Retrouvez les définitions clés pour cadrer un projet IA en PME et relier facilement les notions entre elles.
Définition
Le RBAC (Role-Based Access Control, contrôle d'accès basé sur les rôles) consiste à attribuer les permissions en fonction du rôle d'un utilisateur (admin, client, prestataire) plutôt qu'individuellement. C'est un pilier de la sécurité des applications multi-utilisateurs.
À retenir
Le RBAC attribue les droits selon le rôle, pas selon la personne : plus simple à gérer et à auditer.
Erreur fréquente
Donner des accès trop larges par facilité au lieu de définir des rôles précis.
À quoi cela sert
- Cloisonner ce que chaque type d'utilisateur peut voir et faire.
- Simplifier la gestion des droits à grande échelle.
- Faciliter les audits de sécurité et de conformité.
Exemple concret
Dans un portail Wedding Collection, le rôle « marié » voit son espace, le rôle « prestataire » gère ses prestations, et le rôle « admin » supervise l'ensemble — chacun selon des droits distincts.
Bonnes pratiques
- Appliquer le principe du moindre privilège.
- Définir les rôles avant de coder les permissions.
- Revoir régulièrement les accès accordés.
Pourquoi ce terme compte
Comprendre cette notion aide à mieux cadrer un outil IA, à poser les bonnes questions à un éditeur ou à un prestataire, et à distinguer les promesses marketing des usages réellement utiles pour une PME.
Revenez au sommaire du lexique IA ou poursuivez avec les autres ressources du site.
Pages utiles pour passer de la notion à l'action
Ces notions IA prennent leur valeur quand elles sont reliées à des usages métier concrets, à la gouvernance et à l'intégration dans les outils déjà utilisés en PME.