forumNouveau sujet

Faire relire le code livré par une IA avant la recette, est-ce une bonne idée ?

YYavuz B***Membre actif
Poste
Chargé de ressources humaines
Secteur
cuir
Type d'organisation
Entreprise de 120 personnes
Membre depuis
mars 2024
Message
5
#1

Je dirige une petite entreprise de distribution en gros à Francfort. On a fait développer un logiciel sur mesure pour notre gestion d'entrepôt par une agence locale, avec un budget de 26.000 EUR. Le projet a duré six mois et, hier soir, ils nous ont dit avoir livré la version finale du dépôt de code, en nous demandant de signer le PV de recette définitive et de régler le solde restant de 35 %.

Personnellement, je ne suis pas du tout technique, je ne sais pas lire de code. Dans mon entourage, certains m'ont suggéré de rédiger un prompt de revue de code complet et de faire analyser les fichiers morceau par morceau par un grand modèle d'IA, pour évaluer la qualité du code, repérer d'éventuelles failles de sécurité ou du code inutilement gonflé.

Est-ce une démarche judicieuse sur les plans technique et juridique ? Ce genre d'outil permet-il vraiment un audit pertinent, ou est-ce que mes arguments risquent de ne pas tenir la route techniquement si je les mets sous le nez de l'agence ?

İİsmail T***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
418
Plus utile#2

En bref : un prompt de revue de code destiné à une IA est un bon pré-filtrage pour repérer les erreurs de syntaxe superficielles, les mots de passe oubliés dans le code et les failles de sécurité évidentes ; en revanche, elle est incapable de comprendre l'architecture globale, les règles métier et les goulots d'étranglement de performance. De plus, le rapport généré par une IA n'a aucune valeur de preuve juridique ou contractuelle que vous pourriez opposer à l'agence.

Ces outils s'en sortent plutôt bien pour analyser des morceaux de code isolés. Par exemple, ils listent rapidement les clés API laissées en clair, les risques d'injection SQL, les modules sans documentation ou les conventions de nommage non respectées. Mais l'IA n'a aucune vue d'ensemble du logiciel. Elle ne peut pas vérifier si la gestion des transactions en base de données est correctement pensée, si le système va planter sous une charge simultanée de centaines de commandes, ou si l'algorithme logistique sur mesure convenu dans le cahier des charges a bien été respecté.

Si vous arrivez à la table des négociations pour la recette en brandissant directement le rapport de l'IA comme liste de contestations, vous allez perdre toute crédibilité. Ces modèles génèrent souvent de faux positifs et peuvent présenter comme un bug ce qui est en réalité un choix délibéré et adapté au projet. La bonne démarche à suivre : 1) Utiliser l'IA uniquement comme un premier filtre pour cibler des points douteux, 2) Soumettre ces doutes concrets à un développeur senior indépendant pour 3 à 4 heures d'audit, 3) Présenter lors de la réunion de recette finale uniquement les anomalies techniques confirmées, en les reliant précisément aux clauses du contrat.

GGökhan G***Membre actifMembre de la communauté
Membre depuis
nov. 2022
Message
223
#3

Attention, il y a un gros risque juridique ici. Que prévoient les clauses de confidentialité et de propriété intellectuelle du contrat signé avec l'agence ? Injecter le code propriétaire de l'entreprise dans une IA basée sur le cloud peut vous mettre en rupture de contrat sans que vous vous en rendiez compte. Si les données servent à l'entraînement sur des serveurs tiers, vous serez clairement en tort si ça se retourne contre vous.

FFerhat C***Membre actifMembre de la communauté
Membre depuis
août 2024
Message
225
#4

Techniquement, la plus grande limite reste la fenêtre de contexte. Un système de gestion d'entrepôt à 26.000 EUR repose probablement sur des dizaines de services, un schéma de base de données complexe et des intégrations externes. Les modèles analysent les fichiers de façon isolée. Comme l'IA ne voit pas la validation de données effectuée trois fichiers plus loin, elle risque d'alerter pour rien en criant à la faille de sécurité.

SSelin K***Membre actif
Poste
Expert en test
Secteur
Formation
Type d'organisation
Entreprise de 120 personnes
Membre depuis
janv. 2026
Message
254
#5

En droit des contrats allemand, les vices doivent être documentés de manière concrète avant la signature du PV de réception. La sortie textuelle d'une IA n'est pas reconnue comme une notification de défaut valable. Il est impératif que le défaut soit reproductible sur l'environnement en fonctionnement et qu'il soit prouvé qu'il ne répond pas aux exigences du cahier des charges.

EEmrahMembre actif
Poste
Analyste métier
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2024
Message
108
#6

L'année dernière, on a fait exactement ça pour un portail B2B payé 18.000 EUR. Le modèle nous a sorti une liste de 47 points. Avant d'en parler à l'agence, on a payé un dev senior freelance 400 EUR pour vérifier. Sur les 47 points, seuls 4 étaient de vrais bugs, le reste c'était du vent. Par contre, l'un de ces 4 bugs pouvait complètement planter la prod. Bref : utile comme filtre, totalement insuffisant comme arbitre final.

