{"id":172046,"date":"2026-08-17T13:14:41","date_gmt":"2026-08-17T11:14:41","guid":{"rendered":"https:\/\/jfrog.com\/blog\/la-gouvernance-a-la-vitesse-de-lia-comment-le-devgovops-comble-lecart-de-conformite-dora\/"},"modified":"2026-08-17T13:49:38","modified_gmt":"2026-08-17T11:49:38","slug":"devgovops-enables-dora-compliance","status":"publish","type":"post","link":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/","title":{"rendered":"La gouvernance \u00e0 la vitesse de l\u2019IA : comment le DevGovOps comble l\u2019\u00e9cart de conformit\u00e9 DORA"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignnone wp-image-169978 size-full\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png\" alt=\"Le DevGovOps vous aide \u00e0 combler le d\u00e9ficit de conformit\u00e9 en mati\u00e8re d\u2019IA dans DORA\" width=\"863\" height=\"300\" srcset=\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png?speedsize=w_863 863w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png?speedsize=w_300 300w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png?speedsize=w_768 768w\" sizes=\"(max-width: 863px) 100vw, 863px\" \/><\/p>\n<fieldset style=\"border: 1px solid #4CAF50; width: 100%; padding: 15px; margin-top: 20px;\">\n<legend style=\"width: 56%; color: #4caf50; font-family: 'Open Sans', sans-serif; font-weight: bold; font-size: 30px; padding: 0 0 0 10px; white-space: nowrap;\"> Qu\u2019est-ce que le DevGovOps\u00a0? <\/legend>\n<p>Le <a href=\"https:\/\/jfrog.com\/fr\/learn\/grc\/devgovops\/\">DevGovOps<\/a> est une pratique d\u2019ing\u00e9nierie de la cha\u00eene d\u2019approvisionnement logicielle qui int\u00e8gre la gouvernance et la conformit\u00e9 continues dans le cycle de vie de livraison de logiciels DevOps. Plut\u00f4t que de traiter la conformit\u00e9 comme un obstacle manuel et r\u00e9trospectif, le DevGovOps garantit que l\u2019application des politiques, l\u2019auditabilit\u00e9 continue et la tra\u00e7abilit\u00e9 cryptographique sont des r\u00e9sultats naturels de chaque version. En passant de contr\u00f4les ponctuels \u00e0 une preuve continue, le DevGovOps permet aux organisations de maintenir une cha\u00eene de tra\u00e7abilit\u00e9 v\u00e9rifiable sur leurs logiciels. Cette pratique permet aux \u00e9quipes de gouverner \u00e0 la vitesse du d\u00e9veloppement pilot\u00e9 par l\u2019IA tout en satisfaisant \u00e0 des exigences r\u00e9glementaires strictes comme le Cyber Resilience Act (CRA) et le NIST SSDF.<\/fieldset>\n<p>&nbsp;<\/p>\n<p>\u00c0 mesure que les agents de codage IA autonomes passent de la g\u00e9n\u00e9ration de suggestions d\u2019autocompl\u00e9tion \u00e0 l\u2019\u00e9criture, \u00e0 la compilation, au test et au d\u00e9ploiement de pipelines logiciels complets, le lien entre l\u2019intention humaine et les fichiers binaires de production se fracture. Cela a cr\u00e9\u00e9 un d\u00e9ficit structurel important\u00a0: nos pipelines logiciels fonctionnent \u00e0 la vitesse de la machine, mais nos cadres de gouvernance, gestion des risques et conformit\u00e9 (GRC) progressent toujours \u00e0 un rythme humain.<\/p>\n<p>Combler ce d\u00e9ficit n\u00e9cessite plus que l\u2019adaptation a posteriori d\u2019outils de s\u00e9curit\u00e9 h\u00e9rit\u00e9s. Cela exige une discipline d\u2019ing\u00e9nierie et d\u2019exploitation d\u00e9di\u00e9e et ind\u00e9pendante\u00a0: le <strong>DevGovOps (Development Governance Operations)<\/strong>.<\/p>\n<p>Chaque \u00e8re de livraison de logiciels a exig\u00e9 une nouvelle discipline pour r\u00e9pondre \u00e0 ses contraintes.<\/p>\n<p>&nbsp;<\/p>\n<table class=\"table-responsive\">\n<tbody>\n<tr>\n<td><strong>Discipline<\/strong><\/td>\n<td><strong>Unit<\/strong><\/td>\n<td><strong>Le shift auquel elle a r\u00e9pondu<\/strong><\/td>\n<td><strong>Le r\u00e9sultat<\/strong><\/td>\n<\/tr>\n<tr>\n<td>DevOps<\/td>\n<td>Dev + Ops<\/td>\n<td>Les passages de relais en silos nuisaient \u00e0 la vitesse d\u2019ex\u00e9cution<\/td>\n<td>CI\/CD, tests automatis\u00e9s, livraison rapide<\/td>\n<\/tr>\n<tr>\n<td>DevSecOps<\/td>\n<td>Dev + S\u00e9curit\u00e9 + Ops<\/td>\n<td>Les d\u00e9ficits et le rythme lent nuisaient \u00e0 la vitesse<\/td>\n<td>Analyse de s\u00e9curit\u00e9 dans le pipeline CI\/CD<\/td>\n<\/tr>\n<tr>\n<td>DevGovOps<\/td>\n<td>Dev + Gouvernance + Ops<\/td>\n<td>La gouvernance ne peut pas \u00eatre r\u00e9trospective<\/td>\n<td>La gouvernance comme r\u00e9sultat naturel du pipeline<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>Tout comme le DevOps a uni le d\u00e9veloppement et les op\u00e9rations, et que le DevSecOps a int\u00e9gr\u00e9 la s\u00e9curit\u00e9 dans le pipeline, le DevGovOps comble le d\u00e9ficit entre l\u2019ing\u00e9nierie, la s\u00e9curit\u00e9 et la gouvernance. Il s\u2019agit d\u2019une pratique collaborative\u00a0: l\u2019AppSec d\u00e9finit les politiques de s\u00e9curit\u00e9 et de gouvernance, et l\u2019ing\u00e9nierie int\u00e8gre directement ces politiques dans les pipelines qu\u2019elle g\u00e8re. Cela garantit que les logiciels sont non seulement s\u00e9curis\u00e9s et r\u00e9pondent aux crit\u00e8res de performance, mais qu\u2019ils sont \u00e9galement continuellement conformes.