← Tous les chapitresChapitre 6 sur 8

Intégrations et automatisation opérationnelle

Vous ne connectez l'IA aux systèmes qu'après que le processus, les données et les exceptions sont maîtrisés.

Après ce chapitreVous pouvez concevoir une intégration avec des droits minimaux, un transfert fiable, une approbation et un runbook.
Votre progression0 sur 48 leçons
6.1

Le processus avant l'automatisation

N'automatisez pas un processus flou ; rendez d'abord visibles les décisions et les exceptions.

Dessinez le déclencheur, les entrées, les transformations, les décisions, les actions, les systèmes et les temps d'attente. Notez où se créent la valeur et les pertes de transfert.

Supprimez les étapes inutiles avant la technologie. Mesurez la variation et les exceptions ; un processus instable nécessite d'abord une standardisation ou une assistance limitée.

Choisissez ensuite le niveau de technique nécessaire. Avec un contexte source fourni manuellement, vous collez vous-même un texte approuvé dans le chat, comme la fiche de Noor. Avec le RAG (retrieval-augmented generation), un système recherche d’abord des extraits pertinents dans les sources et les utilise pour répondre ; contrôlez donc à la fois la sélection et la réponse.

Un agent peut choisir les étapes suivantes ou les outils dans les limites des autorisations accordées. MCP est un protocole permettant aux applications de proposer des outils et du contexte ; ce n’est en soi ni un agent ni une garantie de qualité. Ces concepts peuvent être combinés. Une connexion limitée à la lecture présente des risques différents de ceux d’une connexion qui envoie des messages.

  • Déclencheur
  • Entrée
  • Décision
  • Système
  • Exception
  • Temps d'attente

Les termes expliqués simplement

État actuel / état visé
La manière de travailler actuelle et celle qui est proposée.
RAG
Construire des réponses à partir d’extraits de sources qu’un système a d’abord recherchés.
Agent
Un système d’IA capable de choisir les étapes suivantes ou les outils pour réaliser un objectif, dans des limites définies.
MCP
Model Context Protocol : une manière standardisée de relier des outils et du contexte aux applications d’IA.
Exemple d’utilisation

Un flux de factures ralentit en raison de limites d'approbation floues, et non en raison de la saisie de texte.

Essayez ce prompt
Modélisez [processus] tel quel et tel qu'il sera avec déclencheur, étapes, décisions, systèmes, temps d'attente, erreurs et exceptions. Supprimez le gaspillage avant l'IA.
Vérifiez vos connaissances

L’observation d’un processus de devis révèle que les dossiers attendent surtout à cause d’une approbation tarifaire mal définie. La saisie de texte est limitée. Qu’améliorez-vous d’abord ?

Votre exercice pratique

Dessinez le processus des brouillons de réponse de Noor. Pour le parcours de base, créez dix fiches de cas fictifs : quatre questions ordinaires sur un produit, deux sans source adaptée, deux avec des informations sources contradictoires, une avec une association à la question manquante et une avec un dépassement du délai d’attente. Parcourez chaque fiche sur papier et comptez les parcours. Critère de réussite : le déclencheur, le contrôle et la solution de repli sont identifiables, et les nombres concordent. Ce sont des simulations de conception, pas des cas observés en entreprise. L’observation réelle est une étape ultérieure avant une véritable mise en œuvre.

Source de cette leçon

OpenAI — Retrieval
Contexte technique de la recherche d’extraits pertinents dans les sources. Le parcours du cours utilise du texte fourni manuellement et ne nécessite pas cette API.
Vérifié le: 2026-09-08

OpenAI — MCP et connecteurs
Connexions aux services externes, outils et approbations ; explication conceptuelle, sans intégration obligatoire.
Vérifié le: 2026-09-08

6.2

Connecter agenda, e-mail, CRM et tableurs

Définissez, pour chaque système, la source, l’identité, les autorisations, les champs et la règle d’écriture en retour.

Précisez qui a accès à quelle boîte aux lettres, calendrier, dossier ou feuille. Séparez la lecture et l'écriture et définissez la correspondance des champs, la source de vérité et le comportement en cas de conflit.

Utilisez des scopes minimaux et un environnement de test. Enregistrez les actions sans contenu sensible inutile et confirmez la communication externe ou les modifications critiques.

  • Système
  • Identité
  • Portée
  • Mapping de champs
  • Source de vérité
  • Validation avant écriture

Les termes expliqués simplement

CRM
Un système de gestion des relations clients et des accords associés.
Correspondance des champs
Définir quel champ d’un système correspond à quel champ de l’autre.
Périmètre d’accès
La délimitation des données ou actions qu’une connexion est autorisée à utiliser.
Exemple d’utilisation

Une connexion CRM lit les leads assignés et écrit une note de brouillon, pas le statut final de la transaction.

