{"id":24297,"date":"2026-09-23T09:00:00","date_gmt":"2026-09-23T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=24297"},"modified":"2026-09-29T09:12:49","modified_gmt":"2026-09-29T09:12:49","slug":"kertos-trois-fondateurs-font-conformite-avantage","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/09\/23\/kertos-trois-fondateurs-font-conformite-avantage\/","title":{"rendered":"Kertos : trois fondateurs font de la conformit\u00e9 un avantage"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">8 min. de lecture<\/p>\n<p><strong>Juriste de formation, le Dr Kilian Schmidt voyait la conformit\u00e9 comme une contrainte. En 2021, il a fond\u00e9 Kertos \u00e0 Munich avec Johannes Hussak et Alexander Prams : une plateforme qui automatise la conformit\u00e9 pour ISO 27001 ou NIS2. Kertos compte aujourd\u2019hui plus de 75 collaborateurs et se classe 20e des startups \u00e0 plus forte croissance de DACH et d\u2019Europe centrale et orientale.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"color:#69d8ed;text-transform:uppercase;letter-spacing:0.08em;font-size:0.82em;font-weight:700;margin:0 0 16px;\">L\u2019essentiel en bref<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.7;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Un probl\u00e8me issu de son propre quotidien professionnel.<\/strong> Kilian Schmidt a v\u00e9cu le travail sur la protection des donn\u00e9es en tant que juriste chez Home24, TIER Mobility et Gorillas, avant d&rsquo;en faire un produit \u00e0 part enti\u00e8re en 2021 avec Johannes Hussak et Alexander Prams.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Les r\u00e9glementations europ\u00e9ennes comme point de d\u00e9part.<\/strong> La plateforme couvre notamment l&rsquo;ISO 27001, le RGPD, NIS2, l&rsquo;AI Act europ\u00e9en et TISAX, et fonctionne sur une infrastructure europ\u00e9enne.<\/li>\n<li style=\"margin-bottom:0;\"><strong style=\"color:#69d8ed;\">20e place au Sifted 100.<\/strong> Dans le classement Sifted 100 pour la r\u00e9gion DACH et l&rsquo;Europe centrale et orientale, Kertos se hisse \u00e0 la 20e place avec une croissance du chiffre d&rsquo;affaires de 248,91 % sur deux ans, seule plateforme de conformit\u00e9 de la liste.<\/li>\n<\/ul>\n<\/div>\n<p style=\"border-top:1px solid rgba(230,227,218,0.14);border-bottom:1px solid rgba(230,227,218,0.14);padding:14px 0;margin:28px 0;font-size:0.92em;color:#b8c5ce;\"><strong style=\"color:#69d8ed;\">\u00c0 lire aussi :<\/strong> <a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/03\/nis2-enforcement-welle-q2-2026-erste-eu-verfahren-laufen-was\/\">La mise en application de NIS2 touche 29 500 entreprises allemandes<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Un juriste frustr\u00e9<\/h2>\n<p>Kilian Schmidt a d\u00e9couvert la conformit\u00e9 du c\u00f4t\u00e9 o\u00f9 le travail s&rsquo;accumule. Il a d\u00e9but\u00e9 sa carri\u00e8re chez Home24 comme Senior Legal Counsel et d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es du groupe, avant de rejoindre le cabinet Freshfields Bruckhaus Deringer, puis TIER Mobility. Selon la <a href=\"https:\/\/www.kertos.io\/en\/about-us\">page entreprise de Kertos<\/a>, il y a accompagn\u00e9 le d\u00e9veloppement des \u00e9quipes juridiques et de politique publique, pendant que le loueur de trottinettes passait d&rsquo;une \u00e0 65 villes et de 50 \u00e0 800 salari\u00e9s. Il a ensuite conseill\u00e9 le service de livraison Gorillas.