Glossaire · 69 termes
Le vocabulaire, décodé
Le jargon tech sert souvent à impressionner. Ici, il sert à comprendre : les mots qu'on emploie avec vous, expliqués simplement — pour que vous décidiez en connaissance de cause.
01 — Intelligence artificielle
Intelligence artificielle
23 termes.
- Computer VisionVision par Ordinateur
- Branche de l'IA permettant aux ordinateurs d'interpréter et analyser des images et vidéos. Applications : détection d'objets, reconnaissance faciale, contrôle qualité.
- LLMLarge Language Model
- Modèle d'intelligence artificielle entraîné sur d'énormes quantités de texte, capable de comprendre et générer du langage naturel. Exemples : GPT, Claude, Mistral.
- NLPTraitement du Langage Naturel
- Domaine de l'IA traitant l'interaction entre ordinateurs et langage humain. Permet analyse de texte, traduction, génération et compréhension contextuelle.
- OCRReconnaissance Optique de Caractères
- Technologie convertissant des images de texte imprimé ou manuscrit en texte numérique éditable. Essentiel pour l'automatisation documentaire.
- Prompt InjectionInjection de Prompt
- Technique d'attaque contre les systèmes d'IA consistant à insérer des instructions malveillantes dans les entrées utilisateur pour détourner le comportement d'un agent IA. Peut provoquer l'exfiltration de données ou des actions non autorisées.
- RAGRetrieval-Augmented Generation
- Technique combinant la récupération d'informations dans une base de connaissances avec la génération par un LLM. À chaque requête, le système récupère les passages pertinents (idéalement par recherche hybride : vectorielle + BM25, puis reranking) et les fournit au modèle comme contexte — des réponses précises, sourcées et à jour, sans réentraîner le modèle.
- EmbeddingVecteur sémantique
- Représentation numérique d'un texte (ou d'une image) sous forme de vecteur capturant son sens. Permet de mesurer la similarité sémantique entre contenus : c'est la base de la recherche vectorielle et du RAG.
- ChunkingDécoupage en segments
- Découpage d'un document en segments de taille maîtrisée (avec recouvrement) avant indexation. Un bon chunking préserve le contexte et améliore la précision de la récupération dans un système RAG.
- Recherche hybrideHybrid Search
- Combinaison d'une recherche par mots-clés (BM25) et d'une recherche vectorielle (sémantique), fusionnées via une méthode comme le RRF. Capte à la fois les termes exacts (codes, références) et le sens, là où le vectoriel seul échoue.
- RerankingRéordonnancement
- Seconde passe de pertinence sur les résultats récupérés : un modèle cross-encoder réévalue chaque passage face à la requête pour ne conserver que les plus pertinents avant génération. Gain de précision majeur sur un système RAG.
- Ingénierie de contexteContext Engineering
- Discipline consistant à assembler exactement la bonne information dans la fenêtre de contexte du modèle à chaque étape (prompt système, données récupérées, outils, mémoire, historique). L'évolution du « prompt engineering » à l'échelle du système.
- Agent IASystème agentique
- Système où un LLM planifie, appelle des outils et agit en plusieurs étapes pour atteindre un objectif, au lieu de produire une simple réponse. Déployé en mode autonome, guidé ou supervisé (validation humaine).
- MCPModel Context Protocol
- Standard ouvert connectant les modèles d'IA aux outils et sources de données via des serveurs réutilisables, plutôt qu'une intégration sur mesure pour chaque système. En quelque sorte l'« USB-C » des outils IA.
- A2AAgent-to-Agent
- Protocole permettant à des agents IA autonomes de communiquer et de se déléguer des tâches de manière interopérable. Complémentaire de MCP : MCP sert à appeler un outil, A2A à déléguer à un autre agent.
