Ce que vous voyez
L’action doit être bloquée ou signalée si sa trace fiable ne peut pas être conservée.
Fiche de service · Données, historique et preuvesFiche composant · Données et preuves
Conserver une trace qui distingue ce qui a été proposé, autorisé et réellement exécuté.Trace les transitions autoritatives sans réécrire l’historique.
Lecture essentielle: direction, équipes métier, communication et première visite. Achats et conformité: ouvrez ensuite « Questions et réponses selon votre rôle » dans la fiche. Exploitation: opérateur, support et astreinte. Détails techniques: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.
Lecture essentielle affichée. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.
Le résumé donne la décision utile en moins d’une minute. Les entrées, dépendances et exemples restent disponibles juste après, sans jargon imposé.
Garder l’historique des décisions.
Conserver une trace qui distingue ce qui a été proposé, autorisé et réellement exécuté.
Les utilisateurs concernés par les données, les équipes d’exploitation et les personnes chargées des contrôles.
Les équipes peuvent reconstituer qui a fait quoi, quand et sur quelle base.
Logiciel présent. Mise en service interdite pour l’instant.
L’action doit être bloquée ou signalée si sa trace fiable ne peut pas être conservée.
Responsable de la traçabilité des décisions. Autorité de décision: Responsable audit et sécurité.
Autoriser le registre quand chaque proposition, autorisation et action réelle reste distinguable et vérifiable.
Une décision ou une action importante change d’état.
Des services autorisés à écrire, des règles de conservation et d’une restauration préparée.
Les écritures concernées sont arrêtées. L’équipe données applique la procédure de restauration approuvée, sans correction improvisée.
Historique non réécrivable, vérification d’intégrité et reconstruction complète de plusieurs décisions sensibles.
Le logiciel existe, mais cette fiche ne prouve pas qu’il fonctionne dans un hébergement réel, sur le réseau téléphonique public ou en production. Il reste à relier et tester tout le parcours, organiser son exploitation et obtenir l’autorisation de mise en service.
Une décision ou une action importante change d’état. Les équipes peuvent reconstituer qui a fait quoi, quand et sur quelle base.
Le LLM propose, la garde décide, puis le ledger enregistre le commit de la génération courante.
Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.
Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.
Partie documentée: Garder l’historique des décisions.
Une décision ou une action importante change d’état.
Conserver une trace qui distingue ce qui a été proposé, autorisé et réellement exécuté.
Les équipes peuvent reconstituer qui a fait quoi, quand et sur quelle base.
Comment lire ce trajet: un besoin arrive, cette partie du système rend un service précis, puis une personne ou une équipe en bénéficie. Les termes et contrats exacts restent dans la lecture Détails techniques.
Étape 1 sur 3: le besoin auquel cette fonction répond.
Impact utile: Les équipes peuvent reconstituer qui a fait quoi, quand et sur quelle base.
En cas de panne: L’action doit être bloquée ou signalée si sa trace fiable ne peut pas être conservée.
Responsable: Responsable de la traçabilité des décisions. Autorité de décision: Responsable audit et sécurité.
Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.
L’action doit être bloquée ou signalée si sa trace fiable ne peut pas être conservée.
Arrêter les nouvelles écritures concernées, protéger l’état existant et prévenir l’équipe données.
Les écritures concernées sont arrêtées. L’équipe données applique la procédure de restauration approuvée, sans correction improvisée.
Responsable de la traçabilité des décisions. Autorité de décision: Responsable audit et sécurité. La procédure de production reste à valider avant la mise en service. Ouvrir le document de référence.
Décision actuelle: mise en service interdite pour l’instant. Le logiciel existe, mais cette fiche ne prouve pas qu’il fonctionne dans un hébergement réel, sur le réseau téléphonique public ou en production. Ce qui reste à faire: Il reste à relier et tester tout le parcours, organiser son exploitation et obtenir l’autorisation de mise en service.Décision actuelle: promotion NO-GO, pas de mise en production. Le code existe dans le dépôt. Aucun déploiement cloud, carrier ou PSTN n’est prouvé par cette fiche. Blockers: Intégration de bout en bout, exploitation, SLO, sécurité et approbation de promotion restent des gates.
Responsabilité, séquence nominale, panne et niveau de service attendu.
| Owner et rôle | Séquence nominale | Mode dégradé | Observabilité et SLO |
|---|---|---|---|
| Transitions téléphonie et preuve technique. Owner Navy Phone, séparé de l’audit VoiceBot. Non-rôle: Ne stocke pas le payload audio et ne remplace pas les journaux techniques Navy Phone ou VoiceBot. | Le LLM propose, la garde décide, puis le ledger enregistre le commit de la génération courante. | Buffer borné ou admission fermée; pas de commit fictif. | Le niveau de preuve est Code présent. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion. |
Entrées, sorties, protocoles, données, dépendances et configuration.
| Amont et entrées | Aval et sorties | Interfaces et trust boundary | État, données et déploiement |
|---|---|---|---|
| Garde déterministe, control plane et transactions métier. | Audit, investigation et attestations de promotion. | Événements structurés internes, export cible privé. | Hash chain, séquence, call ID opaque, clock. Déploiement: Code existant, intégration et promotion réelles encore à qualifier. |
Le statut de preuve reste visible quel que soit le profil choisi.
| Sécurité et identité | Preuve et sources | Blockers | Définitions |
|---|---|---|---|
| Événements structurés internes, export cible privé. | Niveau de preuve: Le code existe dans le dépôt. Aucun déploiement cloud, carrier ou PSTN n’est prouvé par cette fiche. RBAC/redaction, rupture de chaîne à alerter. Source: lib/audit.ts, audit-center.Vue d’autorité du domaine · Entrée du catalogue | NO-GO: Intégration de bout en bout, exploitation, SLO, sécurité et approbation de promotion restent des gates. | Consulter les définitions de cette fiche |