RISK MANAGEMENT — VELARYX GROUP

Protocole de Gestion des Risques Données

Version 1.0 — Mars 2026 — Confidentiel SGS


1. IDENTIFICATION DU DOCUMENT

Champ Valeur
Société HAMZULLS LIMITED (opérant sous Velaryx Group)
Standard ISO/IEC 42001:2023 — Clause 6.1 (Risques & Opportunités)
Responsable Jean Toffin — Directeur Général
Révision Annuelle ou sur incident

2. MATRICE DES RISQUES DONNÉES

Niveau de criticité

Niveau Définition Action
🔴 CRITIQUE Donnée manquante bloque l'audit Suspension + alerte client
🟡 MAJEUR Donnée incohérente entre sources Flag + vérification terrain
🟢 MINEUR Donnée absente non bloquante Note dans rapport + estimation

3. PROTOCOLES PAR TYPE DE RISQUE

3.1 Donnée Manquante

Scénario : Une source primaire ne retourne pas la donnée attendue (ex: Nota Simple indisponible, surface cadastrale absente)

Protocole Velaryx : 1. ⚠️ FLAG AUTOMATIQUE — Le système marque le champ comme "Non vérifié" 2. 🔄 Vérification alternative — Consultation d'une source secondaire (ex: Idealista si Catastro indisponible) 3. 📋 Mention obligatoire dans le rapport — Section "Données non vérifiées" avec explication 4. 🚫 Blocage si critique — Si donnée critique absente : audit suspendu, client notifié sous 24h 5. ✅ Reprise sur fourniture — Dès que le client fournit le document manquant, l'audit reprend

Exemple : Absence de Certificat Énergétique → indicateur ISM ajusté, mention "CEE non disponible à la date d'audit" dans le rapport


3.2 Donnée Incohérente

Scénario : Deux sources primaires donnent des résultats contradictoires (ex: surface Catastro ≠ surface brochure promoteur)

Protocole Velaryx : 1. 🚨 FLAG ROUGE dans le rapport — Section "Points de Vigilance" 2. 📊 Règle de préséance : - Registre officiel > Brochure commerciale - Nota Simple > Données marché - Inspection physique > Documents administratifs 3. 📝 Explication détaillée — Le rapport mentionne l'écart, sa source, et la valeur retenue 4. 📞 Contact client — Pour les écarts > 10%, contact obligatoire avant livraison

Exemple : Brochure indique 450m², Catastro indique 398m² → rapport retient 398m² (source officielle), écart signalé, impact sur IVR recalculé


3.3 Donnée Fausse ou Frauduleuse

Scénario : Document fourni par le client ou détecté comme falsifié

Protocole Velaryx : 1. 🛑 Suspension immédiate de l'audit 2. 📧 Notification écrite au client sous 4h 3. 🔒 Archivage du document suspect avec timestamp 4. ⚖️ Refus de livraison — L'audit n'est pas livré sur base de documents frauduleux 5. 📋 Rapport d'incident — Enregistrement interne avec date, nature, décision


3.4 Risque Modèle IA

Scénario : L'intelligence artificielle produit un résultat aberrant ou incohérent

Protocole Velaryx : 1. Validation humaine obligatoire — Jean Toffin valide chaque rapport Complexe et Impérial avant livraison 2. Seuils d'alerte automatiques : - Score IVR < 20 ou > 95 → revue manuelle obligatoire - Écart > 30% entre deux indicateurs → flag interne 3. Historique des modèles — Version du modèle IA utilisé archivée par rapport 4. Politique de correction — Si erreur détectée après livraison : re-audit gratuit sous 48h


4. REGISTRE DES INCIDENTS

Chaque incident est enregistré dans le CRM Velaryx avec : - Date et heure (ISO 8601) - Type d'incident - Actif concerné (référence VEL-) - Action prise - Résolution


5. INDICATEURS DE QUALITÉ

KPI Objectif Mesure
Taux de données vérifiées > 95% par audit À chaque rapport
Délai de traitement incident < 24h Mensuel
Taux de re-audit < 2% Trimestriel
Satisfaction client > 4.5/5 Post-livraison

6. RESPONSABILITÉS

Rôle Responsable Périmètre
Directeur Audit Jean Toffin Validation finale tous audits
Système IA Velaryx Intelligence Ops Collecte, calcul, flag automatique
Relation client Jean Toffin Notification incidents, re-audit

Document établi par HAMZULLS LIMITED — Velaryx Group office@velaryx-group.com — Marbella, Espagne Version 1.0 — 22 Mars 2026