Intégrations — GitHub & CI/CD pour le règlement IA
Connectez Scanara à votre flux de développement existant.
Fonctionnalités de conformité intégrées
Fonctionnalités essentielles incluses dans chaque espace de travail Scanara — aucune intégration supplémentaire requise.
Portes de fusion GitHub
Bloquez ou annotez les demandes de fusion en fonction des résultats d'analyse de conformité en temps réel, avec des modes d'application et des seuils d'échec configurables.
Plans de surveillance
Suivez la surveillance post-commercialisation des systèmes d'IA déployés avec des cycles de révision, des alertes de dérive et des statuts « à jour », « révision à venir » ou « en retard ».
Classification automatisée des risques
Analysez le code source pour classer chaque système d'IA selon les niveaux de risque de l'Annexe III du règlement IA — minimal, limité, à haut risque ou interdit.
Classification des risques par évaluation
Confirmez et affinez la classification des risques grâce à des évaluations structurées — AIRA, FRIA, DPIA, GPAI, Déployeur et dépistage des pratiques interdites — pour des preuves que l'analyse du code seule ne peut pas capturer.
Organisation d'équipe & rôles
Gérez votre organisation avec des rôles précis — Admin, Responsable conformité, Ingénieur IA, Auditeur et Observateur — pour que l'accès corresponde à la responsabilité.
Feuilles de route de conformité
Chaque rapport d'analyse inclut une feuille de route de remédiation en phases — immédiate, court terme, moyen terme et long terme — avec priorité, effort et dépendances par action.
Application documentaire basée sur le risque
Les documents de conformité requis sont appliqués selon le niveau de risque, afin que les systèmes à haut risque ne puissent pas se passer de la documentation technique de l'Annexe IV ou de la déclaration de conformité.
Exports & APIs
Téléchargez des artefacts de conformité, des bundles de règles et des données d'audit directement depuis Scanara.
Dossier de conformité
Exportez des dossiers de conformité prêts à soumettre en PDF, DOCX ou Markdown. Couvre l'Annexe IV, l'Annexe XI, la Déclaration de conformité et la notification FRIA.
Export des résultats d'analyse
Téléchargez les résultats d'analyse en PDF ou JSON pour l'intégration dans vos outils, la piste d'audit ou le dossier de preuves réglementaires.
Export de données RGPD
Exportez une archive ZIP complète des données de votre organisation (CSV + PDF de dossiers) pour la portabilité, les demandes de suppression ou les audits réglementaires.
Contrôle de source & CI/CD
Connectez vos dépôts et appliquez la conformité à la porte de fusion.
GitHub
Connectez vos dépôts GitHub pour l'analyse automatisée, le contrôle de fusion et les vérifications de conformité sur les demandes de fusion.
Identité & accès
Sécurisez votre organisation avec l'authentification unique enterprise.
Authentification unique (SSO)
Connectez votre fournisseur d'identité. Prise en charge d'Okta, Microsoft Entra ID, Google Workspace et Keycloak via OIDC / SAML.
Sur la feuille de route
Intégrations prévues pour les prochaines phases — sans engagement de date.
Rapport d'incident Article 62
Générez un rapport PDF d'incident grave prérempli prêt à soumettre à votre autorité nationale de surveillance du marché.
Journal d'audit GitHub → S3
Transmettez les journaux d'audit GitHub vers votre bucket S3 quotidiennement. Compatible avec tout SIEM lisant depuis S3.
Slack
Recevez les résultats de conformité et les alertes de scan directement dans vos canaux Slack via des notifications Block Kit.
Jira
Créez automatiquement des tickets Jira à partir des résultats de scan, avec le contexte de conformité et les liens de remédiation.
PagerDuty
Escaladez les résultats de conformité critiques vers les rotations d'astreinte via les événements PagerDuty.
Webhooks sortants
Envoyez les événements de scan et les changements d'état de conformité vers n'importe quel point de terminaison HTTP avec des charges utiles signées HMAC.
Clés API
Authentifiez l'accès programmatique à Scanara avec des clés API à portée utilisateur. Disponible à partir de Business.
GitLab
Connectez des dépôts GitLab, imposez la conformité aux points de contrôle des merge requests et exécutez Scanara depuis des pipelines GitLab CI.
Bitbucket
Connectez des dépôts Bitbucket et déclenchez des scans de conformité depuis Bitbucket Pipelines.
Azure DevOps
Intégrez Azure Repos et imposez des vérifications de conformité au Règlement IA dans les builds de pull request Azure Pipelines.
Webhook CI/CD générique
Déclenchez des scans Scanara depuis n'importe quel système CI en publiant sur un endpoint webhook signé — fonctionne avec Jenkins, CircleCI et d'autres.
Provisionnement SCIM
Automatisez le provisionnement et le déprovisionnement d'utilisateurs depuis votre fournisseur d'identité via le protocole SCIM 2.0.