Aller au contenu

Plan projet MVP

Version : 1.0 Date : 22 avril 2026 Auteur : Chaouki Barkia Documents liés :


  1. Objectifs et définitions
  2. Définition du MVP
  3. Épics et découpage fonctionnel
  4. Backlog initial (user stories)
  5. Planning en sprints
  6. Jalons produit et démos
  7. Équipe et charge
  8. Budget indicatif
  9. Dépendances et chemin critique
  10. Risques projet et mitigations
  11. Définition of Done
  12. Gouvernance et cadence

Livrer un produit vendable à trois clients pilotes (1 banque MENA + 1 fintech MENA + 1 assurance / crédit EU) sur un périmètre fonctionnel resserré mais conforme, testé, opérable. Pas de concept, pas de démo ; un produit qui peut traiter un vrai dossier KYC en production chez un vrai client.

#CritèreCible
S1Un dossier KYC individu bout-en-bout (web)3 min max, drop-off < 20 % en test
S2Screening AML sur 3+ listes officiellesLatence P95 < 800 ms
S3Un client en production (pas staging)Semaine 24
S4Un client en on-prem (image OCI + Helm déployable)Semaine 30
S5ISO 27001 en cours (gap analysis + plan)Semaine 20
S6Conformité circulaires BCT 2025-06 et 06/2025Revue par compliance officer externe
S7SLA 99,5 % sur 30 jours post-GAPost-semaine 24
  • Scrum allégé : sprints de 2 semaines, stand-ups quotidiens, demo + rétro en fin de sprint.
  • Story points Fibonacci (1, 2, 3, 5, 8, 13), 13 maximum — au-delà, story à découper.
  • Kanban sur le support niveau 1 (après M+6).
  • Gestion : GitHub Projects (MVP) puis Linear ou Jira (V1+).

Module KYC :

  • Form Designer no-code — éditeur de parcours KYC configurable, versionné par tenant (exigence commerciale bloquante MENA — cf. ADR-007).
  • Onboarding individu (web SDK + API) : OCR, liveness passif, face match, proof of address.
  • Back-office agent : queue, revue manuelle, décision.
  • Parcours localisé FR + AR + EN.

Module AML :

  • Screening sanctions (OFAC, UN, EU, HMT, BCT) + PEP + adverse media.
  • Ongoing monitoring daily (basique).

Module TCR (partiel) :

  • Classification FATCA indicia détection.
  • Génération formulaires W-8BEN / W-8BEN-E / W-9 (PDF, sans e-signature native — intégration DocuSign en option).
  • Générateur XML FATCA v2.0 conforme DGI Tunisie (validable XSD, dépôt IDES manuel par l’IF).

Transverse :

  • Multi-tenant SaaS (AWS Frankfurt) + licence modulaire.
  • Back-office unique pour les 3 modules.
  • Webhook signé + API REST documentée (OpenAPI).
  • Audit WORM avec hash chain.

Deploiement :

  • SaaS multi-tenant opérationnel.
  • Image OCI + Helm chart prêts pour déploiement on-prem validé sur un cluster de test, pas forcément chez un client au M+6.

❌ KYB (entreprises) — V1. ❌ Intégration native RNE Tunisie — V1. ❌ Connecteur IDES automatisé — V1 (MVP = dépôt manuel par l’IF). ❌ SDK mobile iOS / Android natif — V1. ❌ VideoKYC agent live — V2. ❌ NFC eMRTD — V2. ❌ Biométrie vocale — V2. ❌ Transaction monitoring — V2. ❌ Certifications SOC 2 Type II, ISO 27001 (obtention) — V1 / V2. ❌ Templates régionaux autres que Tunisie + France.

Tout ajout d’un de ces éléments au MVP = décision formelle du Product Manager + repriorisation complète du backlog.


CodeÉpicModulePriorité MVP
E01Plateforme de base (tenant, auth, licence)TransverseP0
E02Onboarding KYC individu (web)KYCP0
E03OCR + liveness + face matchKYC / IAP0
E04Back-office agent (case management)TransverseP0
E05Screening AMLAMLP0
E06Ongoing monitoring AMLAMLP1
E07Classification + formulaires FATCATCRP1
E08Génération XML FATCA v2.0 DGI TunisieTCRP1
E09API REST publique + webhooksTransverseP0
E10SDK Web (JS/TS)SDKP0
E11Workflow engine + règles métierTransverseP0
E12Audit trail WORM + export SIEMTransverseP1
E13Déploiement SaaS (AWS) + observabilitéInfraP0
E14Packaging on-prem (Helm chart)InfraP1
E15Documentation et portail développeurDocsP1
E16Compliance & sécurité (gap analysis ISO)ComplianceP1
E17Form Designer (éditeur no-code de parcours KYC)KYC / TransverseP0 MVP

Les tailles (SP = story points) sont estimatives et doivent être revues au kickoff par l’équipe.

