Cas d'usage
Construisez des flux d'approbation avec l'ingénierie assistée par IA
Transformez les approbations par fil d'e-mails en système : demandes typées, routage à seuils, délégation, escalade, et un registre qui tient quand l'audit pose la question.
Ciao est une plateforme d'ingénierie assistée par IA de niveau entreprise pour construire des flux d'approbation. Des applications qui prennent des demandes typées, les acheminent selon des règles comme les seuils de montant et le département, recueillent des décisions et consignent tout dans un journal en ajout seul. Contrairement aux approbations gérées par e-mail, chaque décision a un approbateur, un horodatage et la version exacte examinée. Les changements au flux lui-même passent par la revue Guardrails, la QA automatisée et les tests de sécurité avant fusion.
Publié 2026-07-03 · Dernière mise à jour 2026-07-03
Les approbations sont un système, pas une réponse
Un flux d'approbation fait quatre choses : il prend une demande, l'achemine aux bonnes personnes, recueille une décision et consigne tout. La plupart des entreprises gèrent cela par e-mail, où une réponse « ça me va » tient lieu de contrôle. Personne ne peut dire plus tard quelle version a été approuvée, si la politique de seuils a été appliquée, ou pourquoi une demande est restée neuf jours dans la boîte de quelqu'un parti en congé.
L'écart devient coûteux au moment de l'audit. Les auditeurs posent trois questions : qui a approuvé ceci, qu'a-t-il exactement vu, et la politique énoncée a-t-elle été appliquée ? L'e-mail ne répond de façon fiable à aucune des trois. Les fils de chat non plus, pas plus qu'un tableur avec une colonne « approuvé ? ».
Ciao construit les flux d'approbation comme de vraies applications : formulaires de demande typés, règles de routage écrites dans le code, délégation et escalade qui gèrent les vrais calendriers, et un registre en ajout seul de chaque décision. La même discipline s'applique au flux lui-même. Changer une règle de routage ou un seuil est un changement de code gouverné avec revue enregistrée, pas une retouche discrète.
Ce qu'un flux d'approbation exige réellement
- Formulaires de demande typés. Les demandes de dépense, d'accès, de contrat et d'exception capturent chacune les champs dont la décision a réellement besoin, validés à la saisie.
- Règles de routage. Par seuil de montant, département, centre de coûts, région ou rôle. Déterministes, versionnées et lisibles en cas de litige.
- Chaînes multi-étapes. Approbateurs séquentiels, approbateurs parallèles et règles de quorum pour les décisions qui exigent plus d'une signature.
- Délégation et absences. Les approbations sont reroutées quand quelqu'un est absent. La délégation elle-même étant consignée.
- Minuteurs SLA et escalade. Les demandes qui traînent trop longtemps escaladent automatiquement ; le reporting des temps de cycle montre où ça bloque.
- Le contexte sur la demande. Commentaires, pièces jointes et fiches liées vivent sur la demande, pour que l'approbateur décide sur des preuves, pas de mémoire.
- Un journal de décisions en ajout seul. Qui a approuvé quoi, quand, et la version exacte vue. Immuable, exportable, auditable.
- Des actions à l'approbation. Des intégrations qui créent le bon de commande, provisionnent l'accès ou mettent à jour l'ERP une fois la décision prise. Pour boucler la boucle.
Comment se déroule la construction d'un flux d'approbation sur Ciao
1. Écrivez la politique noir sur blanc
« Les dépenses sous 1 000 exigent un manager ; au-dessus de 10 000, la finance s'ajoute ; les nouveaux fournisseurs ajoutent toujours les achats ». Les règles, énoncées simplement, deviennent la spécification.
2. Générez formulaires et routage
Types de demandes, champs, rôles et routage atterrissent comme un schéma Supabase et du code de routage lisible.
3. Gérez le calendrier humain
Délégation, règles d'absence, minuteurs d'escalade et cadence de rappels. Les parties que l'e-mail n'a jamais gérées.
4. Câblez les conséquences
Les demandes approuvées agissent : un bon de commande dans l'ERP, un accès provisionné dans les systèmes IT, un contrat envoyé à la signature. Via des intégrations contrôlées.
5. Testez décisions et frontières
QA rejoue les chaînes d'approbation, les bords de seuils et les frontières de permissions, y compris les chemins où quelqu'un tente d'approuver sa propre demande.
6. Gouvernez les règles elles-mêmes
Le code de routage et de seuils est une zone protégée Guardrails : politiques en langage clair, détection des risques, revue humaine enregistrée sur chaque changement.
7. Déployez et rendez compte
Livrez sur votre cloud, un VPC privé ou sur site. Le reporting des temps de cycle et des goulots d'étranglement vient des mêmes données.
