<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.io4tech.com/Cas-clients/tag/power-bi/feed" rel="self" type="application/rss+xml"/><title>io4 Technologies - Cas clients #Power BI</title><description>io4 Technologies - Cas clients #Power BI</description><link>https://www.io4tech.com/Cas-clients/tag/power-bi</link><lastBuildDate>Tue, 14 Apr 2026 22:38:10 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Cas client : Mise en place d’une voûte documentaire pour collecter des données sensibles depuis l’extérieur]]></title><link>https://www.io4tech.com/Cas-clients/post/VouteDocumentaire-Donneessensibles</link><description><![CDATA[Résumé exécutif io4 a accompagné une organisation québécoise (services professionnels, exigences de conformité) dans la mise en place d’une voûte docum ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_P7LM6Mc6QkGydM_fq7rXuQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm__wB2DrmxTMWmbGTGubcxJA" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_D8qCI5JNRBmjVSs7toYCFg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_muRVrZL4orm2NG-XBemS-g" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-left zptext-align-tablet-left " data-editor="true"><h1></h1><h3 style="text-align:center;"><img src="/ChatGPT%20Image%2026%20d%C3%A9c.%202025-%2012%20h%2009%20min%2013%20s.png" style="color:rgb(0, 0, 0);font-family:Montserrat, sans-serif;font-size:17px;font-weight:normal;width:564.5px !important;height:376px !important;max-width:100% !important;"/></h3><h3 style="text-align:left;"><span style="font-weight:normal;"><strong><br/></strong></span></h3><h3 style="text-align:left;"><span style="font-weight:normal;"><strong>Résumé exécutif</strong></span></h3><p><br/>io4 a accompagné une organisation québécoise (services professionnels, exigences de conformité) dans la mise en place d’une <strong>voûte documentaire Microsoft 365</strong> permettant à des <strong>tiers externes</strong> de déposer des documents sensibles de façon <strong>sécurisée, cloisonnée et auditable</strong>.<br/>La solution combine <strong>Microsoft Forms</strong> (collecte structurée), <strong>Power Automate</strong> (orchestration), <strong>SharePoint Online</strong> (stockage gouverné), <strong>Power Automate Approvals</strong> (validation interne) et <strong>Power BI</strong> (pilotage). Pour réduire les risques, io4 a ajouté une <strong>classification avancée</strong> (labels) et des politiques <strong>DLP</strong> adaptées aux types de données.</p><p><br/></p><p><strong>Résultats en 6 semaines :</strong></p><ul><li><strong>+1 850 soumissions</strong> traitées en 90 jours (jusqu’à 90/jour en pic)</li><li><strong>- 62 %</strong> de temps de traitement administratif</li><li><strong>- 85 %</strong> d’échanges de documents sensibles par courriel</li><li><strong>100 %</strong> des dépôts classifiés, journalisés et rattachés à un <strong>numéro de suivi</strong></li><li><strong>SLA</strong> : temps de prise en charge initiale réduit de ~48 h à <strong>&lt;16 h</strong> (demandes standard)</li><li><strong>0 incident</strong> de partage externe non autorisé sur la période de stabilisation</li></ul><div></div><h2><br/></h2><h3>Contexte du client</h3><p><br/>Le client devait collecter régulièrement des documents sensibles depuis l’extérieur : pièces d’identité, formulaires signés, preuves d’adresse, contrats, attestations, documents RH et financiers.<br/>Avant le projet, les dépôts transitaient via courriel, liens de partage manuels ou stockage dispersé, avec peu de contrôle sur :</p><ul><li>la <strong>traçabilité</strong> (qui a fourni quoi, quand, pour quel dossier),</li><li>la <strong>gouvernance</strong> (rétention, purge, accès),</li><li>la <strong>sécurité</strong> (mauvais destinataire, partages excessifs, copies).</li></ul><p><strong><br/>Objectif :</strong> standardiser la collecte et créer une <strong>voûte documentaire</strong> : simple côté externe, stricte côté interne.</p><p><br/><br/></p><h3>Défi rencontré</h3><ol><li><strong>Collecte externe sans friction</strong> (utilisateurs sans compte M365)</li><li><strong>Cloisonnement par dossier</strong> : un dépôt ne doit pas être visible d’un autre</li><li><strong>Traçabilité &amp; audit</strong> : preuves exploitables en conformité</li><li><strong>Contrôle interne</strong> : validation avant “acceptation” dans le référentiel</li><li><strong>Classification &amp; DLP</strong> : empêcher l’exfiltration involontaire (emails, partage, copié-collé, connecteurs)</li><li><strong>Pilotage</strong> : visibilité temps réel sur volume, SLA, anomalies et statut des dossiers</li></ol><div></div><h2><br/></h2><h3>Solution mise en œuvre</h3><h4><br/>1. Collecte — Microsoft Forms (externe)</h4><ul><li>Formulaires par processus (ex. “Onboarding fournisseur”, “Dossier RH”, “Demande client”)</li><li>Champs obligatoires + règles de validation (format ID dossier, type de document, consentement)</li><li>Pièces jointes activées selon le scénario (et contraintes de format/taille documentées)</li></ul><blockquote><p>Objectif : réduire les erreurs en amont (mauvais type de doc, ID manquant, pièces jointes incorrectes).