<\/p>\n<figure class=\"evm-inline-figure inarticle-visual\" style=\"display:block;max-width:100%;width:100%;margin:28px auto;border-radius:8px;overflow:hidden;border:1px solid #69d8ed33;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/kertos-kilian-schmidt-quer-hero.jpg\" alt=\"Kertos-Mitgr\u00fcnder und CEO Dr. Kilian Schmidt\" style=\"width:100%;height:auto;display:block;\" loading=\"lazy\"\/><figcaption style=\"font-size:.85em;color:#667;margin-top:.5em;font-style:italic;line-height:1.45;\">Dr Kilian Schmidt a travaill\u00e9 comme juriste chez Home24, Freshfields et TIER Mobility avant de fonder Kertos. Image : Kertos<\/figcaption><\/figure>\n<p>C&rsquo;est de cette \u00e9poque que vient l&rsquo;exp\u00e9rience qui fa\u00e7onne encore Kertos aujourd&rsquo;hui. \u00ab When I started my career as a lawyer and legal counsel, compliance wasn&rsquo;t exactly a passion \u00bb, \u00e9crit Schmidt dans une <a href=\"https:\/\/www.kertos.io\/en\/blog\/announcing-kertos-series-a-to-build-europes-compliance-desk\">lettre ouverte publi\u00e9e lors de la lev\u00e9e de s\u00e9rie A<\/a>. Le processus le plus p\u00e9nible du RGPD (R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es), selon lui, concernait les demandes des personnes concern\u00e9es, qui veulent savoir quelles donn\u00e9es une entreprise d\u00e9tient sur elles.<\/p>\n<p>C&rsquo;est pr\u00e9cis\u00e9ment ce processus que Schmidt a voulu automatiser. Le premier outil d\u00e9di\u00e9 aux demandes des personnes concern\u00e9es s&rsquo;est transform\u00e9, \u00e9tape par \u00e9tape, en une suite qui couvre aujourd&rsquo;hui, entre autres, l&rsquo;ISO 27001, l&rsquo;ISO 42001, NIS2, DORA et TISAX. Schmidt avait v\u00e9cu la conformit\u00e9 comme une contrainte obligatoire. Il a alors construit un outil pour les personnes qui remplissent cette obligation au quotidien.<\/p>\n<p><strong>Qu&rsquo;est-ce que l&rsquo;automatisation de la conformit\u00e9 ?<\/strong> L&rsquo;automatisation de la conformit\u00e9 d\u00e9signe des logiciels qui g\u00e9n\u00e8rent et v\u00e9rifient en continu, \u00e0 partir des syst\u00e8mes d&rsquo;une entreprise, les preuves n\u00e9cessaires pour des normes comme l&rsquo;ISO 27001, le RGPD, NIS2 ou SOC 2. L&rsquo;objectif est de faire na\u00eetre ces preuves l\u00e0 o\u00f9 les \u00e9quipes travaillent, plut\u00f4t que de les rassembler juste avant l&rsquo;audit.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Trois fondateurs de Munich<\/h2>\n<p>Schmidt n&rsquo;a pas fond\u00e9 Kertos seul en 2021. Johannes Hussak et Alexander Prams se connaissaient d\u00e9j\u00e0 d&rsquo;une pr\u00e9c\u00e9dente entreprise commune et ont apport\u00e9 leur exp\u00e9rience technique et entrepreneuriale. Kertos op\u00e8re aujourd&rsquo;hui depuis Munich et Berlin.<\/p>\n<figure class=\"evm-inline-figure inarticle-visual\" style=\"display:block;max-width:100%;width:100%;margin:28px auto;border-radius:8px;overflow:hidden;border:1px solid #69d8ed33;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/kertos-gruender-cover-hero.jpg\" alt=\"Die drei Kertos-Gr\u00fcnder Kilian Schmidt, Johannes Hussak und Alexander Prams\" style=\"width:100%;height:auto;display:block;\" loading=\"lazy\"\/><figcaption style=\"font-size:.85em;color:#667;margin-top:.5em;font-style:italic;line-height:1.45;\">Kilian Schmidt, Johannes Hussak et Alexander Prams ont fond\u00e9 Kertos en 2021 \u00e0 Munich. Photo : Kertos<\/figcaption><\/figure>\n<p>Pour Hussak, Kertos est, selon l&rsquo;entreprise, sa troisi\u00e8me aventure entrepreneuriale. Il a \u00e9tudi\u00e9 la m\u00e9canique puis le management international \u00e0 l&rsquo;Universit\u00e9 technique de Munich (TU M\u00fcnchen), jusqu&rsquo;au master dans chaque fili\u00e8re, et a suivi le programme Manage&amp;More de l&rsquo;incubateur UnternehmerTUM. Il a ensuite fond\u00e9 une entreprise de commerce en ligne et dirig\u00e9 pendant plus de deux ans le d\u00e9partement innovation d&rsquo;une soci\u00e9t\u00e9 de d\u00e9veloppement munichoise.