Confidentialité et séparation des données
Le site public demeure à l’extérieur du plan de données des élèves.
InsightMatrix.Web est un site public déployable séparément. Le rendu normal de ses pages ne nécessite ni la base de données opérationnelle d’Adaptive Learner, ni les magasins d’objets protégés, ni les dossiers de production des élèves. La conversion des coordonnées professionnelles et les analyses facultatives utilisent des abstractions de fournisseurs publics distinctes et ne créent aucune dépendance envers les dossiers protégés de soutien aux élèves.
Indice de preuve publique : Le contenu public et le traitement des coordonnées commerciales demeurent séparés des dossiers protégés de soutien aux élèves.
- Responsable
- Confidentialité / Architecture
- Source
- InsightMatrix.Web Solution Architecture and Requirements v1.0
- Version en vigueur
- 0.8.0-imw08-bilingual
Contrôle de l’accès
L’accès au produit est façonné par l’objectif, et non universel.
Les autorisations de base liées aux rôles dans Adaptive Learner sont précisées par le locataire, l’organisation, l’affectation à l’élève, le but de l’utilisation, la classification du dossier, le consentement, le mode d’autorité pour les mineurs, l’état d’archivage et les autres facteurs de politique applicables. L’attribution administrative des rôles repose sur un catalogue et est validée côté serveur. Les familles de rôles présentées sur le site servent à la navigation des acheteurs et ne définissent pas les autorisations du produit.
Indice de preuve publique : La visibilité des menus, les routes, les requêtes, les commandes et le travail en arrière-plan doivent utiliser le même modèle canonique d’autorisations.
- Responsable
- Sécurité / Gouvernance du produit
- Source
- Adaptive Learner First-Level Trust FAQ v1.3
- Version en vigueur
- 0.8.0-imw08-bilingual
Consentement et autorité
L’autorité est délimitée, versionnée et vérifiable.
Adaptive Learner traite le consentement et l’autorité relative aux mineurs comme des dossiers encadrés comportant une portée, des dates d’effet, un historique de révision et des autorisations différenciées. L’accès n’est pas déduit d’un seul indicateur de tutelle ni d’un vaste libellé de rôle.
Indice de preuve publique : L’état du consentement et de l’autorité peut modifier la visibilité et la participation sans confondre les contextes professionnels restreints.
- Responsable
- Confidentialité / Gouvernance du produit
- Source
- Adaptive Learner Data Architecture v1.0
- Version en vigueur
- 0.8.0-imw08-bilingual
Audit et données probantes
Les actions importantes laissent des preuves attribuables.
Les actions pertinentes pour la sécurité et la gouvernance opérationnelle sont conçues pour conserver des dossiers structurés d’audit ou de provenance, notamment pour l’accès, la divulgation, les approbations de flux de travail, les artefacts d’IA, les importations, les exportations, la restauration et les actions administratives applicables.
Indice de preuve publique : Le contenu public sur la confiance décrit la posture en matière de preuves sans exposer les dossiers d’audit internes, la topologie exacte ou les identifiants opérationnels.
- Responsable
- Gouvernance / Opérations de plateforme
- Source
- Adaptive Learner First-Level Trust FAQ v1.3
- Version en vigueur
- 0.8.0-imw08-bilingual
Gouvernance de l’IA
L’IA assiste. Des personnes responsables examinent.
L’IA peut aider à produire des brouillons, des résumés, l’enrichissement de transcriptions, des recommandations, des explications, la récupération de procédures ou politiques approuvées et la rédaction de plans fondée sur des données probantes ou le raffinement de sections choisies. Pour la planification, le contexte encadré peut comprendre des résultats d’évaluation validés et des constatations professionnelles vérifiées. L’IA ne déduit ni ne crée de diagnostic à partir de résultats de tests, et la publication officielle ou les actions d’accès à incidence élevée demeurent soumises à l’examen humain et aux limites applicatives contrôlées par les politiques.
Indice de preuve publique : Une proposition de planification par IA approuvée peut créer ou modifier un plan de soutien uniquement à l’état Brouillon; les contrôles habituels de révision, d’approbation et de publication s’appliquent toujours.
- Responsable
- Gouvernance de l’IA / Produit
- Source
- Adaptive Learner First-Level Trust FAQ v1.3
- Version en vigueur
- 0.8.0-imw08-bilingual
Prise en charge de plusieurs types de plans
Plusieurs types de plans encadrés peuvent coexister pour le même élève.
La base actuelle de planification prend en charge simultanément des plans versionnés de soutien général à l’élève, des plans d’enseignement individualisé (IEP, avec IPP comme alias contrôlé), des plans de transition individualisés (ITP), des plans de soutien au comportement et des plans Autre ou définis par le locataire. Les schémas de plans définis par le locataire sont versionnés, et les plans existants demeurent liés à la version du schéma utilisée lors de leur création.
Indice de preuve publique : La capacité de plans typés est une fonctionnalité mise en œuvre; les résultats obtenus par les clients grâce à cette capacité constituent une question de preuve distincte.
- Responsable
- Produit / Gouvernance
- Source
- Adaptive Learner First-Level Trust FAQ v1.3
- Version en vigueur
- 0.8.0-imw08-bilingual
Déploiement et sécurité
La base de production utilise une posture de déploiement AWS canadienne isolée.
La base d’hébergement de production d’Adaptive Learner utilise Amazon Web Services dans une région AWS canadienne, avec les charges applicatives sur Amazon EC2 dans un Amazon VPC, PostgreSQL sur Amazon RDS for PostgreSQL, et les documents ou artefacts stockés sur Amazon S3 avec chiffrement géré par AWS KMS. La région propre au client et le traitement par des fournisseurs externes sont confirmés pendant la diligence raisonnable et la contractualisation. InsightMatrix.Web demeure un environnement public séparé et n’a pas besoin des identifiants de la base de données Adaptive Learner pour le rendu ordinaire des pages.
Indice de preuve publique : Les documents publics présentent la base approuvée sans exposer les identifiants, la topologie exacte, les journaux, les détails de vulnérabilités ou la configuration propre à un client.
- Responsable
- Architecture / Sécurité / Opérations de plateforme
- Source
- Adaptive Learner First-Level Trust FAQ v1.3
- Version en vigueur
- 0.8.0-imw08-bilingual
Résilience et reprise
La récupérabilité est traitée comme une discipline opérationnelle.
La base exige des sauvegardes automatisées de la base de données, un stockage d’objets versionné, une planification protégée de la reprise de la configuration et des secrets, la conservation des ensembles de versions et des procédures de restauration documentées. La préparation des projets pilotes et de la production devrait comprendre une répétition consignée de sauvegarde et de restauration adaptée au déploiement. Le site public est conçu pour se dégrader avec élégance lorsque des fournisseurs facultatifs sont indisponibles.
Indice de preuve publique : Les preuves de reprise et la défaillance contrôlée des dépendances sont des mesures de contrôle; elles ne constituent pas des promesses de disponibilité ininterrompue.
- Responsable
- Opérations de plateforme / Architecture
- Source
- Adaptive Learner First-Level Trust FAQ v1.3
- Version en vigueur
- 0.8.0-imw08-bilingual