Documentation technique de référenceRetour au site DUBSAR
DDUBSAR Docs
Architecture cible

Rôle visé de la Gateway pour un flux IA.

Dans l’architecture de référence, le contrôle commence par un flux clairement délimité : un script, une application ou un workflow, un fournisseur IA, un usage métier et un responsable identifié. Ce n’est pas une procédure d’installation publique.

Statut public actuel : aucune installation publique prise en charge ; le portail d’audit automatisé est en construction et n’est pas publiquement accessible ; l’Audit professionnel DUBSAR est disponible sur demande. Références : dépôt DUBSAR · STATUS.md · INSTALLATION.md · dubsar.ai/fr/audit.
Principe : DUBSAR ne découvre pas et ne capte pas les appels à l’insu de l’entreprise. Dans le modèle cible, le flux est explicitement configuré pour passer par la Gateway, uniquement sous mandat et selon les procédures alors fournies s’il en existe.

Parcours conditionnel sous mandat

Les étapes suivantes décrivent le modèle cible. Elles ne s’appliquent que si un mandat le prévoit. Aucune commande, manifeste ou runtime d’installation n’est publié ici.

  1. Choisir un flux pilote

    Privilégier un flux limité, réversible et non critique : par exemple un traitement documentaire interne ou une assistance de rédaction.

  2. Définir la politique

    Identifier les modèles autorisés, le but du flux, les données à transformer ou refuser, et les seuils qui exigent une validation humaine.

  3. Créer l’accès applicatif

    La Gateway recevrait un accès dédié au flux. Les clés des fournisseurs ne seraient ni exposées dans le code applicatif ni affichées dans le portail.

  4. Pointer le flux vers la Gateway

    Dans l’outil concerné, l’URL compatible avec le fournisseur serait remplacée par l’URL de la Gateway, uniquement dans le cadre du mandat et des procédures alors fournies. Il n’existe pas de procédure d’installation publique.

  5. Vérifier une décision

    Le modèle cible prévoit un appel synthétique autorisé puis un cas bloqué. Le portail visé afficherait une décision, sa règle, son horodatage et son résultat. Ce portail n’est pas publiquement accessible.

Ce que la Gateway peut appliquer

DécisionEffet viséExemple
AutoriserLe flux continue vers le fournisseur autorisé.Une demande métier conforme à sa politique.
TransformerDes éléments sensibles sont retirés ou remplacés avant l’envoi.Données personnelles détectées et anonymisées.
BloquerAucun appel n’est transmis au fournisseur.Modèle non autorisé ou donnée interdite.
Demander validationLe flux attend une décision humaine, selon le cas d’usage.Action métier sensible ou risque élevé.

Ce que la Gateway ne fait pas

Elle ne contrôlerait pas les usages qui ne sont pas configurés pour passer par elle. Une politique de gouvernance complète associerait donc configuration technique, règles d’entreprise et accompagnement, uniquement sous mandat. Cette page ne décrit pas un composant installable, déployé ou publiquement disponible.