<\/p>\n<p>Un cas d\u2019utilisation particuli\u00e8rement pertinent du DevGovOps est la conformit\u00e9 continue avec le dernier r\u00e8glement europ\u00e9en sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique (DORA), ce qui repr\u00e9sente une r\u00e9alit\u00e9 bien concr\u00e8te pour les institutions financi\u00e8res et les \u00e9diteurs de logiciels qui les fournissent dans toute l\u2019Union europ\u00e9enne.<\/p>\n<p>La conformit\u00e9 DORA a \u00e9t\u00e9 fond\u00e9e sur l\u2019hypoth\u00e8se que chaque modification en production remonte \u00e0 un \u00eatre humain pouvant \u00eatre nomm\u00e9, interrog\u00e9 et tenu pour responsable. Les agents de codage IA ont bris\u00e9 cette hypoth\u00e8se. La plupart des institutions financi\u00e8res n\u2019ont pas encore rattrap\u00e9 leur retard.<\/p>\n<p><a href=\"https:\/\/jfrog.com\/webinar\/when-speed-breaks-compliance-dora-in-the-age-of-ai-agents\/\">Lors d\u2019un r\u00e9cent webinaire JFrog<\/a>, nous avons expliqu\u00e9 pourquoi ce d\u00e9ficit existe, ce qu\u2019il co\u00fbte et d\u00e9montr\u00e9 comment le combler. Bien que le webinaire se soit concentr\u00e9 sur les mesures imm\u00e9diates et pratiques visant \u00e0 r\u00e9soudre les d\u00e9fis de gouvernance \u00e0 l\u2019aide de la plateforme JFrog, ces d\u00e9fis mettent \u00e9galement en \u00e9vidence la transition acc\u00e9l\u00e9r\u00e9e vers la reconnaissance du DevGovOps comme un \u00e9l\u00e9ment essentiel des op\u00e9rations de d\u00e9veloppement logiciel.<\/p>\n<h2>Pourquoi la phase d&#8217;application de DORA change tout<\/h2>\n<p>Les r\u00e9gulateurs ne demandent plus si vous avez un cadre. Ils demandent six mois d\u2019attestations document\u00e9es.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-169983 size-full\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png\" alt=\"Comparaison\u00a0: hier, les organismes de r\u00e9glementation acceptaient les examens de politiques, les attestations p\u00e9riodiques et les preuves sous forme de feuilles de calcul\u00a0; aujourd'hui, ils exigent une supervision technique active, des preuves continues du fonctionnement des contr\u00f4les et une surveillance en temps r\u00e9el.\" width=\"1280\" height=\"720\" srcset=\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_1280 1280w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_300 300w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_1024 1024w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_768 768w\" sizes=\"(max-width: 1280px) 100vw, 1280px\" \/><\/p>\n<p style=\"text-align: center;\"><em> Les r\u00e9gulateurs demandaient auparavant si vous disposiez d\u2019un cadre. Aujourd\u2019hui, ils exigent six mois d\u2019attestations document\u00e9es.<\/em><\/p>\n<p>Lorsque le r\u00e8glement DORA (r\u00e8glement UE 2022\/2554) est entr\u00e9 en vigueur en janvier\u00a02025, les r\u00e9gulateurs acceptaient initialement des attestations p\u00e9riodiques et des examens ponctuels des politiques comme preuves de contr\u00f4le. Cette phase est termin\u00e9e. Les autorit\u00e9s nationales comp\u00e9tentes (ANC) \u00e0 travers l\u2019UE exigent d\u00e9sormais la preuve que les contr\u00f4les ont fonctionn\u00e9 en continu au cours des six derniers mois.<\/p>\n<p>Les agents de codage IA valident, g\u00e9n\u00e8rent et promeuvent des artefacts 10 \u00e0 50\u00a0fois plus rapidement que le d\u00e9veloppement traditionnel bas\u00e9 sur des sprints. \u00c0 ce volume et \u00e0 cette vitesse, les d\u00e9cisions non document\u00e9es s\u2019accumulent plus vite que les examens r\u00e9troactifs ou les \u00e9valuations trimestrielles ne peuvent les traiter.