Essayez ce prompt
Concevez la connexion entre [systèmes]. Précisez l’identité, les droits de lecture et d’écriture, la correspondance des champs, la source faisant autorité, la règle de résolution des conflits, la journalisation et l’étape d’approbation.
Vérifiez vos connaissances

Une connexion détecte des adresses de livraison différentes dans le CRM et le système de commandes. Ce dernier a été désigné comme source pour cette commande, mais la modification du CRM semble plus récente. Que doit faire la règle de résolution des conflits ?

Votre exercice pratique

Tracez un enregistrement de données de la source à la destination et retour.

6.3

Choisir les niveaux d'automatisation

Commencez avec assistance et augmentez l'autonomie uniquement en fonction des preuves et de la récupérabilité.

Utilisez une progression : informer, préparer un projet, recommander, exécuter après approbation, automatiser de manière limitée, puis agir de façon autonome dans des limites strictes. Les conséquences des erreurs, leur détectabilité et la réversibilité déterminent le niveau.

Établissez des KPI, des garde-fous et des scénarios de repli. Un pilote à faible risque réussi ne prouve pas que des actions financières ou publiques sont appropriées.

  • Assistance
  • Recommandation
  • Approbation
  • autonomie
  • Garde-fous
  • Solution de repli
Exemple d’utilisation

Les réponses de support sont d'abord proposées avant que les catégories à faible risque prouvées ne deviennent automatiques.

Essayez ce prompt
Situez [tâches] sur une échelle d’automatisation. Justifiez le niveau par l’impact, la détection, la réversibilité et les preuves. Définissez les critères de montée en autonomie et de retour à un niveau inférieur.
Vérifiez vos connaissances

Un projet pilote prépare de bons projets de réponse à des questions simples sur les heures d’ouverture. L’équipe souhaite désormais exécuter aussi des remboursements automatiquement. Que faut-il ?

Votre exercice pratique

Classez dix étapes de processus et choisissez un candidat pour une promotion de niveau.

6.4

Validation, traitement en double et rétablissement

Une intégration doit détecter, bloquer et corriger les erreurs en toute sécurité.

Vérifiez d’abord les champs obligatoires, les formats, les règles métier et la version de la source. L’idempotence signifie que répéter la même action voulue ne produit pas un effet supplémentaire, comme un deuxième enregistrement. Réutilisez pour cela la même clé d’action lors d’une nouvelle tentative. L’application ou l’API destinataire doit réellement reconnaître cette clé et conserver de manière fiable le statut correspondant. Le seul fait de transmettre un numéro de commande ou d’écrire « ne pas exécuter deux fois » dans un prompt n’empêche pas une action en double.

Après un dépassement du délai d’attente, une action peut déjà avoir réussi alors que sa confirmation manque. Vérifiez le statut ou recommencez au moyen d’une idempotence dont la prise en charge est démontrée, dans la durée de validité convenue. Les systèmes suivants dans la chaîne doivent eux aussi empêcher les exécutions en double. Si cette protection manque et qu’une répétition peut causer un préjudice, arrêtez pour procéder à un contrôle. Définissez le nombre maximal de tentatives, la procédure de rétablissement et les champs d’audit nécessaires.

  • Schéma
  • Règle métier
  • Clé unique
  • Nouvelle tentative
  • Quarantaine
  • Compensation

Les termes expliqués simplement

Dépassement du délai d’attente
Le délai d’attente d’une réponse est dépassé ; l’action peut néanmoins avoir été exécutée entre-temps.
Quarantaine
Mettre un cas douteux à part pour l’examiner.
Compensation
Une action explicite de rétablissement après un processus partiellement exécuté ; toutes les actions ne sont pas entièrement réversibles.
Exemple d’utilisation

Un système fictif enregistre conjointement la clé d’action et l’enregistrement effectué. Une demande répétée avec la même clé renvoie le résultat existant. Vérifiez que la connexion utilisée prend réellement en charge ce fonctionnement.

Essayez ce prompt
Créez des règles d'erreur et de correction pour [intégration] : validation, clé d'idempotence, délai d'attente, réessai, quarantaine, compensation et champs d'audit.
Vérifiez vos connaissances

Après un dépassement du délai d’attente, vous ignorez si un enregistrement a été effectué. La requête contenait un numéro de commande, mais la prise en charge de l’idempotence par le service destinataire n’est pas confirmée. Que faites-vous ?

Votre exercice pratique

Simulez un timeout après une action partiellement réussie.