<\/p>\n<p>Prams a commenc\u00e9 \u00e0 programmer \u00e0 onze ans et a contribu\u00e9 au d\u00e9veloppement d&rsquo;un moteur de jeu vid\u00e9o d\u00e8s seize ans. Pendant ses \u00e9tudes d&rsquo;informatique \u00e0 la TU M\u00fcnchen, il a publi\u00e9 deux applications sur l&rsquo;App Store, avant de diriger pendant plus de cinq ans le d\u00e9partement intelligence artificielle et vision par ordinateur d&rsquo;une soci\u00e9t\u00e9 de d\u00e9veloppement munichoise. En 2020, Hussak et Prams ont cofond\u00e9 Aitaro GmbH, un an avant de lancer Kertos avec Schmidt.<\/p>\n<p>Les r\u00f4les sont aujourd&rsquo;hui clairement r\u00e9partis. Schmidt dirige Kertos en tant que CEO, Hussak supervise les op\u00e9rations en tant que COO, et Prams pilote la technologie en tant que CTO. Un juriste, un ing\u00e9nieur et un informaticien r\u00e9unissent ainsi droit, processus et logiciel au sein d&rsquo;une m\u00eame \u00e9quipe fondatrice.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Les r\u00e8gles europ\u00e9ennes d&rsquo;abord<\/h2>\n<p>Les fondateurs ont plac\u00e9 les r\u00e8gles europ\u00e9ennes au centre de leur d\u00e9marche. Schmidt justifie ce choix ainsi. \u00ab L&rsquo;automatisation de la conformit\u00e9 a longtemps \u00e9t\u00e9 domin\u00e9e par des fournisseurs optimis\u00e9s pour les cadres nord-am\u00e9ricains. La contrepartie europ\u00e9enne devait na\u00eetre diff\u00e9remment, d\u00e8s le d\u00e9part, avec des cadres europ\u00e9ens en priorit\u00e9 et la souverainet\u00e9 des donn\u00e9es comme standard. C&rsquo;est pr\u00e9cis\u00e9ment cette position que nous voulions occuper en d\u00e9marrant \u00e0 Munich en 2021 \u00bb, a-t-il d\u00e9clar\u00e9 mi-septembre dans une <a href=\"https:\/\/www.kertos.io\/blog\/eu-spitze-compliance-automation\">communication sur le classement Sifted<\/a>.<\/p>\n<p>Dans sa lettre annon\u00e7ant sa lev\u00e9e de s\u00e9rie A, l&rsquo;entreprise se d\u00e9crit comme \u00ab lawyer-founded, EU-native \u00bb, c&rsquo;est-\u00e0-dire fond\u00e9e par des juristes et ancr\u00e9e en Europe. La plateforme est con\u00e7ue pour le droit europ\u00e9en et fonctionne sur une infrastructure europ\u00e9enne.<\/p>\n<p>Johannes Hussak conna\u00eet bien la situation de d\u00e9part dans de nombreuses entreprises. \u00ab Beaucoup d&rsquo;entreprises consid\u00e8rent encore la protection des donn\u00e9es et la conformit\u00e9 comme un mal n\u00e9cessaire. N\u00e9cessaire, elle l&rsquo;est, puisque des lois contraignantes existent pour les entreprises \u00bb, a-t-il expliqu\u00e9 d\u00e9but 2025 dans un <a href=\"https:\/\/www.business-punk.com\/zwischen-regulierung-und-innovation-unterwegs-im-europaeischen-compliance-dschungel-mit-kertos\/\">entretien avec Business Punk<\/a>. Dans la m\u00eame discussion, Schmidt a formul\u00e9 le contre-pied : \u00ab Ne pas voir la conformit\u00e9 comme un frein, mais comme un acc\u00e9l\u00e9rateur de croissance num\u00e9rique &#8211; c&rsquo;est notre objectif avec Kertos. \u00bb<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Des capitaux pour sa propre trajectoire<\/h2>\n<p>Le d\u00e9marrage a \u00e9t\u00e9 financ\u00e9 par un tour d&rsquo;amor\u00e7age : en 2023, Kertos a lev\u00e9 4 millions d&rsquo;euros, selon <a href=\"https:\/\/www.munich-startup.de\/news\/kertos-sichert-sich-4-millionen-euro-in-seed-runde\">Munich Startup<\/a>. En 2024 s&rsquo;est ajout\u00e9e une subvention de l&rsquo;Union europ\u00e9enne. Dans le cadre du projet EUProFIT, Kertos a re\u00e7u 2,2 millions d&rsquo;euros, destin\u00e9s notamment, selon <a href=\"https:\/\/www.kertos.io\/blog\/kertos-kofinanziert-von-der-europaischen-union\">sa propre communication<\/a>, au d\u00e9veloppement d&rsquo;un knowledge graph, de fonctions de chatbot et de saisie automatique, ainsi que d&rsquo;un moniteur de conformit\u00e9. L&rsquo;objectif \u00e9tait de faciliter la mise en conformit\u00e9 au RGPD (r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es) pour les petites et moyennes entreprises.