MMurat Z***Membre actif
Poste
Représentant commercial terrain
Secteur
verre
Type d'organisation
chaîne de magasins
Membre depuis
janv. 2025
Message
27
#7

au lieu de coller tout le code en mode "trouve-moi les bugs", fais plutôt module par module avec des consignes ciblées genre lister les dépendances et les failles de sécurité, t'auras un résultat bcp plus propre mais surtout envoie pas le texe brut de l'ia à l'agence ils vont pas te prendre au sérieux

İİsmail K***Vétéran
Poste
Expert en test
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
sept. 2022
Message
3
#8

Ne vous compliquez pas la vie. Basez votre recette directement sur l'expérience utilisateur et les fonctionnalités. Montez des scénarios de test : 1) Que se passe-t-il si on scanne un mauvais code-barres ? 2) La synchro des stocks est-elle maintenue en cas de coupure puis reprise d'Internet ? 3) Le système freeze-t-il à l'édition d'une facture ? Votre rôle n'est pas de juger la poésie du code, mais de vérifier qu'il fait le job pour votre activité.

HHavva M***Expert
Poste
Comptabilité préliminaire
Secteur
Médias et édition
Type d'organisation
chaîne de magasins
Membre depuis
sept. 2022
Message
197
#9

Le contrat prévoyait-il des exigences sur les tests automatisés ou un taux de couverture de tests ? Et le dépôt livré contient-il des tests unitaires écrits par l'agence ? Si ces fichiers de test existent, les exécuter constitue un critère de recette bien plus net et incontestable que de faire mouliner le code dans une IA.

VVolkan C***Membre actif
Poste
Expert en marketing digital
Secteur
Services de nettoyage
Type d'organisation
entreprise familiale
Membre depuis
juin 2024
Message
224

Doki · Conseil en conformité RGPD · 2024

#10

Un de nos clients avait fait un coup similaire. Il est arrivé en réunion en nous posant huit pages pondues par un prompt en disant "votre code c'est de la merde". L'un des points affirmait "mot de passe de base de données écrit en dur", alors que c'était juste un fichier d'exemple de config et que le vrai mot de passe venait d'une variable d'environnement. Ça a plombé l'ambiance et la livraison a pris deux mois de retard pour rien.

ÖÖzgür G***Membre actif
Poste
Développeur logiciel
Secteur
Cosmétique
Type d'organisation
Équipe de 8 personnes
Membre depuis
juin 2023
Message
16
#11

Ce qui est écrit correspond exactement à ce que nous avons vécu. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

J'espère que cela vous sera utile.

MMerve Y***Membre actif
Poste
Saisie de données
Secteur
E-commerce
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
mars 2024
Message
151
#12

J'ai travaillé longtemps sur ce sujet. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

J'espère que cela vous sera utile.

BBurcu V***Membre actif
Poste
Représentant commercial terrain
Secteur
Sous-traitance automobile
Type d'organisation
Entreprise de 120 personnes
Membre depuis
mai 2023
Message
2
#13

Pour entrer dans le détail : Tous ceux qui se pressent sur prompt de revue de code se heurtent au même obstacle.

CCem T***Expert
Poste
Responsable d'entrepôt
Secteur
Immobilier
Type d'organisation
coopérative
Membre depuis
juil. 2023
Message
22
#14

Chez nous, ça s'est passé comme ça. Plus il est difficile de revenir sur une décision plus il faut la prendre lentement.

Corrigez-moi si je me trompe.

HHakan Y***Membre actif
Poste
Planification de production
Secteur
Produits de la mer
Type d'organisation
Entreprise de 20 personnes
Membre depuis
sept. 2022
Message
42
#15

Ce conseil ne convient pas à tout le monde, je pense. Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur.

Bien sûr, cela change si votre situation est différente.

İİbrahim S***Nouveau membreMembre de la communauté
Membre depuis
juin 2026
Message
20
#16

Il y a un point que je ne comprends pas. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

La plupart des pertes de temps s'accumulent sur les tâches en attente de validation. Je suis aussi curieux de savoir si d'autres font autrement.

HHavva Ö***Membre actifMembre de la communauté
Membre depuis
août 2025
Message
25
#17

J'écris cela pour éviter que vous ne fassiez la même erreur. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

EEbru Ö***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
verre
Type d'organisation
startup en phase de lancement
Membre depuis
oct. 2025
Message
302
#18

Comment avez-vous résolu ce point ? Chaque « on verra ça plus tard » en réunion signifie du travail non chiffré.

Voilà, désolé si je me suis étendu.

VVeli Ç***Membre actif
Poste
Coordinateur de livraison
Secteur
Énergie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
avr. 2022
Message
347
#19

Trois avis différents sont sortis, ils se complètent tous. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Les décisions hâtives finissent par être corrigées six mois plus tard.

UUğur V***Membre actifMembre de la communauté
Membre depuis
août 2023
Message
282
#20

vous avez raison puis bon ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

bien sûr cela change si votre situation est différente.

Répondre