Présentation exécutive — Comité de Pilotage

GCGOVCORE

Plateforme Gouvernementale Modulaire — Socle Numérique National

Un socle numérique unique, modulaire et souverain pour l'ensemble des ministères, agences, établissements publics et collectivités territoriales.

Document de présentation — 10 juillet 2026 · Confidentiel, diffusion Comité de Pilotage

Sommaire

Ce que nous allons parcourir

01 · Vision & enjeux

Pourquoi GOVCORE, quel problème il résout

02 · Le concept

Un socle unique, 21 modules activables

03 · Les modules

Panorama des 7 domaines fonctionnels

04 · Architecture & sécurité

Stack technique, multi-tenant, conformité

05 · Le modèle de données

228 tables consolidées, chiffres clés

06 · Trajectoire

Planning, budget, risques, prochaines étapes

Contexte

Une administration fragmentée numériquement

🧩 Silos applicatifs

Chaque ministère a développé ou acquis ses propres outils : RH, GED, suivi budgétaire — sans interopérabilité.

🔁 Ressaisie manuelle

Absence de référentiel unique des agents, des structures et des tiers → duplication massive de la donnée.

🔓 Dépendance technologique

Solutions propriétaires étrangères non souveraines, posant un risque de sécurité nationale.

🕳️ Absence de vision consolidée

La haute administration (Primature, Présidence, Cour des Comptes) ne dispose d'aucune vue inter-ministérielle fiable.

Vision
« Un État, une plateforme, une identité numérique — des dizaines d'administrations, un seul socle de confiance. »

GOVCORE doit devenir le système d'information de référence de l'administration publique, un accélérateur de la transformation numérique de l'État, et un produit souverain exportable vers d'autres États dans une logique de coopération numérique (GovTech).

Objectifs stratégiques

Ce que GOVCORE doit changer concrètement

-30%
Coût logiciel de l'État en 5 ans
100%
Processus internes dématérialisés
100%
Hébergement national / souverain
21
Modules activables à la demande

Objectifs complémentaires : renforcer la sécurité des SI de l'État, améliorer la transparence et la traçabilité de l'action publique, et améliorer la qualité de service rendu au citoyen.

Le concept

Un socle unique, des modules activables à la carte

🏛️ Multi-institution

Chaque ministère, agence ou collectivité est un tenant isolé, avec son organigramme, ses utilisateurs et ses données propres.

🧱 Modules indépendants

21 modules métiers activables un par un, sans développement spécifique lourd — chaque institution n'active que ce dont elle a besoin.

🔗 Services transverses partagés

Identité unique (SSO), workflow, audit, notifications, signature électronique — un seul socle de confiance pour tous.

Interopérabilité contrôlée : le courrier officiel, la saisine d'un établissement public, ou la consolidation budgétaire inter-ministérielle transitent par des API internes journalisées — jamais par un accès direct aux données d'un autre tenant.

Panorama

21 modules, 7 domaines fonctionnels

01GED
02Courrier
03Ressources Humaines
04Patrimoine
05Finance
06Budget
07Missions
08Parc automobile
09Marchés publics
10Projets
11Inspections
12Audit interne
13Archivage électronique
14Signature électronique
15Dashboard décisionnel
16Intelligence Artificielle
17Application mobile
18Portail citoyen
19API & interopérabilité
20Paramétrage
21Administration centrale
Regroupement fonctionnel

Les 7 domaines qui structurent le socle

D1GED · Courrier · RH

Le cœur documentaire et humain — support à tous les autres modules.

D2Patrimoine · Finance · Budget

La chaîne de la dépense publique, du crédit notifié au paiement exécuté.

D3Missions · Parc auto · Marchés publics

La logistique et la commande publique, avec un contrôle réglementaire strict.

D4Projets · Inspections · Audit

Le pilotage et le contrôle interne de l'action publique.

D5Archivage · Signature · Dashboard

La confiance numérique et la restitution décisionnelle.

D6IA · Mobile · Portail citoyen

Les canaux d'accès augmentés par l'intelligence artificielle.

D7API · Paramétrage · Administration centrale

Le socle de gouvernance technique de la plateforme elle-même.

Architecture technique

Une stack open source, éprouvée, souveraine

Backend

Java 21
Spring Boot 3
Spring Security
Spring Data JPA
OAuth2 / JWT
Keycloak

Données & intégration

PostgreSQL 16
Redis
RabbitMQ
MinIO
Elasticsearch
Camunda

Frontend & mobile

Angular
Flutter

Infrastructure

Docker
Kubernetes
CI/CD DevSecOps
Choix d'architecture

Modular Monolith aujourd'hui, microservices demain

✅ Pourquoi pas des microservices en V1

Complexité opérationnelle prématurée pour une équipe en montée en charge ; un monolithe modulaire bien architecturé (DDD, Clean/Hexagonal Architecture) donne la même indépendance fonctionnelle sans la charge de distribution.