<\/p>\n<p>En septembre 2025 a suivi la s\u00e9rie A. Au total, 14 millions d&rsquo;euros ont afflu\u00e9 dans l&rsquo;entreprise selon <a href=\"https:\/\/financefwd.com\/de\/kertos-14-millionen\/\">Finance Forward<\/a>, avec l&rsquo;arriv\u00e9e de Portage, investisseur sp\u00e9cialis\u00e9 dans la fintech. Les investisseurs historiques PiLabs, Redstone, 10x Founders (autour de Felix Haas) et seed + speed Ventures ont r\u00e9investi, apr\u00e8s avoir d\u00e9j\u00e0 apport\u00e9 environ 5 millions d&rsquo;euros \u00e0 Kertos lors de tours pr\u00e9c\u00e9dents. Selon l&rsquo;analyse de Finance Forward, le secteur b\u00e9n\u00e9ficie d&rsquo;un vent porteur \u00e0 l&rsquo;\u00e9chelle mondiale : au m\u00eame moment, le fournisseur am\u00e9ricain Myriad AI a lui aussi lev\u00e9 de nouveaux capitaux.<\/p>\n<div style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;margin:24px 0;\">\n<table style=\"width:100%;min-width:520px;border-collapse:collapse;font-size:0.92em;\">\n<thead>\n<tr style=\"border-bottom:2px solid #69d8ed;\">\n<th style=\"text-align:left;padding:12px 14px;\">Financement<\/th>\n<th style=\"text-align:left;padding:12px 14px;\">Montant<\/th>\n<th style=\"text-align:left;padding:12px 14px;\">Source<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:11px 14px;\">Tours pr\u00e9c\u00e9dents<\/td>\n<td style=\"padding:11px 14px;\">environ 5 millions d&rsquo;euros<\/td>\n<td style=\"padding:11px 14px;\">Finance Forward<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:11px 14px;\">Subvention UE EUProFIT, 2024<\/td>\n<td style=\"padding:11px 14px;\">2,2 millions d&rsquo;euros<\/td>\n<td style=\"padding:11px 14px;\">Communication de Kertos<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:11px 14px;\">S\u00e9rie A, septembre 2025<\/td>\n<td style=\"padding:11px 14px;\">14 millions d&rsquo;euros<\/td>\n<td style=\"padding:11px 14px;\">Finance Forward<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Avec les fonds de la s\u00e9rie A, Kertos veut approfondir l&rsquo;automatisation et d\u00e9velopper ce qu&rsquo;elle appelle le Trust Graph. L&rsquo;id\u00e9e : permettre aux entreprises de r\u00e9utiliser des contr\u00f4les d\u00e9j\u00e0 v\u00e9rifi\u00e9s aupr\u00e8s de leurs clients et fournisseurs, au lieu de refournir chaque justificatif pour chaque partenaire commercial. Des agents d&rsquo;IA se chargent du travail, tandis que l&rsquo;\u00e9quipe du client conserve les validations finales.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Un seul produit pour de nombreuses r\u00e8gles<\/h2>\n<p>La plateforme r\u00e9unit s\u00e9curit\u00e9 de l&rsquo;information, protection des donn\u00e9es et gestion de l&rsquo;IA au sein d&rsquo;un seul syst\u00e8me. Selon l&rsquo;entreprise, elle couvre ISO 27001, ISO 42001, ISO 27701, RGPD, NIS2, l&rsquo;AI Act europ\u00e9en, SOC 2, TISAX et C5. L&rsquo;assistant agentique KAIA r\u00e9dige les politiques, v\u00e9rifie les preuves et surveille les contr\u00f4les.<\/p>\n<p>D\u00e9but 2026, Kertos s&rsquo;est fait <a href=\"https:\/\/www.kertos.io\/en\/blog\/kertos-achieves-iso-42001-certification-setting-a-standard-for-governed-ai-systems\">certifier elle-m\u00eame ISO 42001<\/a>, la norme internationale pour les syst\u00e8mes de gestion li\u00e9s \u00e0 l&rsquo;intelligence artificielle. La plateforme applique cette m\u00eame norme pour ses clients.