Sprint de preuve

Aptitude à la production des plateformes IA

Une recommandation technique qui montre son travail.

Le Sprint de preuve teste des contrôles observables, qualifie les écarts et produit une recommandation d’aptitude à la production accompagnée d’un plan d’action.

Ce n’est ni un tampon de conformité, ni une certification réglementaire ou juridique.

dossier-preuves / structureReproductible
01périmètre & hypothèses
02résultats & artefacts
03écarts & conditions
  • PORTÉESystème, version, accès et limitestraçable
  • TESTProcédure, horodatage et résultatrejouable
  • DÉCISIONImpact, priorité et propriétaireexploitable

01 / Quand l’acheter

Une décision proche exige des faits observables.

Date de production proche.

Les contrôles déclarés doivent être confrontés au chemin réellement exécuté avant la décision.

Architecture contestée ou incident.

La documentation est insuffisante, un comportement inattendu est survenu ou les responsabilités restent ambiguës.

Agents et outils à encadrer.

Une décision Go, Go sous conditions ou No-Go technique doit être étayée sur les identités, outils et traces disponibles.

02 / Périmètre et accès

Un cadre fermé avant le premier test.

03 / Contrôles

Tester les chemins qui portent réellement le risque.

IDENTITÉ & AUTORITÉ

Qui peut faire quoi ?

Identités, permissions, élévations, outils d’agents et limites d’autorité. La spécialité Agentic Runtime Controls couvre les appels autorisés mais inappropriés.

CHEMIN & TRACE

Le contrôle est-il obligatoire et explicable ?

Gateway, chemins de contournement, corrélation agent–outil–coût, traces, évaluations et conservation.

PRODUCTION

Le système tient-il sous contrainte ?

Résilience, capacité, performance, coûts, chaîne de livraison, dépendances, arrêt, reprise et remédiation.

04 / Livrables

Un dossier de preuves utilisable après le Sprint.

Résultats reproductibles.

Procédures, sorties horodatées, traces, hypothèses et limites.

Écarts priorisés.

Impact, sévérité, propriétaire proposé et plan de remédiation.

Paquet de preuves vérifiable.

Archive horodatée et empreintée : procédures, sorties brutes, périmètre non couvert. Contestable — donc utilisable — par un tiers.

Recommandation technique.

Aptitude à la production, conditions éventuelles et points restant à décider.

05 / Limite de responsabilité

La preuve éclaire la décision. Elle ne remplace pas la gouvernance.

La décision finale reste celle du client. Le Sprint ne constitue ni une certification, ni une conformité juridique, ni une délégation de responsabilité.

La méthode, appliquée à nous-mêmes

Le dossier de notre propre qualification est public.

En août 2026, nous avons appliqué intégralement ce Sprint à notre propre produit de plateforme — des déploiements Open edX complets, montés puis détruits pour l’exercice — sur deux runtimes Azure. Les verdicts, la matrice des 23 portes, les défauts trouvés et les manifestes consommés sont publiés.

  • Machine virtuelle — READY-WITH-LIMITS. Deux cycles complets : un premier verdict NOT-READY, corrigé puis re-qualifié. Coût observé : ~0,93 €.
  • AKS (Kubernetes) — READY-WITH-LIMITS. 21 portes PASS, 0 échec ; 50 requêtes/s tenues à 100 % ; restauration vérifiée table à table ; destruction prouvée sans orphelin. Coût : moins de 10 €.
  • Douze défauts documentés — aucun n’était visible par la validation statique. Trois expositions de secrets pendant le chantier, toutes tournées et documentées : un processus d’assurance vaut par sa capacité à attraper ses propres fautes, y compris les nôtres.