<\/p>\n<p>Le d\u00e9ficit de preuve est mesurable. Selon l\u2019<a href=\"https:\/\/jfrog.com\/fr\/software-supply-chain-state-of-union\/\">\u00e9tat des lieux de la s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement logicielle 2026 de JFrog<\/a><a href=\"https:\/\/jfrog.com\/fr\/software-supply-chain-state-of-union\/\">\u00a0:<\/a><\/p>\n<ul>\n<li><strong>35\u00a0%<\/strong> du nouveau code d\u2019entreprise est d\u00e9j\u00e0 g\u00e9n\u00e9r\u00e9 ou assist\u00e9 par l\u2019IA.<\/li>\n<li>Les organisations g\u00e8rent <strong>47\u00a0%<\/strong> de packages d\u2019IA de plus par an qu\u2019il y a douze mois.<\/li>\n<li><strong>59\u00a0%<\/strong> des organisations d\u00e9clarent disposer d\u2019une visibilit\u00e9 compl\u00e8te sur la provenance en production.<\/li>\n<li>Pourtant, <strong>48\u00a0%<\/strong> ont encore besoin d\u2019une semaine ou plus pour fournir une preuve d\u2019audit de conformit\u00e9 sur demande.<\/li>\n<li>Seuls <strong>6\u00a0%<\/strong> peuvent le faire en moins d&#8217;un jour.<\/li>\n<\/ul>\n<p>Ce d\u00e9ficit entre la formulation des affirmations et leur preuve est pr\u00e9cis\u00e9ment l\u00e0 o\u00f9 intervient le DevGovOps, en fournissant une attestation continue de chaque artefact et processus de la cha\u00eene d\u2019approvisionnement.<\/p>\n<h2>Comment le DevGovOps comble-t-il le d\u00e9ficit de conformit\u00e9 en mati\u00e8re d\u2019IA dans DORA\u00a0?<\/h2>\n<p>Cinq d\u00e9ficits de conformit\u00e9 reviennent syst\u00e9matiquement au sein des institutions financi\u00e8res utilisant des pipelines agentiques. Chacun correspond directement \u00e0 une obligation DORA et \u00e0 la mani\u00e8re dont un programme DevGovOps efficace permet d\u2019y r\u00e9pondre.<\/p>\n<p>&nbsp;<\/p>\n<table class=\"table-responsive\">\n<tbody>\n<tr>\n<td><strong>Pilier DORA<\/strong><\/td>\n<td><strong>Le d\u00e9ficit caus\u00e9 par le d\u00e9veloppement agentique<\/strong><\/td>\n<td><strong>L\u2019approche DevGovOps<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>Gestion des risques TIC<\/strong> <em>(Art. 8)<\/em><\/td>\n<td>Les agents d\u2019IA extraient des biblioth\u00e8ques non document\u00e9es depuis npm, PyPI ou Maven sans examen des politiques, cr\u00e9ant des actifs TIC non surveill\u00e9s.<\/td>\n<td><strong>Contr\u00f4le d&#8217;ingestion automatis\u00e9 :<\/strong><br \/>\nLe pipeline intercepte et bloque automatiquement les artefacts non conformes au niveau de la passerelle, en enregistrant l\u2019\u00e9valuation de la politique dans votre syst\u00e8me d\u2019enregistrement.<\/td>\n<\/tr>\n<tr>\n<td><strong>Gestion du changement<\/strong> <em>(Art. 9)<\/em><\/td>\n<td>Les commits sont pouss\u00e9s par des syst\u00e8mes automatis\u00e9s sans aucun d\u00e9cideur humain, ce qui rompt la cha\u00eene de responsabilit\u00e9.<\/td>\n<td><strong>Attestations cryptographiques\u00a0:<\/strong><br \/>\nChaque promotion de version est sign\u00e9e avec des m\u00e9tadonn\u00e9es infalsifiables d\u00e9taillant la porte policy-as-code qui l\u2019a autoris\u00e9e.<\/td>\n<\/tr>\n<tr>\n<td><strong>Gestion des vuln\u00e9rabilit\u00e9s<\/strong><\/td>\n<td>Les scanners traditionnels ne d\u00e9tectent pas les failles sp\u00e9cifiques aux LLM, les erreurs logiques d\u2019API et l\u2019injection de packages malveillants.<\/td>\n<td><strong>Garde-fous de politique contextualis\u00e9s\u00a0:<\/strong><br \/>\nV\u00e9rifie les artefacts bloqu\u00e9s en fonction de la s\u00e9v\u00e9rit\u00e9 des CVE, du risque li\u00e9 aux licences et du score contextuel, en d\u00e9tectant les d\u00e9ficits que les scanners post-d\u00e9ploiement d\u00e9couvrent trop tard.<\/td>\n<\/tr>\n<tr>\n<td><strong>Risque li\u00e9 aux tiers<\/strong><br \/>\n<em>(Art. 28 \u00e0 44)<\/em><\/td>\n<td>Les mod\u00e8les d\u2019IA externes, les points de terminaison SaaS et les registres de packages sont accessibles de mani\u00e8re dynamique, sans int\u00e9gration formelle des fournisseurs.<\/td>\n<td><strong>Syst\u00e8me d\u2019enregistrement unifi\u00e9\u00a0:<\/strong><br \/>\nChaque d\u00e9pendance, y compris les composants de mod\u00e8les d\u2019IA et les composants du registre MCP, est captur\u00e9e dans un SBOM g\u00e9n\u00e9r\u00e9 en continu, vous offrant un inventaire en temps r\u00e9el et auditable de votre empreinte TIC tierce.<\/td>\n<\/tr>\n<tr>\n<td><strong>Signalement d&#8217;incidents<\/strong><\/td>\n<td>Lorsqu\u2019un incident se produit, l\u2019\u00e9quipe de s\u00e9curit\u00e9 ne peut pas retracer rapidement quel agent d\u2019IA, prompt ou mod\u00e8le a g\u00e9n\u00e9r\u00e9 le code vuln\u00e9rable.