Activités 2026 / 2027
Éducation, recherche et communauté — notre feuille de route.
Ce que nous faisons concrètement se lit le mieux à travers nos événements, nos publications et nos résultats de recherche. Voici un aperçu des prochains trimestres.
Première série d'ateliers — quarter: à partir de septembre 2026 (Q4 / 2026) : ateliers en ligne sur les thèmes des fondamentaux de Git, de la pratique GoBD et d'OSCAL/Policy-as-Code.
GitCover Core Alpha — quarter: à partir de septembre 2026 (Q4 / 2026) : premières publications des bibliothèques et outils GitCover Core (licence idR Apache 2.0) sur Gitea et Codeberg. Axe principal : motifs de conformité natifs Git, identité de pièce justificative UUIDv7, chemins GCPN.
Tutoriels, vidéos & Moodle — quarter: Q4 / 2026, Q1 / 2027 : tutoriels et vidéos (CC-BY-SA) sur les bases de Git, la conformité et les bonnes pratiques. Lancement de cours d'auto-apprentissage sur la plateforme Moodle propre (en projet) avec certificats.
Programme R&D Phase 2 — quarter: Q1 / 2027 : approfondissement de la recherche sur les frameworks de politiques OSCAL/OPA, les preuves Merkle pour les pistes d'audit et l'orchestration sécurisée d'agents IA sous garde-fous de conformité.
Conférence GitCover — quarter: Q3 / 2027 : conférence spécialisée avec 100 à 150 participants (en ligne, en présentiel ?). Conférences, ateliers, réseautage. Étudiants gratuits. Enregistrements sous licence libre.
Premier rapport d'activité — quarter: Q4 / 2027, Q1 / 2028 : divulgation des revenus, des dépenses et des activités subventionnées. Publication conformément à § 63 AO conjointement avec le bilan annuel.
Adhésion à la communauté OSCAL (NIST)
La GitCover Commons gUG est membre de la communauté OSCAL du NIST (National Institute of Standards and Technology, agence américaine). OSCAL (Open Security Controls Assessment Language) est une initiative menée par le NIST qui standardise les contrôles de sécurité et de conformité dans des formats lisibles par machine (XML, JSON, YAML). L'adhésion à la communauté OSCAL permet à la GCC :
- Accès anticipé aux nouvelles spécifications et outils OSCAL
- Participation à des ateliers et groupes de travail avec le NIST, le BSI et l'industrie
- Influence sur l'évolution d'OSCAL en tenant compte des exigences allemandes (GoBD, AO, DS-GVO, BSI IT-Grundschutz)
- Entente entre les peuples : collaboration avec une agence américaine (NIST) et des partenaires européens (BSI) dans le domaine des normes de sécurité
Classification par sphères : l'adhésion à la communauté OSCAL touche les sphères de la GCC Idéel (éducation, recherche, protection des consommateurs) et Entente entre les peuples (normalisation internationale). Le NIST est une organisation gouvernementale américaine ; la collaboration se fait au niveau de la société civile, et non au niveau gouvernemental.
Atelier BSI : « German BSI Baseline Manual goes OSCAL »
Dans le cadre de l'adhésion à la communauté OSCAL, la GCC participe à l'atelier « German BSI Baseline Manual goes OSCAL ». L'atelier traite de la transposition du Compendium BSI IT-Grundschutz au format OSCAL.
Objectifs de recherche et d'apprentissage
Pour la GCC, cet atelier implique des objectifs concrets de recherche et d'apprentissage :
- Structure documentaire OSCAL pour GoBD : comment les catalogues OSCAL (Control Catalogs) et les profils doivent-ils être structurés pour refléter les exigences GoBD (traçabilité, vérifiabilité, immuabilité) ?
- OSCAL pour AO et DS-GVO : cartographie de l'ordonnance fiscale (AO) et du Règlement général sur la protection des données (DS-GVO) sur les contrôles OSCAL — quels énoncés de contrôle sont requis ?
- BSI IT-Grundschutz dans OSCAL : structure du Compendium IT-Grundschutz en tant que catalogue OSCAL — briques, exigences, menaces en tant qu'artefacts lisibles par machine.
- Pont Policy-as-Code : dérivation de politiques OPA-Rego à partir des contrôles OSCAL pour un contrôle de conformité automatisé dans les Git-Hooks.
Pertinence pour les objets statutaires de la GCC
| Objet statutaire | Contribution de l'atelier |
|---|---|
| Éducation | AFJD apprend la structure documentaire OSCAL et transmet ce savoir à la communauté (tutoriels, cours) |
| Recherche | Étude systématique de la manière dont OSCAL peut être exploité pour les exigences de conformité allemandes (GoBD, AO, DS-GVO) |
| Protection des consommateurs | Les contrôles de conformité lisibles par machine permettent aux PME de vérifier automatiquement leurs obligations |
| Entente entre les peuples | Collaboration avec le NIST (gouv. US) et le BSI (gouv. DE) dans la normalisation — pont entre les normes de sécurité US et UE |
Note : le NIST est une organisation gouvernementale américaine (Department of Commerce). La communauté OSCAL est une initiative ouverte de la société civile. La GCC, en tant que personne morale d'utilité publique (§ 60a AO), collabore avec le NIST et le BSI sans exercer de missions gouvernementales. La collaboration sert exclusivement aux objets statutaires.