Aller au contenu
Henico

Un informaticien, un avocat,
un seul plan d'action

La conformité ne se limite ni à des documents ni au droit seul : elle vit dans vos outils, vos accès, vos contrats et vos pratiques. CODEX WACQUET Avocats analyse vos obligations, vos risques et vos contrats ; Henico les traduit en choix d'outils, d'accès et de procédures techniques applicables.

Deux expertises, une même exigence

Henico×Logo CODEX WACQUET Avocats

La gouvernance des grands groupes, à votre échelle

Ce que les grandes entreprises organisent en interne, nous le mettons à votre portée.

Dans les grands groupes, les décisions numériques sont examinées conjointement par la DSI, la sécurité, la conformité et le juridique. Avant d'être signé, un engagement est confronté à la réalité des systèmes, des opérations et du terrain.

Dans les entreprises à taille humaine, ces expertises interviennent souvent séparément. L'informatique gère les outils et les infrastructures, le juridique encadre les responsabilités, mais personne ne vérifie toujours que les deux correspondent réellement.

Henico et CODEX WACQUET Avocatsréunissent cette gouvernance, chacun dans son domaine. Le cabinet analyse vos obligations, vos risques et vos contrats ; je traduis ces exigences en choix d'outils, d'accès et de procédures. Vous obtenez un diagnostic partagé et un plan d'action applicable sur le terrain.

Mettre en place cette gouvernance

Trois angles morts révélés par le terrain

  • Des accès oubliés : la documentation était à jour. Pourtant, un ancien prestataire disposait encore de droits administrateur. Les comptes ont été supprimés et la procédure de sortie corrigée.
  • Une promesse impossible à tenir : le contrat prévoyait un effacement « sans délai », incompatible avec le fonctionnement réel des sauvegardes. L'engagement a été rendu applicable, mesurable et démontrable.
  • Un sous-traitant invisible : un outil métier envoyait des données vers un hébergeur absent du registre et des contrats. Le flux a été identifié, encadré et documenté.

Le risque naît dans l'écart: entre ce que vos documents prévoient et ce que vos systèmes, vos prestataires ou vos équipes font réellement. Nous l'identifions et le corrigeons ensemble.

L'expertise juridique

Un cabinet qui connaît l'entreprise de l'intérieur

Une pratique exigeante du droit, ancrée dans les réalités économiques et opérationnelles.

CODEX WACQUET Avocatsassocie l'expérience d'un cabinet solidement implanté à une approche du conseil résolument tournée vers l'entreprise. Le parcours entrepreneurial d'Édouard Mourot nourrit une compréhension concrète des décisions, des risques et des responsabilités auxquels les dirigeants sont confrontés.

Les deux expertises restent indépendantes et se complètent pour proposer des recommandations à la fois juridiquement solides et réellement applicables.

Logo CODEX WACQUET Avocats

Siège social à Amiens

codex-avocats.fr

Ce qui change

Les échéances qui appellent une décision

Pas de compte à rebours anxiogène ni d'obligation générique. Nous distinguons ce qui s'applique déjà, ce qui doit être préparé et ce qui concerne réellement votre organisation.

Déjà applicable

Vérifier vos pratiques actuelles

Le RGPD encadre les traitements de données personnelles. Les mesures relatives à la sensibilisation des équipes aux usages de l'IA et l'interdiction de certaines pratiques d'IA sont également déjà applicables.

2 août 2026

Préparer la transparence des usages d'IA

Les obligations de transparence de l'AI Act entrent en application, notamment pour certains systèmes conversationnels, contenus générés par IA et hypertrucages.

1er septembre 2026

Être prêt pour la facturation électronique

Les entreprises françaises assujetties à la TVA devront pouvoir recevoir des factures électroniques. Les PME et microentreprises devront les émettre à compter du 1er septembre 2027.