</p><p><br/></p></blockquote><h4>2. Orchestration — Power Automate (flux principal)</h4><p><strong>Pipeline “réception → contrôles → routage → classification → approbation → confirmation”</strong></p><ol><li><strong>Réception</strong> d’une réponse Forms</li><li><strong>Contrôles</strong> : extension, taille, nombre de fichiers, présence d’un identifiant, cohérence “type de demande vs documents fournis”</li><li><strong>Normalisation</strong> : renommage + métadonnées (TypeDoc, Sensibilité, CaseID, Propriétaire, Statut)</li><li><strong>Routage</strong> : dépôt dans SharePoint (bibliothèque/domaines ou dossier par case)</li><li><strong>Cloisonnement</strong> : héritage des permissions coupé + groupes ciblés (Least Privilege)</li><li><strong>Journalisation</strong> dans une liste SharePoint “AuditVoûte” (événement, date, statut, erreurs, acteur, runId)</li><li><strong>Accusé réception</strong> à l’externe (sans contenu sensible)</li></ol><div><br/></div><h4>3.&nbsp;<strong>Numéro de suivi</strong> (Case ID) + journal “case”</h4><p>Pour rendre le processus <strong>audit-ready</strong> et faciliter la communication avec l’externe, io4 a ajouté un mécanisme de <strong>numéro de suivi</strong>.</p><p><strong>Approche technique :</strong></p><ul><li>À chaque soumission, Power Automate génère un identifiant <strong>lisible</strong> (ex. <code>VOUTE-2025-000742</code>) + un GUID technique pour unicité.</li><li>Création/MAJ d’un enregistrement dans une liste SharePoint <strong>“Cases”</strong> :<ul><li><code>CaseID</code>, <code>DateCreation</code>, <code>Demandeur</code>, <code>Type</code>, <code>Service</code>, <code>Statut</code>, <code>SLA_Start</code>, <code>SLA_Target</code>, <code>DerniereAction</code>, <code>Owner</code></li></ul></li><li>Chaque document déposé référence ce <code>CaseID</code> (métadonnée obligatoire).</li></ul><p><strong>Bénéfices :</strong></p><ul><li>échanges faciles : “Votre dossier = VOUTE‑2025‑000742”</li><li>traçabilité complète : 1 soumission = 1 case = n documents = n événements</li></ul><div></div><h3><br/></h3><h4>4.&nbsp;<strong>Validation / Approbation interne</strong> (Power Automate Approvals)</h4><p>Afin d’éviter qu’un document soit “accepté” sans revue, io4 a intégré un <strong>workflow d’approbation</strong>.</p><p><strong>Fonctionnement :</strong></p><ul><li>Après dépôt en “Zone Quarantaine” (SharePoint), déclenchement d’un <strong>Approval</strong> vers le groupe responsable (ex. RH, Finance, Juridique).</li><li>L’approbation peut se faire :<ul><li>dans <strong>Teams</strong> (Adaptive Card),</li><li>dans <strong>Outlook</strong>,</li><li>dans le portail Approvals.</li></ul></li><li>Décision possible : <strong>Approuver / Rejeter / Demander une correction</strong> (commentaires obligatoires).</li><li>En cas d’approbation :<ul><li>déplacement automatique du fichier vers la <strong>Zone Coffre (Vault)</strong>,</li><li>passage du statut de case à <code>Approved</code>,</li><li>application des politiques de rétention/label.</li></ul></li><li>En cas de rejet ou correction :<ul><li>statut <code>Rejected</code> / <code>ActionRequired</code>,</li><li>notification externe avec instructions <strong>sans divulguer</strong> d’informations sensibles.</li></ul></li></ul><p><strong>Pourquoi c’est important :</strong></p><ul><li>contrôle humain sur les documents sensibles,</li><li>réduction du risque “mauvais document au mauvais endroit”,</li><li>preuve d’un processus de validation.</li></ul><div></div><h3><br/></h3><h4>5.&nbsp;<strong>Tableau de bord Power BI</strong> (pilotage &amp; SLA)</h4><p>Le client voulait un suivi “opération + gouvernance” : volume, statut, délais, exceptions.<br/><br/></p><p><strong>Architecture data :</strong></p><ul><li>Source principale : liste SharePoint <strong>Cases</strong> + liste <strong>AuditVoûte</strong> + bibliothèque (métadonnées documents).</li><li>Dataset Power BI : mesures SLA, volumes, taux d’erreur, backlog.