Unité 9 / 11

Plateformes No-code / Low-code et Intelligence Artificielle

Gains :

  • Capacité à expliquer ce que sont les plateformes no-code et low-code, à quels travaux elles sont adaptées et leurs limites.
  • Possibilité de diviser une application ou un flux de travail en étapes avec une logique no-code/low-code et de le rédiger avec la prise en charge de l'intelligence artificielle
  • Capacité à évaluer les risques techniques de dette, de gouvernance et de sécurité dans les solutions de développement citoyen

Le développement de logiciels traditionnels nécessite l’écriture de code ligne par ligne et une expertise technique. Les plateformes no-code et low-code changent cette situation : elles permettent de créer des applications avec des interfaces glisser-déposer, des composants prêts à l'emploi et des flux visuels, avec peu ou pas de code écrit. Des outils tels que Microsoft Power Platform, Airtable, Bubble, Zapier, Make proviennent de cette zone. La principale différence est que le no-code exécute le visuel complet sans écrire de code et s'adresse généralement aux utilisateurs professionnels ; Le low-code, quant à lui, permet d’ajouter du code lorsque cela est nécessaire en complément du développement visuel et répond à des besoins plus complexes.

Ces plates-formes sont d'une grande valeur pour les professionnels des SIG : un simple flux d'approbation, une demande de formulaire ou une intégration qui prendrait des semaines à l'équipe informatique peut être mis en place en quelques jours sans code. Ainsi, un développeur citoyen – c’est-à-dire un salarié non technique mais compétent – ​​peut produire sa propre solution. L'IA entre dans ce monde sous deux formes : à la fois des fonctionnalités d'IA intégrées dans les plates-formes (génération de texte, classification) et une IA générant un flux, une forme et un aperçu logique au stade de la conception. Mais ce rythme comporte de sérieux risques sans gouvernance.

Quand No-code/Low-code, Quand Code ?

Le no-code/low-code ne convient pas à tous les travaux. Convient pour : les flux d'approbation internes, les formulaires et la collecte de données simples, les applets intra-département, les intégrations inter-systèmes simples, le prototypage rapide. Ne convient pas aux systèmes qui nécessitent des performances élevées, une logique métier complexe, s'adaptent à un grand nombre d'utilisateurs, nécessitent une sécurité sensible ou repoussent les limites de la plateforme.

Le concept essentiel est celui de la dette technique : le prix qu'une solution installée aujourd'hui rapidement mais négligemment encourra demain sous forme de maintenance, de modifications et de corrections. La vitesse sans code peut facilement se transformer en dette technique ; Car des centaines de petites applications installées sans documentation, sans standards et sans propriétaires, deviennent au fil du temps une pile ingérable. L’IA peut rapidement produire un modèle de solution sans code ; mais "le code ou le no-code devraient-ils faire cela ?" et "qui possède et entretient cela?" Les questions sont des décisions de gouvernance humaine.

Astuce : Avant d'installer une solution no-code, demandez : « Si la personne qui l'a installée s'en va au bout de 6 mois, quelqu'un peut-il la comprendre et s'en occuper ? Si la réponse est non, la documentation et la propriété manquent ; La solution est une dette.

Shadow IT et gouvernance

Le plus grand risque de gouvernance du no-code est le shadow IT : des solutions déployées sans la connaissance et le contrôle du service informatique. Un employé importe les données client dans un outil sans code et installe une application ; Personne ne le sait, on ne sait pas exactement où vont les données, la sécurité n’a pas été auditée. Cela signifie des fuites de données, des violations de conformité et une perte de contrôle.

L’approche saine n’est pas d’interdire le no-code, mais de le placer sous gouvernance : définir quelles plateformes sont approuvées, quelles données peuvent être utilisées, qui peut installer quoi, comment les solutions seront enregistrées et auditées. Le spécialiste MIS joue ici un rôle de passerelle : il place les solutions dans un cadre sûr et traçable, sans ralentir les business units. L’IA peut aider à rédiger ces politiques de gouvernance et cet inventaire de solutions.

Trois mini-cases : en chiffres

Cas 1 — Gain de vitesse. Dans une entreprise manufacturière, la collecte par l'équipe de terrain des notifications de dysfonctionnement sur papier générait 6 heures de saisie de données par semaine. Un développeur citoyen a créé une application de formulaires mobiles sans code en 3 jours ; les données circulaient directement dans le système. Avec le développement traditionnel, l'équipe informatique devrait effectuer ce travail pendant 8 semaines. Dans le bon secteur d’activité, le no-code a généré de gros profits.

Cas 2 – Fuite Shadow IT. Une équipe marketing a téléchargé une liste de clients vers un outil d'automatisation sans code non approuvé et a mis en place une campagne. Il conservait les données du véhicule sur un serveur étranger et posait problème en termes de KVKK ; personne n’était au courant. Cela a été révélé lors de l’audit et l’entreprise a été confrontée à un risque de non-conformité. Cela ne serait pas arrivé s’il existait une plate-forme et une règle de données approuvées.