<\/td>\n<td><strong>Contexte d\u2019application et provenance\u00a0:<br \/>\n<\/strong> chaque version est reli\u00e9e \u00e0 son historique de g\u00e9n\u00e9ration et \u00e0 son contexte d\u2019application, ce qui permet \u00e0 l\u2019\u00e9quipe de s\u00e9curit\u00e9 de cartographier le rayon d\u2019impact et la responsabilit\u00e9 humaine en quelques minutes.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>Aucun de ces \u00e9carts ne se r\u00e9sorbe de lui-m\u00eame. Pour les combler, il faut int\u00e9grer la gouvernance dans le pipeline, et non la corriger par la suite. C&#8217;est ce que signifie le DevGovOps en pratique.<\/p>\n<h2>\u00c0 quoi ressemble un v\u00e9ritable \u00e9chec de gouvernance\u00a0?<\/h2>\n<p>Une soci\u00e9t\u00e9 d\u2019investissement nordique a d\u00e9ploy\u00e9 un agent de codage IA pour acc\u00e9l\u00e9rer la livraison. En 90 jours, l&#8217;agent a ajout\u00e9 67 nouvelles d\u00e9pendances open source \u00e0 sa base de code de production. Aucune n\u2019a \u00e9t\u00e9 \u00e9valu\u00e9e par rapport \u00e0 la politique DORA de l\u2019entreprise ni soumise \u00e0 un point de contr\u00f4le par rapport \u00e0 son registre des risques li\u00e9s aux tiers. Lorsqu\u2019un examen de contr\u00f4le est intervenu, il n\u2019y avait aucune trace d\u2019une quelconque d\u00e9cision prise concernant les d\u00e9pendances. La rem\u00e9diation a pris quatre semaines et a retard\u00e9 le lancement d\u2019un produit.<\/p>\n<p>La responsabilit\u00e9 de ces 67\u00a0packages est rest\u00e9e exactement l\u00e0 o\u00f9 elle a toujours \u00e9t\u00e9\u00a0: aupr\u00e8s des \u00e9quipes de d\u00e9veloppement, de s\u00e9curit\u00e9 et de conformit\u00e9. L\u2019agent a produit le risque. Les humains en \u00e9taient responsables.<\/p>\n<h2>Trois principes du DevGovOps pour la gouvernance DORA \u00e0 une vitesse agentique<\/h2>\n<p>La p\u00e9riode de tol\u00e9rance de la supervision est termin\u00e9e. Voici les principes fondamentaux du DevGovOps, o\u00f9 la gouvernance est int\u00e9gr\u00e9e au cycle de vie du d\u00e9veloppement plut\u00f4t qu\u2019assembl\u00e9e apr\u00e8s coup.<\/p>\n<p>Dans le cadre de la r\u00e9glementation DORA, ces principes deviennent essentiels plut\u00f4t qu\u2019optionnels\u00a0:<\/p>\n<ol>\n<li><strong>Les politiques sont du code, pas des documents\u00a0:<\/strong> les r\u00e8gles de gouvernance doivent \u00eatre versionn\u00e9es, r\u00e9vis\u00e9es et applicables de mani\u00e8re automatis\u00e9e par le pipeline lui-m\u00eame. Une politique qui r\u00e9side dans un document Word ne peut pas \u00eatre li\u00e9e \u00e0 un artefact sp\u00e9cifique ni \u00eatre r\u00e9cup\u00e9r\u00e9e par un r\u00e9gulateur \u00e0 la demande.<\/li>\n<li><strong>La gouvernance s\u2019ex\u00e9cute \u00e0 la vitesse du pipeline<\/strong> &#8211; Les contr\u00f4les bloquants doivent s\u2019ex\u00e9cuter \u00e0 chaque commit, de mani\u00e8re synchrone, sans d\u00e9lai manuel. Les examens manuels et les \u00e9valuations trimestrielles ne peuvent pas \u00e9galer la vitesse agentique. Si vos contr\u00f4les ne s\u2019ex\u00e9cutent pas \u00e0 la vitesse de votre pipeline, ils ne s\u2019ex\u00e9cutent pas du tout.<\/li>\n<li><strong>Les preuves sont automatiques, pas assembl\u00e9es\u00a0:<\/strong> des enregistrements immuables et horodat\u00e9s doivent \u00eatre g\u00e9n\u00e9r\u00e9s \u00e0 chaque ex\u00e9cution comme sous-produit de la livraison. Les preuves rassembl\u00e9es apr\u00e8s coup ne sont pas les m\u00eames que les preuves qui existaient lorsque la d\u00e9cision a \u00e9t\u00e9 prise.<\/li>\n<\/ol>\n<h2>Le d\u00e9ficit est l\u00e0. La question est de savoir quand le combler.<\/h2>\n<p>Bien que les principes ci-dessus fournissent un cadre th\u00e9orique pour le DevGovOps, leur mise en \u0153uvre n\u00e9cessite les bons outils. Lors de notre r\u00e9cent webinaire <a href=\"https:\/\/jfrog.com\/webinar\/when-speed-breaks-compliance-dora-in-the-age-of-ai-agents\/\">DORA \u00e0 l\u2019\u00e8re de l\u2019IA<\/a>, nous avons montr\u00e9 comment la <a href=\"https:\/\/jfrog.com\/fr\/platform\/\">plateforme JFrog<\/a> fonctionne comme un syst\u00e8me d\u2019enregistrement unique pour mettre ces principes en pratique. En utilisant <a href=\"https:\/\/jfrog.com\/fr\/curation\/\">JFrog\u00a0Curation<\/a> et <a href=\"https:\/\/jfrog.com\/apptrust\/\">JFrog\u00a0AppTrust<\/a>, nous avons d\u00e9montr\u00e9 comment bloquer automatiquement les packages malveillants d\u00e8s l\u2019ingestion, appliquer des portes policy-as-code et recueillir les preuves cryptographiques n\u00e9cessaires pour vous garder constamment pr\u00eat pour les audits.