Aller au contenu

ADR-0024 — Gouvernance IA opérationnelle (DYNORSAI) : assistance auditée, pas de décision IA sur données sensibles

Date : 2026-06-30 Catégorie : B (cadre de conformité IA ; validation CTO/RSSI/DPO requise) Décideur : Lead architecte DYNORS (proposé) Statut : Proposée — gate d'acceptation = DYNORSAI P0 figé (visé Q3 2026) ; lève le DEFERRED tv-3 à l'acceptation S'appuie sur : [[0002-jwt-minimal-aud-realm]] (tenant depuis JWT), [[0003-entitlements-source-agnostique-events]] (autorisation), [[0007-gouvernance-architecte-categories-abc]] (escalade) Source de vérité : docs/projet-nouveau/DYNORSAI/SYNTHESE_ALIGNEMENT_DYNORS.md ; docs/adr/DECISION_ADOPTION_LOT_2026-06-21.md (réserve I, DEFERRED tv-3 gouvernance-ia-operationnelle)


Contexte

DYNORSAI vise une IA propriétaire multi-domaines (LoRA par produit, inférence locale type Ollama, couche API) consommée par les satellites (JARAAF, DAWALALE, ELISA, Medisen…). Le lot d'adoption du 2026-06-21 a maintenu en DEFERRED la gouvernance IA opérationnelle (tv-3) avec une réserve explicite (I) : aucune IA décisionnelle sur données « Confidentiel »/« Sensible » sans validation DPO, l'IA d'assistance restant autorisée sous garde-fous, et la levée du DEFERRED ne pouvant se faire que par un ADR dédié portant un cadre opérationnel (au minimum équivalent NIST AI RMF).

Cet ADR est ce cadre. Il est posé en Proposée car le périmètre P0 de DYNORSAI n'est pas encore figé (socle/training en cours) ; il sera passé en Acceptée — et lèvera tv-3 — quand P0 sera figé et validé CTO/RSSI/DPO.

Décision (cadre proposé)

  1. Assistance, pas décision. L'IA produit des suggestions à un opérateur humain qui décide, ou des brouillons. Toute décision enregistrée reste validée par une règle métier déterministe ou un humain. Là où un cahier dit « réponse automatique », le produit distingue (a) suggestion IA / (b) décision validée. Les calculs réglementés (IPRES/CSS, écritures, TVA, diagnostic santé, examens MITTA) ne sont jamais rendus par le LLM.

  2. Interdit sur données sensibles sans DPO. Aucune IA décisionnelle sur données classées « Confidentiel »/« Sensible » sans validation DPO documentée (réserve I maintenue).

  3. Chemin réseau unique = SLY. Satellite → SLY → dynors-ai-gateway → moteur d'inférence en réseau privé. Le moteur (Ollama/vLLM) n'est jamais exposé sur Internet ; seul le gateway lui parle. Aucun satellite ne pointe une IP/port d'inférence en prod.

  4. Tenant et secrets. Le gateway résout le tenant depuis le JWT validé (jamais un champ libre du body) ; secrets (tokens RunPod/HF, chemins Vault) via ESO + Vault, jamais en repo.

  5. Auditabilité. Journalisation par requête : tenant, sub, X-Request-Id, empreinte (hash) des entrées/sorties — pas le contenu sensible en clair, pas les secrets. Traçabilité des prompts pour les usages d'assistance.

  6. Données d'entraînement. Extraction anonymisée ou synthétique, revue humaine d'un échantillon documentée, base légale par cas (RH, santé) ; aucune donnée personnelle/métier brute dans Git.

  7. Baseline méthodologique : NIST AI RMF a minima ; exceptions (OCR/vision tierce ponctuelle) documentées avec DPA et localisation.

Conséquences

Positif : déploiement IA sans créer de risque décisionnel non maîtrisé ; conformité banque/ assurance et CDP préservée ; trajectoire claire pour lever tv-3 quand P0 sera figé ; cohérence avec l'architecture SLY/JWT/Vault de l'écosystème.

Coût / contraintes : un gateway dédié à exploiter (audit, rate limit, filtrage PII) ; discipline de classification des données ; revue DPO sur les cas limites ; pas d'automatisation décisionnelle « large » avant audits métier+sécurité (phase 2 Medisen/BOOKS).

Composants impactés : dynors-ai-gateway, SLY (/dynorsai/** à déclarer), satellites consommateurs, processus DPO/RSSI, pipeline d'entraînement.

Alternatives écartées

  • Maintenir le DEFERRED sans cadre : laisse un vide de gouvernance dès que le premier usage IA passe en prod. Écartée — d'où cet ADR.
  • Autoriser l'IA décisionnelle sous conditions techniques seules : contredit la réserve I et le cadre réglementaire ; risque juridique direct. Écartée.

Suivi

  • Gate d'acceptation : DYNORSAI P0 figé + validation CTO/RSSI/DPO → statut Acceptée → tv-3 levé.
  • Critère de succès : premier usage IA en prod = assistance auditée, zéro décision réglementée rendue par le LLM, journaux d'audit conformes.

Références

  • docs/projet-nouveau/DYNORSAI/SYNTHESE_ALIGNEMENT_DYNORS.md (principes non négociables, archi cible)
  • docs/adr/DECISION_ADOPTION_LOT_2026-06-21.md (réserve I, DEFERRED tv-3)
  • ADR-0002 (JWT/tenant), ADR-0003 (entitlements), ADR-0007 (catégories A/B/C)