Gouvernance BPMN pour les entreprises industrielles

Des documents au BPMN gouverné — rapide, et auditable.

L’IA rédige le processus à partir de vos documents existants. Vos collaborateurs le relisent et l’approuvent. Rien n’atteint vos équipes sans validation.

On-premise — l’application et vos données de processus tournent dans votre périmètre

OpsCodex Studio
OpsCodex Studio — éditeur BPMN avec un processus rédigé par l’IA
L’éditeur, avec un processus rédigé par l’IA
Principe des six yeux, imposé
auteur · relecteur · approbateur
Audit en append-only
écriture unique, au niveau de la base de données
Export BPMN XML
conforme au standard, approbation tracée

Le problème

Le savoir processus est dispersé. Le transformer en BPMN fiable est lent.

01

Le savoir est dispersé

Le savoir processus vit dans des PDF, des présentations, des captures d’écran et des SOP — jamais dans un endroit modélisable.

02

Modéliser est lent et personnel

Modéliser chaque processus à la main prend des jours — et le résultat dépend de qui dessine.

03

La notation dérive

Les diagrammes diffèrent d’une équipe à l’autre — ni comparables, ni réutilisables.

04

La piste d’approbation est floue

Quand l’auditeur demande : qui a approuvé ceci, et quand ? — personne ne peut répondre avec certitude.

Ce ne sont pas les modèles qui échouent. C’est la base de processus en dessous.

21

des organisations disposent d’un modèle de gouvernance mature pour l’IA agentique. Lacunes les plus citées : limites de décision, supervision en temps réel et pistes d’audit sur toute la chaîne d’actions.

Deloitte, avril 2026, n = 3 235 ↗

≤ 10

des répondants passent à l’échelle avec des agents IA dans une fonction donnée — alors que 88 % déclarent utiliser l’IA quelque part.

McKinsey, State of AI, nov. 2025 ↗

> 40

des projets d’IA agentique seront abandonnés d’ici fin 2027, selon les prévisions de Gartner — coûts qui dérapent, valeur incertaine, maîtrise des risques insuffisante.

Gartner, juin 2025 ↗

Fonctionnement

Quatre étapes du document brut au processus approuvé et exportable.

L’IA fait le gros du travail sur le brouillon. La gouvernance est intégrée au parcours — pas ajoutée après coup.

01

Ingestion

Déposez les documents que vous avez déjà — PDF, présentations, captures, SOP. OpsCodex les lit.

02

Brouillon

L’IA propose un brouillon BPMN sous forme de suggestions ciblées et éditables. Vous affinez le modèle directement, chaque élément est éditable. Des règles de nommage contraignantes et une notation partagée gardent chaque brouillon cohérent d’une équipe à l’autre.

03

Relire & approuver

Un relecteur et un approbateur désignés signent — la séparation des tâches est imposée, avec un journal d’audit à chaque étape.

principe des six yeux
04

Export

Les processus approuvés s’exportent en BPMN XML conforme au standard — approbation tracée.

OpsCodex Studio
L’étape 02 en mouvement. Une SOP de réclamation fournisseur devient un brouillon BPMN éditable — l’auteur affine une tâche, et le Process Advisor corrige un de ses constats en un clic.

Voyez-le sur un de vos propres processus →

Pourquoi BPMN

La notation n’est pas dépassée. Elle est stabilisée.

BPMN 2.0 est maintenue par l’OMG et publiée sous ISO/IEC 19510:2013 — une norme, pas un format propriétaire. Elle a cessé d’évoluer parce qu’elle fonctionne. C’est cette stabilité qui permet à vos modèles de survivre aux outils qui les ont dessinés. Loin de s’effacer, BPMN est devenue la notation sur laquelle l’ère des agents orchestre.

Une norme OMG, ratifiée par l’ISO

Maintenue par l’OMG et publiée sous ISO/IEC 19510:2013. Le XML exporté est lisible par tout outil conforme — aucun enfermement dans un format, par conception.

Ce sur quoi tournent les agents

UiPath modélise les processus en BPMN 2.0 dans Maestro, son produit d’orchestration agentique ; Camunda, Flowable et Trisotech y orchestrent également leurs agents IA.

Soutenue là où ça compte

Depuis octobre 2025, Fidelity, NatWest, Deutsche Bank et Capital One portent ensemble une plateforme d’orchestration BPMN open source sous gouvernance Linux Foundation ↗ — les secteurs réglementés misent sur la norme, et non l’inverse.