Checklist sécurité et gouvernance
- ✓ Les demandeurs ne peuvent pas approuver leurs propres demandes, appliqué et testé
- ✓ Séparation des tâches mappée en niveaux de rôles dans le back-end
- ✓ Journal de décisions en ajout seul avec approbateur, horodatage et version examinée
- ✓ Les changements de règles de routage et de seuils exigent une revue Guardrails enregistrée
- ✓ SSO via SAML ou OIDC ; les liens d'approbation authentifient, ne contournent jamais
- ✓ Sondes de contrôle d'accès exécutées sur l'app en direct avant de se fier au signalement
- ✓ Délégations et escalades consignées aux côtés des décisions
- ✓ Déploiement en VPC privé ou sur site quand la politique l'exige
Variantes de flux d'approbation
Approbations de dépenses
Des demandes acheminées par montant et centre de coûts, avec le contexte budgétaire sur la demande et un bon de commande créé à l'approbation.
Approbations de contrats
Validation juridique, finance et métier en séquence, avec la version exacte du document verrouillée sur chaque décision.
Demandes d'accès IT
Des demandes d'accès basées sur les rôles avec approbation du propriétaire, des droits limités dans le temps et une piste de revue pour la recertification.
Approbations de marque et de campagne
Revue des créations avec actifs versionnés, commentaires annotés et un registre de qui a validé quoi pour le lancement.
Demandes de recrutement
Des demandes de poste acheminées via manager, finance et RH, liées aux règles de budget et de grade.
Registre d'exceptions aux politiques
Des exceptions demandées, justifiées, limitées dans le temps et approuvées. Avec des rappels d'expiration au lieu d'exceptions discrètes permanentes.
Exigences d'approbation, couvertes
| Exigence | Comment Ciao y répond |
|---|---|
| Le bon approbateur à chaque fois | Règles de routage déterministes versionnées dans du code lisible |
| Les absences ne bloquent pas les demandes | Délégation, reroutage d'absence et escalade SLA |
| Preuves d'audit | Journal en ajout seul : approbateur, horodatage, version exacte examinée |
| Pas d'auto-approbation | Séparation des rôles appliquée dans le back-end et testée dans les rejeux QA |
| Les décisions déclenchent des actions | Des intégrations créent les bons de commande, provisionnent les accès, mettent à jour les systèmes de référence |
| Les changements de règles sont contrôlés | Revue Guardrails enregistrée avant la fusion des changements de routage ou de seuils |
| Environnements restreints | Options de déploiement sur votre cloud, un VPC privé ou sur site |
Questions fréquentes
Comment empêcher quelqu'un d'approuver sa propre demande ?
La séparation des rôles est appliquée dans le back-end, le moteur de routage exclut le demandeur de sa propre chaîne, et les rejeux QA incluent la tentative d'auto-approbation comme cas d'échec testé. Les sondes de contrôle d'accès confirment la frontière sur l'application en direct.
Qu'obtiennent concrètement les auditeurs ?
Un journal en ajout seul par demande : demandeur, approbateurs, horodatages, la version exacte que chaque approbateur a vue, commentaires et pièces jointes. Côté ingénierie, la piste d'audit couvre aussi qui a changé les règles du flux lui-même et qui a revu ce changement.
Les utilisateurs métier peuvent-ils changer les règles de routage en toute sécurité ?
Les changements de règles se décrivent en langage clair mais sont livrés comme des changements de code gouvernés : Guardrails détecte qu'un seuil ou une règle de routage a bougé, applique vos politiques en langage clair et enregistre la revue humaine avant fusion. Le changement est rapide, et consigné.
Les approbations peuvent-elles déclencher des actions dans notre ERP ou nos systèmes IT ?
Oui. Les demandes approuvées peuvent créer des bons de commande, provisionner des accès ou mettre à jour des fiches via des intégrations contrôlées, et les bacs à sable personnalisés permettent à ce travail d'intégration de se faire sur des back-ends Rails, Java, Go, Python et Node.
Cela peut-il tourner à l'intérieur de notre frontière réseau ?
Oui. Votre propre compte AWS, Azure ou GCP, un VPC privé, ou sur site selon des conditions distinctes, avec SSO via SAML ou OIDC et MFA optionnelle.
Combien ça coûte ?
Les flux d'approbation font généralement partie d'un programme de gouvernance plus large plutôt que d'une app isolée. Les programmes de développement sérieux démarrent à 10 000 USD par an ; les ventes peuvent cadrer votre paysage d'approbations, dépenses, accès, contrats, en une seule conversation.
Pages associées
Un développement sérieux commence par une responsabilité sérieuse.
Construire des flux d'approbation avec l'ingénierie assistée par IA | Ciao