TRARDI Framework · Partie 04

Assurance post-déploiement

Le système tient-il en conditions réelles ?

Assurance post-déploiement : évaluation à 6 dimensions de la tenue opérationnelle d'un système IA déployé. Usage, stabilité, exceptions, qualité, contrôles, gouvernance. Version 0, 2026.

Ce que tenir signifie pour un système d'IA déployé

Le déploiement n'est pas la fin de la mission. Un système d'IA ne rencontre la réalité opérationnelle qu'après la mise en production : patterns d'usage inégaux, cas limites que le set de validation n'a pas couverts, dérive de distribution d'entrée, dégradation des contrôles, décroissance de la documentation. L'assurance post-déploiement évalue si le système fait toujours ce pour quoi il a été signé, et si les contrôles installés au déploiement fonctionnent toujours.

Les six dimensions post-déploiement

Chaque dimension est notée de 1 à 5 contre la baseline fixée au déploiement.

01

Réalité d'usage

Adoption réelle comparée à l'adoption prévue : qui utilise le système, à quelle fréquence, pour quelles tâches.

Key checks

  • Utilisateurs actifs mesurés contre la population cible
  • Types de tâches comparés au périmètre du cas d'usage
  • Patterns d'usage inattendus identifiés et évalués
  • Shadow usage (tâches hors scope) détecté et trié
02

Stabilité

Uptime, taux d'erreur, profil de latence, dérive d'entrée ou de sortie dans le temps.

Key checks

  • Uptime conforme au SLA convenu
  • Taux d'erreur stable dans la bande de tolérance
  • Distribution de latence monitorée pour dégradation
  • Dérive de distribution d'entrée détectée contre baseline de déploiement
03

Exception & override

Comment les cas limites sont rattrapés, comment les overrides humains sont utilisés, si les deux sont logués et nourrissent l'apprentissage.

Key checks

  • Exceptions rattrapées avant propagation à l'utilisateur
  • Fréquence et motif des overrides humains suivis
  • Patterns d'override revus pour signaux d'amélioration modèle
  • Rétrospectives d'exceptions alimentent le set de validation
04

Qualité des sorties

Si la qualité des sorties reste dans la spécification dans le temps, avec monitoring continu en place.

Key checks

  • Métriques de qualité définies par type de sortie
  • Revue de qualité par échantillonnage en place
  • Quality gates automatiques sur les chemins critiques
  • Problèmes de qualité remontés par utilisateurs suivis jusqu'à résolution
05

Intégrité des contrôles

Si les contrôles installés au déploiement fonctionnent toujours, et si la documentation correspond à l'état actuel du système.

Key checks

  • Contrôles déployés re-testés à cadence définie
  • Documentation revue dans le dernier trimestre
  • Dérive entre comportement documenté et comportement actuel signalée
  • Changements de configuration logués contre impact sur les contrôles
06

Continuité de gouvernance

Si la propriété persiste, si la cadence de revue est respectée, et si les incidents produisent un apprentissage opérationnel.

Key checks

  • Owner du système toujours nommé et habilité
  • Cadence de revue respectée (trimestrielle minimum recommandée)
  • Post-mortems d'incidents produisent des changements documentés
  • Autorité de décision intacte pour les changements matériels

Règles de déclassement automatique

Trois conditions déclenchent automatiquement la classification « ne tient plus », quel que soit le score composite.

Aucun monitoring actif de la qualité des sorties

Ne tient plus

Un système sans monitoring qualité opère à l'aveugle.

Owner du système non nommé ou indisponible

Ne tient plus

Un système orphelin n'a pas de gouvernance.

Documentation à plus de 6 mois

Ne tient plus

Une documentation périmée casse la réponse à incident et l'audit.

Ce que vous recevez

L'assurance post-déploiement produit cinq livrables, adaptés à une revue unique ou à un retainer trimestriel.

  • 01

    Scores par dimension contre baseline de déploiement

  • 02

    Indicateurs de dérive (usage, stabilité, qualité, contrôles)

  • 03

    Constats d'intégrité des contrôles avec gravité

  • 04

    Recommandation continue / remédier / retirer

  • 05

    Proposition de cadence de prochaine revue

Durée type

Une à deux semaines pour une revue unique. Cadence trimestrielle recommandée pour les systèmes en production depuis plus de six mois. Annuelle pour les systèmes stables sous gouvernance active.

Périmètre de cette méthode

L'assurance post-déploiement produit une revue opérationnelle privée. Ce n'est pas une certification de conformité continue, pas un substitut à une revue périodique exigée par un régulateur, et pas un audit SOC 2 Type II. C'est la discipline TRARDI pour vérifier qu'un système tient toujours, à la cadence que le client choisit.

Vérifier un système déjà en production ?

Réserver 30 minutes de diagnostic

Nous vous montrons en direct comment la revue s'appliquerait à un système déployé spécifique et où la dérive probable se situe. Pas de pitch.

Réserver 30 min de diagnostic