- Fine-tuningAffinage de modèle
- Réentraînement ciblé d'un modèle sur des données spécifiques (souvent via LoRA/QLoRA) pour adapter son style ou son domaine. Complémentaire du RAG, pas un substitut : le RAG apporte la connaissance, le fine-tuning le comportement.
- Évaluation IAEval / RAGAS
- Mesure systématique de la qualité d'un système IA (fidélité, pertinence, taux d'hallucination, qualité de récupération) via des jeux de tests automatisés, idéalement intégrés à la CI. On mesure la qualité, on ne la suppose pas.
- HallucinationHallucination IA
- Génération par un modèle d'une information plausible mais fausse ou non étayée par les sources fournies. Le RAG, l'ancrage sur des sources et l'évaluation de la fidélité permettent de la réduire — jamais de l'éliminer totalement.
- Mémoire IAMémoire d'agent
- Mécanisme permettant à un assistant ou agent de conserver et retrouver des informations entre les sessions (préférences, faits, historique), au-delà de la fenêtre de contexte. Organisée en niveaux : court terme et long terme.
- Mémoire multi-tiersMémoire IA à plusieurs niveaux
- Organisation de la mémoire d'un système IA en plusieurs niveaux — immédiat (la conversation), épisodique (les sessions passées), long terme (les connaissances consolidées) — pour retenir l'essentiel sans tout conserver. C'est ce qui permet à un assistant de repartir d'où vous en étiez.
- Knowledge graphGraphe de connaissances
- Représentation des connaissances sous forme d'entités reliées entre elles (clients, contrats, projets — qui, quoi, quand). Permet à une IA de répondre à des questions qui croisent plusieurs sources, au lieu de simplement retrouver un paragraphe isolé (récupération multi-saut, GraphRAG).
- Évaluation de la récupérationRetrieval evaluation
- Tests automatisés qui mesurent en continu qu'un système RAG retrouve les bonnes informations : fidélité des réponses aux sources, pertinence des passages remontés, précision du contexte. Sans cette évaluation, la qualité d'une IA d'entreprise dérive silencieusement.
- Garde-fousGuardrails
- Contrôles en entrée et en sortie d'un système IA filtrant les contenus indésirables, les fuites de données et les tentatives d'injection de prompt. Indispensables pour une IA fiable en production.
- Fenêtre de contexteContext Window
- Quantité maximale de texte (mesurée en tokens) qu'un modèle peut traiter en une seule requête, entrée et sortie comprises. Sa bonne gestion est décisive pour le coût, la latence et la qualité.
02 — Développement
Développement de A à Z
16 termes.
- APIInterface de Programmation d'Application
- Ensemble de règles et protocoles permettant à différents logiciels de communiquer entre eux. Essentiel pour l'intégration de systèmes et l'échange de données entre applications.
- CRUDCreate, Read, Update, Delete
- Quatre opérations de base pour la manipulation de données dans une application. Fondamentales pour toute interface de gestion de données.
- DockerPlateforme de Conteneurisation
- Technologie permettant d'empaqueter une application et ses dépendances dans un conteneur standardisé. Garantit la portabilité et la reproductibilité des environnements.
- ETLExtract, Transform, Load
- Processus d'intégration de données depuis plusieurs sources vers un système cible. Essentiel pour la consolidation et l'analyse de données d'entreprise.
- GraphQLLangage de Requête pour API
- Langage de requête pour APIs permettant aux clients de demander exactement les données nécessaires. Alternative flexible au REST, développé par Facebook.
- ISRIncremental Static Regeneration
- Technique Next.js permettant de mettre à jour des pages statiques après le build sans tout reconstruire. Combine les avantages du SSG et du SSR.
- KubernetesSystème d'Orchestration de Conteneurs
- Plateforme open-source automatisant le déploiement, la mise à l'échelle et la gestion d'applications conteneurisées. Standard de l'industrie pour le cloud native.