Source de cette leçon

AWS – Opérations idempotentes
Le système exécutant doit traiter de manière fiable et conjointe la clé, le statut et les effets.
Vérifié le: 2026-09-07

Stripe – Requêtes idempotentes
Exemple concret d’API ; la prise en charge et la durée de conservation ne sont pas universelles.
Vérifié le: 2026-09-07

6.5

Approbation humaine comme modèle

Une étape d'approbation montre ce qui change, pourquoi et avec quel risque.

Le réviseur reçoit les données sources, l'action proposée, les modifications, l'incertitude et les conséquences. Présentez uniquement les décisions significatives pour limiter la fatigue d'approbation.

Définissez les pouvoirs, les champs à confirmer et le motif du refus. Les actions critiques ne reçoivent aucune approbation tacite lorsque le délai d’attente est dépassé.

  • Contexte de décision
  • Modification
  • Risque
  • Réviseur
  • Refus
  • Timeout
Exemple d’utilisation

Un contrôle de devis montre la source du prix, l'écart de marge et les conditions client à côté du bouton d'envoi.

Essayez ce prompt
Concevez un écran d'approbation pour [action] avec source, proposition, modification, incertitude, conséquences, champs de confirmation, rejet et expiration.
Vérifiez vos connaissances

La personne chargée du contrôle ne voit qu’un bouton Approuver pour un devis modifié. Les montants ajustés et la version de la source ne sont pas visibles. Que manque-t-il ?

Votre exercice pratique

Concevez sur papier l’approbation d’un brouillon de réponse. Faites-le lire, si possible, par une personne qui n’a pas participé à sa conception. En solo : parcourez trois cas fictifs : réponse conforme à la source, promesse de livraison incorrecte et absence de personne chargée du contrôle. Critère de réussite : la source et l’action proposée sont visibles ; la promesse de livraison est refusée ; sans personne habilitée à contrôler, aucun envoi n’a lieu. Précisez que parcourir seul la procédure ne prouve pas encore qu’un nouvel utilisateur la comprend.

6.6

Surveillance, incidents et runbooks

Un processus en production nécessite des signaux, des seuils, un responsable et une procédure de rétablissement.

Surveillez le volume, le succès, la latence, les catégories d'erreurs, le travail de correction, les garde-fous et les coûts. Combinez les métriques techniques et commerciales ; le vert technique peut cacher de mauvais résultats pour les clients.

Le runbook décrit le diagnostic, la pause, le basculement manuel, la communication, la récupération et la revue post-incident. Entraînez-vous avant une réelle panne.

En cas de possible violation de données personnelles : limitez immédiatement les dommages, conservez en sécurité les preuves nécessaires de l’incident et avertissez le responsable désigné. Une violation peut aussi être la perte, la modification non autorisée ou l’indisponibilité de données personnelles. Une panne ordinaire sans données personnelles affectées n’est pas automatiquement une violation de données. Consignez le moment de la prise de connaissance, les données concernées, le risque, les mesures et la décision de notification.

Le sous-traitant informe le responsable du traitement sans retard injustifié. Celui-ci évalue la notification à l’autorité de contrôle compétente : sans retard injustifié et, si possible, au plus tard 72 heures après en avoir pris connaissance, sauf si un risque pour les personnes est peu probable. N’attendez donc pas le troisième jour. En cas de risque probablement élevé, une information directe des personnes concernées peut aussi être nécessaire. Les détails manquants peuvent, si nécessaire, être complétés ultérieurement ; documentez les retards et les décisions. Vérifiez si l’APD belge est compétente, puis utilisez son portail de notification.

  • Signal
  • Seuil
  • Alarme
  • Pause
  • Solution de repli
  • Post-mortem

Les termes expliqués simplement

Guide d’exploitation (runbook)
Une procédure applicable en cas de panne, de suspension ou de rétablissement.
Exercice sur table
Parcourir un incident sur papier ou en discussion sans perturber les systèmes réels.
Retour d’expérience après incident
Un débriefing d’incident pour consigner les causes et les améliorations.
Exemple d’utilisation

Un flux de prix se met en pause lorsque le taux d'override augmente, même si l'API reste disponible.

Essayez ce prompt
Créez un plan de surveillance et un runbook pour [workflow] avec des métriques, des seuils, une route d'alarme, un bouton stop, un basculement, une communication et un post-mortem.
Vérifiez vos connaissances

Toutes les requêtes API réussissent techniquement, mais les contrôleurs doivent de plus en plus souvent corriger des prix erronés. Quelle décision de suivi convient ?