IDUser storySP
E01-S01En tant qu’admin VitaKYC, je crée un tenant avec son plan et sa licence5
E01-S02En tant qu’admin tenant, je crée et désactive des utilisateurs (agent, superviseur)3
E01-S03En tant qu’utilisateur, je me connecte via Keycloak (OIDC) avec MFA5
E01-S04En tant qu’intégration client, j’obtiens et révoque une clé API avec scopes3
E01-S05En tant que système, je valide la licence à chaque appel API (cache 5 min)5
E01-S06Row Level Security PostgreSQL activée sur toutes les tables tenant5
E01-S07Chiffrement des PII avec clé per tenant (Vault Transit)8
E01-S08Journalisation audit WORM avec hash chain5
Total E0139
IDUser storySP
E02-S01En tant que client, je démarre un parcours KYC via un lien sécurisé3
E02-S02Je télécharge recto/verso de ma CNI / passeport / permis (avec validation format)5
E02-S03Je capture un selfie pour liveness + face match5
E02-S04Je télécharge un justificatif de domicile3
E02-S05Je fournis mon email + téléphone + OTP3
E02-S06Je consens au traitement des données (log horodaté)3
E02-S07Je reçois un écran de confirmation + redirection2
E02-S08Localisation FR / AR (RTL) / EN du parcours complet5
E02-S09Reprise du parcours sur un autre device (resume token)3
E02-S10Détection des indicia FATCA US (pays de naissance, adresse, téléphone) et question complémentaire5
Total E0237
IDUser storySP
E03-S01ocr-svc extrait les champs de 5 types de documents (passeport ICAO + CNI TN/FR/MA + permis FR)13
E03-S02OCR arabe + latin + transliteration automatique8
E03-S03Scoring de confiance par champ + seuil configurable par tenant3
E03-S04Fallback vers provider commercial si score < seuil5
E03-S05liveness-svc passif avec modèle ONNX8
E03-S06face-match-svc selfie ↔ photo document5
E03-S07Détection basique de spoofing (photo de photo)5
E03-S08Métriques FAR / FRR publiées sur dashboard3
Total E0350
IDUser storySP
E04-S01Liste paginée filtrable des dossiers à revoir5
E04-S02Vue détail dossier : timeline, documents, décisions automatiques5
E04-S03Annoter, approuver ou rejeter un dossier avec raison obligatoire3
E04-S04Assignation manuelle / auto-assignation avec SLA3
E04-S05Chat interne sur dossier + mentions3
E04-S06Export PDF du dossier + piste d’audit3
E04-S07Liste des alertes AML avec filtres3
E04-S08Vue détail alerte AML + résolution + commentaires3
Total E0428
IDUser storySP
E05-S01Pipeline d’ingestion listes OFAC, UN, EU, HMT8
E05-S02Pipeline d’ingestion liste locale BCT Tunisie (format à confirmer avec source officielle)5
E05-S03Matching fuzzy multilingue (arabe ↔ latin)8
E05-S04Score de match + seuils configurables3
E05-S05Endpoint POST /v1/aml/screen avec SLA < 800 ms P955
E05-S06Intégration dans le workflow KYC (résultat remonté au dossier)3
E05-S07Fournisseur PEP (via partenaire ComplyAdvantage ou équivalent)5
E05-S08Corpus adverse media multilingue (lecture seule V1, MVP = flux simple)8
Total E0545
IDUser storySP
E06-S01Abonnement automatique d’un client au monitoring quand KYC validé2
E06-S02Cron Temporal quotidien rescreening delta listes5
E06-S03Création aml_alert sur nouveau hit3
E06-S04Notification email + webhook aml.alert.created3
E06-S05Dashboard tenant : alertes ouvertes, SLA3
Total E0616

