Aller au contenu principal
Wiki — Architecture & Gouvernance

Le savoir partagé de la gouvernance SI

Guides, glossaires, retours d'expérience. Tout ce qu'une équipe architecture doit savoir pour structurer un ARB, cadrer un agent IA, choisir une architecture multi-tenant.

Publiés

Gouvernance · 9 min

Architecture Review Board — Structure & Process

Composition, processus de revue, cadence, périmètre, pièges fréquents et bonnes pratiques pour faire d'un ARB un accélérateur plutôt qu'un goulet d'étranglement.

Lire l'article
Conformité IA · 12 min

AI Act : préparer le registre des agents IA

Règlement UE 2024/1689 — niveaux de risque, contenu obligatoire du registre Article 11+26, FRIA vs DPIA, pièges fréquents et calendrier 2025-2027.

Lire l'article
Conformité IA · 7 min

EU AI Act — Glossaire & impacts pour la DSI

Vocabulaire (provider, deployer, GPAI, FRIA…), articles clés, rôles, sanctions et la liste pragmatique des impacts concrets côté SI : registre, audit, supervision humaine.

Lire l'article
Méthodes · 5 min

Document d'Architecture Synthétique (DAS) — modèle

Le format de DAS qui répond aux 6 questions clés auxquelles l'ARB attend une réponse avant la session, avec exemples remplis et anti-patterns.

Lire l'article
Sécurité · 6 min

Multi-tenant SaaS — niveaux d'isolation

Pooled, schema-per-tenant, DB-per-tenant : comment choisir, qu'est-ce qui passe en audit, et pourquoi le row-level security ne suffit pas pour de la donnée régulée.

Lire l'article
Sécurité · 8 min

OIDC vs SAML — quoi choisir en 2026 ?

Différences techniques, support écosystème (Entra, Okta, Auth0), patterns Home Realm Discovery, et migrations possibles entre les deux protocoles.

Lire l'article
Ops · 10 min

OpenTelemetry, Prometheus, structured logs

Le triptyque traces / metrics / logs en 2026. Comment câbler une observabilité sans vendor lock-in, et quel ROI mesurer après 6 mois.

Lire l'article
Gouvernance · 9 min

Portfolio Management SI — criticité, RTO/RPO, TCO

Les 5 champs qui manquent à 80% des cartographies applicatives : criticité DORA, RTO/RPO structurés, classification RGPD, tags réglementaires, TCO éclaté. Ce qui bloque un RFP RSSI et comment y remédier.

Lire l'article