<\/p>\n<p>Selon ses propres donn\u00e9es, Kertos accompagne des centaines de clients, dont, d&rsquo;apr\u00e8s Finance Forward, des entreprises comme Personio, Enpal, Flink et Pliant. Le logiciel v\u00e9rifie par IA notamment la conformit\u00e9 au r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es et \u00e0 la r\u00e9glementation sur l&rsquo;IA, et automatise les t\u00e2ches associ\u00e9es.<\/p>\n<p>Interrog\u00e9 par les <a href=\"https:\/\/deutsche-wirtschafts-nachrichten.de\/716937\/ki-agenten-fuer-compliance-startup-kertos-will-den-mittelstand-mit-ki-compliance-von-der-buerokratie-befreien\">Deutsche Wirtschafts Nachrichten<\/a>, le directeur technique Alexander Prams a cit\u00e9 en septembre 2025 le RGPD, l&rsquo;ISO 27001, NIS2 et l&rsquo;AI Act comme les r\u00e9f\u00e9rentiels auxquels la plateforme entend se mesurer.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Conseillers et vitrine m\u00e9diatique<\/h2>\n<p>Kertos grandit aussi gr\u00e2ce \u00e0 des partenaires. Fin avril 2026, l&rsquo;entreprise a annonc\u00e9 un partenariat avec le cabinet de conseil en conformit\u00e9 Axipro. Selon le <a href=\"https:\/\/www.kertos.io\/blog\/kertos-and-axipro\">communiqu\u00e9 relatif au partenariat<\/a>, l&rsquo;exp\u00e9rience des consultants doit alimenter le d\u00e9veloppement du produit.<\/p>\n<p>Le fondateur endosse lui-m\u00eame le r\u00f4le de p\u00e9dagogue. Lors de la Deutsche Compliance Konferenz (conf\u00e9rence allemande sur la conformit\u00e9) \u00e0 Francfort, Schmidt figurait au programme le 11 juin 2026 avec une <a href=\"https:\/\/www.kertos.io\/events\/deutsche-compliance-konferenz\">conf\u00e9rence sur NIS2 et l&rsquo;IA<\/a>, posant la question de savoir si l&rsquo;IA est plut\u00f4t une porte d&rsquo;entr\u00e9e pour les risques ou un moteur d&rsquo;am\u00e9lioration de la cybers\u00e9curit\u00e9. Sur le blog de l&rsquo;entreprise, il explique des sujets comme l&rsquo;<a href=\"https:\/\/www.kertos.io\/blog\/datenschutzvorfall-meldepflicht\">obligation de notification en cas d&rsquo;incident de protection des donn\u00e9es<\/a> et le d\u00e9lai de 72 heures pr\u00e9vu par l&rsquo;article 33 du RGPD.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">De solides rivaux am\u00e9ricains<\/h2>\n<p>Kertos \u00e9volue sur un march\u00e9 en croissance rapide, domin\u00e9 par des fournisseurs am\u00e9ricains. Le cabinet d&rsquo;analyse Frost &amp; Sullivan <a href=\"https:\/\/www.gii.tw\/report\/fs1883968-compliance-automation-market-global.html\">pr\u00e9voit<\/a>, pour le march\u00e9 mondial de l&rsquo;automatisation de la conformit\u00e9, une croissance annuelle de pr\u00e8s de 40 % entre 2024 et 2029. Parmi les acteurs de t\u00eate, il cite notamment Vanta et Drata. Vanta compte, selon <a href=\"https:\/\/aijourn.com\/vanta-named-a-leader-among-governance-risk-and-compliance-platforms-in-first-ever-inclusion\/\">ses propres donn\u00e9es<\/a>, plus de 16 000 entreprises clientes, tandis que Drata accompagne plus de 8 500 organisations d&rsquo;apr\u00e8s <a href=\"https:\/\/www.gartner.com\/reviews\/market\/devops-continuous-compliance-automation-tools\">Gartner Peer Insights<\/a>.<\/p>\n<p>Cette cadence a son revers. En mars 2026, <a href=\"https:\/\/techcrunch.com\/2026\/03\/22\/delve-accused-of-misleading-customers-with-fake-compliance\/\">TechCrunch a rapport\u00e9<\/a> des accusations visant le fournisseur am\u00e9ricain Delve, dont la plateforme aurait donn\u00e9 \u00e0 des clients un faux sentiment de s\u00e9curit\u00e9 au moyen de preuves falsifi\u00e9es. Delve a d\u00e9menti ces accusations, soulignant que seuls des auditeurs ind\u00e9pendants d\u00e9livrent les rapports de certification. Adam Shnider, du prestataire d&rsquo;audit Coalfire, <a href=\"https:\/\/coalfire.com\/the-coalfire-blog\/fraudulent-grc-allegations-cautionary-tale-or-wake-up-call\">a d\u00e9crit par la suite<\/a> un march\u00e9 o\u00f9 certaines plateformes rivalisent avant tout sur le prix et la rapidit\u00e9.