OpsCodex gouverne ces modèles ; les moteurs d’exécution les exécutent. Même notation, rôle différent.

Le nouveau risque

Vos équipes utiliseront l’IA pour travailler sur les processus — avec ou sans contrôle.

Quelque part dans votre organisation, quelqu’un colle déjà une SOP dans un chatbot public pour en tirer un logigramme. Le brouillon paraît plausible. Il ne porte ni relecture, ni approbation, ni piste d’audit — et la semaine prochaine, c’est la version sur laquelle on travaille en silence. Les brouillons IA non gouvernés sont les constats d’audit de demain.

Gouvernance

L’IA propose. Des responsables désignés tranchent.

Chaque processus passe obligatoirement par la séparation Auteur → Relecteur → Approbateur. Les rôles sont désignés, la validation est explicite, et le dossier ne peut pas être modifié discrètement après coup.

Séparation des tâches

L’auteur ne peut pas approuver son propre travail. La séparation s’applique par défaut, et il n’existe aucun moyen de la contourner en silence : une exception exige un administrateur, une justification écrite et sa propre entrée au journal.

Audit en append-only

Chaque changement d’état est écrit dans un journal en append-only. L’application n’a aucun moyen de le modifier ou de le supprimer — la limite exacte de cette garantie est détaillée sur la page sécurité.

Une requête suffit

Quand un auditeur demande qui a approuvé quoi et quand, la réponse est au dossier — horodatée.

Chaîne d’approbation — désignée, explicite
Auteurrédige le modèle
Relecteurvérifie & commente
Approbateursigne

Le produit

La boucle, et la trace qu’elle laisse.

OpsCodex Studio
La boucle des six yeux. Le relecteur épingle un commentaire et renvoie le brouillon ; l’auteur modélise la correction, résout le commentaire et soumet à nouveau — la boucle complète est au dossier.
OpsCodex Studio
OpsCodex Studio — historique des versions et chronologie d’audit
Un historique qui tient. Versions, transitions et validations dans une seule chronologie — comparable, interrogeable, au dossier.

Après l’export

Modélisé, approuvé — puis oublié.

La plupart des initiatives processus n’échouent pas à la modélisation. Elles échouent le lendemain : le diagramme approuvé atterrit dans un référentiel, et l’atelier continue de travailler sur un fichier Word enregistré pour la dernière fois en 2023. Une documentation que personne ne lit ne protège personne.

Au quotidien

Du modèle approuvé au travail de tous les jours.

Le processus approuvé n’est pas la fin du pipeline — c’est la source unique de tout ce que voient vos équipes.

Concierge de processus

Demander, pas chercher.

Vos équipes posent la question en langage courant : comment faire remonter un défaut fournisseur ? Elles reçoivent les étapes du processus approuvé. Les réponses viennent uniquement des modèles gouvernés — et chacune indique le processus et la révision dont elle provient.

Instructions de travail & SOP

Des instructions qui suivent.

Les instructions de travail et les SOP sont générées à partir du BPMN approuvé lui-même. Quand le processus change et est réapprouvé, les instructions suivent. Diagramme et instruction restent alignés, puisque l’un est généré à partir de l’autre.

Extension navigateur

Des réponses là où le travail se fait.

Le concierge vit dans une extension de navigateur, juste à côté de votre ERP, MES ou outil de tickets. Pas de portail à retenir, pas de second écran — demandez tout en travaillant.

OpsCodex Sidekick
Le concierge à l’œuvre. Le panneau Sidekick reconnaît l’onglet ERP, ouvre l’instruction de travail approuvée et répond avec le titre exact issu du processus gouverné — saisi directement dans le formulaire juste à côté.

Tout ce que voient vos équipes est passé par le workflow des six yeux. Une seule source de vérité — du modèle à l’atelier.

Sécurité & confiance

Conçu pour des données qui doivent rester en interne.

Un assistant que chaque employé peut interroger n’est acceptable que s’il tourne dans votre périmètre. C’est le cas d’OpsCodex — on-premise, pas dans le cloud multi-tenant de quelqu’un d’autre.

On-premise, dans votre périmètre

OpsCodex tourne dans votre propre environnement — pas de SaaS multi-tenant. Documents et modèles restent dans votre tenant ; l’inférence IA part vers le fournisseur que vous configurez, ou vers un endpoint privé dans votre périmètre.