- Multi-tenantArchitecture Multi-locataire
- Architecture logicielle où une seule instance de l'application sert plusieurs clients (tenants) avec isolation complète des données. Standard pour les plateformes SaaS.
- ORMObject-Relational Mapping
- Technique de programmation convertissant les données entre objets dans le code et tables en base de données. Simplifie l'accès aux données.
- PWAProgressive Web App
- Application web offrant une expérience similaire à une app native : fonctionnement hors-ligne, notifications push, installation sur l'écran d'accueil.
- RESTRepresentational State Transfer
- Architecture standard pour concevoir des APIs web. Utilise les méthodes HTTP (GET, POST, PUT, DELETE) pour manipuler des ressources de manière uniforme.
- SPASingle Page Application
- Application web chargeant une seule page HTML et mettant à jour dynamiquement le contenu. Offre une expérience fluide proche d'une application desktop.
- SSGStatic Site Generation
- Méthode de génération des pages HTML à l'avance lors du build. Offre des performances maximales et une excellente sécurité.
- SSRServer-Side Rendering
- Technique de rendu des pages web sur le serveur avant envoi au navigateur. Améliore le SEO et les performances perçues par l'utilisateur.
- TerraformOutil IaC Multi-cloud
- Outil open-source pour définir et provisionner l'infrastructure cloud de manière déclarative. Compatible avec AWS, GCP, Azure et de nombreux autres providers.
- WebhookCallback HTTP automatisé
- Mécanisme permettant à une application d'envoyer automatiquement des données en temps réel vers une autre application lors d'événements spécifiques.
03 — Cloud & SaaS
Cloud & SaaS
4 termes.
- AWSAmazon Web Services
- Plateforme cloud leader mondial proposant calcul, stockage, bases de données et services d'infrastructure à la demande. Utilisée par des millions d'entreprises.
- CDNRéseau de Distribution de Contenu
- Réseau de serveurs distribués géographiquement pour livrer du contenu web rapidement. Réduit les temps de chargement et améliore les performances globales.
- GCPGoogle Cloud Platform
- Suite de services cloud de Google incluant calcul, stockage, Big Data, machine learning et outils pour développeurs.
- SaaSSoftware as a Service
- Modèle de distribution de logiciels où l'application est hébergée dans le cloud et accessible via internet par abonnement. Élimine le besoin d'installation locale.
04 — Méthode & DevOps
Méthode & DevOps
6 termes.
- CI/CDIntégration Continue / Déploiement Continu
- Pratique DevOps automatisant les tests et déploiements de code. Permet de livrer de nouvelles fonctionnalités rapidement et en toute confiance.
- DevOpsDéveloppement et Opérations
- Pratiques combinant développement logiciel et opérations IT pour raccourcir les cycles de développement et livrer du code de qualité en continu.
- IaCInfrastructure as Code
- Pratique de gestion de l'infrastructure via du code versionné. Permet de reproduire, tester et déployer des infrastructures de manière automatisée et fiable.
- ScrumMéthode Agile Scrum
- Framework de gestion de projet agile structuré en sprints courts (1-4 semaines). Favorise la collaboration, l'adaptation et la livraison incrémentale.
- SprintItération de Développement
- Période de temps fixe (1-4 semaines) durant laquelle une équipe agile livre un incrément de produit fonctionnel. Rythme régulier de développement.
- TDDTest-Driven Development
- Pratique de développement où les tests sont écrits avant le code. Garantit une couverture de tests complète et un code plus robuste.
05 — Sécurité
Sécurité de A à Z
12 termes.
- CVECommon Vulnerabilities and Exposures
- Système de référencement international des vulnérabilités de sécurité informatique. Chaque CVE est un identifiant unique (ex : CVE-2026-25253) attribué à une faille connue, permettant un suivi standardisé à l'échelle mondiale.
- CVSSCommon Vulnerability Scoring System
- Système de notation standardisé évaluant la gravité des vulnérabilités de sécurité sur une échelle de 0 à 10. Un score de 8.8 ou plus indique une vulnérabilité critique nécessitant une correction immédiate.