<\/p>\n<p>Si vous ex\u00e9cutez des agents d\u2019IA dans votre pipeline et que votre gouvernance n\u2019a pas suivi, le prochain examen de contr\u00f4le identifiera ce d\u00e9ficit. Les organisations qui le comblent d\u00e8s maintenant, en int\u00e9grant la gouvernance dans le pipeline plut\u00f4t qu\u2019en effectuant des audits autour de celui-ci, se trouveront dans une position fondamentalement diff\u00e9rente lorsque cet examen arrivera.<\/p>\n<p>&nbsp;<\/p>\n<hr style=\"background-color: #334155; border: none; height: 1px; box-shadow: 0px 4px 10px rgba(0, 0, 0, 0.3); margin: 30px 0;\" \/>\n<h2>Foire aux questions<\/h2>\n<h3>Qu\u2019est-ce que la loi DORA et \u00e0 qui s\u2019applique-t-elle\u00a0?<\/h3>\n<p>Le r\u00e8glement DORA (r\u00e8glement UE 2022\/2554) est une loi europ\u00e9enne contraignante qui a pris effet en janvier\u00a02025. Il s\u2019applique aux <strong>institutions financi\u00e8res exer\u00e7ant leurs activit\u00e9s dans l\u2019Union europ\u00e9enne ou au service de celle-ci<\/strong>, notamment les banques, les assureurs, les soci\u00e9t\u00e9s d\u2019investissement et les prestataires de services de paiement, ainsi qu\u2019aux <strong>prestataires tiers de TIC<\/strong> qui les fournissent. Ses cinq piliers couvrent la gestion des risques li\u00e9s aux TIC, la notification des incidents, les tests de r\u00e9silience, les risques li\u00e9s aux tiers et le partage d\u2019informations.<\/p>\n<h3>DORA s\u2019applique-t-il aux \u00e9diteurs de logiciels hors de l\u2019UE ?<\/h3>\n<p>Oui. Si vos logiciels ou services sont utilis\u00e9s par des institutions financi\u00e8res r\u00e9glement\u00e9es par l\u2019UE, vous entrez dans le champ d\u2019application de DORA relatif aux prestataires tiers de TIC en vertu des articles\u00a028 \u00e0 44, quel que soit le pays du si\u00e8ge social de votre entreprise. Tout fournisseur de la cha\u00eene d&#8217;approvisionnement logicielle d&#8217;une institution financi\u00e8re de l&#8217;UE devrait examiner ses obligations li\u00e9es au DORA, notamment en ce qui concerne les exigences contractuelles, les droits d&#8217;audit et la transparence de la cha\u00eene d&#8217;approvisionnement.<\/p>\n<h3>Quelles sont les sanctions en cas de non-conformit\u00e9 au r\u00e8glement DORA\u00a0?<\/h3>\n<p>Les institutions financi\u00e8res reconnues non conformes s\u2019exposent \u00e0 des amendes allant jusqu\u2019\u00e0 <strong>2\u00a0% de leur chiffre d\u2019affaires annuel mondial total<\/strong>. Les fournisseurs tiers de TIC critiques peuvent encourir des p\u00e9nalit\u00e9s allant jusqu\u2019\u00e0 <strong>5\u00a0millions d\u2019euros<\/strong>. Au-del\u00e0 des sanctions financi\u00e8res, les r\u00e9gulateurs peuvent exiger des entreprises qu\u2019elles suspendent ou r\u00e9silient leurs contrats avec des prestataires TIC non conformes, faisant de l\u2019exposition \u00e0 DORA un risque commercial majeur, et pas seulement un risque de conformit\u00e9.<em> (Remarque\u00a0: la structure exacte des p\u00e9nalit\u00e9s peut varier selon l\u2019application par chaque \u00c9tat membre\u00a0; consultez toujours un conseiller juridique.)<\/em><\/p>\n<h3>Pourquoi les agents de codage IA cr\u00e9ent-ils un probl\u00e8me sp\u00e9cifique de conformit\u00e9 DORA\u00a0?<\/h3>\n<p>DORA a \u00e9t\u00e9 con\u00e7u autour de processus de d\u00e9veloppement contr\u00f4l\u00e9s par l\u2019humain o\u00f9 chaque modification remonte \u00e0 une personne nomm\u00e9e et responsable. <strong>Les agents de codage IA rompent cette cha\u00eene de responsabilit\u00e9<\/strong> en validant, cr\u00e9ant et promouvant des artefacts de mani\u00e8re autonome. Ils r\u00e9cup\u00e8rent des d\u00e9pendances sans examen des politiques, g\u00e9n\u00e8rent du code pr\u00e9sentant des classes de vuln\u00e9rabilit\u00e9s que les scanners traditionnels ne d\u00e9tectent pas et ne produisent aucune piste d\u2019audit par d\u00e9faut, ce qui emp\u00eache les organisations de satisfaire \u00e0 la demande aux exigences de preuve de DORA.<\/p>\n<h3>Qu&#8217;est-ce que le DevGovOps et comment r\u00e9pond-il \u00e0 DORA ?<\/h3>\n<p>Le DevGovOps est une pratique d\u2019ing\u00e9nierie de la cha\u00eene d\u2019approvisionnement logicielle qui int\u00e8gre la gouvernance et la conformit\u00e9 continues dans le cycle de vie de livraison de logiciels. Plut\u00f4t que de rassembler des preuves de conformit\u00e9 a posteriori, le DevGovOps <strong>g\u00e9n\u00e8re des attestations cryptographiques, applique des portes policy-as-code et maintient un syst\u00e8me d\u2019enregistrement unifi\u00e9<\/strong> automatiquement \u00e0 chaque \u00e9tape du pipeline. Pour DORA en particulier, cela garantit que les preuves exig\u00e9es par les r\u00e9gulateurs existent au moment o\u00f9 chaque d\u00e9cision est prise, et non des semaines plus tard.