Cas 3 — Le coût de la dette technique. Dans une entreprise, un employé a installé 40 automatisations sans code différentes sans documentation et est parti. Une mise à jour de la plateforme en a cassé 11 ; Personne ne savait lequel faisait quoi. Il a fallu 5 semaines pour re-comprendre et réparer les solutions. S'il y avait eu des documents et la propriété, cette dette n'aurait pas eu lieu.

Invite faible/Invite forte

Invite faible :

Créez une application d'autorisations sans code.

Invite puissante :

Votre rôle : Vous êtes concepteur de solutions no-code et consultant en gouvernance. PROJETER une solution sans code pour le besoin suivant. Il doit inclure : - Déroulement étape par étape (formulaire → approbation → notification → enregistrement). - Champs de données requis et quelles données sont sensibles. - Ce travail est-il conforme au no-code ou nécessite-t-il du code : évaluer avec justification. "les employés demandent un congé, le manager approuve"]

L’invite puissante impose non seulement la solution, mais également l’évaluation de la conformité et la gouvernance ; Cela évite de tomber dans l’aveuglement de la vitesse.

Quatre modèles copiables

1) Évaluation de la conformité :

L'exigence suivante est-elle adaptée au no-code/low-code ou nécessite-t-elle du code ? Évaluer selon des critères : complexité, évolutivité, sécurité, performance. Donnez une recommandation motivée. Besoin : [texte]

2) Croquis de flux :

Transformez le processus suivant en un flux sans code : déclencheur, étapes, conditions, notifications, enregistrement. Précisez quelles données sont traitées à chaque étape et si elles sont sensibles. Processus : [texte]

3) Liste de contrôle de gouvernance :

Générez une liste de contrôle de gouvernance pour la solution sans code suivante : propriétaire, documentation, plate-forme approuvée, type/emplacement de données, accès, plan de sauvegarde/maintenance, fréquence de révision. Solution : [texte]

4) Scan Shadow CT :

Répertoriez les risques potentiels de shadow IT et de fuite de données dans la description de la solution sans code ci-dessous. Proposer une méthode de détection et de prévention pour chaque risque.Description : [texte]

Tableau de comparaison : No-code / Low-code / Code

critère

Sans code

code faible

code traditionnel

qui fait

utilisateur professionnel

Analyste/développeur

développeur

Vitesse d'installation

le plus élevé

haut

faible

Capacité de complexité

faible

moyen

le plus élevé

personnalisation

limité

partiel

plein

Risque de gouvernance

haut

moyen

Faible (contrôlé)

emploi convenable

Formulaire/flux simples

application moyenne

Système critique/à grande échelle

Erreurs courantes

  • Penser que tout est sans code. Forcer les systèmes complexes, critiques ou à grande échelle à adopter le mode sans code se heurtera à un mur.
  • Installation sans documentation. Une solution sans propriétaire ni documentation se transforme en dette technique au départ du fondateur.
  • Ignorer le shadow IT. Le flux de données vers des outils non approuvés constitue une conformité silencieuse et un risque de fuite.
  • Donner des données sensibles à un véhicule non contrôlé. Le téléchargement de données personnelles sans savoir où les données sont conservées constitue une violation du KVKK.
  • Penser que la gouvernance est « interdite ». L’objectif n’est pas de prévenir, mais de placer la vitesse dans un cadre sûr.
Attention : la rapidité du No-code est séduisante dès le départ ; Le coût réel survient des mois plus tard lors de la maintenance. Ne considérez pas une solution comme complète simplement parce qu’elle « fonctionne » ; Une solution sans propriétaire, sans documentation et sans plan de maintenance n’est pas encore complète.

En résumé

Les plates-formes sans code et low-code vous permettent de créer rapidement des applications avec peu ou pas de code et de responsabiliser les développeurs citoyens. Le formulaire simple offre une grande rapidité dans le flux d’approbation et les intégrations ; Cependant, il n’est pas adapté aux systèmes complexes, critiques et à grande échelle. Leurs plus grands risques sont la dette technique et le shadow IT ; La solution n’est pas d’interdire, mais de gouverner avec une plateforme, une règle de données, une propriété et une documentation approuvées. L'intelligence artificielle accélère la rédaction des flux et des solutions ; mais la décision d’adéquation et de gouvernance appartient à l’humain. Une solution sans propriétaire ni documentation est considérée comme incomplète.

Tâche de candidature

Sélectionnez le besoin « réservation de matériel » pour un service. (1) Faites produire un brouillon et un flux de solution sans code avec une invite puissante. (2) Demandez au modèle d'évaluer l'adéquation de ce travail au no-code et comparez-le avec votre propre opinion. (3) Déterminez si les données traitées dans la solution sont sensibles. (4) Créer une liste de contrôle de gouvernance (propriétaire, plateforme, documentation, maintenance). (5) Rédigez un risque et une précaution possibles en matière de shadow IT.

liste de contrôle

  • [ ] J'ai évalué si le travail était adapté au no-code ou au code.
  • [ ] J'ai identifié les données sensibles traitées dans la solution.
  • [ ] Propriétaire, document et plan de maintenance définis.
  • [ ] J'ai utilisé uniquement une plateforme approuvée et des données autorisées.
  • [ ] J'ai analysé le shadow IT et les risques de fuite.
  • [ ] J'ai conçu la gouvernance comme une assurance sans entraver la rapidité.