<\/p>\n<p>Pour des acteurs comme Kertos, c&rsquo;est une v\u00e9ritable \u00e9preuve de cr\u00e9dibilit\u00e9. Une preuve de conformit\u00e9 g\u00e9n\u00e9r\u00e9e automatiquement ne vaut que ce qu&rsquo;un auditeur veut bien lui accorder. Kertos met en avant des t\u00e9moignages clients. Le fournisseur de Desktop-as-a-Service Designair a r\u00e9ussi, selon <a href=\"https:\/\/www.kertos.io\/success-stories\/designair-iso-27001-audit-bestanden-ohne-abweichungen\">Kertos<\/a>, son premier audit ISO 27001 sans aucune non-conformit\u00e9, environ six mois apr\u00e8s le lancement du projet. Ces retours d&rsquo;exp\u00e9rience n&rsquo;ont toutefois pas fait l&rsquo;objet d&rsquo;une v\u00e9rification ind\u00e9pendante.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Preuves du quotidien professionnel<\/h2>\n<p>Le 22 septembre 2026, Kertos et Aikido Security ont annonc\u00e9 un partenariat strat\u00e9gique. Aikido, fond\u00e9e \u00e0 Gand en Belgique, propose une plateforme de s\u00e9curit\u00e9 logicielle utilis\u00e9e par plus de 150 000 \u00e9quipes selon le communiqu\u00e9 commun, dont Revolut, SoundCloud, Deel et Niantic.<\/p>\n<p>\u00ab Les preuves naissent l\u00e0 o\u00f9 l&rsquo;on travaille \u00bb, a d\u00e9clar\u00e9 Schmidt dans le <a href=\"https:\/\/www.news-bloggen.de\/id-107471\">communiqu\u00e9 annon\u00e7ant le partenariat<\/a>. Un tableau rempli trois semaines avant l&rsquo;audit serait, selon lui, le mauvais endroit pour cela. Eric Gallegos, responsable des alliances technologiques chez Aikido Security, a ajout\u00e9 : \u00ab Les \u00e9quipes de d\u00e9veloppement corrigent les probl\u00e8mes de s\u00e9curit\u00e9 l\u00e0 o\u00f9 ils apparaissent : dans le code et dans le pipeline. \u00bb<\/p>\n<p>L&rsquo;int\u00e9gration importe dans Kertos les r\u00e9sultats de la gestion des vuln\u00e9rabilit\u00e9s d&rsquo;Aikido, comme preuves pour ISO 27001, SOC 2 et NIS2. Selon la <a href=\"https:\/\/www.kertos.io\/en\/blog\/kertos-aikido-integration\">description technique de Kertos<\/a>, la connexion se limite \u00e0 la lecture et ne modifie rien dans Aikido. Elle se met \u00e0 jour une fois par jour en arri\u00e8re-plan, ou sur demande.<\/p>\n<p>Kertos v\u00e9rifie ainsi chaque jour si les d\u00e9lais de correction fix\u00e9s par le client ont \u00e9t\u00e9 d\u00e9pass\u00e9s. Le r\u00e9sultat, r\u00e9ussi ou \u00e9chou\u00e9, est enregistr\u00e9 comme preuve d&rsquo;audit pour les exigences ISO 27001 relatives \u00e0 la gestion des vuln\u00e9rabilit\u00e9s, au d\u00e9veloppement s\u00e9curis\u00e9 et aux tests de s\u00e9curit\u00e9. La documentation doit ainsi na\u00eetre, selon Kertos, comme sous-produit de ce travail.<\/p>\n<p>Depuis septembre 2026, les deux entreprises commercialisent leurs plateformes conjointement. Aikido est d\u00e9j\u00e0 connect\u00e9e \u00e0 des plateformes de conformit\u00e9 du march\u00e9 am\u00e9ricain ; avec Kertos, les deux bouts de la cha\u00eene se trouvent chez des fournisseurs europ\u00e9ens. Schmidt s&rsquo;attend \u00e0 ce que les clients europ\u00e9ens et leurs auditeurs y soient de plus en plus attentifs. Que cette combinaison raccourcisse le chemin vers la certification reste, pour l&rsquo;instant, une affirmation des deux entreprises elles-m\u00eames.