4.7 Épic E07 — Classification + formulaires FATCA

Section intitulée « 4.7 Épic E07 — Classification + formulaires FATCA »
IDUser storySP
E07-S01Moteur de détection indicia US à partir des données KYC5
E07-S02Classification auto : US person / Non-US / EENF passive / …5
E07-S03Génération PDF W-8BEN pré-rempli3
E07-S04Génération PDF W-8BEN-E pré-rempli3
E07-S05Génération PDF W-9 pré-rempli2
E07-S06Intégration DocuSign pour e-signature (optionnel par tenant)5
E07-S07Tracking d’expiration 3 ans + alerte revalidation3
Total E0726

4.8 Épic E08 — Génération XML FATCA v2.0 DGI Tunisie

Section intitulée « 4.8 Épic E08 — Génération XML FATCA v2.0 DGI Tunisie »
IDUser storySP
E08-S01Schéma de données tcr_declaration + tcr_account_report + tcr_ides_ack3
E08-S02Builder XML conforme FatcaXML_v2.0.xsd (JAXB Kotlin)8
E08-S03Génération MessageRefId et DocRefId conformes règles DGI3
E08-S04Support types FATCA 1 / 2 / 3 / 4 + NilReport avec chaînage5
E08-S05Validation XSD stricte avant sortie fichier3
E08-S06Règles de gestion RG1–RG7 (TIN à neuf A / neuf 0, FilerCategory, codes comptes OECD601-605)5
E08-S07Export fichier UTF-8 sans BOM, nommage <MF>-<exercice>.xml, GZIP optionnel3
E08-S08Checklist de conformité automatisée avant téléchargement3
E08-S09Tests de non-régression avec échantillons officiels IRS (Publication 5124)5
Total E0838
IDUser storySP
E09-S01Spec OpenAPI 3.1 publique, publiée sur portail3
E09-S02Authentification dual (JWT OIDC / X-API-Key)5
E09-S03Versioning /v1/ + Deprecation headers2
E09-S04Rate limiting par clé API + par tenant3
E09-S05Webhooks signés HMAC, retry exponentiel, DLQ5
E09-S06Format d’erreur RFC 9457 Problem Details2
E09-S07Idempotency-Key sur POST mutatifs3
Total E0923
IDUser storySP
E10-S01SDK Web Components TypeScript (embed du parcours KYC)8
E10-S02Thématisation (couleurs, logo, police) configurable3
E10-S03Événements JS (onSuccess, onError, onCancel)3
E10-S04Publication NPM + bundle UMD + taille bundle < 200 KB gz3
E10-S05Compatibilité iOS Safari + Android Chrome dernières 2 versions3
Total E1020
IDUser storySP
E11-S01Cluster Temporal déployé + namespaces par env5
E11-S02Workflow KycOnboardingWorkflow avec activités (OCR, liveness, AML, TCR)8
E11-S03Workflow AmlOngoingMonitoringWorkflow cron5
E11-S04DSL Kotlin pour règles de décision KYC5
E11-S05OPA sidecar + policies d’accès bundle signé5
E11-S06Interface admin tenant pour les seuils (pas le code des règles)5
Total E1133
IDUser storySP
E12-S01Table audit_event append-only + policy Postgres no-UPDATE no-DELETE3
E12-S02Hash chain par tenant (SHA-256)3
E12-S03Export SIEM Syslog CEF + OpenSearch5
E12-S04Interface auditeur : recherche et replay3
Total E1214

4.13 Épic E13 — Déploiement SaaS + observabilité

Section intitulée « 4.13 Épic E13 — Déploiement SaaS + observabilité »
IDUser storySP
E13-S01Cluster EKS AWS Frankfurt + Terraform8
E13-S02Pipelines CI (build, test, scan Trivy) + CD (ArgoCD GitOps)8
E13-S03Secrets Vault + rotation DB credentials5
E13-S04Prometheus + Grafana + Loki + Tempo5
E13-S055 dashboards de référence + alerting PagerDuty5
E13-S06Runbook on-call pour 10 scénarios critiques3
E13-S07DR test : restore backup + switch région5
Total E1339
IDUser storySP
E14-S01Helm chart unifié vitakyc-platform8
E14-S02Values profile on-prem-small testé sur K3s5
E14-S03Sous-charts postgres, kafka, redis, minio, keycloak, vault embarqués (optionnels)5
E14-S04Guide d’installation + prérequis client3
E14-S05Script de provisioning des credentials ANCE / certificats3
E14-S06Tests d’installation automatisés sur un cluster éphémère CI5
Total E1429
IDUser storySP
E15-S01Portail développeur (Docusaurus) en ligne3
E15-S02Guide d’intégration API + SDK + exemples5
E15-S03Guide back-office agent et superviseur3
E15-S04Matrice de conformité BCT / circulaires3
E15-S05FAQ client (entrants commerciaux)2
Total E1516

