Accueil
Méthodologie / version 1.3

Ce que nous savons.
Ce que nous n’affirmons pas.

Le bilan de santé associe une évaluation des métadonnées limitée aux espaces de travail choisis et une revue d’expert définie séparément. Chaque conclusion est bornée par les actifs, les autorisations et les preuves disponibles pendant la mission.

L’exemple automatisé repose sur des données synthétiques. La prestation ajoute des observations d’expert dont la source est indiquée et un backlog de remédiation rédigé par le consultant après validation humaine.

Observé, non supposé

Un constat doit pouvoir être relié à des métadonnées obtenues ou à une preuve documentée de la revue d’expert. Sans preuve, le résultat est inconnu, et non sain.

Une notation proportionnée

Les contrôles apparentés sont regroupés par familles de risque, afin qu’une même cause ne déclenche pas plusieurs déductions complètes.

Des conclusions sourcées

Les constats automatisés et les observations professionnelles manuelles sont identifiés séparément dans les documents de travail et dans le rapport.

Le strict nécessaire

Le parcours par défaut s’appuie sur des métadonnées, des éléments de revue anonymisés et un traitement local. Aucune IA n’intervient.

01 / Périmètre et couverture

La couverture est énoncée avant toute conclusion.

Les métadonnées des espaces de travail sont relevées soit par le scanner exécuté côté client, qui utilise les API Power BI ordinaires, soit lors d’un partage d’écran guidé suivant la même liste de contrôle. « Dans le périmètre » signifie que vous avez sélectionné cet espace de travail et que la preuve nécessaire à un contrôle a effectivement été vue.

Niveau de preuveCouverture actuelleMéthodeLimite explicite
Espaces de travailEspaces de travail autorisés et nommés, rapports et modèles sémantiquesScanner ou relevé guidéNi « Mon espace de travail », ni découverte d’espaces non autorisés
AccèsUtilisateurs, groupes, applications et rôles des espaces de travailScanner ou relevé guidéCe n’est pas un audit de gouvernance des identités ni des liens de partage
ActualisationTentatives récentes d’actualisation des modèles et leur duréeScanner ou relevé guidéUn historique indisponible n’est pas considéré comme sain
Conception des modèlesJusqu’à cinq modèles prioritaires convenusHuit contrôles statiques TMDL et revue d’expert des éléments approuvésMotifs statiques uniquement ; aucune exécution de requête ni vérification exhaustive du DAX
Expérience des rapportsRapports prioritaires convenus, associés aux modèles examinésRevue d’expert des preuves approuvéesPas de revue exhaustive de chaque page, visuel ou résultat métier
02 / Contrôles déterministes

Dix contrôles du parc.
Huit contrôles du modèle.

Les règles produisent des constats à partir de métadonnées normalisées et des fichiers de définition du modèle que vous sélectionnez. Aucune IA ne crée de constat, ne modifie une gravité ni n’altère le score.

01

Continuité d’actualisation

Échecs consécutifs ; dernière actualisation en échec

Identifier un risque de disponibilité observé sans compter deux fois la même situation.

02

Performance d’actualisation

Dernière durée comparée à la référence récente des actualisations réussies

Faire ressortir une anomalie de durée significative lorsque l’historique comparable est suffisant.

03

Exposition des accès

Nombre d’administrateurs ; proportion d’administrateurs

Signaler des accès élevés à soumettre à une revue humaine du moindre privilège.

04

Hygiène des artefacts

Noms de rapports similaires ; marqueurs de version ; modèle sans rapport dans le périmètre

Repérer des candidats au nettoyage, sous réserve de confirmation par leur propriétaire.

05

Structure du parc

Espace de travail vide ; nombre élevé de rapports

Mettre en évidence les questions de cycle de vie et de maintenabilité des espaces de travail.

06

Conception du modèle (PBIP/TMDL)

Relations bidirectionnelles et plusieurs-à-plusieurs ; tables de date/heure automatiques ; mesures sans format ; mesures implicites ; colonnes clés visibles ; division non sécurisée ; colonnes en virgule flottante

Fournir à la revue d’expert une liste de départ cohérente. Ce sont des points de revue statiques, pas un score du tenant.

03 / Notation et preuves

Un signal de tri,
pas un certificat.

Un point de départ à 100

Les constats observés entraînent des déductions définies. Le score aide à hiérarchiser l’attention ; il ne prouve ni la conformité ni la fiabilité future.

Des déductions par famille

Les règles étroitement liées partagent une famille de risque, afin que les symptômes répétés d’une même situation ne multiplient pas la déduction.

Des preuves sources privées

Vous consultez le détail des sources dans le scan local. La synthèse partagée omet volontairement les noms, les identifiants et les preuves brutes.

L’inconnu reste inconnu

Une collecte échouée ou non vue demeure une lacune de preuve, jamais un contrôle réussi. Les contrôles du modèle n’entrent jamais dans le score.

Backlog de la prestation : le consultant part des preuves que vous avez approuvées, valide chaque constat et consigne manuellement sa source de preuve, son impact, le responsable, l’échéance, le test d’acceptation et le statut.
04 / Traitement et revue

La preuve suit le chemin le plus court.

  1. 01AutoriserVous vous authentifiez auprès de Microsoft sur votre propre poste, ou partagez votre écran dans le service Power BI. Aucun mot de passe ni secret client n’est jamais remis au consultant.
  2. 02CollecterLe scanner enregistre un instantané cadré sur votre poste ; lors d’une session guidée, le consultant note le résultat des contrôles et vous les relit avant la fin de l’appel.
  3. 03ExaminerVous choisissez d’exporter ou non une synthèse anonymisée. Le consultant valide les constats et ne demande des preuves complémentaires convenues qu’en cas de besoin.
  4. 04LivrerLe livrable précise le périmètre, la voie de collecte, les preuves indisponibles, les hypothèses et les constats, puis ajoute le backlog complété et le plan priorisé.
  5. 05CloreVous supprimez l’instantané local brut selon votre propre politique de conservation. Tout élément volontairement partagé pour la revue suit une date de suppression convenue.
L’application peut être exécutée localement ou sur un hébergement approuvé. Ce n’est ni un SaaS multi-utilisateur avec comptes clients, ni un service de supervision de l’ensemble du tenant.
05 / Exclusions

Ce que ce bilan de santé ne prouve pas.

Un inventaire complet du tenant Power BI
Une conformité réglementaire, juridique ou de sécurité formelle
L’exactitude de chaque indicateur ou de chaque donnée métier sous-jacente
La performance en charge de production ou le dimensionnement de la capacité
L’absence de chemins d’accès en dehors des rôles d’espace de travail obtenus
La vérification exhaustive du DAX, du M ou des visuels
Qu’un candidat au nettoyage peut être supprimé sans l’avis de son propriétaire
La mise en œuvre de corrections au-delà du contrôle de suivi inclus
Voir les deux niveaux en contexte

Consulter un exemple synthétique.

L’exemple de livrable présente le format complet de la prestation ; l’exemple automatisé ne montre que le niveau des métadonnées du parc. Aucun des deux n’est issu d’un scan client.