<br/><br/></li></ul><p><strong>Pages du rapport :</strong></p><ul><li><strong>Vue globale</strong> : soumissions par jour/semaine, top catégories, tendances</li><li><strong>SLA &amp; backlog</strong> : cases en retard, temps moyen avant prise en charge, temps d’approbation</li><li><strong>Qualité</strong> : top erreurs (pièce trop volumineuse, mauvais format, champ manquant)</li><li><strong>Conformité</strong> : documents par sensibilité, rétention appliquée, accès exceptionnels<br/><br/></li></ul><p><strong>Résultat :</strong></p><ul><li>visibilité quasi temps réel,</li><li>capacité de détecter un goulot (approbations, erreurs externes),</li><li>reporting pour la direction IT / conformité.</li></ul><div><br/></div><h4>6.&nbsp;<strong>Classification avancée</strong> + <strong>DLP</strong> (Microsoft Purview &amp; Power Platform)</h4><p><br/>Pour limiter l’exposition et encadrer l’usage, io4 a implémenté une stratégie de <strong>classification + DLP</strong> adaptée aux données collectées.</p><h5><br/>A) Classification (labels de sensibilité)</h5><ul><li>3 niveaux, par exemple :<ul><li><strong>Interne</strong></li><li><strong>Confidentiel</strong></li><li><strong>Restreint / Données sensibles</strong></li></ul></li><li>Attribution :<ul><li>automatique via métadonnées (TypeDoc) + règles</li><li>ou par défaut sur la bibliothèque “Vault”</li></ul></li></ul><p><strong>Contrôles possibles selon label :</strong></p><ul><li>chiffrement/permissions,</li><li>restrictions de partage,</li><li>watermarking (si requis),</li><li>accès conditionnel renforcé selon le site / bibliothèque.</li></ul><h5><br/>B) DLP (Purview)</h5><ul><li>Règles ciblées pour empêcher :<ul><li>partage externe non conforme,</li><li>envoi par email de données sensibles,</li><li>diffusion via Teams/SharePoint/OneDrive hors périmètre.</li></ul></li><li>Alignement sur les types d’information (PII, numéros gouvernementaux, etc.) selon les cas d’usage.</li></ul><h5><br/>C) DLP Power Platform (connecteurs)</h5><ul><li><strong>Politique DLP Power Platform</strong> :<ul><li>connecteurs “Business” (SharePoint, Outlook, Teams, Dataverse si utilisé)</li><li>connecteurs “Non-Business” bloqués ou restreints</li></ul></li><li>Objectif : empêcher qu’un flux Power Automate envoie des fichiers sensibles vers des destinations non approuvées.</li></ul><blockquote><p><br/>⚠️ Le niveau exact (auto‑labeling, DLP avancée, scope par workload) dépend du licensing M365 du client — io4 conçoit une configuration “best possible” selon le plan retenu.</p><p></p></blockquote><h2><br/></h2><h3>Résultats obtenus (90 jours post-déploiement)</h3><h4><br/>4.1 Performance &amp; efficacité</h4><ul><li><strong>1 850 soumissions</strong> traitées (20–30/jour en moyenne, pics à 90/jour)</li><li><strong>- 62 %</strong> de temps administratif (classement, renommage, relance)</li><li>Temps de prise en charge initiale : ~48h → <strong>&lt;16h</strong></li><li><strong>Taux d’erreur</strong> (soumissions non conformes) : <strong>–40 %</strong> après itération sur les validations Forms<br/><br/></li></ul><h4>4.2 Réduction du risque</h4><ul><li><strong>- 85 %</strong> de documents sensibles transmis par email</li><li><strong>0 incident</strong> de partage externe non autorisé</li><li>100 % des dépôts rattachés à un <strong>CaseID</strong> unique + journal d’audit<br/><br/></li></ul><h4>4.3 Gouvernance &amp; conformité</h4><ul><li><strong>100 %</strong> des documents : métadonnées + sensibilité + emplacement gouverné</li><li>Approbation systématique avant passage en “Vault”</li><li><strong>Rétention &amp; purge</strong> appliquées automatiquement par catégorie documentaire</li><li>Suivi continu via <strong>Power BI</strong> (SLA, backlog, conformité)</li></ul><div><br/></div><div><div style="text-align:center;"><img src="/schema_voute_architecture.png" style="width:1126.5px !important;height:643px !important;max-width:100% !important;"/></div><br/></div><h3>Conclusion — Bénéfices pour le client</h3><p><br/>En ajoutant <strong>Case ID + Approvals + Power BI + Classification/DLP</strong>, la voûte documentaire n’est pas seulement un “dépôt sécurisé” : c’est un <strong>processus complet</strong>, mesurable et gouverné, qui réduit le risque, accélère le traitement et répond aux exigences de conformité.<br/><br/></p><p><strong>Bénéfices clés :</strong></p><ul><li>Expérience simple pour les externes + parcours robuste pour l’interne</li><li>Contrôle et validation avant “acceptation” des documents</li><li>Visibilité end-to-end (SLA, backlog, erreurs) via tableau de bord</li><li>Réduction nette du risque d’exfiltration grâce à la classification et DLP</li></ul><p></p><p><br/></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 24 Dec 2025 11:30:00 -0500</pubDate></item></channel></rss>