Utilisation principale | Précautions à prendre |
|---|---|---|---|
| General Ledger | Enregistrements, transactions, comptes, utilisateurs et données par période | Score de risque du compte général, analyse d’identification et flux monétaires | Vérifier d’abord l’équilibre provisoire et la correspondance des champs |
| Accounts Payable | Fournisseurs, factures, paiements et détails | Identifier les fournisseurs ou modes de paiement répétitifs et anormaux | Données principales du fournisseur cohérentes requises |
| Accounts Receivable | Clients, factures, recettes et âge des créances | Vérifier les revenus et les risques de créances | Intégration du crédit, des retours et des recouvrements différés |
| Vendor Invoice | Factures, informations sur les fournisseurs et les approbations | Surveillance des risques de facturation et contrôle des exceptions | On ne peut pas déterminer la fraude uniquement sur la base de scores anormaux. |
| Payroll | Employés, salaires, paiements et données de période | Identifier les modes de rémunération et de paiement anormaux | Contenant des données personnelles sensibles, l’accès doit être strictement restreint. |
| Corporate Cards | Titulaire de la carte, commerçant, montant et transaction | Détecté des frais anormaux et une carte d’entreprise défectueuse | Il faut prendre en compte les raisons politiques et commerciales. |
| Revenue | Ventes, clients, périodes et enregistrements de revenus | Vérifier les flux de revenus et les transactions anormales | Jugement en combinant le contrat et les obligations d’exécution |
Processus de travail complet
- Déterminer les objectifs d’audit ou de surveillance, l’entité, la période, le seuil d’importance, les énoncés et les processus financiers à analyser.
- Obtenir des données complètes à partir d’ERP, de data warehouses ou de fichiers, et enregistrer les paramètres d’extraction, le nombre total contrôlé ainsi que les définitions des champs.
- Créer des organisations, des engagements et des analyses, puis choisir la bibliothèque, le type d’analyse et les droits d’accès appropriés.
- Importer ou se connecter à une source de données, effectuer la mise en correspondance des champs, la vérification du format, le traitement des valeurs manquantes, ainsi que l’ouverture et la clôture de comptes et l’ajustement des totaux.
- Exécuter une analyse pour vérifier les journaux de traitement, la couverture des données, les erreurs anormales et les résultats de rapprochement avec le grand livre ou les comptes détaillés.
- Vérifiez le MindBridge Score, les risques identifiés, les points de contrôle et le tableau de bord, et définissez la portée de l’enquête en fonction du contexte métier.
- Inclure les projets à haut risque ou représentatifs dans le Plan d’audit, assigner un responsable et enregistrer les recherches, les preuves et les explications.
- Distinguer les anomalies réelles, les exceptions opérationnelles normales, les problèmes de qualité des données et les faux positifs du modèle, et ajuster les paramètres si nécessaire avant de relancer.
- Exporter les tâches, les scores et les preuves d’audit, qui sont ensuite examinés par le responsable du projet avant d’être intégrés aux documents de travail officiels ou aux rapports de gestion.
- Mettre en place des mécanismes de mise à jour des données, de révision des seuils, de modification des modèles, d’examen des accès et de retour d’information pour le suivi continu des projets.
Accès et intégration des données
- MindBridge affirme pouvoir traiter des données provenant de plus de 3 000 systèmes ERP, généralement par le biais de connecteurs prédéfinis, d’invitations pour les clients, d’importation de fichiers ou de pipelines de données d’entreprise.
- Le connecteur de données permet d’importer en masse les données nécessaires à l’analyse, et les clients peuvent également autoriser la connexion eux-mêmes après avoir été invités par l’équipe d’audit.
- L’intégration Databricks fournit des notebooks Python prédéfinis pour envoyer des données financières, déclencher des analyses et obtenir des résultats de requête, idéaux pour automatiser les pipelines au sein des équipes d’ingénierie des données d’entreprise.
- Les informations de l’entreprise mentionnent une connexion des systèmes financiers et des rapports normalisés via une API, mais les documents de développement publics, la liste des endpoints, les limites de vitesse et les prix de l’API indépendante ne sont pas entièrement rendus accessibles.