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">20e place au Sifted 100<\/h2>\n<p>Mi-septembre 2026 est paru le Sifted 100 pour la r\u00e9gion DACH (Allemagne, Autriche, Suisse) et l&rsquo;Europe centrale et orientale, un classement des start-up \u00e0 la croissance la plus rapide dans 25 pays. Selon son <a href=\"https:\/\/www.kertos.io\/en\/press\/kertos-ranks-20-sifted-100-eu-leader-compliance-automation\">propre communiqu\u00e9 de presse<\/a>, Kertos y occupe la 20e place et se distingue comme la seule plateforme de conformit\u00e9 de la liste.<\/p>\n<p>Le classement repose sur la croissance du chiffre d&rsquo;affaires sur deux ans. Kertos affiche \u00e0 ce titre 248,91 %, contre une moyenne de 157,61 % pour l&rsquo;ensemble de la liste, selon le m\u00eame communiqu\u00e9.<\/p>\n<p>L&rsquo;\u00e9quipe, elle aussi, a grandi rapidement. Au moment de l&rsquo;\u00e9tude, Kertos comptait 32 salari\u00e9s ; ils seraient aujourd&rsquo;hui plus de 75, selon l&rsquo;entreprise. D&rsquo;apr\u00e8s le site internet, environ 40 % des effectifs sont des femmes, et l&rsquo;\u00e9quipe rassemble 21 nationalit\u00e9s.<\/p>\n<p>\u00ab Je suis fier de ce chiffre \u00bb, a d\u00e9clar\u00e9 Schmidt \u00e0 propos de ce classement. Il se dit plus fier encore du chemin parcouru pour y parvenir, car \u00ab rien n&rsquo;y est d\u00fb au hasard \u00bb. Reste \u00e0 savoir si ce rythme se maintiendra : le classement mesure la croissance du chiffre d&rsquo;affaires sur deux ans, sans se prononcer sur la rentabilit\u00e9.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que d&rsquo;autres peuvent en retenir<\/h2>\n<p>L&rsquo;histoire de Kertos montre comment une exp\u00e9rience personnelle avec un probl\u00e8me aga\u00e7ant peut donner naissance \u00e0 une entreprise. Schmidt connaissait, depuis son temps de juriste, la charge de travail que repr\u00e9sentent les demandes des personnes concern\u00e9es et les audits ; Hussak et Prams, eux, apportaient l&rsquo;exp\u00e9rience n\u00e9cessaire pour en construire un logiciel. De cette rencontre est n\u00e9 un outil cens\u00e9 produire des preuves directement issues des processus en cours.<\/p>\n<p>Pour les responsables s\u00e9curit\u00e9, c&rsquo;est surtout l&rsquo;id\u00e9e derri\u00e8re l&rsquo;int\u00e9gration d&rsquo;Aikido qui retient l&rsquo;attention. Si les preuves naissent quotidiennement du travail des \u00e9quipes de d\u00e9veloppement, la course \u00e0 la collecte de documents juste avant l&rsquo;audit se r\u00e9duit d&rsquo;autant.<\/p>\n<p>Reste \u00e0 savoir si les fournisseurs europ\u00e9ens b\u00e9n\u00e9ficient r\u00e9ellement d&rsquo;un avantage aupr\u00e8s des auditeurs. Kertos a fait ce pari d\u00e8s 2021. La r\u00e9ponse viendra des audits de ses clients dans les ann\u00e9es \u00e0 venir.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Qui a fond\u00e9 Kertos ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Dr. Kilian Schmidt, Johannes Hussak et Alexander Prams ont fond\u00e9 Kertos \u00e0 Munich en 2021. Schmidt est CEO, Hussak COO et Prams CTO. L&rsquo;entreprise op\u00e8re depuis Munich et Berlin.<\/p>\n<\/details>\n<details>\n<summary><strong>Que propose l&rsquo;int\u00e9gration avec Aikido Security ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La connexion reprend les r\u00e9sultats issus de la gestion des vuln\u00e9rabilit\u00e9s d&rsquo;Aikido comme preuve pour ISO 27001, SOC 2 et NIS2. Elle fonctionne en lecture seule et se met \u00e0 jour une fois par jour ou sur demande. Kertos v\u00e9rifie alors si les d\u00e9lais fix\u00e9s pour la rem\u00e9diation ont \u00e9t\u00e9 respect\u00e9s.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00c0 quelle vitesse Kertos se d\u00e9veloppe-t-elle ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Dans le classement Sifted 100 pour la r\u00e9gion DACH (Allemagne, Autriche, Suisse) et l&rsquo;Europe centrale et orientale 2026, Kertos se hisse \u00e0 la 20e place avec une croissance de chiffre d&rsquo;affaires de 248,91 % sur deux ans. Selon l&rsquo;entreprise, l&rsquo;\u00e9quipe est pass\u00e9e de 32 collaborateurs au moment de l&rsquo;\u00e9tude \u00e0 plus de 75 aujourd&rsquo;hui.