4.17 Épic E17 — Form Designer (parcours KYC configurable)

Section intitulée « 4.17 Épic E17 — Form Designer (parcours KYC configurable) »
IDUser storySP
E17-S01Modèle de données form + version + field + rule (JSONB) + schema versioning5
E17-S02API CRUD pour formulaires, versions, publication5
E17-S03UI back-office : éditeur drag-drop de champs avec palette standard (texte, nombre, date, dropdown, fichier, selfie, signature, consentement, etc.)13
E17-S04Groupement en étapes (steps), ordonnancement, étapes conditionnelles5
E17-S05Moteur de règles de visibilité et validation (DSL simple field.x == "y")8
E17-S06Localisation par champ (libellés + erreurs en FR/AR/EN) + support RTL5
E17-S07Preview live multi-device (desktop / mobile / tablette) + multi-langue5
E17-S08SDK Web dynamique : rendu à partir d’une définition JSONB, s’adapte à la version active8
E17-S09Stockage des données collectées en JSONB + requêtes d’analyse (par champ)3
E17-S10Templates sectoriels pré-livrés (banque retail, fintech wallet, crédit, assurance, crypto)5
E17-S11Export / import JSON d’un formulaire entre tenants2
E17-S12Audit trail des modifications + rollback de version3
Total E1767
IDUser storySP
E16-S01Gap analysis ISO 27001 + plan d’action5
E16-S02DPIA (Data Protection Impact Assessment)3
E16-S03Politique sécurité, politique backup, plan de continuité (documents)5
E16-S04Pen-test externe (partenaire sélectionné)5
E16-S05Kit conformité pour réponse AO (templates, certificats, attestations)3
Total E1621
ÉpicSP
E0139
E0237
E0350
E0428
E0545
E0616
E0726
E0838
E0923
E1020
E1133
E1214
E1339
E1429
E1516
E1621
E17 (Form Designer, MVP)67
Total MVP~541 SP

Le poids total dépasse la capacité nominale des 12 sprints initiaux (~420-540 SP). Trois arbitrages possibles :

  1. Étendre MVP à 14 sprints (7 mois) — recommandé si le recrutement suit la cadence prévue.
  2. Ajouter 1 FTE frontend senior en S01 — le form designer est principalement un projet UI lourd.
  3. Réduire le scope AML ingestion initial à 3 listes (OFAC, UN, EU uniquement) et reporter BCT + adverse media full NLP en V1 (~10-15 SP gagnés).

La combinaison 1 + 2 est la plus sûre ; l’option 3 crée un risque réglementaire pour les pilotes tunisiens.


  • Équipe initiale (M0 – M3) : 10 FTE (cf. §7).
  • Vélocité équipe cible : ~35-45 SP / sprint après sprint 3 (warmup).
  • 12 sprints MVP de 2 semaines = 24 semaines = 6 mois.
  • Capacité brute cumulée sur MVP : ~420-540 SP (cohérent avec le 474 SP estimé, avec marge à consommer).
#SemainesThèmes principauxÉpics touchésLivrable démo
S00W-2 à 0Onboarding équipe, infra de dev, dépôt code, CI minimaleEnvironnement dev up
S011-2Base tenant + auth + Keycloak + licence (mock)E01, E13Login back-office
S023-4OCR V1 (passeport + CNI TN/FR) + upload documentE02, E03, E13OCR vu en direct
S035-6Liveness passif + face matchE03Selfie + décision biométrique
S047-8Parcours onboarding web bout-en-bout (FR)E02, E10Démo parcours complet en FR
S059-10Workflow engine + règles de décisionE11, E04Décision auto vs manuelle visible
S0611-12AML screening synchrone + listes OFAC/UN/EUE05Alerte AML dans un dossier
S0713-14Back-office : queue agent + décisionE04Démo complète : client + agent
S0815-16Localisation AR (RTL) + EN + audit WORME02, E12, E15Parcours arabe RTL live
S0917-18API publique documentée + webhooks signés + SDK Web v1E09, E10, E15Dév externe intègre en 1 h
S1019-20AML ongoing monitoring + RLS + chiffrementE01, E06Rescreen quotidien opérationnel
S1121-22TCR : classification + formulaires W-8/W-9 + XML FATCA + checklist DGIE07, E08Fichier XML DGI validé XSD
S1223-24Helm chart on-prem + gap analysis ISO + pen-test + Go Live Pilote 1E14, E16Pilote en prod

Jalons clés superposés :

  • D1 (fin S05) · démo interne onboarding FR bout-en-bout.

