J’ai fondé Gray Matter en 2016. Il a fallu une décennie pour trouver sa raison d’être. Après 14 ans comme architecte chez l’un des plus grands fournisseurs d’infrastructures critiques de Suisse - dirigeant la transformation Zero Trust depuis 2022 - le sens est devenu clair : Zero Trust et IA agentique gouvernée sont indissociables, et les deux nécessitent une architecture qui fonctionne en pratique, pas seulement dans les référentiels. Les problèmes les plus difficiles se situent dans les interstices entre politique et mise en œuvre, gouvernance et delivery, architecture et opérations.
Ce sur quoi je conseille
Architecture Zero Trust Construire des architectures de sécurité qui fonctionnent à travers des environnements d’entreprise fragmentés, des modèles de gouvernance variés et des contraintes legacy. Une politique horizontale tissée dans la connectivité - pour que les contrôles ne faiblissent pas aux coutures. Une sécurité qui s’adapte à l’utilisateur, et non l’inverse.
IA agentique gouvernée Concevoir une autonomie délimitée par la politique, l’identité, l’observabilité et les contrôles opérationnels. Les mêmes conditions qui rendent le Zero Trust difficile à grande échelle - identité fragmentée, politique incohérente, complexité legacy - rendent aussi l’IA agentique risquée à déployer. J’aide les organisations à adopter l’IA de manière sûre grâce à la Graduated Autonomy : permettre une automatisation utile tout en préservant le contrôle, la traçabilité et la responsabilité.
Ce n’est pas théorique. Je construis et opère des systèmes d’IA autonomes en pratique - des opérations de sécurité gouvernées aux workflows d’ingénierie pilotés par les spécifications. Quand je conseille sur la gouvernance IA et l’adoption de l’Agentic Coding, cela découle de la mise en œuvre de ces workflows, pas d’une observation de tendance.
Contexte à l’échelle de l’entreprise
Le Zero Trust et la gouvernance IA sont rarement limités par l’outillage seul. Dans les grandes organisations, les problèmes les plus ardus sont le morcellement des responsabilités, une gouvernance inégale, les contraintes d’intégration legacy et le défi d’appliquer une politique cohérente à travers les utilisateurs, les systèmes et les régions.
Mon expérience vient de la direction de l’une des transformations les plus significatives de Suisse à travers cette complexité :
- Environnements multi-régions, multi-entités - 100+ filiales, 3’500+ sites, 5M+ utilisateurs à travers employés, clients, partenaires et fournisseurs sous un seul Policy Fabric
- Intégration legacy et dette technique - des décennies d’IT legacy, IoT/OT et systèmes de contrôle industriel intégrés sans interrompre les services critiques
- Gouvernance et alignement des parties prenantes - validé par la direction IT, la direction exécutive et le conseil d’administration, puis financé et exécuté comme un programme pluriannuel couvrant les sept piliers Zero Trust
Pourquoi le mandat direct fonctionne
Continuité La personne qui a conçu l’architecture est celle qui accompagne la mise en œuvre. Pas de passations, pas de remise à niveau, pas de contexte perdu entre les phases.
Incitations alignées Mon succès se mesure à vos résultats, pas à mes heures facturables. Le mandat est focalisé sur la livraison de résultats avec un accès direct à la personne qui fait le travail.
Expérience de praticien actuel Mes conseils s’appuient sur une expérience récente et concrète de construction des systèmes sur lesquels je vous conseille. Je continue à architecturer et construire - ce qui signifie que les recommandations reflètent la réalité opérationnelle actuelle, pas les bonnes pratiques d’hier.
Ce modèle n’est pas adapté à tous les mandats. Si vous avez besoin d’une équipe de 50 consultants ou d’un PMO mondial, un grand cabinet est le bon choix. Je conçois à grande échelle, puis j’accompagne vos équipes dans l’exécution.
Ma manière de travailler
La survie avant la théorie Si une politique ne résiste pas aux pics de charge opérationnelle ou à une ancienne instance SAP, c’est un risque, pas une mesure de sécurité. Je privilégie une architecture robuste et pragmatique plutôt que des modèles théoriques. Une architecture qui ne survit pas au contact de votre budget, de votre culture organisationnelle et de vos systèmes hérités n’est pas une architecture - c’est de la théorie.
La technologie d’abord Je vous aide à choisir la technologie adaptée à vos besoins - et à identifier ce dont vous n’avez pas besoin. Que ce soit pour sélectionner des plateformes Zero Trust, des frameworks IA ou des outils de développement agentique, j’accompagne votre équipe à travers l’évaluation, les processus RFI/RFP et la conception de PoC. Quand je recommande un produit, c’est parce que je suis convaincu qu’il sert vos intérêts.
La résilience avant la perfection Je conçois pour les pannes - non pas pour les empêcher, mais pour y survivre. L’architecture qui gagne accepte délibérément les dépendances concentrées et prévoit une dégradation contrôlée. Je ne conçois pas pour un monde où la technologie ne tombe jamais - je conçois pour une entreprise qui continue de fonctionner quand c’est le cas.