- Le nombre de connecteurs constitue une affirmation de compatibilité ; il ne signifie pas que chaque version d’ERP, champ personnalisé et déploiement régional puisse être utilisé sans configuration, et doit être vérifié par des tests avec des données réelles.
Adapté aux utilisateurs et aux scénarios
- Organisme d’audit externe : utilise une analyse complète pour soutenir l’évaluation des risques, l’analyse de planification, les tests de postes et les procédures d’analyse substantielle.
- Équipe d’audit interne : suivi continu des transactions à haut risque au niveau inter-entités, et gestion centralisée des tâches d’enquête et des preuves.
- Contrôle financier et gouvernance financière : surveillance du grand livre, des fournisseurs, des dépenses, des revenus et contrôle des états financiers.
- Grandes entreprises inter-systèmes : mapper les transactions provenant de plusieurs ERP ou entrepôts de données vers un processus d’analyse des risques unifié.
- Équipe des risques de modèle et de conformité : examen de la validation algorithmique, de l’interprétabilité, de la configuration, de l’accès et de la supervision humaine.
- Il n’est pas approprié de considérer les scores directement comme une preuve de fraude, et ils ne peuvent pas remplacer les normes d’audit, le doute professionnel, les entretiens, les vérifications par correspondance et les éléments fournis par la direction.
Prix et achat
| Forfait ou version | Prix | Période de facturation | Droits ou crédit principal | Adéquat pour les utilisateurs |
|---|---|---|---|---|
| Plateforme d’entreprise MindBridge | Contacter le service des ventes | Conformément à la commande, la renouvellement par abonnement est possible. | Type d’analyse, volume de transactions ou de abonnements, utilisateurs, connecteurs, déploiement et support selon le formulaire de commande | Organismes d’audit et équipes financières des entreprises |
| Accord d’entreprise pluriannuel | Cotation sur mesure | Contrat pluriannuel | Lockage des prix négociable sur plusieurs années, volume et conditions de service | Clients à grande échelle ou groupes |
La page publique ne mentionne pas le montant standard, la version gratuite, le nombre de jours d’essai, ni le prix par transaction ou les frais API. Les frais, le mode de calcul et les conditions de paiement sont indiqués dans la commande auprès de MindBridge ou d’un distributeur agréé ; le prix de renouvellement peut être ajusté après notification au moins 60 jours à l’avance.
Les taxes ne sont généralement pas incluses dans le devis ; une réduction du volume ou de la durée de la transaction de renouvellement peut entraîner un réajustement des prix. Les remboursements, les crédits pilotes, les dépassements ainsi que les frais d’implémentation et de formation doivent être confirmés séparément avant la signature de la commande.
API, SDK et statut open source
- MindBridge prend en charge les connecteurs, les scénarios d’API d’entreprise et les modèles de notebooks Databricks, mais il n’existe pas encore de produit API complet permettant une inscription autonome au grand public.
- Aucune information publique ne confirme l’existence d’un SDK général, d’une version gratuite pour les développeurs individuels, ni de marché d’extensions ou de plugins pour navigateur.
- Il n’existe pas de dépôt officiel open source ni de licence open source pour la plateforme complète ; les modèles de risque, les applications et les services d’hébergement doivent être considérés comme du logiciel commercial propriétaire.
- Les notebooks d’exemple ou le code intégré de Databricks, même s’ils peuvent être téléchargés, ne rendent pas open source le modèle principal, la bibliothèque des points de contrôle ou le code source de la plateforme.
Confidentialité, sécurité et conservation des données
- MindBridge agit en tant que traitement pour le traitement des données personnelles de la plateforme au nom des clients abonnés, et le traitement des données des clients est régi par l’Addendum sur le traitement des données et la commande.
- Les informations personnelles des contacts du site et de l’entreprise peuvent être conservées pendant un maximum de trois ans, ou rester en stock tant que leur utilisation est encore nécessaire, pour la lutte contre la fraude, le rétablissement des comptes et les exigences légales.
- Le contenu client importé ou créé sur la plateforme n’est pas supprimé automatiquement par défaut ; il reste en place jusqu’à ce que l’équipe du client effectue sa suppression. La suppression de la base de données peut être effectuée dans un délai de 30 jours, et les sauvegardes sont supprimées dans un délai de 60 jours.
