Hybrid Integration Platform (HIP), Interopérabilité & Sécurité : Quelle architecture pour une stratégie orientée business ?

Hybrid Integration Platform (HIP), Interopérabilité & Sécurité : Quelle architecture pour une stratégie orientée business ?

16 septembre 2025

Clément Lefranc

Senior Manager Architecture

Les 3 & 4 juin derniers a eu lieu l’événement du Marcus Evans sur l’évolution de l’Architecte d’Entreprise. C’était l’occasion pour nous d’y animer la table ronde HIP. Elle a donné lieu à un échange passionnant entre Fabrice Legoeffic (Chief Architect Sephora) et Ibrahima Ndiaye (CTO La Fabrique Digitale RATP/Architecte d’entreprise) sur 4 enjeux clés :

📊 Maturité HIP : Deux approches, un même défi

Premier constat : chacune des deux organisations est consciente des enjeux liés à la nécessité d’adopter une stratégie d’intégration polyvalente et avance à son rythme selon ses contraintes, ses priorités projets et son niveau de maturité.

⚡ Temps réel : Pragmatisme avant tout

Le temps réel n’est plus un mythe technologique, mais reste un défi d’adoption métier.

🔒 Sécurité : Architecture défensive

La sécurité by design devient incontournable dans les stratégies d’intégration modernes.

🎯 Résilience : Flexibilité et pragmatisme

L’avenir appartient aux architectures qui savent s’adapter sans tout révolutionner.

Insight majeur : La réussite d’une stratégie HIP repose autant sur l’accompagnement du changement que sur les choix technologiques !

Transformation de l’Architecture d’Entreprise 2025 : De la Gouvernance à l’Influence

Transformation de l'Architecture d'Entreprise 2025 : De la Gouvernance à l'Influence

16 septembre 2025

Clément Lefranc

Senior Manager Architecture

Synthèse approfondie de l’événement Marcus Evans du 4 juin 2025

🎯 Introduction : Une Révolution Paradigmatique

L’événement Marcus Evans des 3-4 juin 2025 a marqué un tournant décisif dans l’évolution de l’architecture d’entreprise française. Avec des interventions des architectes de grandes entreprises françaises, l’événement a révélé une transformation fondamentale : le passage d’une approche traditionnelle de gouvernance vers un modèle d’influence proactive.

🌟 La Révolution de l’Influence selon un leader du transport public

Le CTO , a présenté la keynote révolutionnaire sur la maximisation de la valeur stratégique . Son message central bouleverse les pratiques établies :

« L’architecture d’entreprise n’est plus seulement une question de cadre, c’est une question d’impact »

Les 4 Piliers de la Transformation

  1. Mission & Batailles : Définir la véritable mission de l’architecte d’entreprise
  2. Gouvernance → Influence : Passer d’une approche traditionnelle à une approche plus dynamique
  3. Outils d’Action : Comment passer à l’action avec des outils et déclencheurs concrets
  4. Call to Action : Favoriser l’adhésion plutôt que le contrôle

L’architecte moderne ne cherche plus à tout contrôler mais à influencer intelligemment : « Nous n’avons pas besoin de tout contrôler, nous devons influencer les bonnes choses et les bonnes personnes ».

Cette approche repositionne l’architecte comme un catalyseur de transformation plutôt qu’un gardien de processus.

L’Évolution du Rôle de l’Architecte

🌐 Le cas d’un leader mondial de la cosmétique : Maîtriser la Convergence Globale-Locale

L’Approche Matricielle d’un Architecte a présenté une case study remarquable sur l’organisation de l’architecture d’entreprise .

Avec 3 000+ points de vente dans +30 marchés , cette entreprise illustre parfaitement les défis de convergence à l’échelle mondiale.

La Matrice des 5 Niveaux de Synergies

L’entreprise propose un framework progressif :

Vision Inspirante

Ce leader de cosmétique, s’inspire d’Antoine de Saint-Exupéry : « As for the future, your task is not to foresee it, but to enable it » , positionnant l’architecture comme un enabler du futur plutôt qu’un simple gestionnaire du présent.

🔒 Cybersécurité : Nouveaux Défis, Nouvelles Approches

Les Tensions Identifiées par l’Architecte d’un grand groupe de petit équipement domestique

La session sur l’impact des budgets cybersécurité a révélé des tensions majeures :

Stratégies de Résolution :

🌱 Développement Durable : La Nouvelle Priorité Stratégique

Impact Environnemental du Numérique

La table ronde du 4 juin , modérée par Philippe Bucco (Club Urba-EA) , a positionné le développement durable comme priorité stratégique .

