Compliance by Design - Un entrepreneur tient son journal dans Git
Une ligne d'illustration à travers le GCBoK
Le GCBoK définit des termes, des concepts et des principes d'architecture pour la
conformité Git-native. Cette série d'articles met en œuvre ces principes dans un
fil narratif continu - sur l'exemple d'une organisation fictive PME
(placeholder ORG-1) et de son entrepreneur (placeholder E1).
La série montre en 37 articles et 7 parties comment un entrepreneur, de la création jusqu'à l'utilité publique en passant par le premier bulletin de paie, remplit ses obligations de conformité de manière structurée, vérifiable et minimisant les risques - avec Git comme Audit-Ledger, V7GUID comme identifiant unique, OSCAL comme déclaration de conformité lisible par machine et OPA/Rego comme Policy-as-Code.
Modèle de déclencheurs
La série n'est pas structurée par thèmes, mais par événements de vie. Chaque article est déclenché par un événement concret de la vie de l'entreprise :
| Déclencheur | Parties | Articles |
|---|---|---|
| A - Création | Partie I, Partie II, Partie III | ED01-ED19 |
| B - Le 1er salarié | Partie IV | ED20-ED27 |
| C - FZul/BSFZ & utilité publique | Partie V | ED28-ED31 |
| D - Harness | Partie VI | ED32-ED35 |
| E - Annexe | Partie VII | ED36-ED37 |
Effet de levier sur le risque : aujourd'hui à moindre coût, demain à l'épreuve des audits
La thèse centrale de la série : la tenue de journal Git-native crée un effet de levier sur le risque. Les faits consignés aujourd'hui pour un coût minimal (une entrée JSON avec V7GUID + référence de justificatif SHA-256) deviennent des preuves à l'épreuve des audits pour les contrôles futurs (GoBD 10 ans, AO, déclarations annuelles SV, justificatifs FZul). L'entrepreneur « épargne » aujourd'hui pour une sécurité de contrôle future qui, sans tenue Git-native, ne serait accessible qu'au prix d'un effort rétroactif considérable.
Vers la série
Vous trouverez la série complète avec tous les articles, les diagrammes Mermaid, les exemples JSON et les références aux sources dans l'espace dédié à la série du GCBoK :
Vers la série d'articles - Compliance by Design
Aperçu des parties
| Partie | Thème | Déclencheur |
|---|---|---|
| Partie I | Fondamentaux (motivation, modèle organisationnel PME, format du journal, Transparenzregister lors de la création) | Création |
| Partie II | Gouvernance d'entreprise : GoBD & documentation (fondamentaux GoBD, justificatifs, documentation des procédures, délais, AO, sphères, VBG, Transparenzregister : documenter la wB-Ermittlung) | Déclaration d'activité commerciale |
| Partie III | Autorités & identifiants (bureau des impôts, compte Bundesanzeiger & E-Bilanz, DRV, Transparenzregister : exécution & exploitation continue, BA, BZSt, interfaces administratives) | Démarches administratives |
| Partie IV | Salariés & salaires (onboarding, assurances, caisse d'assurance maladie, bulletins de paie, temps de travail, salaire minimum, congés, sphères) | 1er salarié |
| Partie V | FZul/BSFZ & utilité publique | FZul/utilité publique |
| Partie VI | Exigences Harness | Implémentation |
| Partie VII | Annexe (sources, glossaire, références CDN) | Référence |
Topologie des sources et liens de référence CDN
| Rôle | Emplacement | Objectif |
|---|---|---|
| Primary / SSoT | git.gitcover.org/GCC | Dépôt canonique (signé GPG, versionné) |
| Public OSS Mirror / CDN | codeberg.org/gitcover-commons | Miroir en lecture seule ; découverte FLOSS |
| Community Hub | github.com/gitcover-commons | Issues & Discussions ; référence du code source sur Codeberg |
Remarque : Cette répartition entre sources, miroir et hub communautaire reflète l'état actuel et peut changer. Veuillez vérifier la source canonique respective sur gitcover.org pour connaître l'état actuel.