Architecture DUBSAR
Le portail montre. Les règles décident. Le Gateway protège le flux.
Une interface de gouvernance, un noyau de décision et un point de passage API n’ont pas la même responsabilité. Les distinguer évite de transformer le portail en console d’infrastructure, ou le point de passage en autorité métier.
Où en est DUBSAR ?
Ces briques sont testées une par une avant toute ouverture publique
Cette répartition décrit la cible produit de DUBSAR. Le parcours d’audit flash sert de fondation ; le Gateway, le Core et le Cockpit de gouvernance continue sont construits et prouvés lot par lot avant toute ouverture publique.
Architecture DUBSAR
Le Cockpit : comprendre, décider et prouver
Le DUBSAR Cockpit est l’interface web destinée au responsable IA, au DPO, à la direction, au manager ou à un approbateur désigné. Il est pensé pour présenter les règles, routes, alertes, validations humaines, incidents et dossiers de preuve.
Il ne doit pas devenir un dépôt de secrets fournisseurs ni une console réservée aux administrateurs. Son rôle est de rendre une gouvernance compréhensible et actionnable par les personnes qui portent la responsabilité organisationnelle.
Architecture DUBSAR
Le Core : l’autorité privée de décision
Le Core est la source de vérité visée pour les politiques, catalogues, décisions, autorisations et scellements. Les agents peuvent y proposer ou y signaler ; ils ne s’y attribuent pas eux-mêmes une autorisation critique.
Cette séparation permet de conserver une autorité cohérente lorsque plusieurs interfaces ou workflows existent. Le Cockpit rend l’état lisible, mais ne doit pas contourner la décision portée par le Core.
Architecture DUBSAR
Le Gateway : contrôler sans dupliquer le Cockpit
Le Gateway est le point de passage HTTP ou API auquel l’entreprise relie un flux IA choisi. C’est lui qui porte la demande vers le Core avant l’egress fournisseur et applique la décision reçue : autoriser, refuser, réduire les données ou demander une revue humaine.
Le premier parcours ne nécessite pas une application desktop. Un responsable technique configure le flux retenu à partir d’un profil d’installation documenté ; le Cockpit web conserve la vue métier et le Core reste l’autorité de décision.
- Cockpit : règles, alertes, approbations et preuves
- Core : politiques, état, décisions et autorisations
- Gateway : point de passage technique des flux reliés
- Profil d’installation : configuration et diagnostic du premier flux
Questions fréquentes
Ce qu’il faut savoir avant d’aller plus loin.
Faut-il installer un desktop DUBSAR pour commencer ?
Non. Le premier parcours vise un portail web, un profil d’installation documenté et un Gateway relié à un flux choisi. Le Cockpit porte la vue de gouvernance, les validations et les preuves.
Le Cockpit détient-il les identifiants des fournisseurs IA ?
La cible d’architecture est que le Cockpit ne détienne pas de credentials fournisseurs. Ces responsabilités restent séparées du rôle de vue et de décision métier.
À lire ensuite
Continuer avec les autres repères DUBSAR.
Le portail est encore en test privé. Ici, nous expliquons simplement ce qu’il fera — et ce qu’il ne fera pas.