Chiffres Clés Révélateurs

Gouvernance Éco-Responsable

🚀 Excellence Opérationnelle

Transformation vers un Modèle Éditeur

Le Directeur Architecture d’Entreprise de ce leader du transport voyageurs, a présenté la réussite de son organisation dans sa transformation vers un modèle éditeur Loading…

success story

Success Story au Maroc

Success Story au Maroc

13 mai 2025

Success Story

Amine Mahfoud Filali

Directeur Rhapsodies Conseil Maroc

Rhapsodies Conseil Maroc a accompagné un client du secteur bancaire.

Contexte et enjeux

Un programme a été lancé pour faire évoluer le SI en désimbriquant le Core Banking existant qui avait été étendu sur trop de fonctions et faire évoluer le SI au global. Le choix s’est porté sur une modularisation du SI, seule solution à même de permettre de répondre aux différents besoins d’évolution.

Rhapsodies Conseil a réalisé un audit sur ce programme et ses différents composants pour analyser les causes du retard et l’alignement sur les bonnes pratiques d’architecture de la cible

A la suite de cet audit, un accompagnement dédié sur l’architecture du programme et son suivi a été mis en place avec des experts de Rhapsodies Conseil.

Mission

Résultats

Autres success stories qui pourraient vous intéresser

terraform

Terraform: jusqu’où et jusqu’à quand ?

Terraform: jusqu’où et jusqu’à quand ?

22 avril 2025

Samira Hama Djibo

Consultante

Terraform, grand favori du public concernant les logiciels d’Infrastructure as Code est connu principalement comme étant Cloud Agnostic. Mais le connaissez-vous réellement ? Terraform c’est près de 5000 fournisseurs de plateformes, infrastructure ou Saas allant bien au-delà du Cloud et un rachat récent soulevant un problématique de souveraineté.

Quelles sont les limites de cet outil qui paraît pouvoir tout faire ? Comment marche t-il et où se trouve sa prévalence par rapport à ses concurrents ? Sa place de favori est déjà remise en question et cette dynamique semble bel et bien en marche..

Le fonctionnement de Terraform ainsi que ses limites

Bien que Terraform soit souvent qualifié d’outil cloud agnostic, cela ne signifie pas pour autant que le même code peut être déployé tel quel sur AWS, Azure ou OVH. En réalité Terraform nécessite une configuration spécifique pour chaque (cloud) provider.

Pour bien comprendre cette nuance, il est essentiel de revenir sur le fonctionnement de Terraform et de clarifier ce que signifie réellement le terme cloud – ou provider – agnostic dans ce contexte. 

Terraform utilise le langage HLC (Hashicorp Langage Configuration) pour communiquer avec les plateformes des fournisseurs. Cette communication se fait par le biais d’appels vers les APIs mis en place par ces fournisseurs. En théorie Terraform peut communiquer avec toute plateforme ou service qui expose une API. Mais bien évidemment la plupart des plateformes dont on parle sont intégrées via des “providers Terraform”.

Les APIs des fournisseurs, que ce soit niveau protocole, services exposés, champs requis etc diffèrent les uns des autres entraînant inéluctablement une différence au niveau de la suite d’instructions demandée à Terraform pour chaque provider.

Comme on peut le voir dans l’arborescence suivante, on devra typiquement créer un dossier spécifique à chaque provider, en plus d’un dossier partagé pour des variables plus globales. 

terraform

Le fait d’avoir tous les providers décrits dans le même projet nous permet d’établir une logique et des conditions sur quand et comment utiliser chaque provider. Terraform a bien évidemment d’autres avantages.

Utilisez pleinement Terraform

On l’a dit Terraform c’est près de 5000 providers dont les solutions souveraines OVH, Scaleway ainsi que les incontournables Kubernetes, Datadog, AWS, GitHub etc. 

Cette diversité permet :

Exemple: Ici on implémente les modules application, database etc avec toute leur complexité “cachée”

terraform

Nous le verrons dans les lignes suivantes, l’IaC est également une façon non négligeable d’optimiser ses ressources.

