Essai gratuit
DORA, règlement (UE) 2022/2554

Prouvez le contrôle DORA de votre parc Microsoft 365 et IA

DORA impose aux entités financières d’identifier, de maîtriser et de documenter chaque actif TIC, et les agents, automatisations et espaces de travail de votre tenant Microsoft sont des actifs TIC que la plupart des registres n’ont jamais vus.

Le tableau de bord Rencore Governance pour Microsoft 365 : une tuile d’inventaire comptant 1 150 utilisateurs, 380 groupes, 12 étiquettes de confidentialité, 13 abonnements, 527 affectations de service, 428 messages du centre de messages, 77 applications, 6 918 activités utilisateur, 50 utilisateurs supprimés, 4 groupes supprimés et 3 salles et équipements, chacun avec son évolution sur la période ; un donut de conformité à 81 % avec 949 violations hautes, 2 701 moyennes et 15 basses contre 16 307 éléments conformes ; et des cartes de politiques pour les utilisateurs avec licence premium Power Platform, les utilisateurs externes en attente d’acceptation et les comptes désactivés à 110 violations trouvées.

Les plus grandes organisations au monde font confiance à Rencore

  • MAPAL
  • bam
  • VDL
  • Wacker
  • Grundfos
  • Amgen
  • Lufthansa
  • thyssenkrupp
  • Sunrise
  • Pattern

Ce que DORA exige

DORA s’applique aux entités financières de l’UE depuis le 17 janvier 2025. Quatre de ses obligations retombent sur le parc Microsoft, sur les actifs TIC et la responsabilité :

Art. 5

Responsabilité de la direction

L’organe de direction définit, approuve et supervise le cadre de risque TIC.

Art. 8

Vue complète des actifs

Identifiez chaque actif TIC, cartographiez ses dépendances et gardez le tout à jour.

Art. 9, 10

Protection et détection

Surveillez les systèmes TIC en continu et détectez vite l’activité anormale.

Art. 3(7)

Les actifs métier comptent aussi

Un agent ou un flux est un actif TIC, quel que soit son auteur.

À qui il s’applique

S’applique aux banques, assureurs, entreprises d’investissement et autres entités financières de l’UE, ainsi qu’aux prestataires TIC qui les servent, en vigueur depuis le 17 janvier 2025.

Là où le parc Microsoft les enfreint

Dans la plupart des tenants Microsoft, les actifs TIC qui croissent le plus vite naissent hors de tout processus d’actifs, et c’est dans cette brèche que les obligations DORA échouent en silence :

Agents et flux échappent à tout processus d’entrée

N’importe quel utilisateur licencié publie un agent Copilot ou un flux Power Platform, sans propriétaire ni entrée au registre.

Les propriétaires partent, les actifs tournent

Des flux continuent de tourner sur les connexions d’un salarié parti, et personne ne répond de ce qu’ils atteignent.

L’accès externe s’accumule

Comptes invités et liens de partage s’entassent dans les espaces que ces agents lisent, et personne ne les réexamine.

Rien n’alimente le registre

L’inventaire de l’art. 8 est tenu pour les serveurs, pendant que le tenant se remplit d’actifs qu’aucun registre n’a jamais vus.

Comment Rencore répond à DORA

Rencore inventorie, gouverne et documente la part Microsoft de votre périmètre DORA, de Copilot et des agents IA à Power Platform et à la collaboration Microsoft 365 ; il complète les contrôles Microsoft que vous exploitez déjà et ne les remplace jamais.

DORA Art. 8

L’inventaire de tout le parc, agents compris

Chaque espace de travail, application, automatisation et agent de votre tenant, avec son propriétaire et les données qu’il peut atteindre : la part Microsoft de votre registre d’actifs TIC, tenue à jour.

