DES TERMES COHÉRENTS

Glossaire

De courtes explications des termes utilisés dans ce guide. Chaque terme renvoie à une leçon associée.

Termes: 46

Agent

Système qui utilise un modèle et des outils pour agir vers un objectif. Ses permissions déterminent les actions possibles.

Lire la leçon →
Amélioration continueSelf-improvement

Utilisation des retours pour modifier un système et vérifier un meilleur résultat. Précisez si le changement touche le code, la configuration, les instructions, le processus ou les paramètres du modèle.

Lire la leçon →
AuthentificationAuthentication

Vérification d’une identité. L’authentification n’accorde pas à elle seule la permission d’accéder à un enregistrement ou d’effectuer une action.

Lire la leçon →
AutonomieAutonomy

Périmètre des actions qu’un système peut effectuer sans nouvelle décision humaine. Définissez les limites par action et conséquence.

Lire la leçon →
AutorisationAuthorization

Décision sur le droit d’une identité à effectuer une action précise sur une ressource. Imposez cette décision dans le système de confiance.

Lire la leçon →
CI/CD

Intégration continue et livraison ou déploiement continu. Des processus automatisés construisent, contrôlent et préparent ou livrent le logiciel selon des règles définies.

Lire la leçon →
Cloud native

Pratiques de développement et d’exploitation reproductibles dans des environnements dynamiques. Évaluez l’automatisation, l’état, la résilience et l’observabilité au-delà de la mise en conteneur.

Lire la leçon →
Construire ou acheterBuild vs buy

Décision sur les capacités à créer en interne et celles à obtenir auprès de fournisseurs. Comparez les responsabilités autant que les coûts.

Lire la leçon →
ContexteContext

Informations disponibles pour un modèle pendant la tâche actuelle. Elles peuvent inclure des instructions, fichiers, conversations et résultats d’outils.

Lire la leçon →
Critères d’acceptationAcceptance criteria

Conditions qu’une modification doit satisfaire. Définissez-les avant l’implémentation pour permettre l’évaluation du résultat.

Lire la leçon →
DéploiementDeployment

Installation d’une version logicielle dans un environnement. Le déploiement et l’ouverture aux utilisateurs peuvent être des décisions distinctes.

Lire la leçon →
Diff

Comparaison qui montre les changements entre versions. Examinez le diff réel, y compris les changements de configuration et de dépendances.

Lire la leçon →
DPIA

Analyse d’impact relative à la protection des données. Évaluation structurée des risques du traitement pour les personnes et des mesures utilisées pour y répondre.

Lire la leçon →
ÉvaluationEvaluation

Méthode définie pour évaluer un modèle ou un processus avec des tâches représentatives et des critères d’acceptation.

Lire la leçon →
GouvernanceGovernance

Droits de décision, politiques, contrôles et preuves utilisés pour orienter le travail et attribuer les responsabilités.

Lire la leçon →
Hallucination

Contenu généré incorrect ou non étayé qui peut sembler crédible. Vérifiez les affirmations importantes à l’aide de preuves indépendantes.

Lire la leçon →
Haute disponibilité (HA)High availability (HA)

Conception visant à maintenir un service utile malgré des défaillances définies de composants. Vérifiez le parcours complet des requêtes et la capacité restante.

Lire la leçon →
Infrastructure as code

Définitions versionnées des ressources et de la configuration d’infrastructure. Un plan revu montre les changements de ressources proposés.

Lire la leçon →
Injection de promptPrompt injection

Tentative de faire traiter par un modèle un contenu non fiable comme des instructions. Les permissions des outils influencent les conséquences possibles.

Lire la leçon →
Limite de donnéesData boundary

Limite définie des destinations possibles des données, des personnes pouvant y accéder et des finalités autorisées.

Lire la leçon →
Modèle de menacesThreat model

Description structurée des actifs, des limites de confiance, des menaces et des contrôles d’un système ou d’un processus.

Lire la leçon →
Modèle frontierFrontier model

Modèle présenté comme proche de la limite actuelle des capacités. Cette étiquette ne garantit pas l’exactitude pour une tâche donnée.

Lire la leçon →
Moindre privilègeLeast privilege

Accorder uniquement les permissions nécessaires à une tâche définie. Limitez les ressources, les actions et la durée lorsque cela est possible.