Votre exercice pratique

Parcourez sur papier un incident fictif : un brouillon de réponse contient une promesse de livraison non autorisée, repérée avant l’envoi. Consignez la pause, le contrôle de la source, le responsable, le repli manuel et la condition de reprise. Vous pouvez mesurer la durée de votre exercice ; appelez-la durée d’exercice, pas délai de rétablissement d’un environnement de production. Critère de réussite : chaque étape a un responsable et une preuve. Conservez la carte du processus, l’accord d’approbation et la procédure d’incident à la ligne H6, en précisant ce qui a seulement été simulé.

Source de cette leçon

CEPD – Violations de données
Types de violations de données personnelles, documentation, rôles, information par étapes et notification aux personnes concernées.
Vérifié le: 2026-09-08

APD belge – Notifier et gérer une violation de données
Obligation conditionnelle de notification, délai après la prise de connaissance, autorité compétente et portail de notification.
Vérifié le: 2026-09-08

Exemple détaillé

La confirmation manque : que s’est-il réellement passé ?

Exercice fictif ; les réponses erronées ont été créées délibérément pour apprendre à les corriger.

Il s’agit d’une simulation complète avec un CRM inventé. Aucun outil réel n’est accessible et rien n’est envoyé. Atelier Noor souhaite, après approbation humaine, enregistrer un brouillon comme tâche de suivi unique, sans créer de doublons.

Données d’entrée

Un collaborateur approuve précisément la version 3 du texte d’une tâche pour le dossier d’exercice DEMO-104. La connexion de test transmet ce texte avec la clé d’action NOOR-DEMO-104-V3. Le CRM traite la tâche, mais la connexion s’interrompt avant le retour de la confirmation. L’expéditeur constate un dépassement du délai d’attente : pour lui, le résultat est inconnu. Pour cette variante fictive du CRM, il a été démontré au préalable que le système reconnaît la même clé et le même contenu pendant la durée de validité convenue et renvoie le résultat précédent.

Réponse d’exercice volontairement imparfaite

« Un dépassement du délai d’attente signifie un échec. Créez une nouvelle clé d’action et réessayez. Indiquez dans le prompt qu’aucune tâche en double ne doit être créée. »

Vérification

La première exécution peut déjà avoir réussi. Une nouvelle clé peut donc créer une deuxième tâche. Une instruction dans un prompt n’oblige pas l’application destinataire à bloquer les doublons. Cette application doit conserver de manière fiable la clé, l’exécution et le résultat, y compris lors de requêtes simultanées. Un contrôle effectué uniquement avant l’écriture peut être insuffisant si deux requêtes arrivent en même temps.

Résultat amélioré

« Marquez le résultat comme inconnu. Consultez le statut lorsque c’est possible. Ne recommencez que selon la méthode dont la prise en charge est démontrée : même clé, même contenu approuvé, dans la durée de validité et le nombre maximal de tentatives convenus. Le service d’exercice renvoie la tâche T-501 ; aucune deuxième tâche n’est créée. Conservez les données d’audit nécessaires et présentez le résultat au collaborateur. Si cette protection est absente ou incertaine, arrêtez pour procéder à un contrôle. Un texte modifié demande une nouvelle évaluation ; ne le remplacez pas silencieusement lors d’une nouvelle tentative. »

À vous de pratiquer

Une autre connexion fictive ne sait qu’envoyer des e-mails. Elle ne prend en charge ni clé d’action ni consultation fiable du statut. Après l’envoi, le délai d’attente est dépassé. Un second message risquerait de perturber le client. Que fait alors le processus ?

Voir un exemple de réponse

Arrêtez les nouvelles tentatives automatiques et signalez un statut d’envoi inconnu. Faites vérifier les données d’envoi disponibles par un collaborateur habilité, qui décide de la suite nécessaire. « Réessayer » n’est pas ici une règle sûre par défaut ; même une clé créée par vos soins n’offre aucune protection si le service ne la prend pas en charge.

Exercice de chapitre

Rassemblez tout

Concevez une intégration unique avec carte des processus, permissions, mappage, niveau d'automatisation, gestion des erreurs, approbation et runbook.

10 000 caractères au maximum par note.

Votre progression et vos notes sont enregistrées uniquement dans ce navigateur, sur cet appareil. N’y saisissez aucune donnée sensible. Téléchargez régulièrement vos notes. Ce cours ne définit pas de date d’expiration automatique. Vous pouvez supprimer les données via les données de site de votre navigateur ; exportez d’abord ce que vous souhaitez conserver. Les réglages ou le nettoyage du navigateur peuvent les effacer plus tôt. Ces notes locales ne sont pas envoyées à Finaudax.