L’inventaire d’objets Rencore Governance, déplié pour Microsoft 365 : 1 150 utilisateurs, 380 groupes, 12 étiquettes de confidentialité, 13 abonnements, 527 affectations de service, 428 messages du centre de messages, 77 applications, 6 918 activités utilisateur, 50 utilisateurs supprimés, 4 groupes supprimés et 3 salles et équipements, chaque ligne dépliable vers les objets derrière le décompte.
DORA Art. 5

Un propriétaire et une fin de vie pour chaque actif

Chaque actif porte un propriétaire nommé, et les agents et flux orphelins sont signalés, réattribués ou retirés au lieu de tourner sans surveillance.

Politique Rencore Governance "Every Power App (Canvas App) where App Type equals Canvas that has no PowerApp Co-Owners and no PowerApp Owners" : 24 applications sans propriétaire trouvées, en hausse de 9 soit 60 %, avec un diagramme en barres des applications totales, nouvelles et supprimées de fin avril à mi-juillet 2026.
DORA Art. 9, 10

Une surveillance continue par politiques

Les politiques s’exécutent sur les espaces de travail, applications et agents et classent chaque violation par gravité : l’application suit automatiquement.

La vue Politiques de Rencore Governance pour la catégorie Security : un score de conformité de 67 %, en hausse de 21 % sur la période, et un tableau Top Issues classant les violations par gravité : 13 566 fichiers SharePoint partagés avec des utilisateurs externes, 49 dossiers de boîte aux lettres partagés avec des utilisateurs par défaut ou anonymes, 38 groupes avec des propriétaires externes, 33 délégations de boîte aux lettres accordées à des utilisateurs externes et 30 risques de partage externe, chacun avec sa tendance.
DORA Art. 50

Des preuves exportables, pas des captures d’écran

L’inventaire, les propriétaires, les violations et la tendance, planifiés ou à la demande, en documents à remettre au superviseur.

La bibliothèque de rapports Rencore Governance pour Microsoft 365 : des rapports sur les utilisateurs par type et par région à 1 150 chacun, les utilisateurs internes à 941, les utilisateurs externes à 99, les domaines de messagerie des utilisateurs externes à 99, les abonnements suspendus et désactivés, les groupes de distribution et les groupes avec Teams à 92, chaque ligne avec sa catégorie, sa valeur actuelle et sa courbe de tendance.

La correspondance en un coup d’œil

Comment chaque capacité Rencore répond à un article précis de DORA.

  • Inventaire de tout le parc Art. 8

    Votre registre d’actifs TIC pour le parc Microsoft, tenu à jour.

  • Propriétaires et cycle de vie Art. 5

    Un propriétaire nommé et une fin de vie pour chaque actif.

  • Surveillance par politiques Art. 9, 10

    Détection continue, application classée par gravité.

  • Preuves exportables Art. 50

    Des documents exploitables par le superviseur, à la demande.

Inventaire, contrôle et preuves exportables pour votre parc Microsoft.

Aucun outil ne vous rend conforme à DORA à lui seul ; ce jugement appartient à votre entité et à son autorité compétente, sur la base des preuves.

Des équipes d'entreprise déjà aux commandes

Les responsables sécurité, IT et plateforme utilisent Rencore pour voir leur parc Microsoft, réduire les coûts et les risques, et déployer Copilot et les agents sur une base gouvernée.

  • Avec les solutions d'automatisation évolutives de Rencore, les organisations peuvent non seulement répondre aux défis actuels, mais aussi se préparer aux évolutions technologiques à venir.
    Case Study
    Philipp Widmer Philipp Widmer Head of Platform Services Universitätsspital Basel
  • 26% vs 3%

    Les organisations qui gouvernent bien Microsoft 365 tirent une valeur significative de Copilot dans 26 % des cas, contre 3 % pour celles qui ne le font pas.