<\/p>\n<h3>Combien de temps faut-il pour produire des preuves d&#8217;audit DORA avec et sans DevGovOps ?<\/h3>\n<p>Selon l\u2019<a href=\"https:\/\/jfrog.com\/fr\/software-supply-chain-state-of-union\/\">\u00e9tat des lieux de la s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement logicielle 2026 de JFrog<\/a>, <strong>48\u00a0% des organisations ont besoin d\u2019une semaine ou plus<\/strong> pour fournir une preuve d\u2019audit de conformit\u00e9 sur demande, et <strong>seulement 6\u00a0% peuvent le faire en moins d\u2019une journ\u00e9e<\/strong>. Avec une approche DevGovOps, les preuves sont g\u00e9n\u00e9r\u00e9es automatiquement \u00e0 chaque ex\u00e9cution de pipeline et sont r\u00e9cup\u00e9rables \u00e0 la demande, rempla\u00e7ant les exercices d\u2019assemblage manuel de plusieurs semaines par des preuves qui existent d\u00e9j\u00e0.<\/p>\n<hr \/>\n<p>Pour en savoir plus sur le DevGovOps et d\u00e9couvrir ce qu\u2019est la gouvernance continue dans la pratique, consultez la page <a href=\"https:\/\/jfrog.com\/fr\/learn\/grc\/devgovops\/\">jfrog.com\/learn\/grc\/devgovops<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qu\u2019est-ce que le DevGovOps\u00a0? Le DevGovOps est une pratique d\u2019ing\u00e9nierie de la cha\u00eene d\u2019approvisionnement logicielle qui int\u00e8gre la gouvernance et la conformit\u00e9 continues dans le cycle de vie de livraison de logiciels DevOps. Plut\u00f4t que de traiter la conformit\u00e9 comme un obstacle manuel et r\u00e9trospectif, le DevGovOps garantit que l\u2019application des politiques, l\u2019auditabilit\u00e9 continue et &hellip;<\/p>\n","protected":false},"author":590,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[11350],"tags":[11355,11356,11357,11298,10737,10741,9997],"class_list":["post-172046","post","type-post","status-publish","format-standard","hentry","category-grc","tag-automatisation","tag-reglementations-sur-lia","tag-devgovops","tag-chaine-dapprovisionnement-logicielle","tag-dora-fr","tag-compliance-fr","tag-devsecops-fr"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v22.6 (Yoast SEO v22.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9 DORA<\/title>\n<meta name=\"description\" content=\"Les agents d\u2019IA bousculent les pratiques de gouvernance traditionnelles. D\u00e9couvrez comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9, en automatisant les audits continus \u00e0 la vitesse de la machine.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/172046\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La gouvernance \u00e0 la vitesse de l\u2019IA : comment le DevGovOps comble l\u2019\u00e9cart de conformit\u00e9 DORA\" \/>\n<meta property=\"og:description\" content=\"Les agents d\u2019IA bousculent les pratiques de gouvernance traditionnelles. D\u00e9couvrez comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9, en automatisant les audits continus \u00e0 la vitesse de la machine.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/\" \/>\n<meta property=\"og:site_name\" content=\"JFrog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/artifrog\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-17T11:14:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-17T11:49:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203551\/DevGovOps-1200x628-CTA-1024x539.png\" \/>\n<meta name=\"author\" content=\"drewt\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@jfrog\" \/>\n<meta name=\"twitter:site\" content=\"@jfrog\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"drewt\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/\"},\"author\":{\"name\":\"drewt\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28\"},\"headline\":\"La gouvernance \u00e0 la vitesse de l\u2019IA : comment le DevGovOps comble l\u2019\u00e9cart de conformit\u00e9 DORA\",\"datePublished\":\"2026-08-17T11:14:41+00:00\",\"dateModified\":\"2026-08-17T11:49:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/\"},\"wordCount\":2712,\"publisher\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\",\"keywords\":[\"automatisation\",\"R\u00e9glementations sur l\u2019IA\",\"DevGovOps\",\"cha\u00eene d\u2019approvisionnement logicielle\",\"DORA\",\"compliance\",\"DevSecOps\"],\"articleSection\":[\"GRC\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/\",\"url\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/\",\"name\":\"Comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9 DORA\",\"isPartOf\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\",\"datePublished\":\"2026-08-17T11:14:41+00:00\",\"dateModified\":\"2026-08-17T11:49:38+00:00\",\"description\":\"Les agents d\u2019IA bousculent les pratiques de gouvernance traditionnelles. D\u00e9couvrez comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9, en automatisant les audits continus \u00e0 la vitesse de la machine.