- Supprimer un fichier depuis l’analyse ne supprime pas nécessairement la copie dans le Gestionnaire de fichiers, et supprimer depuis le Gestionnaire de fichiers ne supprime pas nécessairement la copie d’analyse déjà importée. Pour une suppression définitive, il faut vérifier les deux emplacements ; supprimer un engagement entraîne la suppression de ses fichiers, résultats, historique des exécutions, annotations, tâches et rapports.
- La page de sécurité confirme l’achèvement des audits SOC 1 Type 2, SOC 2 Type 2 et SOC 3 Type 2, ainsi que l’obtention des certifications ISO 27001, 27017 et 27018. Lors de l’achat, il convient de vérifier la période du rapport en cours, la portée de la certification et le locataire sélectionné.
- Les exigences transfrontalières et régionales doivent être confirmées par l’annexe sur le traitement des données, et les garanties de transfert relatives à l’Espace économique européen et au Royaume-Uni peuvent être demandées à l’équipe de la vie privée.
- Les données de salaires, de fournisseurs, d’employés, de clients et de transactions peuvent contenir des informations hautement sensibles ; il convient d’appliquer le principe du minimum de privilèges, de minimiser les champs utilisés, d’isoler les clients et de procéder à des vérifications régulières des accès.
Gouvernance des modèles et responsabilité professionnelle
- L’algorithme est évalué par un tiers indépendant selon des critères tels que l’interprétabilité, la robustesse, les biais et la confidentialité ; le rapport complet le plus récent est principalement destiné aux clients.
- La plateforme adopte clairement un modèle « human in the loop » : l’IA ne fournit que des signaux de risque et des explications, sans prendre de décisions autonomes finales.
- Les conditions de service ne garantissent pas que l’analyse permettra de détecter la totalité ou toute anomalie pouvant être relevée par des procédures d’audit ; l’utilisateur doit concevoir des procédures complémentaires.
- Le score de risque est influencé par les données, les points de contrôle, les poids, les seuils et l’environnement métier ; une même valeur ne peut pas être comparée de manière transversale sans tenir compte de la base d’analyse et des paramètres du projet.
- Les modifications de modèles, de règles ou de versions doivent faire l’objet d’une gestion des changements au sein de l’entreprise, avec conservation des données de test, des résultats de référence, du responsable de l’approbation et de la date d’entrée en vigueur.
Avantages et limites
- Avantages : Conçu pour les transactions financières, il combine l’apprentissage automatique, les tests statistiques et des règles professionnelles au sein d’un cadre de risque explicite.
- Avantages : couverture complète de l’ensemble des transactions, et transformation des signaux en enquêtes humaines traçables grâce au Plan d’Audit.
- Avantages : les certifications de sécurité, les rapports SOC et les documents de validation d’algorithmes indépendants conviennent mieux aux achats pour audit d’entreprise.
- Restrictions : les prix publics, la version d’essai standard, l’API complète, le SDK ainsi que les montants de transaction spécifiques ne sont pas encore divulgués.
- Restrictions : Un score de risque élevé n’est pas une preuve d’erreur ou de fraude, et un faible risque ne prouve pas non plus que la transaction est correcte.
- Limites : la cartographie des données, la qualité des données maîtresses et une configuration métier inadéquate peuvent affecter directement la note et la portée de l’enquête.
- Restrictions : La fréquence réelle du suivi continu dépend des connecteurs, des pipelines de données et de la mise en œuvre du contrat ; il n’est pas possible d’en déduire en temps réel uniquement à partir du nom du produit.
Résumé
MindBridge convient aux équipes de contrôle financier et aux entreprises qui souhaitent étendre un examen par échantillonnage à une analyse complète et explicite des risques financiers. Lors de la mise en œuvre, l’intégrité des données, la validation des modèles, les investigations manuelles, la trace des preuves, ainsi que les garanties de sécurité et le prix du contrat doivent être pris en compte dans l’acceptation du projet pilote.
Numéro d’enregistrement de sécurité publique du Guangxi : 45132202000164