Optimisation des ressources, résilience et numérique durable

Les outils d’IaC quels qu’ils soient permettent de décrire comment construire et donc reconstruire une infrastructure simplement en exécutant un code. Cette facilité offre de la résilience: si l’infrastructure est corrompue, il suffit de la reconstruire en ré-exécutant le code versionné “avant incident”. 

Un autre avantage est qu’on peut se permettre de détruire totalement notre infrastructure au moment où l’on en a pas besoin, pour la reconstruire aussitôt que le besoin s’en re-fait sentir. Cela implique que l’on peut supprimer notre environnement de dev ou de pré-prod le week-end ou le soir en fin de journée pour la reconstruire à l’identique le lundi matin. 

Cette économie de ressources génère des optimisations financières notamment pour les services facturés à l’heure et une utilisation plus responsable des ressources.

Souveraineté de la plateforme

L’acquisition récente de Hashicorp (la société derrière Terraform) par IBM pose un problème au niveau de la souveraineté. 

Terraform propose trois offres : 

En matière de souveraineté, la discussion s’articule ici autour de la version Communautaire Terraform CLI qui, en plus d’être la plus populaire, est la seule qui ne soit pas propriétaire. 

Ce rachat de Terraform par IBM donc, pourrait entraîner des changements de licences dans la version communautaire. Le mot d’ordre pourrait peu à peu devenir l’accroissement des bénéfices commerciaux au détriment de la communauté Terraform.

Et pour cela, pas forcément besoin d’un revirement de situation à 180°, des décisions à priori anodines pourraient contraindre la liberté d’agir sur la version communautaire et ainsi inciter à se tourner vers les versions payantes. 

De plus, IBM ayant également sa propre plateforme Cloud, l’entreprise pourrait mettre celle-ci en avant, au détriment du multi-cloud à la Terraform. (1)

  1. A noter le parallèle flagrant avec le rachat de Red Hat par IBM en 2019.

Vous avez la main…

La souveraineté des données est une préoccupation majeure de notre temps et force est de noter que la communauté est très résiliente à s’efforcer de proposer des solutions Open Source dès lors que celle-ci est menacée.

Depuis le changement en 2023 de la license de Terraform CLI, la version “Open Source” de Terraform vers la license BSL (Business Source License) qui restreint les usages à but de compétition commercial directe, une solution dérivée nommée Open TOFU a vu le jour et continue de prendre de l’ampleur avec le rachat récent.

Il est vrai que IBM assure à ce jour sur le site Hashicorp que Terraform CLI restera “Always Free”, mais les adages “la confiance n’exclut pas le contrôle”, “il ne faut pas pas mettre tous ses oeufs dans le même panier non souverain”, ainsi que le principe du “zero trust”, sont autant de beaux préceptes qu’il serait prudent de garder à l’esprit.

gouvernance de données

Y a-t-il une gouvernance IT dans l’avion ?

Y a-t-il une gouvernance IT dans l’avion ?

31 mars 2025

Alexis GACHADOAT

Senior Consultant

Elle est au rendez-vous de presque l’ensemble des salons, conférences, webinar ou encore pause-café avant les premières réunions de la semaine et tend à devenir le principe clef dans l’intégration ou la mise en place d‘une plateforme data : La gouvernance de données.

Le mot peut paraître abstrait, brutal et directif mais tout l’enjeu est justement de la vulgariser un maximum pour la partager et évangéliser son adoption.

Il faut bien avoir conscience que si vous rencontrez des incidents liés à la qualité, la cohérence ou la fiabilité de vos données aujourd’hui c’est probablement lié soit à un manque de gouvernance soit à un manque de suivi de cette gouvernance. 

Parce que mettre en place une plateforme permettant de brasser des Tera de data c’est bien mais le faire avec des principes clefs et des règles de sécurités c’est mieux, nous allons voir quelques notions clefs pour pouvoir mettre en place une gouvernance réussie.

Dans 76% des cas, la gouvernance existe mais elle est vite négligée au profit du time to market conduisant souvent à une perte de confiance des sponsors voir du déficit commercial.  

gouvernance de données

Kezako la gouvernance de données ?

Sortant d’une mission de presque 6 ans sur le SI Data Architecture & Engineering chez Givaudan, je vais tenter de vous en donner ma définition et ma vision afin de vous familiariser avec le sujet.

