Isolation multi-organisation
Toute ressource porte une organisation. Aucune lecture ni écriture n'est possible hors du périmètre de l'organisation active.
UPS MANAGER IA
Pilotage opérationnel et management d'organisation
Lot 1 — Identity & Tenant
Application interne de management opérationnel : pilotage, gestion documentaire, projets, tâches, alertes, décisions et reporting, en multi-organisation sécurisé. Le socle est en place : système de design, architecture modulaire, modèle de rôles et conventions de sécurité. Les modules seront livrés lot par lot.
Toute ressource porte une organisation. Aucune lecture ni écriture n'est possible hors du périmètre de l'organisation active.
Les rôles sont portés par le couple (utilisateur, organisation) dans une table dédiée, jamais sur le profil. Contrôle systématique côté serveur.
Chaque action sensible est journalisée : acteur, organisation, ressource, action, horodatage. Journal en écriture seule.
Un registre de modules unique pilote la navigation, les droits et la feuille de route. Un lot ajoute des modules sans réécrire le socle.
Déclarés dans le registre, non encore implémentés.
Espaces isolés, invitations, rattachement des utilisateurs et paramétrage par organisation.
/app/organizationsPiste d'audit immuable : qui a fait quoi, quand, sur quelle ressource et dans quelle organisation.
/app/auditRéférentiel documentaire versionné, classement par dossiers, versions et accès contrôlé serveur.
/app/documentsVue de pilotage du dirigeant : organisation, documents, alertes, décisions, tâches, exécution et activité récente.
/appPortefeuille de projets : conteneur opérationnel des tâches, responsable, échéance et avancement réel.
/app/projectsPlans d'action, affectation, priorités, échéances, suivi d'exécution et preuve associée.
/app/tasksNotifications internes in-app : alertes assignées, escalades reçues et suivi de lecture personnel.
/app/notificationsDétection des dérives, priorités, cycle de vie et escalade vers les responsables.
/app/alertsJournal des décisions, contexte, arbitrages, validation et traçabilité.
/app/decisionsUnités, postes, affectations des membres et responsabilités métier de l'organisation.
/app/organizationRègles déclencheur / condition / action pour industrialiser les routines internes.
/app/automationsRapports déterministes de situation, d'exécution et d'alertes & décisions, figés en instantanés immuables.
/app/reportsSocle gouverné d'intégration externe : connecteurs déclarés, capacités sur liste blanche, journal technique des échanges et contrat webhook signé.
/app/integrationsGateway IA gouverné, agents versionnés à capacités sur liste blanche, exécutions tracées et résultats structurés validés.
/app/aiSignaux déterministes, insights advisory (faits / analyse / hypothèse / recommandation), preuves rattachées et conversion humaine en décision ou tâche.
/app/intelligencePoint de contrôle transversal : paramètres organisationnels, membres et rôles, activation des modules, IA, automatisation et intégrations.
/app/settingsEngineering Foundation
ValidéDesign system, architecture modulaire, modèle de rôles, conventions.
Identity & Tenant
En cours de vérificationAuthentification, organisations, membres et isolation multi-tenant. Blocage externe : e-mail de confirmation Lovable Cloud Auth.
Security & Audit
Validé sous réserve fonctionnellePiste d'audit, conformité et sécurité du socle. Gate architectural et sécurité validé ; test humain authentifié différé.
Information Foundation
En cours de vérificationGestion documentaire : dossiers, documents versionnés, téléchargement signé et archivage non destructif.
Operational Management
Tableau de bord, projets, tâches.
Command & Decision
Alertes et journal des décisions.
MVP PILOTE
Première mise en pilote de l'application.
Organizational Governance
Responsabilités et matrices RACI.
Automation & Workflows
Automatisations et règles métier.
Reporting
Rapports périodiques et exports.
Integrations
Connexions aux outils externes et webhooks.
AI Gateway & Agents
Passerelle IA et agents opérationnels.
Management Intelligence
Pilotage avancé et aide à la décision.
Advanced Capabilities
Capacités avancées et extensions.
Les rôles sont attribués par organisation et vérifiés côté serveur à chaque accès.