Lire la leçon →
Multi-AZ

Déploiement entre zones de disponibilité d’une même région AWS. Il peut réduire l’exposition à une panne d’AZ, selon la conception complète.

Lire la leçon →
MultirégionMulti-region

Déploiement entre régions cloud. Définissez le routage, la cohérence des données, la reprise et les responsabilités d’exploitation pour le scénario de défaillance requis.

Lire la leçon →
ObservabilitéObservability

Capacité à examiner le comportement d’un système grâce à des signaux comme les journaux, métriques et traces. Les signaux utiles répondent à une question d’exploitation précise.

Lire la leçon →
PreuvesEvidence

Éléments vérifiables qui étayent une affirmation, par exemple résultats de tests, configuration, approbations et identifiants de livraison.

Lire la leçon →
Pull request

Proposition de merge d’une branche dans une autre. Elle rassemble le diff, la discussion, la revue et les résultats des contrôles.

Lire la leçon →
RAG

Génération augmentée par récupération. Un système récupère des informations et les fournit au modèle comme contexte. Cette récupération ne rend pas le contenu fiable.

Lire la leçon →
Recherche DORADORA research

Recherche sur la livraison logicielle et les performances organisationnelles. Elle est distincte du règlement européen sur la résilience opérationnelle numérique.

Lire la leçon →
Reprise après sinistre (DR)Disaster recovery (DR)

Restauration d’un service utile et de données récupérables après un événement perturbateur. Le plan inclut les dépendances, les décisions et les procédures testées.

Lire la leçon →
Retour arrièreRollback

Restauration d’une version précédente du logiciel ou de sa configuration. La compatibilité des données peut limiter la sûreté du retour arrière.

Lire la leçon →
Revue de codeCode review

Examen d’une modification de code proposée. Avant acceptation, une personne vérifie le comportement, le périmètre, les risques et les preuves.

Lire la leçon →
RPO

Recovery Point Objective : perte maximale acceptable de données mesurée en temps. Comparez le point de restauration utilisable à l’heure de l’interruption.

Lire la leçon →
RTO

Recovery Time Objective : interruption maximale acceptable avant le retour d’un service utile. Incluez la détection, les décisions, la restauration et la validation.

Lire la leçon →
SBOM

Nomenclature logicielle. Inventaire des composants logiciels. Elle aide à l’investigation mais ne prouve pas l’absence de vulnérabilités.

Lire la leçon →
SCA

Analyse de composition logicielle. Analyse des dépendances identifiées, souvent au regard d’informations sur les vulnérabilités connues. La couverture dépend des outils et des entrées analysées.

Lire la leçon →
SDLC

Cycle de vie du développement logiciel. Activités nécessaires pour définir, construire, livrer, exploiter, modifier et retirer un logiciel.

Lire la leçon →
Self-healing

Reprise automatisée après une défaillance définie, avec des actions autorisées, une vérification et des conditions d’arrêt. Elle ne corrige pas nécessairement le défaut logiciel sous-jacent.

Lire la leçon →
SIRT / CSIRT

Équipe de réponse aux incidents de sécurité. Elle coordonne l’enquête et la réponse dans des pouvoirs et responsabilités organisationnelles définis.

Lire la leçon →
SLO

Objectif de niveau de service. Cible d’une mesure définie du comportement du service sur une période donnée.

Lire la leçon →
SOC

Centre opérationnel de sécurité. Fonction qui surveille généralement les signaux de sécurité, examine les alertes et fait remonter les incidents suspectés. Son périmètre réel doit être convenu.

Lire la leçon →
Software factory IAAI software factory

Modèle d’exploitation qui relie le travail logiciel assisté par IA sur tout le cycle de vie. Évaluez ses responsabilités, ses contrôles et ses preuves au-delà de la génération de code.

Lire la leçon →
Test de non-régressionRegression test

Test destiné à détecter le retour d’un défaut connu ou un changement indésirable d’un comportement existant.

Lire la leçon →
TraçabilitéTraceability

Capacité à relier une exigence à son implémentation, ses contrôles, son approbation et sa version livrée.

Lire la leçon →
Vibe coding

Approche exploratoire qui guide le code généré par des prompts et son comportement visible, souvent sans examiner chaque choix d’implémentation.

Lire la leçon →