Riaan Kleynhans · Target Operating Model
Neuf composants, tenus dans le code ou marqués ouverts
Le modèle opérationnel qu’un client exploite après la mise en œuvre, composant par composant. Chaque ligne est soit appliquée ici — une route, une table de règles, un registre en ajout seul — soit imprimée [ TO BE COMPLETED ]. Les comptes viennent du code ; les enregistrements, des registres de ce locataire.
Stratégie et résultat client
Traduit l’ambition de la direction en un objectif mesurable, un sponsor et une frontière de périmètre explicite.
Empêche : la dérive de périmètre — de nouveaux marchés ou un volume hors des paliers convenus déclenchent le contrôle des changements, pas la bonne volonté.
Aligner · Diagnostiquer
- VérifierCharte et maturité
Horizon, appétit au risque et score de maturité sur dix dimensions avec ses portes, signés dans le registre des signatures.
10 dimensions · 5 portes · registre signatures : —
- Registre des services inclus / exclus [ TO BE COMPLETED ]
Canaux, langues et services dans ou hors périmètre sont énoncés par la salle, pas tenus en registre sur le brief.
Processus et flux de travail
La chaîne de production de contenu de bout en bout avec ses responsables, sa porte d’entrée et son routage des tâches.
Empêche : du travail qui entre en production sur un brief incomplet ; l’idéation confondue avec l’attente.
Diagnostiquer · Mobiliser
- VérifierInventaire des processus
Cas d’usage et processus saisis par le dock d’entrée et dessinés en carte de flux de données vérifiée.
- VérifierRoutage des tâches
Les étapes passent par le harnais de plugins sous les clés du client ; chaque exécution est un enregistrement de tâche.
7 plugins · registre tasks : —
- SLA par étape [ TO BE COMPLETED ]
Les cibles de temps de cycle par étape de la chaîne ne sont pas enregistrées ; seule la référence de la chaîne entière l’est.
Organisation, rôles et RACI
Qui siège dans la salle, qui est responsable de chaque porte et ce que chaque discipline doit avoir coché.
Empêche : les RACI génériques — un seul responsable par porte, enregistré avant le lancement.
Aligner · Valider
- VérifierPropriétaires de contrôle
Dix propriétaires Govern sur onze domaines ; qui signe quelle session est une table, pas une convention.
12 responsables · 11 domaines
- VérifierRACI par porte
Enregistré dans un registre chaîné par hachage ; la règle d’un seul A par porte est appliquée avant l’ajout (422).
registre raci : —
- VérifierCerveau des rôles
Par discipline : l’attendu à chaque étape, problèmes récurrents, objections et comment les lever, cases à cocher par porte.
4 rôles
Gouvernance et droits de décision
Niveaux de risque, périmètre de l’humain dans la boucle et conditions fixées par les propriétaires de contrôle.
Empêche : la publication autonome ; une porte juridique que l’on peut contourner.
Valider · Gouverner
- VérifierAccès refusé par défaut
Matrice CRUD-A rôles × modules recalculée à chaque requête, jamais lue depuis le cookie ; champs sensibles caviardés.
9 rôles · 10 modules
- VérifierSignatures de session
Chaque session se clôt par les signatures des propriétaires dans un registre chaîné par hachage que le microsite revérifie.
registre signatures : —
Technologie et pile d’intégration
Le routeur de modèles, le harnais de plugins et les connecteurs vers les systèmes du client.
Empêche : les transferts manuels de fichiers là où un déclencheur API devrait tourner.
Modéliser · Mobiliser
- VérifierPile par plan
Composants et preuves par couche sur les six plans de contrôle ; un contrôle n’est pas un document.
13 familles de contrôle · 6 plans
Données, sécurité et confidentialité
Clés du client, rétention zéro, accès refusé par défaut et une piste d’audit non modifiable.
Empêche : des actifs ou packshots client dans un jeu d’entraînement public ; un accès lu depuis un cookie.
Gouverner
- VérifierPiste d’audit
Chaque décision, refus et accès est un enregistrement d’audit en ajout seul avec ligne SIEM.
registre audit : —
- VérifierRegistres chaînés par hachage
Chaque enregistrement pointe vers le précédent par sha256 ; la chaîne est vérifiée à la lecture et affichée sur /capabilities.
6 registres chaînés
- VérifierRegistres de risques
Risques NIST AI 600-1 et domaines à haut risque de l’AI Act de l’UE appliqués par cas d’usage — pas un avis juridique.
12 risques · 12 domaines à haut risque
- Audit SIEM persisté [ TO BE COMPLETED ]
Le registre d’audit vit par locataire dans le workspace ; la persistance vers Postgres / Datadog n’est pas câblée.
Modèle commercial et économie
Prix par actif approuvé plutôt qu’à l’heure ; contingence et paliers de volume dans le contrat.
Empêche : que la volatilité des jetons et les boucles de révision deviennent des avenants.
Modéliser
Indicateurs, KPI et références
Références auditées, un plancher de valeur signé et un pilote mesuré contre lui.
Empêche : une estimation non vérifiée à la place d’une référence — la page imprime [ TO BE COMPLETED ].
Prouver
- VérifierClôture des écarts
Chaque écart porte un critère binaire de clôture, fermé seulement par une signature propre à l’écart.
registre signatures : —
- VérifierDossier de preuves prêt pour audit
Douze sections avec couverture lue depuis l’état ; les sections inconnues restent inconnues.
12 sections
- Cibles KPI (< 48 h, > 85 %) [ TO BE COMPLETED ]
Le plancher de valeur est la seule cible codée ; les seuils de temps de cycle et de premier passage ne sont pas appliqués.
Mise en œuvre et passage à l’échelle
Un pilote borné, sa fenêtre de mesure et les critères qui libèrent l’échelle.
Empêche : l’expansion multi-marchés avant que le pilote ait prouvé ou infirmé la valeur.
Mobiliser · Prouver · Déployer
- VérifierPassation
Propriété opérationnelle signée par domaine avant la fin de la mission.
- VérifierTransformation Contract
Publié en v1/contract.json avec la chaîne de signatures revérifiée sur le microsite.
- Protocole d’hypercare [ TO BE COMPLETED ]
Aucune fenêtre d’hypercare ni enregistrement d’astreinte n’existe dans le modèle.
Les neuf composants reposent sur la méthode opérationnelle en 8 étapes sur /method. Une ligne ouverte est un fait sur la plateforme aujourd’hui, pas une promesse ; elle se ferme quand du code ou un registre la tient.
Étape 3 · Model → Étape 4 · Govern
Ensuite, les contrôles, leurs responsables et la preuve qu’ils tiennent.