2 décembre 2027

Anticiper les usages d'IA à haut risque

Les règles applicables à certains systèmes d'IA à haut risque autonomes, notamment dans l'emploi, l'éducation ou l'évaluation des personnes, entreront en application. Les traitements de données personnelles concernés restent toutefois encadrés par le RGPD dès aujourd'hui.

Notre intervention

Du diagnostic à la preuve

Nous ne livrons pas une liste générique d'obligations. Nous identifions les écarts réels, définissons les priorités avec vous et accompagnons chaque action jusqu'à sa mise en œuvre, sa documentation et sa vérification.

Cartographier la réalité

Le cabinet qualifie vos obligations et vos risques. De mon côté, je confronte traitements, applications, flux, accès et sous-traitants à ce qui existe réellement dans vos systèmes.

Prioriser et corriger

Le cabinet arbitre les contrats, les registres et les responsabilités. Je mets en œuvre les outils, les accès, la sécurité et les procédures, chaque action priorisée selon le risque, l'urgence et l'effort.

Encadrer les usages de l'IA

Le cabinet définit les règles et les responsabilités : validation humaine, transparence, traçabilité. Je recense les usages et les configure dans vos outils, avec les accès, la journalisation et les garde-fous techniques.

Former les équipes et conserver la preuve

Je forme vos collaborateurs à l'usage responsable des outils et je documente techniquement les actions menées, adaptées à leurs fonctions, pour démontrer votre démarche.

Répartition des rôles. Les prestations juridiques (analyse de conformité, rédaction et validation des contrats, définition des règles internes, registres et politiques) sont assurées exclusivement par CODEX WACQUET Avocats. J'interviens uniquement sur leur traduction opérationnelle dans vos systèmes et l'accompagnement technique. Chaque partie contracte et facture ses prestations séparément, sans partage d'honoraires ni perception des honoraires de l'avocat par Henico. Vous restez libre de choisir votre avocat.

Questions fréquentes

Parlons concrètement

Pourquoi faire intervenir un DSI et un avocat ensemble ?

Parce qu'un engagement juridique doit être techniquement réalisable, et qu'une mesure technique doit répondre à une responsabilité clairement identifiée.

L'un examine le fonctionnement du système. L'autre sécurise les décisions, les contrats et les preuves. Vous obtenez une démarche cohérente plutôt que deux diagnostics qui se contredisent.

Nous avons déjà un prestataire informatique ou un service IT : votre intervention fait-elle doublon ?

Non. Nous ne remplaçons pas les équipes ni les prestataires en place. Le cabinet éclaire les responsabilités, les contrats et les risques ; j'apporte la lecture des outils et des systèmes, puis nous coordonnons les actions avec vos interlocuteurs.

Devons-nous tout refaire ?

Rarement. L'objectif est d'abord de comprendre l'existant et de corriger ce qui crée un risque réel.

Nous distinguons les actions immédiates, les améliorations à planifier et les mesures qui seraient disproportionnées pour votre structure. Vous savez ainsi quoi faire, dans quel ordre et pourquoi.

Que risquons-nous concrètement ?

Les sanctions existent, mais le risque le plus fréquent est opérationnel ou commercial : incident mal géré, perte de données, dépendance à un prestataire, questionnaire client impossible à compléter ou engagement contractuel impossible à respecter.

Une gouvernance claire réduit ces risques et permet de répondre plus sereinement aux clients, partenaires et autorités.

Notre activité est surtout industrielle : sommes-nous vraiment concernés ?

Oui. Les données personnelles ne se trouvent pas uniquement dans les outils commerciaux : elles circulent aussi dans les systèmes RH, les contrôles d'accès, la vidéosurveillance, la maintenance, les outils collaboratifs et les relations avec les prestataires.

La démarche doit être adaptée à votre activité, à vos flux et à vos risques réels.

Transformez vos obligations en décisions applicables

Vos outils, vos pratiques et vos engagements doivent refléter une même réalité. Ensemble, identifions les écarts, les priorités et les décisions à prendre. Le premier échange est sans engagement.