Évaluer les risques de corruption d'un tiers (Sapin 2)
Lors de l'entrée en relation avec un nouveau fournisseur stratégique, un intermédiaire commercial ou lors du renouvellement d'un contrat majeur. Le déclencheur est la procédure de vérification de conformité (compliance) imposée par la loi Sapin 2 avant toute signature de contrat engageant.
Télécharger le skill (.zip) Guide d'installation
Objectif
Lors de l'entrée en relation avec un nouveau fournisseur stratégique, un intermédiaire commercial ou lors du renouvellement d'un contrat majeur. Le déclencheur est la procédure de vérification de conformité (compliance) imposée par la loi Sapin 2 avant toute signature de contrat engageant.
Méthode : 1. Vérifier l'identité, les bénéficiaires effectifs et la complétude du dossier. 2. Rattacher le tiers à une catégorie de la cartographie anticorruption interne. 3. Relever les facteurs géographiques, sectoriels, transactionnels et relationnels prévus par la procédure. 4. Analyser uniquement les listes, recherches et preuves fournies, sans prétendre réaliser un screening exhaustif. 5. Documenter chaque signal d'alerte et sa source. 6. Évaluer les mesures d'atténuation déjà prévues. 7. Produire un niveau de vigilance justifié, sans décision automatique d'entrée en relation. 8. Préparer les questions et pièces de diligence renforcée à valider par la conformité.
Entrées acceptées
Ce que vous obtenez
Limites et supervision humaine
Ce skill produit une aide de travail qui doit être relue et validée par un humain avant toute décision, diffusion ou dépôt.
Limite principale : Ce skill automatise la collecte et l'analyse préliminaire des données, mais la décision finale d'entrée en relation (go/no-go) et l'appréciation des cas complexes nécessitent l'intervention humaine. Le skill ne remplace pas une enquête approfondie (due diligence renforcée) en cas de signaux faibles persistants.
Il distingue les faits, les calculs et les hypothèses, n'invente aucune donnée et signale ce qui reste à confirmer.
Sources officielles
Références utilisées pour cadrer la méthode. Vérifiez leur version à la date d'utilisation.
Aperçu du SKILL.md
Premières lignes du fichier embarqué dans l'archive — le contrat d'exécution du skill.
---
name: evaluer-risques-corruption-tiers
description: Lors de l'entrée en relation avec un nouveau fournisseur stratégique, un intermédiaire commercial ou lors du renouvellement d'un contrat majeur. Le déclencheur est la procédure de vérification de conformité (compliance) imposée par la loi Sapin 2 avant toute signature de contrat engageant.
---
# Évaluer les risques de corruption d'un tiers (Sapin 2)
## Mission
Ce skill a pour mission d'automatiser la collecte et l'analyse préliminaire des données permettant d'évaluer les risques de corruption liés à un tiers (fournisseur stratégique, intermédiaire commercial, etc.) dans le cadre des obligations de la loi Sapin 2. Il applique une méthodologie stricte pour analyser les documents fournis, relever les signaux d'alerte, et produire une évaluation documentée du niveau de risque. Le skill ne prend aucune décision finale et ne réalise aucune recherche externe autonome. Toute conclusion nécessite une validation humaine.
## Résultat attendu
Le skill produit les éléments suivants :
- Fiche d'évaluation du tiers
- Matrice de risque tiers
- Rapport de recommandations
- Piste d'audit (log)
## Situations d'usage
Ce skill est utilisé lors de l'entrée en relation avec un nouveau fournisseur stratégique, un intermédiaire commercial ou lors du renouvellement d'un contrat majeur. Le déclencheur est la procédure de vérification de conformité (compliance) imposée par la loi Sapin 2 avant toute signature de contrat engageant.
## Ce que le skill ne fait pas
- Ce skill ne réalise aucune recherche externe sur Internet ni interrogation de bases de données (screening exhaustif).
- Il n'invente aucune donnée, source ou règle non documentée.
- Il ne prend aucune décision finale d'entrée en relation (go/no-go).
- Il ne remplace pas une enquête approfondie (due diligence renforcée) en cas de signaux faibles persistants.
- Il ne certifie pas la conformité légale absolue du tiers.