Tout en ayant conscience qu’il n’est pas aisé de donner une définition simple de la gouvernance de données sans tomber dans un premier travers qui est sa mécompréhension conduisant inévitablement à sa dévalorisation puis sa négligence, je tente quand même ma chance :

Au-delà d’un simple ensemble de règles ou d’un outil, d’un concept ou d’une méthodologie, la gouvernance est un cadre stratégique qui regroupe à la fois l’ensemble des principes humains et machines liés aux acteurs de la data mais aussi la garantie du respect des normes et processus liés à l’utilisation de ces données.

Elle regroupe l’ensemble des pratiques et processus permettant de créer, maintenir, sécuriser et faire évoluer l’ensemble des data et metadata d’un SI. 

C’est à la fois une déclinaison du RACI lié à la plateforme data et en même temps l’implémentation de ses règles de maintenance et d’utilisation. Le tout n’étant pas exclusif à la plateforme Data, mais doit s’inscrire dans la gouvernance SI dans son entièreté.

La gouvernance de données ne décrit pas uniquement la gestion de la donnée mais la politique contribuant à la manipuler et les responsabilités de chacun afin d’éviter les imbroglios de qui ou quel job a maintenu quoi, comment et pourquoi ?

Et c’est un point crucial à mettre en place dès l’introduction d’une nouvelle typologie de données en nommant un ou des responsables de la gouvernance de cette donnée qui auront la charge de documenter et garantir les règles d’ingestion, d’accès, d’enrichissement, dédoublonnage, maintenance, diffusion pour en citer quelques unes et en les faisant évoluer au grès de la politique d’entreprise. 

Qu’est qui ne fait pas partie de la gouvernance de données ?

La gouvernance n’oriente pas les choix de plateformes, la mise en place d’une infrastructure. Elle n’est pas une composante de l’analyse d’une donnée ou dans le choix d’un scénario projet.

Pourquoi la gouvernance ?

Vous l’aurez compris quand le sujet traite de politique cela fait souvent vite fuir le business qui sera pourtant l’atout clé dans l’évangélisation de la pratique.

Les problèmes liés à un manque de gouvernance ont souvent pour résultat une initiative prise hors du champ de responsabilité ou un manque de clarté amenant des interprétations diverses voire faussées.

Les principaux piliers clefs permettant d’apporter un ROI notable de la gouvernance sont selon moi :

La Gestion et maintenance des métadonnées : Pour vulgariser un temps soit peu, les métadonnées sont le passeport des données. Les bonnes pratiques consistent à définir un modèle de métadonnées, à documenter les données et à mettre en place un catalogue de données.

Qualité des données : La qualité est essentielle pour prendre des décisions business éclairées. Les bonnes pratiques incluent la mise en place de processus de validation, l’utilisation d’outils de profilage et de nettoyage, et la définition de métriques de qualité.

Sécurité : La protection des données est une priorité absolue. Les bonnes pratiques consistent à mettre en place des contrôles d’accès, à chiffrer les données sensibles, à réaliser des sauvegardes régulières et à mener des audits de sécurité.

Conformité : protocol sécurisé d’échanges de données HIPP / instances réglementaires lié au stockage et à l’utilisation de la donnée. Le respect des réglementations est obligatoire. Les bonnes pratiques incluent la connaissance des réglementations applicables, la mise en place de processus de conformité et la désignation d’un responsable de la protection des données.

Politique et Standards: partager un socle de définition des données clefs de l’entreprise  

Fiabilité : garantir la véracité d’une donnée à n’importe quel moment et n’importe quel endroit du SI

Et dans la pratique ça donne quoi ?

Tout d’abord, vous devrez avoir en tête les étapes clés pour pouvoir définir le cycle de vie de la gouvernance : 

S’en suivent les bonnes pratiques pour s’assurer d’une mise en oeuvre efficace :

Les bénéfices de la gouvernance des données

Les défis et les tendances

La gouvernance des données est un voyage, pas une destination. Elle nécessite un engagement continu de la part de tous les acteurs de l’entreprise. En suivant les bonnes pratiques et en s’adaptant aux évolutions technologiques, les entreprises peuvent tirer pleinement parti de leurs données et gagner en compétitivité.

Décryptage Expertise : Architecture

Décryptage Expertise : Architecture

18 décembre 2024

– 3 minutes de lecture

Architecture

Olivier Constant

Senior Manager Architecture

Découvrez notre expertise !

Réussir vos projets de pilotage projet & produit
Réussir vos projets de pilotage projet & produit

Les sujets d’expertise qui pourraient vous intéresser