Skip to main content

Intégrations — GitHub & CI/CD pour le règlement IA

Connectez Scanara à votre flux de développement existant.

Fonctionnalités de conformité intégrées

Fonctionnalités essentielles incluses dans chaque espace de travail Scanara — aucune intégration supplémentaire requise.

Portes de fusion GitHub

Bloquez ou annotez les demandes de fusion en fonction des résultats d'analyse de conformité en temps réel, avec des modes d'application et des seuils d'échec configurables.

Plans de surveillance

Suivez la surveillance post-commercialisation des systèmes d'IA déployés avec des cycles de révision, des alertes de dérive et des statuts « à jour », « révision à venir » ou « en retard ».

Classification automatisée des risques

Analysez le code source pour classer chaque système d'IA selon les niveaux de risque de l'Annexe III du règlement IA — minimal, limité, à haut risque ou interdit.

Classification des risques par évaluation

Confirmez et affinez la classification des risques grâce à des évaluations structurées — AIRA, FRIA, DPIA, GPAI, Déployeur et dépistage des pratiques interdites — pour des preuves que l'analyse du code seule ne peut pas capturer.

Organisation d'équipe & rôles

Gérez votre organisation avec des rôles précis — Admin, Responsable conformité, Ingénieur IA, Auditeur et Observateur — pour que l'accès corresponde à la responsabilité.

Feuilles de route de conformité

Chaque rapport d'analyse inclut une feuille de route de remédiation en phases — immédiate, court terme, moyen terme et long terme — avec priorité, effort et dépendances par action.

Application documentaire basée sur le risque

Les documents de conformité requis sont appliqués selon le niveau de risque, afin que les systèmes à haut risque ne puissent pas se passer de la documentation technique de l'Annexe IV ou de la déclaration de conformité.

Exports & APIs

Téléchargez des artefacts de conformité, des bundles de règles et des données d'audit directement depuis Scanara.

Dossier de conformité

Exportez des dossiers de conformité prêts à soumettre en PDF, DOCX ou Markdown. Couvre l'Annexe IV, l'Annexe XI, la Déclaration de conformité et la notification FRIA.

Export des résultats d'analyse

Téléchargez les résultats d'analyse en PDF ou JSON pour l'intégration dans vos outils, la piste d'audit ou le dossier de preuves réglementaires.

Export de données RGPD

Exportez une archive ZIP complète des données de votre organisation (CSV + PDF de dossiers) pour la portabilité, les demandes de suppression ou les audits réglementaires.

Contrôle de source & CI/CD

Connectez vos dépôts et appliquez la conformité à la porte de fusion.

GitHub

Connectez vos dépôts GitHub pour l'analyse automatisée, le contrôle de fusion et les vérifications de conformité sur les demandes de fusion.

Identité & accès

Sécurisez votre organisation avec l'authentification unique enterprise.

Authentification unique (SSO)

Connectez votre fournisseur d'identité. Prise en charge d'Okta, Microsoft Entra ID, Google Workspace et Keycloak via OIDC / SAML.

Sur la feuille de route

Intégrations prévues pour les prochaines phases — sans engagement de date.

Rapport d'incident Article 62

Générez un rapport PDF d'incident grave prérempli prêt à soumettre à votre autorité nationale de surveillance du marché.

Journal d'audit GitHub → S3

Transmettez les journaux d'audit GitHub vers votre bucket S3 quotidiennement. Compatible avec tout SIEM lisant depuis S3.

Slack

Recevez les résultats de conformité et les alertes de scan directement dans vos canaux Slack via des notifications Block Kit.

Jira

Créez automatiquement des tickets Jira à partir des résultats de scan, avec le contexte de conformité et les liens de remédiation.

PagerDuty

Escaladez les résultats de conformité critiques vers les rotations d'astreinte via les événements PagerDuty.

Webhooks sortants

Envoyez les événements de scan et les changements d'état de conformité vers n'importe quel point de terminaison HTTP avec des charges utiles signées HMAC.

Clés API

Authentifiez l'accès programmatique à Scanara avec des clés API à portée utilisateur. Disponible à partir de Business.

GitLab

Connectez des dépôts GitLab, imposez la conformité aux points de contrôle des merge requests et exécutez Scanara depuis des pipelines GitLab CI.

Bitbucket

Connectez des dépôts Bitbucket et déclenchez des scans de conformité depuis Bitbucket Pipelines.

Azure DevOps

Intégrez Azure Repos et imposez des vérifications de conformité au Règlement IA dans les builds de pull request Azure Pipelines.

Webhook CI/CD générique

Déclenchez des scans Scanara depuis n'importe quel système CI en publiant sur un endpoint webhook signé — fonctionne avec Jenkins, CircleCI et d'autres.

Provisionnement SCIM

Automatisez le provisionnement et le déprovisionnement d'utilisateurs depuis votre fournisseur d'identité via le protocole SCIM 2.0.