Architecture cible
Organiser le système
Définir comment les composants, les données et les flux doivent fonctionner ensemble.
Les cas d'usage retenus sont traduits en une architecture cohérente avec le système
d'information, les données disponibles et les contraintes de l'organisation.
Cette architecture précise les composants à mobiliser, les flux à organiser, les outils
à connecter et les conditions nécessaires à l'observation et à l'évolution du système.
Selon le périmètre, la structuration porte notamment sur :
- les composants IA, applications et services mobilisés
- les données, leur qualité, leur circulation et leur stockage
- les interfaces, intégrations, accès et environnements
- les exigences d'observabilité, de journalisation et d'explicabilité
- les fournisseurs, les dépendances et les conditions d'évolution
Livrable principal
Blueprint d'architecture IA
Une représentation documentée des composants, des données, des flux, des
intégrations, des accès et des dépendances nécessaires à la mise en œuvre.
Une architecture explicite relie chaque choix technique à un usage, une
responsabilité et une condition de maîtrise.
Gouvernance & responsabilités
Organiser la décision
Rendre les décisions intelligibles, attribuées, traçables et ajustables.
L'intelligence artificielle peut analyser, détecter, simuler, recommander ou exécuter
certaines actions. La gouvernance détermine qui interprète les résultats, qui valide,
qui peut intervenir et qui assume les conséquences.
Elle définit également les droits d'action confiés au système, les situations qui
nécessitent un arbitrage humain et les modalités permettant d'expliquer, de questionner
ou de contredire une recommandation.
Selon le périmètre, la structuration porte notamment sur :
- les propriétaires métier et les responsabilités opérationnelles et techniques
- les droits de décision, les niveaux d'autonomie et les validations requises
- les seuils d'alerte, les règles d'escalade et la gestion des exceptions
- les modalités d'explication, de contestation et de justification
- les traces à conserver et les règles d'évolution du système
Livrable principal
Matrice de décision et de supervision
Pour chaque action ou recommandation : niveau d'autonomie du système,
responsable de la décision, validation attendue, règles d'escalade, exceptions
possibles, trace à conserver et conditions de révision.
La gouvernance attribue la décision, organise la supervision et maintient
la responsabilité au bon niveau.
Sécurité, conformité & réversibilité
Organiser la maîtrise
Intégrer la protection des données, les cadres applicables et la capacité de reprise
dès la conception. Les exigences liées à la sécurité et à la conformité sont traduites
en choix d'architecture, en responsabilités et en règles d'exploitation.
L'organisation précise les données que le système peut utiliser, les lieux où elles sont
traitées, les personnes et services qui peuvent y accéder, ainsi que les dépendances
qu'elle accepte. La réversibilité préserve sa capacité à récupérer ses données, remplacer
un fournisseur, interrompre un composant ou reprendre le contrôle du système.
Selon le périmètre, la structuration porte notamment sur :
- la classification des données et les règles d'accès
- le stockage, la conservation, la suppression et les transferts
- les fournisseurs, sous-traitants et dépendances critiques
- les exigences de sécurité, de traçabilité et les cadres applicables
- la continuité, la restitution des données et les conditions de réversibilité
Fonctions associéesLorsque le contexte l'exige, les exigences
sont préparées avec les fonctions juridiques, de sécurité ou de protection des données
compétentes.
Livrable principal
Référentiel de sécurité, conformité & réversibilité
Un cadre documenté reliant les données, les risques et les obligations identifiés
aux exigences d'architecture, de gouvernance et de déploiement.
La maîtrise repose sur la capacité à protéger, superviser, interrompre et
faire évoluer le système.
La gouvernance augmentée se distingue d'une gouvernance
automatisée.