📈 Trajectoire d'évolution

Chaque module est conçu comme un domaine borné (bounded context) indépendant — extractible en microservice le jour où l'échelle nationale l'exige, sans réécriture.

Détail complet de l'architecture logicielle : Partie 5 du dossier de conception (à venir).

Modèle multi-institution

Isolation stricte, interopérabilité maîtrisée

🔒 Tenant = Institution

Chaque ministère dispose de son propre référentiel organisationnel, ses utilisateurs, ses données — cloisonnement strict.

🛂 RBAC + ABAC

Rôles et permissions granulaires par module, par institution et par contexte (montant, niveau hiérarchique, service).

🤝 Échanges gouvernés

Courrier inter-ministériel, saisine, consolidation budgétaire — toujours via API journalisées, jamais en accès direct.

Sécurité & conformité

Un niveau de sécurité « État »

🔑 Identité

SSO OAuth2/OIDC, MFA obligatoire sur les comptes sensibles

🔐 Chiffrement

AES-256 au repos, TLS 1.3 en transit

🧾 Auditabilité

Piste d'audit centrale, rétention ≥ 10 ans, écriture WORM

🛡️ OWASP / RGS

Conformité OWASP Top 10, RGS, ISO 27001, pentests réguliers

Détail complet : Partie 6 du dossier de conception (à venir).

Le modèle de données

228 tables consolidées, un seul schéma cohérent

228
Tables au total
19
Tables noyau transverse
209
Tables métiers (21 modules)
7
Domaines fonctionnels

Consolidation ayant permis de résoudre 3 doublons structurels (organigramme, entité Institution) et de formaliser le noyau d'identité (utilisateur, rôle, permission, affectation) resté implicite dans les spécifications initiales.

Vue logique

Un noyau transverse au centre de tout

Noyau transverse — Institution · Utilisateur · Rôle · Workflow · Audit · Notifications
↓ ↓ ↓ ↓ ↓ ↓ ↓
GED·Courrier·RH
Patrimoine·Finance·Budget
Missions·Parc·Marchés
Projets·Inspections·Audit
Archivage·Signature·Dashboard
IA·Mobile·Portail
API·Param.·Admin

Diagramme détaillé et navigable (zoom, recherche des 228 tables) : voir doc/04-mrd.html.

Trajectoire

Planning prévisionnel — ~24 à 26 mois jusqu'au pilote

2 moisCadrage
4 moisSocle & Core
6 moisModules prioritaires
4 moisModules financiers
4 moisModules complémentaires
3 moisCanaux (mobile/citoyen)
3 moisIA & décisionnel
3 moisPilote

Généralisation ensuite par vagues ministérielles sur 12 à 24 mois supplémentaires.

Budget estimatif

Répartition indicative de l'enveloppe projet

Poste% budgetCommentaire
Développement Core & Modules40%Ingénierie logicielle backend/frontend/mobile
Infrastructure & cloud souverain15%Datacenters, licences, matériel
Conduite du changement & formation10%Accompagnement des agents
Sécurité & conformité10%Audits, certifications, pentests
Recette & qualité7%Tests, UAT, corrections
Conception & architecture8%Cadrage, spécifications, POC
Gestion de projet & MCO an 110%Pilotage, support post-pilote
Analyse des risques

Les risques critiques à piloter en priorité

RisqueCriticitéMitigation
Résistance au changement des agents publicsCritiqueConduite du changement renforcée, ministère pilote
Incident de cybersécurité sur données sensiblesCritiqueChiffrement, audits, pentests, séparation des privilèges
Dérive budgétaire du projetÉlevéPilotage par phases, jalons de validation
Indisponibilité en période critique (clôture budgétaire)ÉlevéHaute disponibilité, gel des déploiements sensibles
Retard de reprise des données legacyÉlevéLots de reprise dédiés, priorisation pilote
Avancement

État du dossier de conception

✓ FaitPartie 1

Cahier des charges complet

✓ FaitPartie 2

Description détaillée des 21 modules

✓ FaitPartie 3

Modèle Relationnel de Données (228 tables)

✓ FaitPartie 4

Livraison du MRD en HTML interactif

À venirPartie 5

Architecture logicielle détaillée

À venirPartie 6

Sécurité approfondie

En synthèse

Un socle, pas un logiciel de plus

GOVCORE ne remplace pas un outil ministériel par un autre : il fournit à l'État un socle de confiance unique — identité, sécurité, workflow, audit — sur lequel chaque institution active exactement ce dont elle a besoin, au rythme qui lui convient.

Merci de votre attention.

Questions & discussion