Compliance by Design - Un entrepreneur tient son journal dans Git

Une ligne d'illustration à travers le GCBoK

Le GCBoK définit des termes, des concepts et des principes d'architecture pour la conformité Git-native. Cette série d'articles met en œuvre ces principes dans un fil narratif continu - sur l'exemple d'une organisation fictive PME (placeholder ORG-1) et de son entrepreneur (placeholder E1).

La série montre en 37 articles et 7 parties comment un entrepreneur, de la création jusqu'à l'utilité publique en passant par le premier bulletin de paie, remplit ses obligations de conformité de manière structurée, vérifiable et minimisant les risques - avec Git comme Audit-Ledger, V7GUID comme identifiant unique, OSCAL comme déclaration de conformité lisible par machine et OPA/Rego comme Policy-as-Code.

Modèle de déclencheurs

La série n'est pas structurée par thèmes, mais par événements de vie. Chaque article est déclenché par un événement concret de la vie de l'entreprise :

Déclencheur Parties Articles
A - Création Partie I, Partie II, Partie III ED01-ED19
B - Le 1er salarié Partie IV ED20-ED27
C - FZul/BSFZ & utilité publique Partie V ED28-ED31
D - Harness Partie VI ED32-ED35
E - Annexe Partie VII ED36-ED37

Effet de levier sur le risque : aujourd'hui à moindre coût, demain à l'épreuve des audits

La thèse centrale de la série : la tenue de journal Git-native crée un effet de levier sur le risque. Les faits consignés aujourd'hui pour un coût minimal (une entrée JSON avec V7GUID + référence de justificatif SHA-256) deviennent des preuves à l'épreuve des audits pour les contrôles futurs (GoBD 10 ans, AO, déclarations annuelles SV, justificatifs FZul). L'entrepreneur « épargne » aujourd'hui pour une sécurité de contrôle future qui, sans tenue Git-native, ne serait accessible qu'au prix d'un effort rétroactif considérable.

Vers la série

Vous trouverez la série complète avec tous les articles, les diagrammes Mermaid, les exemples JSON et les références aux sources dans l'espace dédié à la série du GCBoK :

Vers la série d'articles - Compliance by Design

Aperçu des parties

Partie Thème Déclencheur
Partie I Fondamentaux (motivation, modèle organisationnel PME, format du journal, Transparenzregister lors de la création) Création
Partie II Gouvernance d'entreprise : GoBD & documentation (fondamentaux GoBD, justificatifs, documentation des procédures, délais, AO, sphères, VBG, Transparenzregister : documenter la wB-Ermittlung) Déclaration d'activité commerciale
Partie III Autorités & identifiants (bureau des impôts, compte Bundesanzeiger & E-Bilanz, DRV, Transparenzregister : exécution & exploitation continue, BA, BZSt, interfaces administratives) Démarches administratives
Partie IV Salariés & salaires (onboarding, assurances, caisse d'assurance maladie, bulletins de paie, temps de travail, salaire minimum, congés, sphères) 1er salarié
Partie V FZul/BSFZ & utilité publique FZul/utilité publique
Partie VI Exigences Harness Implémentation
Partie VII Annexe (sources, glossaire, références CDN) Référence

Topologie des sources et liens de référence CDN

Rôle Emplacement Objectif
Primary / SSoT git.gitcover.org/GCC Dépôt canonique (signé GPG, versionné)
Public OSS Mirror / CDN codeberg.org/gitcover-commons Miroir en lecture seule ; découverte FLOSS
Community Hub github.com/gitcover-commons Issues & Discussions ; référence du code source sur Codeberg

Remarque : Cette répartition entre sources, miroir et hub communautaire reflète l'état actuel et peut changer. Veuillez vérifier la source canonique respective sur gitcover.org pour connaître l'état actuel.