Intégrer sans remplacer les outils existants.
Dans l’architecture de référence, DUBSAR se positionne sur les appels IA que l’entreprise décide de gouverner. Le point commun visé est une intégration HTTP/API, pas une dépendance aux interfaces internes de chaque outil. Ce n’est pas un catalogue d’intégration publiquement disponible.
Sources de flux visées
Scripts et applications
Applications Python, Node.js ou services internes utilisant une API compatible avec le fournisseur IA.
Automatisation
Workflows n8n, Make ou outils comparables lorsqu’ils appellent un fournisseur IA par HTTP/API.
Outils développeurs
Flux d’agents ou de CI qui utilisent une API IA et pourraient être configurés avec un endpoint contrôlé, sous mandat.
Services métiers
Applications internes qui transmettent des documents ou du texte à un modèle sous une politique définie.
Pré-requis d’une intégration sous mandat
- Un propriétaire technique et un responsable métier du flux.
- Un fournisseur et un ou plusieurs modèles explicitement autorisés.
- Une finalité documentée : assistance, analyse, classification, génération, etc.
- Une politique de données et d’actions applicable à ce flux.
- Un plan de test et de retour arrière.
- Un mandat convenu : ces pré-requis ne s’activent pas par une installation publique.
Diagnostic d’entrée et sources autorisées
Le diagnostic d’entrée visé par le portail d’audit, ou réalisé dans un Audit professionnel, peut s’appuyer, avec l’autorisation de l’entreprise, sur des sources comme Google Workspace, Microsoft, Okta ou Cloudflare Zero Trust. Il sert à établir une première visibilité. Il ne remplace pas une installation publique de contrôle des flux — installation qui n’existe pas — et ne signifie pas que chaque connecteur est aujourd’hui disponible.