Une application IA sur mesure peut relier plusieurs systèmes et fournisseurs. Le projet doit préciser où passent les informations, qui y accède et quels contrôles sont effectivement réalisés.
Cette page décrit les décisions abordées au cadrage. Elle ne constitue ni une certification générale, ni une promesse universelle d'hébergement, ni un remplacement du contrat et des notices applicables.
Cartographier les données
Identifier les sources, le stockage applicatif, les index, les requêtes aux modèles, les journaux, les exports et les sauvegardes. Préciser les opérateurs de chaque composant et les informations reçues.
Lorsqu'une localisation d'hébergement est requise, examiner l'ensemble du flux concerné, pas seulement le serveur de l'application. La proposition décrit l'organisation retenue et ses limites.
Définir les accès
Préciser les utilisateurs, rôles, organisations et actions autorisées. Les contrôles doivent s'appliquer à la recherche côté serveur, aux données stockées et aux exports, pas seulement aux boutons visibles.
Pour un système utilisant des outils, distinguer le droit de lire et le droit d'agir. Un assistant autorisé à consulter une fiche n'est pas automatiquement autorisé à envoyer un message ou à la modifier.
Convenir de la conservation et des fournisseurs
La mission documente les durées concernées, la suppression, les sauvegardes et les journaux d'exploitation. Les paramètres et conditions d'usage des données sont vérifiés pour les services effectivement retenus.
Tous les modèles et modes de déploiement n'ont pas les mêmes modalités. Une exigence incompatible avec l'architecture proposée doit être discutée avant réalisation.
Tester les erreurs et les détournements
Les tests peuvent couvrir la recherche non autorisée, les accès entre espaces, les instructions trompeuses contenues dans les documents, les sorties invalides, les droits excessifs et l'indisponibilité d'un fournisseur. La revue humaine et les remontées d'exception suivent les conséquences du processus.
Un contrôle n'est présenté comme réalisé qu'après vérification dans le système concerné. Une intention de conception ne démontre pas une fonction de sécurité livrée.
Désigner les responsables
Avant lancement, définir qui supervise, traite les incidents, modifie les droits et approuve les versions. Préciser la couverture de support et le signalement d'un problème.
Les détails propres au client figurent dans la revue sécurité et les documents contractuels. Les notices de l'entreprise sont accessibles dans l'espace juridique et la section confiance.
