7 min de lecture

La gouvernance d'architecture, dans la plupart des organisations, reste un exercice ponctuel : un comité qui se réunit, un audit annuel, une revue de conformité programmée longtemps à l'avance. Entre deux échéances, les décisions s'accumulent sans validation collective — et le comité découvre, au mieux tardivement, un système qui s'est éloigné de ce qu'il croyait gouverner. TEAF répond à ce problème par un modèle de gouvernance structuré autour de rôles nommés et d'une évaluation continue, pas d'un calendrier de réunions.

Cinq rôles fixés par le Livre II, pas une nouvelle couche hiérarchique

Le Livre II (Spécification du Framework) définit cinq rôles qui se répartissent la gouvernance de la boucle TEAF, chacun responsable d'un aspect distinct plutôt que d'une étape unique : l'Architecture Owner, porteur de la cohérence globale d'un domaine de capacités ; le Decision Steward, garant du cycle de vie des Living ADR ; l'AI Control Officer, responsable de l'AI Control Plane et des politiques de routage, sécurité et coût des agents IA ; le Capability Owner, propriétaire nommé d'une capacité métier ; et le Compliance Liaison, relais entre la gouvernance continue et les obligations réglementaires. Ces cinq rôles constituent la base du programme de certification TEAF, où chaque fiche de poste détaille responsabilités, compétences et prérequis.

L'Architecture Review Board, et quand il apparaît

L'Architecture Owner et le Decision Steward animent ensemble l'Architecture Review Board, l'instance qui arbitre les décisions d'architecture en dérive. Il n'apparaît pas dès le premier jour : dans la méthode de déploiement en quatre phases (Pourquoi, Quoi, Comment, Qui/Quand), il se met en place en Phase 4 — une phase explicitement qualifiée de continue, pas ponctuelle — aux côtés des premiers Living ADR actifs et d'un calendrier de déploiement séquencé.

Gouvernance Continue : l'évaluation remplace l'audit

Le principe directeur qui structure tout ceci porte un nom précis dans les dix principes de la page Framework : la Gouvernance Continue — la conformité s'évalue en continu, non lors d'audits ponctuels. Concrètement, cela veut dire que chaque exécution automatisée est journalisée avec horodatage, que chaque donnée inférée par un agent IA indique le modèle qui l'a produite, et qu'un seuil de confiance déclenche une validation humaine obligatoire en dessous d'un niveau défini — des contrôles qui s'appliquent au fil de l'eau, pas lors d'une campagne de vérification annuelle.

Le lien explicite avec la conformité réglementaire

Le rôle de Compliance Liaison existe précisément pour que cette gouvernance continue absorbe les obligations réglementaires au lieu de les traiter à part : NIS2, l'IA Act européen et le RGPD. Sa mission couvre la vérification qu'un journal d'audit conserve chaque action automatisée, que les risques observés sont documentés avant toute décision de type Go/No-Go sur un POC — pas seulement les bénéfices — et que les permissions accordées aux agents IA couvrent réellement les exigences réglementaires du secteur. Ce rôle gagne à être identifié dès le lancement d'un projet, en particulier dans les secteurs fortement régulés, où une implication tardive expose à des reprises coûteuses.

Le point de départ

Situer une organisation sur ce modèle de gouvernance ne demande pas d'attendre une réorganisation complète : le diagnostic de maturité en ligne inclut une lecture dédiée à la gouvernance, et le programme de certification détaille, rôle par rôle, ce qui est déjà exigible et ce qui reste en cours de construction.

  • Cinq rôles fixés par le Livre II — Architecture Owner, Decision Steward, AI Control Officer, Capability Owner, Compliance Liaison — répartissent la gouvernance, sans créer de couche hiérarchique supplémentaire.
  • L'Architecture Review Board arbitre les décisions en dérive ; il se met en place en Phase 4 du déploiement, une phase qualifiée de continue.
  • La Gouvernance Continue évalue la conformité en continu — journalisation, seuils de validation humaine — plutôt que lors d'audits ponctuels.
  • Le Compliance Liaison relie explicitement cette gouvernance aux obligations réglementaires : NIS2, IA Act, RGPD.

Cet enjeu vous concerne ?

Un premier échange gratuit pour l'évaluer ensemble.