Décider avant l’envoi, conserver la preuve après.
L’architecture cible de DUBSAR vise à aider l’entreprise à imposer une politique sur les flux qu’elle confierait à la Gateway et à conserver une trace lisible des décisions prises. Ce modèle n’est pas une installation publique ni une certification.
Traitement des données
Dans le modèle cible, la politique peut autoriser, transformer ou refuser une demande avant son envoi vers un fournisseur. La transformation vise notamment les données personnelles, identifiants et secrets qui n’ont pas à être transmis selon le cas d’usage.
Routage souverain visé
L’architecture cible peut prévoir une infrastructure située en France et des routes de modèles opérées via Scaleway. Cette option, si elle est retenue dans un mandat, aiderait à maîtriser la localisation et le parcours des données ; elle ne constitue pas, à elle seule, une certification de conformité, ni la preuve qu’une telle route est aujourd’hui déployée ou publiquement disponible.
La preuve utile visée
- Quel flux a demandé une action.
- Quelle politique et quelle version de règle ont été appliquées.
- Quelle décision a été prise : autoriser, transformer, bloquer ou demander validation.
- Quand la décision a été prise et, le cas échéant, qui a validé.
- Quel fournisseur et quel modèle étaient concernés.