  • D2 (fin S09) · démo investisseurs / prospects (API, parcours AR, SDK Web, Form Designer).

  • GA (fin S12) · General Availability avec Pilote 1.

  • D1 (fin S05) : démo interne onboarding FR bout-en-bout.

  • D2 (fin S09) : démo investisseurs/prospects (API, parcours AR, SDK Web).

  • GA (fin S12) : General Availability avec Pilote 1.


JalonSemaineContenuGate
M0 — KickoffS00Équipe en place, environnements dev, budget validé, GitHub Projects ouvert✔ Décision Go
M1 — Proof of concept interneS04Parcours OCR + liveness + face match + décision sur un dossier test✔ OCR TN/FR ≥ 95 % confiance
M2 — Démo investisseurs / design partnersS09Parcours complet AR/FR/EN, API démo, SDK Web intégrable✔ 3 design partners signés (LOI)
M3 — Audit sécuritéS11Pen-test externe + gap analysis ISO terminés, plan de remédiation✔ No findings critical
M4 — Go Live Pilote 1 (MVP)S121 client en production SaaS ; 1 client on-prem en phase de déploiement✔ SLA 99,5 % tenu 2 sem
M5 — V1S+26 (12 mois)KYB + RNE + connecteur IDES + SDK mobile + 10 clientsISO 27001 obtenu
M6 — V2S+52 (24 mois)VideoKYC + NFC + TxMon + 30 clients + SOC 2 Type II

RôleM0–M3M3–M6M6–M12Skills clés
Product Manager111Produit SaaS B2B, MENA, compliance
Lead Tech / Architecte111Kotlin/JVM, Kubernetes, sécurité
Backend engineer (Kotlin / Spring)235Spring Boot, PostgreSQL, Kafka, Temporal
ML / Data engineer112PyTorch, ONNX, vision, OCR
Frontend engineer112React, TypeScript, Web Components, i18n RTL
Mobile engineer (iOS + Android)002Swift, Kotlin natif, NFC, caméra
DevOps / SRE112Terraform, Kubernetes, Vault, Prometheus
Security engineer011AppSec, ISO 27001, pen-test
QA / Test engineer112Playwright, k6, Testcontainers
Compliance officer0,50,51LCB-FT, FATCA, GDPR
UX designer111Figma, accessibilité, RTL
Sales / Business123B2B regtech MENA/EU
Total FTE~9,5~13,5~23
RôleFTE moyen × 6 moisJ/H (≈)
Backend2,5 × 120 j300
ML1 × 120 j120
Frontend1 × 120 j120
DevOps1 × 120 j120
QA1 × 120 j120
UX1 × 120 j120
Security0,5 × 120 j60
Product / Lead2 × 120 j240
Compliance0,5 × 120 j60
Sales1 × 120 j120
Total~1 380 J/H

⚠️ Ordres de grandeur seulement — à calibrer au marché local (salaires Tunisie vs France vs hybride). Les chiffres ci-dessous retiennent un mix MENA + 1-2 profils seniors EU.

PosteFTE moyenCoût mensuel chargé (€, ordre de grandeur)6 mois
Product Manager17 00042 000
Lead Tech / Architecte19 00054 000
Backend eng (×2,5 mix)2,54 500 / FTE67 500
ML engineer16 00036 000
Frontend eng14 50027 000
DevOps16 00036 000
QA14 00024 000
Security (.5)0,57 00021 000
Compliance (.5)0,55 00015 000
UX Designer14 50027 000
Sales15 500 (+ variable)33 000
Sous-total RH~9,5~380 k€
PosteMontant 6 mois (€)
Infra cloud (AWS staging + prod Frankfurt)12 000
Licences outils (GitHub, Atlassian / Linear, Datadog trial, Figma, etc.)6 000
Providers data AML (ComplyAdvantage ou équivalent, tier starter)20 000
OCR fallback commercial (consommation MVP)6 000
Pen-test externe15 000
Gap analysis ISO 27001 (consultant)10 000
Juridique (CGU, DPA, contrats pilotes)8 000
Marketing / GTM léger (site, documentation, SEO)10 000
Divers & buffer (10 %)10 000
Sous-total externes~97 k€

~ 480 k€ pour 6 mois, dont ~80 % RH. À partir de M+6, le run (hors nouveaux FTE) représente environ ~70-80 k€ / mois.