    Gartner, 2025 Microsoft 365 Copilot Survey
  • À mesure que nous étendons nos capacités cloud, les fondations posées par Rencore Governance joueront sans aucun doute un rôle essentiel pour que chaque nouvelle étape soit franchie avec confiance, sécurité et conformité.
    Case Study
    Claude Bisdorff Claude Bisdorff Head of IT Systems Ville de Luxembourg
  • 116%

    ROI de Microsoft 365 Copilot une fois le programme adopté et gouverné, dans l'étude Total Economic Impact de Forrester.

    Forrester Total Economic Impact
  • J'estime actuellement que nous économisons environ 80 000 euros par an en libérant notre équipe d'administration IT pour le travail qui compte vraiment.
    Case Study
    Undisclosed Undisclosed Former Lead O365 Competence Center Royal BAM
  • 71%

    des entreprises citent la sécurité et la gouvernance parmi leurs principaux obstacles au déploiement de Microsoft 365 Copilot.

    Gartner
  • L'outil de gouvernance centralisé de Rencore a excellé à sécuriser les données dans Microsoft 365 et à réduire au minimum le risque d'accès non autorisés.
    Case Study
    Greg Bowles Greg Bowles IT Operations Manager Specialist Risk Group
  • 150,000+

    agents IA en usage dans une entreprise type du Fortune 500 d'ici 2028. La prolifération des agents est la prochaine prolifération.

    Gartner
  • Avec Rencore Governance, nous pouvons réduire les activités de gouvernance manuelles, améliorer la qualité de notre service et générer des enseignements précieux sur l'ensemble de notre stack de services Microsoft.
    Undisclosed Undisclosed Head of AI & Process Automation Wacker Chemie AG

Questions fréquentes

Un agent Copilot est-il un actif TIC au sens de DORA ?
DORA définit un actif TIC comme un actif logiciel ou matériel dans les systèmes de réseau et d’information que l’entité utilise (art. 3(7)). Un agent Copilot tourne dans votre tenant, lit des données métier avec les autorisations qui lui sont accordées et agit sur ces données : il entre donc dans cette définition, et l’art. 8 vous impose de l’identifier comme tout autre actif. Le même raisonnement couvre les flux Power Platform et les applications maison.
Les outils natifs de Microsoft tiennent-ils le registre TIC à ma place ?
Chaque console d’administration Microsoft liste ses propres objets, par service et par environnement. L’obligation de l’art. 8 est d’une autre nature : une vue à jour de tous les actifs TIC, avec propriétaires et dépendances, qui alimente votre registre. Rencore construit cet inventaire consolidé sur Microsoft 365, Power Platform et Copilot, le tient à jour et complète les contrôles Microsoft (Purview, Entra) que vous exploitez déjà.
Quelles preuves un superviseur demandera-t-il réellement ?
Les demandes suivent les articles : l’inventaire des actifs TIC avec propriétaires et dépendances (art. 8), la preuve que l’organe de direction pilote et révise le risque TIC (art. 5), la preuve que les politiques de protection sont surveillées et appliquées (art. 9 et 10), et le registre d’informations sur les accords avec les tiers TIC (art. 28(3)). Rencore exporte la part Microsoft de chacun sous forme de rapports à remettre.
Quel lien avec les obligations de l’AI Act que nous suivons déjà ?
Les deux réglementations se rejoignent dans le même parc. DORA demande si un agent est identifié, doté d’un propriétaire et surveillé comme actif TIC ; le règlement européen sur l’IA (AI Act) demande comment le système d’IA lui-même est classé et supervisé. Un seul inventaire à jour de vos agents et des données dont ils dépendent sert les deux, et c’est pourquoi le même inventaire Rencore soutient notre couverture AI Act.

Voyez votre parc comme un superviseur le verra

Commencez par l’inventaire : chaque agent, automatisation et espace de travail de votre tenant Microsoft, avec propriétaires, accès et données atteintes, prêt à alimenter votre registre TIC.

Le résumé de conformité Rencore Governance pour Microsoft 365 Copilot : un donut à 75 %, avec 9 violations hautes, 865 moyennes et 0 basse contre 2 652 éléments conformes, et une ligne d’information à 0.