Sécurité & gouvernance

Contrôler l’accès, le mandat et la décision.

RIO traite séparément identité, appartenance à l’institution, permissions, périmètres, séparation des tâches, validation, isolation des données et audit trail.

01 — Gouvernance

Du rôle à la décision.

L’accès dépend du mandat réel de l’utilisateur, pas d’un simple choix dans l’interface.

IdentitéQui est connecté ?
InstitutionPour quel périmètre ?
PermissionQue peut-il faire ?
TraceQue s’est-il réellement passé ?
Isolation

Multi-tenant

Les données métier restent scoping par institution, puis par client, engagement ou mission lorsque RIO Practice l’exige.

SoD

Maker → Checker

Les workflows sensibles peuvent imposer une validation distincte et interdire l’auto-approbation.

Ledger

Immutabilité

Une écriture postée n’est pas modifiée silencieusement : correction par reversal et nouvelle écriture.

Explainability

Pourquoi ce chiffre ?

RIO conserve le chemin du rapport jusqu’à la source, la règle et l’opération d’origine.