Préparer le périmètre
Sélectionnez une bibliothèque, un type de contrat ou une équipe. Vérifiez les droits, les versions, les statuts et les métadonnées réellement disponibles avant d’élargir le corpus.
Flux minimum
L’indexation lit les contenus autorisés et conserve leur provenance. Les réponses renvoient vers le document d’origine. Les décisions et corrections sont ensuite synchronisées selon les capacités de l’API et l’architecture retenue.
- authentification et permissions ;
- synchronisation incrémentale ;
- traçabilité des passages utilisés ;
- gestion des suppressions et changements de droits.
Éviter le second référentiel
Les propriétaires documentaires doivent rester clairs. La couche IA apporte recherche, comparaison et décision ; elle ne doit pas créer une copie impossible à maintenir.
Une matrice de droits avant tout connecteur
Documentez qui peut découvrir un dossier, lire son contenu, voir une synthèse, consulter un précédent et enregistrer une nouvelle décision. Ces capacités ne sont pas équivalentes. L’index ne doit jamais élargir un droit accordé dans le système source, y compris par une réponse qui révèle indirectement l’existence d’un document.
Prévoyez aussi les comptes techniques, les permissions d’application et la révocation. Le principe du moindre privilège doit être vérifiable dans l’architecture, pas seulement déclaré dans une politique.
Versions, suppressions et conflits
Une synchronisation fiable traite les créations, modifications, suppressions, déplacements et changements de droits. Elle conserve un identifiant stable vers la source et expose la date de dernière synchronisation. En cas de conflit, le système de référence convenu doit l’emporter ou déclencher une revue explicite.
Avant la production, testez un retrait de permission, une suppression, une restauration, une version remplacée et une panne temporaire de l’API. Mesurez le délai avant que le changement soit reflété dans la recherche et les réponses.
- périmètre pilote et propriétaire documentaire ;
- modèle d’identité et matrice d’accès ;
- règles de synchronisation et de résolution des conflits ;
- journalisation, alertes et procédure de reprise ;
- critères d’élargissement après le pilote.