\",\"breadcrumb\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage\",\"url\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\",\"contentUrl\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/jfrog.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"La gouvernance \u00e0 la vitesse de l\u2019IA : comment le DevGovOps comble l\u2019\u00e9cart de conformit\u00e9 DORA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/jfrog.com\/fr\/#website\",\"url\":\"https:\/\/jfrog.com\/fr\/\",\"name\":\"JFrog\",\"description\":\"Deliver Trusted Software Releases at Speed and Scale\",\"publisher\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/jfrog.com\/fr\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/jfrog.com\/fr\/#organization\",\"name\":\"JFrog\",\"url\":\"https:\/\/jfrog.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg\",\"contentUrl\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg\",\"width\":74,\"height\":73,\"caption\":\"JFrog\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/artifrog\",\"https:\/\/x.com\/jfrog\",\"https:\/\/www.linkedin.com\/company\/455737\",\"https:\/\/www.youtube.com\/channel\/UCh2hNg76zo3d1qQqTWIQxDg\",\"https:\/\/www.wikidata.org\/wiki\/Q98608948\"],\"description\":\"We set out on our Liquid Software journey in 2008, with the mission to transform the way enterprises manage and release software updates. The world expects software to update continuously, securely, non-intrusively and without user intervention. This hyper-connected experience can only be enabled by automation with an end-to-end DevOps platform and a binary-centric focus. With this in mind, we\u2019ve developed the JFrog Platform, ushering in a new era of DevOps and DevSecOps standards that power continuous updates. More than a decade after our founding, with thousands of customers and millions of users globally, JFrog has become the \u201cDatabase of DevOps\u201d and the de-facto standard in release and update management.\",\"legalName\":\"Jfrog, Inc.\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"1001\",\"maxValue\":\"5000\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28\",\"name\":\"drewt\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g\",\"caption\":\"drewt\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9 DORA","description":"Les agents d\u2019IA bousculent les pratiques de gouvernance traditionnelles. D\u00e9couvrez comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9, en automatisant les audits continus \u00e0 la vitesse de la machine.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/172046","og_locale":"fr_FR","og_type":"article","og_title":"La gouvernance \u00e0 la vitesse de l\u2019IA : comment le DevGovOps comble l\u2019\u00e9cart de conformit\u00e9 DORA","og_description":"Les agents d\u2019IA bousculent les pratiques de gouvernance traditionnelles. D\u00e9couvrez comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9, en automatisant les audits continus \u00e0 la vitesse de la machine.","og_url":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/","og_site_name":"JFrog","article_publisher":"https:\/\/www.facebook.com\/artifrog","article_published_time":"2026-08-17T11:14:41+00:00","article_modified_time":"2026-08-17T11:49:38+00:00","og_image":[{"url":"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203551\/DevGovOps-1200x628-CTA-1024x539.png"}],"author":"drewt","twitter_card":"summary_large_image","twitter_creator":"@jfrog","twitter_site":"@jfrog","twitter_misc":{"Written by":"drewt","Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#article","isPartOf":{"@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/"},"author":{"name":"drewt","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28"},"headline":"La gouvernance \u00e0 la vitesse de l\u2019IA : comment le DevGovOps comble l\u2019\u00e9cart de