Accès par rôles

Des rôles granulaires reflètent le workflow de gouvernance. Chacun voit et fait exactement ce que son rôle permet — rien de plus.

Audit en append-only

Les événements d’audit sont en écriture unique au niveau de la base de données. Des déclencheurs rejettent modifications et suppressions, et le rôle applicatif n’a aucun droit de se les accorder.

Validation humaine requise

La sortie de l’IA est une proposition. Rien ne s’exporte avant la signature d’un approbateur humain — il n’existe pas de voie entièrement automatique.

Vous pouvez partir.

Un produit de gouvernance ne mérite la confiance que s’il ne vous enferme pas. Chaque processus approuvé s’exporte en BPMN 2.0 XML conforme au standard, lisible par tout outil conforme. Le fournisseur d’IA est interchangeable depuis l’interface d’administration — Anthropic, OpenAI, Google ou votre propre endpoint —, aucun fournisseur de modèle n’est figé. Le déploiement est auto-hébergé et mono-tenant, sans format de stockage propriétaire entre les deux.

Votre base de processus survivra à tout changement d’éditeur, de modèle ou de moteur — y compris au nôtre.

Lire l’approche sécurité complète →

Le moment de vérité

L’auditeur demande : qui a approuvé ceci ?

Aujourd’hui

« Je crois que M. Weber a signé ça… en mars ? »

« Quel dossier SharePoint est le bon ? »

« Le mail d’approbation doit être dans la boîte de Christina. »

Quatre dossiers. Deux fils de mails. Un haussement d’épaules.

Avec OpsCodex

Une requête. Auteur, relecteur, approbateur, horodatage, hash.

Bientôt, un lundi ordinaire

Lundi, 8 h 40. La question d’audit tombe.

8 h 40 — L’auditeur demande la chaîne d’approbation de votre processus de réclamations. Vous lancez une requête. À 8 h 41, la réponse est là : auteur, relecteur, approbateur, horodatage, hash d’export. Le reste de l’audit est une formalité.

14 h 15 — À l’atelier, quelqu’un demande au concierge comment faire remonter un défaut fournisseur. Il reçoit les étapes approuvées — pas le PDF de 2023, pas la meilleure intuition d’un collègue.

Même source. Même vérité. Tous les jours — pas seulement le jour de l’audit.

FAQ

Questions fréquentes.

Qu’est-ce qu’OpsCodex ?

OpsCodex est une plateforme de gouvernance BPMN assistée par IA pour les entreprises industrielles et réglementées. L’IA rédige des processus BPMN 2.0 à partir des documents que vous avez déjà — PDF, présentations, SOP — et des relecteurs et approbateurs désignés signent avant que quoi que ce soit n’atteigne vos équipes. OpsCodex tourne on-premise, dans votre propre environnement.

OpsCodex existe-t-il en version on-premise ?

Oui — l’on-premise est le modèle de déploiement principal. OpsCodex tourne dans votre périmètre, et vos documents et modèles restent dans votre tenant. L’inférence IA part là où vous la configurez : vers un fournisseur externe sous votre propre contrat, ou vers un endpoint privé dans votre périmètre. Aucune dépendance à un cloud multi-tenant.

Quel standard BPMN OpsCodex prend-il en charge ?

OpsCodex modélise les processus en BPMN 2.0 et exporte du BPMN XML conforme à la spécification de l’OMG. Les processus approuvés restent portables : le XML exporté est lisible par tout outil conforme — la fidélité de mise en page mérite d’être testée sur vos propres outils cibles pendant un pilote.

En quoi OpsCodex diffère-t-il des suites BPM comme Camunda ou SAP Signavio ?

Les suites BPM classiques se concentrent sur les référentiels de modèles ou l’automatisation des workflows. OpsCodex se concentre sur le déficit de gouvernance en amont et en aval : l’IA rédige le modèle à partir de vos documents existants, une séparation imposée auteur–relecteur–approbateur décide de ce qui devient officiel, et les processus approuvés alimentent le travail quotidien — réponses interrogeables et instructions de travail générées. OpsCodex complète les moteurs d’exécution au lieu de les remplacer.

L’IA approuve-t-elle les processus toute seule ?

Non. La sortie de l’IA est toujours une proposition. Chaque processus passe obligatoirement par le workflow des six yeux — auteur, relecteur et approbateur sont des personnes différentes — et rien n’est publié ni exporté sans validation humaine, consignée dans un journal d’audit en append-only.