## Entrées obligatoires
- Données d'identification du tiers
- Questionnaire d'intégrité complété
- Informations sur les bénéficiaires effectifs
- Contrats ou projets concernés
- Cartographie anticorruption interne
- Résultats de recherches publiques fournis et datés
## Entrées facultatives
- Évaluations précédentes du tiers
- Certifications anticorruption du tiers (ex: ISO 37001)
## Validation préalable
Avant toute analyse, le skill doit vérifier :
1. L'exhaustivité des documents fournis par rapport aux entrées obligatoires.
2. La présence de dates valides sur les résultats de recherches publiques fournis.
3. L'identification claire du périmètre du contrat ou du projet.
## Méthodologie
1. Vérifier l'identité, les bénéficiaires effectifs et la complétude du dossier.
2. Rattacher le tiers à une catégorie de la cartographie anticorruption interne.
3. Relever les facteurs géographiques, sectoriels, transactionnels et relationnels prévus par la procédure.
4. Analyser uniquement les listes, recherches et preuves fournies, sans prétendre réaliser un screening exhaustif.
5. Documenter chaque signal d'alerte et sa source (séparer clairement les faits des hypothèses).
6. Évaluer les mesures d'atténuation déjà prévues.
7. Produire un niveau de vigilance justifié (faible, moyen, élevé), sans décision automatique d'entrée en relation.
8. Préparer les questions et pièces de diligence renforcée à valider par la conformité.
## Règles de décision
- **Données manquantes :** Toute donnée obligatoire manquante bloque l'évaluation et nécessite une demande de complément.
- **Contradictions :** Toute contradiction entre les déclarations du tiers et les recherches publiques fournies déclenche une alerte de niveau "élevé".
- **Facteurs de risque :** Le niveau de risque est déterminé par la combinaison des facteurs (géographique, sectoriel, transactionnel, relationnel) selon la cartographie interne.
- **Aucune invention :** Le skill doit explicitement s'interdire d'inventer des faits, des risques ou des mesures d'atténuation non étayés par les documents.
## Contrôles qualité
- Vérification de l'exhaustivité des documents fournis.
- Traçabilité des sources consultées (horodatage).
- Cohérence entre la catégorie du tiers et le niveau de risque attribué.
- Validation de la présence d'une justification pour chaque niveau de risque élevé.
- Présence de la mention obligatoire exigeant une revue humaine.
## Format de sortie
Le livrable doit respecter le modèle structuré défini dans `templates/evaluer-risques-corruption-tiers-output.md`. Il doit séparer clairement les faits, les calculs/évaluations, les hypothèses et les recommandations.
## Convention de confiance
Le skill opère sous le principe d'assistance à la décision. L'utilisateur accepte que le skill analyse les documents fournis avec objectivité et rigueur, mais que la responsabilité de la décision finale d'entrée en relation incombe exclusivement à l'utilisateur humain.
## Gestion des erreurs
- En cas de documents illisibles ou inexploitables, le skill doit signaler l'erreur et demander de nouveaux documents.
- En cas de format non reconnu pour les entrées, le skill doit préciser le format attendu.
## Limites
- L'analyse est strictement limitée aux documents fournis à l'instant T.
- Le skill ne peut pas détecter les fraudes sophistiquées ou les dissimulations volontaires non apparentes dans les documents.
## Exemple
**Entrée :** Dossier complet pour le fournisseur "TechCorp", incluant un extrait Kbis, un questionnaire rempli, et une recherche publique datée du 2026-08-25 montrant une condamnation passée pour entente illicite.
**Sortie :** Fiche d'évaluation classant le risque comme "élevé" en raison de la condamnation passée (fait avéré, source: recherche publique du 2026-08-25), avec recommandation de due diligence renforcée (validation humaine requise).
## Protocole de traçabilité
Toute information utilisée dans l'évaluation doit être explicitement sourcée en faisant référence au document d'entrée précis (nom du fichier, section, date). Un tableau de traçabilité doit être inclus dans le livrable.
## Dossier de preuve minimal
Installation
- Téléchargez le fichier. Pour vérifier son intégrité, utilisez
shasum -a 256 evaluer-risques-corruption-tiers.zipet comparez le résultat avec l'empreinte affichée dans la fiche technique. - Décompressez-le : vous obtenez un dossier contenant
SKILL.mdet ses ressources. - Importez le dossier dans claude.ai, Claude Code ou via l'API.