conformit\u00e9 DORA","datePublished":"2026-08-17T11:14:41+00:00","dateModified":"2026-08-17T11:49:38+00:00","mainEntityOfPage":{"@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/"},"wordCount":2712,"publisher":{"@id":"https:\/\/jfrog.com\/fr\/#organization"},"image":{"@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage"},"thumbnailUrl":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png","keywords":["automatisation","R\u00e9glementations sur l\u2019IA","DevGovOps","cha\u00eene d\u2019approvisionnement logicielle","DORA","compliance","DevSecOps"],"articleSection":["GRC"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/","url":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/","name":"Comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9 DORA","isPartOf":{"@id":"https:\/\/jfrog.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage"},"image":{"@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage"},"thumbnailUrl":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png","datePublished":"2026-08-17T11:14:41+00:00","dateModified":"2026-08-17T11:49:38+00:00","description":"Les agents d\u2019IA bousculent les pratiques de gouvernance traditionnelles. D\u00e9couvrez comment le DevGovOps comble le d\u00e9ficit de conformit\u00e9, en automatisant les audits continus \u00e0 la vitesse de la machine.","breadcrumb":{"@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#primaryimage","url":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png","contentUrl":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png"},{"@type":"BreadcrumbList","@id":"https:\/\/jfrog.com\/fr\/blog\/devgovops-enables-dora-compliance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/jfrog.com\/fr\/"},{"@type":"ListItem","position":2,"name":"La gouvernance \u00e0 la vitesse de l\u2019IA : comment le DevGovOps comble l\u2019\u00e9cart de conformit\u00e9 DORA"}]},{"@type":"WebSite","@id":"https:\/\/jfrog.com\/fr\/#website","url":"https:\/\/jfrog.com\/fr\/","name":"JFrog","description":"Deliver Trusted Software Releases at Speed and Scale","publisher":{"@id":"https:\/\/jfrog.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/jfrog.com\/fr\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/jfrog.com\/fr\/#organization","name":"JFrog","url":"https:\/\/jfrog.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg","contentUrl":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg","width":74,"height":73,"caption":"JFrog"},"image":{"@id":"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/artifrog","https:\/\/x.com\/jfrog","https:\/\/www.linkedin.com\/company\/455737","https:\/\/www.youtube.com\/channel\/UCh2hNg76zo3d1qQqTWIQxDg","https:\/\/www.wikidata.org\/wiki\/Q98608948"],"description":"We set out on our Liquid Software journey in 2008, with the mission to transform the way enterprises manage and release software updates. The world expects software to update continuously, securely, non-intrusively and without user intervention. This hyper-connected experience can only be enabled by automation with an end-to-end DevOps platform and a binary-centric focus. With this in mind, we\u2019ve developed the JFrog Platform, ushering in a new era of DevOps and DevSecOps standards that power continuous updates. More than a decade after our founding, with thousands of customers and millions of users globally, JFrog has become the \u201cDatabase of DevOps\u201d and the de-facto standard in release and update management.","legalName":"Jfrog, Inc.","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"1001","maxValue":"5000"}},{"@type":"Person","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28","name":"drewt","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g","caption":"drewt"}}]}},"_links":{"self":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/172046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/users\/590"}],"replies":[{"embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/comments?post=172046"}],"version-history":[{"count":8,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/172046\/revisions"}],"predecessor-version":[{"id":172065,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/172046\/revisions\/172065"}],"wp:attachment":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/media?parent=172046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/categories?post=172046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/tags?post=172046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}