  • Les salaires effectifs doivent intégrer la mixité Tunisie / France / remote. Un pool Tunisie pur abaisserait le total RH MVP à ~210-250 k€, au prix d’un recrutement senior plus difficile.
  • Les coûts data AML (PEP, adverse media) peuvent doubler en V1 avec la montée en volume — clause de renégociation à prévoir.

OCR ─▶ Face match ─▶ Workflow decision ─▶ Back-office ─▶ Pilote 1
Liveness ────────────┘

Tout retard sur OCR TN/FR ≥ seuil (E03-S01, E03-S02) décale le pilote d’un sprint minimum. C’est le poste #1 à sécuriser : recruter le ML engineer au plus tôt, constituer un dataset d’entraînement dès S00.

DépendanceFournisseurLead timeAction
Données AML (PEP, sanctions enrichies, adverse media)ComplyAdvantage / Dow Jones / LSEG4-6 semaines négociation + intégrationDémarrer RFP en S00
Certificat ANCE (pour démos connecteur IDES, en V1)ANCE Tunisie2-4 semainesDémarrer en S08 pour V1
Accès RNE Tunisie (V1)RNEÀ négocier contractuellementContacter interop@e-rne.tn dès kickoff pour calendrier V1
DocuSignPartenariat2 semainesCompte gratuit d’abord
Pen-test partenaireCabinet externe3 semainesShortlist dès S04, exécution S10-S11

#RisqueProbabilitéImpactMitigation
R1Recrutement ML engineer senior lentMoyenÉlevéDouble piste : interne + prestataire ML externe en backup
R2OCR arabe n’atteint pas 97 % en S05MoyenÉlevéDataset d’entraînement prioritaire en S00 ; fallback commercial activé par défaut
R3Deal pilote 1 glisse de 2 moisMoyenMoyenPipeline de 5-7 prospects qualifiés, pas 1 seul ; LOI signées dès M2
R4Bug critique post-GAMoyenÉlevéCanary deployments, feature flags, runbooks sur 10 scénarios, astreinte 24/7
R5Coût data AML dépasse budgetMoyenMoyenTiers pricing avec ComplyAdvantage, démarrer Starter
R6Incident de sécurité en piloteFaibleTrès élevéPen-test en S11 (gate GA), assurance cyber souscrite en S01
R7Législation AMLA UE retarde la certificationFaibleMoyenVeille réglementaire mensuelle ; stratégie multi-juridiction
R8Dépendance bloquante à Temporal ou autre OSSFaibleMoyenContrat de support commercial activable ; code portable

Une user story est Done si et seulement si :

  1. Le code est mergé dans main après revue d’au moins 1 pair.
  2. Les tests unitaires + contrat + intégration existent et passent.
  3. La couverture de code des composants critiques (sécurité, FATCA) ≥ 85 %.
  4. Scan de sécurité (Trivy, Semgrep) : 0 finding critical, high triagées.
  5. Documentation fonctionnelle mise à jour (portail dev si API publique).
  6. Événements OpenTelemetry émis avec les attributs métier attendus.
  7. La story est déployée en staging et fumigée en démo.
  8. Le Product Manager a explicitement validé la story en démo de sprint.

RituelFréquenceParticipantsDurée
Stand-upQuotidienÉquipe tech + PM15 min
Sprint planningBi-hebdoÉquipe tech + PM2 h
Sprint demoBi-hebdoÉquipe + sponsor + compliance1 h
Sprint rétroBi-hebdoÉquipe tech45 min
Architecture reviewHebdoLead tech + architectes1 h
Pipeline revue commercialeHebdoPM + Sales30 min
Compliance checkpointMensuelCompliance + PM + Lead1 h
Board / investor updateTrimestrielSponsors1 h
  • README monorepo — démarrage dev en moins de 30 min.
  • CHANGELOG par service (conventional commits).
  • ADR register tenu à jour (cf. VitaKYC_ADRs.md).
  • Glossaire co-maintenu avec l’équipe compliance.

Fin du Plan Projet MVP.