À qui s’adresse OpsCodex ?

Aux responsables de processus, aux responsables qualité et aux équipes d’excellence opérationnelle dans l’industrie et les secteurs réglementés — des organisations qui ont besoin d’une documentation de processus opposable en audit : qui a approuvé quoi, quand, et dans quelle version.

Qui est derrière OpsCodex ?

OpsCodex est développé par Mews Partners, un cabinet de conseil qui accompagne les entreprises industrielles et réglementées sur le PLM et la gouvernance des processus. Le produit est né de cette pratique de conseil : son modèle de gouvernance reflète la façon dont les validations se déroulent réellement en environnement industriel, plutôt que d’imposer un workflow générique. La responsabilité produit est assurée par Tillmann Schatz, Senior Manager chez Mews Partners ; les demandes de démonstration reçoivent une réponse directe du responsable produit, sans passer par un processus commercial.

Le workflow des six yeux est-il obligatoire pour chaque processus ?

C’est le comportement par défaut, et il ne peut pas être contourné en silence — mais ce n’est pas un carcan. Les administrateurs peuvent activer une voie d’exception pour les cas qui le justifient réellement. Même alors, la relecture doit être terminée sur la version courante, l’administrateur doit saisir une justification écrite, l’exception est consignée comme décision distincte dans la piste d’audit, et le processus porte un statut propre « approuvé par exception » au lieu d’être indiscernable d’une approbation normale. Les auditeurs peuvent ainsi lister chaque exception accordée et en lire le motif.

BPMN n’est-il pas dépassé ?

Non. BPMN 2.0 a cessé d’évoluer parce qu’il était abouti, non parce qu’il était abandonné. BPMN 2.0 est maintenue par l’OMG, publiée sous ISO/IEC 19510:2013, et est restée délibérément stable : un modèle dessiné aujourd’hui reste lisible par tout outil conforme des années plus tard. C’est aussi ce sur quoi tourne la génération actuelle d’orchestration IA : UiPath modélise les processus en BPMN 2.0 dans Maestro, son produit d’orchestration agentique ; Camunda et Flowable y orchestrent des agents IA ; et en octobre 2025, Fidelity, NatWest, Deutsche Bank et Capital One ont lancé une plateforme d’orchestration BPMN open source sous gouvernance Linux Foundation. Une notation qui cesse de changer, c’est précisément ce qui rend une base de processus portable.

D’autres systèmes et assistants IA peuvent-ils lire nos processus approuvés ?

Oui. C’est précisément l’intérêt de conserver la version approuvée à un seul endroit. OpsCodex publie chaque processus approuvé sous forme d’instantané de version figé, et cet instantané est la source unique que tout le reste lit : le portail collaborateur comme une interface en lecture seule destinée aux assistants IA, via le Model Context Protocol. La logique de processus vit ainsi dans une couche de gouvernance à part, au lieu d’être enfermée dans l’outil de modélisation : le même argument que les équipes data avancent pour un semantic layer, appliqué aux processus. Les systèmes qui interrogent reçoivent plus que du texte : chaque réponse porte son enveloppe de gouvernance (révision, approbateur, date de mise en vigueur, statut de revue et lien de retour vers le processus), de sorte qu’un assistant puisse citer au lieu d’affirmer. L’accès est en lecture seule par construction : l’interface n’a aucune opération d’écriture, et les brouillons et révisions en cours ne figurent pas dans l’instantané publié — il n’y a donc rien à filtrer. Elle est désactivée par défaut, ouverte jeton par jeton, et chaque accès est journalisé.

Conçu pour les entreprises industrielles et réglementées

Voyez OpsCodex sur vos propres processus.

Apportez un de vos propres processus — un PDF, une présentation, une SOP brouillonne. Pendant la démo, il passe de bout en bout : ingestion, brouillon IA, approbation six yeux, export — et le concierge répond aux questions à son sujet. Vous verrez votre processus gouverné, pas le nôtre.

Tillmann Schatz
« OpsCodex est né de notre travail de conseil — après avoir vu trop de processus approuvés mourir dans des référentiels. Apportez l’un des vôtres ! Je le ferai passer de bout en bout et je répondrai moi-même aux questions difficiles. »

Tillmann Schatz, Senior Manager chez Mews Partners — conseille les entreprises industrielles en PLM et gouvernance des processus · LinkedIn ↗

Demander une démo →

[email protected] · réponse personnelle