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=fr--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">S\u00e9lection de la r\u00e9daction<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/07\/10\/iso-27001-definition-certification\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/was-ist-iso-27001-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Qu\u2019est-ce que l\u2019ISO 27001 ? D\u00e9finition et certification<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/07\/17\/parrainage-nis2-quatre-etats-devant-cjue\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/cover-hero-13-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Parrainage NIS2 : Quatre \u00c9tats devant le CJUE<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Plus du r\u00e9seau MBF Media<\/h3>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/fr\/loi-sur-lintelligence-artificielle-a-partir-du-2-aout-transparence-face-aux\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/net-ai-act-ab-2-august-transparenz-vor-hochr-47522255-250x141.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Loi sur l\u2019intelligence artificielle \u00e0 partir du 2 ao\u00fbt : Transparence face aux risques \u00e9lev\u00e9s<\/span><\/span><\/a><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/09\/27\/opendesk-souvre-aux-fournisseurs-cloud-prives\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/net-opendesk-oeffnet-sich-fuer-private-cloud-36801541.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">openDesk s\u2019ouvre aux fournisseurs priv\u00e9s de cloud<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n<p style=\"font-style:italic;text-align:right;font-size:0.85em;margin-top:8px;\">Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9 par IA (septembre 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"Un juriste, un ing\u00e9nieur et un informaticien construisent \u00e0 Munich une plateforme de conformit\u00e9 fond\u00e9e sur le droit europ\u00e9en. Ils sont 20e du Sifted 100.","protected":false},"author":50,"featured_media":24240,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"automatisation de la conformit\u00e9","_yoast_wpseo_title":"Kertos : trois fondateurs font de la conformit\u00e9 un avantage","_yoast_wpseo_metadesc":"Un juriste, un ing\u00e9nieur et un informaticien construisent \u00e0 Munich une plateforme de conformit\u00e9 fond\u00e9e sur le droit europ\u00e9en. Ils sont 20e du Sifted 100.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"hermes-content-st-translate-260929|2026-09-29T09:10:33Z||ttl=120","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"fr","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,221],"tags":[228],"class_list":["post-24297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-innovation","tag-reboot-germany"],"evm_reading_time_minutes":15,"wpml_language":"fr","wpml_translation_of":24184,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/24297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=24297"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/24297\/revisions"}],"predecessor-version":[{"id":24319,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/24297\/revisions\/24319"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/24240"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=24297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=24297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=24297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}