- ISO 27001Norme de Sécurité de l'Information
- Norme internationale définissant les exigences pour un système de gestion de la sécurité de l'information (SMSI). Garantit la protection des données sensibles.
- OAuthOpen Authorization
- Protocole standard pour l'authentification et l'autorisation sécurisées. Permet le SSO (Single Sign-On) et la délégation d'accès entre applications.
- OWASPOpen Web Application Security Project
- Organisation à but non lucratif publiant les vulnérabilités de sécurité web les plus critiques. Le Top 10 OWASP est la référence mondiale en sécurité applicative.
- RBACRole-Based Access Control
- Méthode de restriction d'accès système basée sur les rôles des utilisateurs. Simplifie la gestion des permissions dans les applications multi-utilisateurs.
- RCEExécution de Code à Distance
- Type de vulnérabilité permettant à un attaquant d'exécuter du code arbitraire sur un système cible sans y avoir d'accès physique. Parmi les failles les plus dangereuses en cybersécurité.
- RGPDRèglement Général sur la Protection des Données
- Règlement européen encadrant la collecte et le traitement des données personnelles. Impose des obligations strictes avec amendes jusqu'à 4% du CA mondial.
- SandboxingIsolation en Bac à Sable
- Technique de sécurité consistant à exécuter un programme dans un environnement isolé (bac à sable) pour limiter son accès aux ressources du système. Empêche un composant compromis d'affecter le reste de l'infrastructure.
- SOC 2Service Organization Control 2
- Certification de sécurité pour les fournisseurs de services cloud. Atteste des contrôles de sécurité, disponibilité, confidentialité et conformité.
- XSSCross-Site Scripting
- Vulnérabilité permettant d'injecter du code malveillant dans une page web vue par d'autres utilisateurs. Peut voler des données sensibles ou détourner des sessions.
- SQL InjectionInjection SQL
- Technique d'attaque exploitant une faille de sécurité pour exécuter du code SQL malveillant. Peut permettre vol de données, suppression ou modification non autorisée.
06 — Produit
Produit de A à Z
5 termes.
- MVPProduit Minimum Viable
- Version simplifiée d'un produit avec juste assez de fonctionnalités pour satisfaire les premiers utilisateurs et valider une hypothèse de marché.
- POCProof of Concept
- Réalisation expérimentale pour démontrer la faisabilité d'une idée ou technologie. Permet de valider une approche avant investissement complet.
- UIInterface Utilisateur
- Partie visuelle d'une application avec laquelle l'utilisateur interagit. Inclut boutons, menus, formulaires et tous les éléments graphiques.
- UXExpérience Utilisateur
- Ensemble des émotions et perceptions d'un utilisateur lors de l'interaction avec un produit. Englobe l'utilisabilité, l'accessibilité et la satisfaction.
- ASOApp Store Optimization
- Ensemble de techniques visant à améliorer la visibilité et le classement d'une application mobile dans les stores (App Store, Google Play).
07 — Business
Business de A à Z
3 termes.
- CTODirecteur Technique
- Dirigeant responsable de la stratégie technologique d'une entreprise. Définit l'architecture, manage l'équipe technique et aligne la tech sur les objectifs business.
- KYCKnow Your Customer
- Processus de vérification d'identité des clients, obligatoire dans les secteurs financiers. Prévient fraude, blanchiment d'argent et financement du terrorisme.
- ROIRetour sur Investissement
- Mesure de la rentabilité d'un investissement, exprimée en ratio entre le gain net et le coût initial. Essentiel pour évaluer la pertinence d'un projet.
Un terme qui reste flou ?
On vous l'explique de vive voix, appliqué à votre contexte — une conversation, pas un cours magistral.
Parler de votre projetOn écoute vraiment. Le reste suit.