Le savoir partagé de la gouvernance SI
Guides, glossaires, retours d'expérience. Tout ce qu'une équipe architecture doit savoir pour structurer un ARB, cadrer un agent IA, choisir une architecture multi-tenant.
Publiés
Architecture Review Board — Structure & Process
Composition, processus de revue, cadence, périmètre, pièges fréquents et bonnes pratiques pour faire d'un ARB un accélérateur plutôt qu'un goulet d'étranglement.
Lire l'articleAI Act : préparer le registre des agents IA
Règlement UE 2024/1689 — niveaux de risque, contenu obligatoire du registre Article 11+26, FRIA vs DPIA, pièges fréquents et calendrier 2025-2027.
Lire l'articleEU AI Act — Glossaire & impacts pour la DSI
Vocabulaire (provider, deployer, GPAI, FRIA…), articles clés, rôles, sanctions et la liste pragmatique des impacts concrets côté SI : registre, audit, supervision humaine.
Lire l'articleDocument d'Architecture Synthétique (DAS) — modèle
Le format de DAS qui répond aux 6 questions clés auxquelles l'ARB attend une réponse avant la session, avec exemples remplis et anti-patterns.
Lire l'articleMulti-tenant SaaS — niveaux d'isolation
Pooled, schema-per-tenant, DB-per-tenant : comment choisir, qu'est-ce qui passe en audit, et pourquoi le row-level security ne suffit pas pour de la donnée régulée.
Lire l'articleOIDC vs SAML — quoi choisir en 2026 ?
Différences techniques, support écosystème (Entra, Okta, Auth0), patterns Home Realm Discovery, et migrations possibles entre les deux protocoles.
Lire l'articleOpenTelemetry, Prometheus, structured logs
Le triptyque traces / metrics / logs en 2026. Comment câbler une observabilité sans vendor lock-in, et quel ROI mesurer après 6 mois.
Lire l'articlePortfolio Management SI — criticité, RTO/RPO, TCO
Les 5 champs qui manquent à 80% des cartographies applicatives : criticité DORA, RTO/RPO structurés, classification RGPD, tags réglementaires, TCO éclaté. Ce qui bloque un RFP RSSI et comment y remédier.
Lire l'article