Documentation

Comment fonctionne MOVRz ?

Un workflow structuré en 3 phases — qualifier, analyser, agir — avec une traçabilité complète à chaque étape.

Cartographie relationnelle

MOVRz modélise les relations entre collaborateurs et leur environnement professionnel selon leur nature, leur intensité, et leur évolution dans le temps. Chaque relation est positionnée dans un espace structuré permettant de qualifier son potentiel d'influence sur les décisions professionnelles.

Ce modèle couvre l'ensemble des types de liens susceptibles de créer une situation de conflit d'intérêts : liens personnels et familiaux, liens professionnels actifs ou dormants, liens institutionnels et associatifs. Les relations ne sont pas statiques — leur intensité évolue avec le temps, ce que MOVRz prend en compte automatiquement.

Principe central : un conflit d'intérêts ne se déclare pas selon la nature du lien, mais selon son intensité au moment de la décision — et selon la nature de cette décision. C'est ce croisement que MOVRz structure.

Phase 1 — Qualifier la relation

La première phase porte sur la description de la situation : qui est impliqué, quelle est la nature du lien, et quelle décision professionnelle est concernée.

1

Décrire la relation

Le collaborateur renseigne le type de lien avec la personne ou l'organisation concernée — sans mention nominative. MOVRz utilise une grille structurée pour qualifier l'intensité et la nature de ce lien.

2

Identifier la décision

La décision professionnelle concernée est décrite par son objet (contrat, budget, recrutement, accès, etc.) et son mode d'exécution. Ce contexte est essentiel pour qualifier si la relation crée un risque.

3

Résultat de qualification

MOVRz détermine si une déclaration formelle est requise, recommandée, ou facultative — et oriente vers l'étape suivante.

Déclaration obligatoire

La relation et la décision créent un risque structurel. Une déclaration formelle est requise avant toute participation à la décision.

Déclaration recommandée

La situation ne déclenche pas d'obligation formelle mais présente un risque d'apparence. La déclaration préventive est conseillée.

Double appartenance détectée

La même personne est liée au collaborateur par deux types de relations simultanés — situation à risque renforcé nécessitant une déclaration immédiate.

Hors périmètre

La relation n'est pas de nature à créer un conflit d'intérêts dans le contexte de la décision décrite. Enregistrement facultatif.

Phase 2 — Analyser le risque

Sur la base de la qualification, MOVRz analyse la criticité de la situation en croisant la sensibilité de la décision et la fiabilité du contexte déclaratif. Cette analyse est entièrement automatisée.

S

Sensibilité de la situation

La nature de l'objet de la décision (contrat, accès, autorisation, allocation budgétaire) croisée avec le type d'action exercée par le collaborateur. Certaines combinaisons sont structurellement plus exposées que d'autres.

F

Fiabilité du contexte déclaratif

Le profil de la déclaration est analysé : cohérence des informations fournies, présence d'indicateurs structurels de risque, contexte organisationnel (remplacement temporaire, nouveau périmètre, décision unilatérale).

MOVRz produit un niveau de risque composite qui détermine automatiquement les contrôles à activer et les obligations à déclencher.

Niveaux de risque

Chaque situation reçoit un niveau de risque qui détermine le circuit de validation et les obligations déclenchées.

VERT
Validation automatique — enregistrement simple
JAUNE
Alerte + confirmation du déclarant
ORANGE
Double validation + justification écrite
ROUGE
Triple validation + audit trail renforcé
NOIR
Blocage immédiat + médiation obligatoire

La triple validation combine trois niveaux de contrôle indépendants : contrôle automatisé, validation humaine par le Compliance Officer ou DRH, et documentation probatoire ancrée dans l'UniqueTrail. Elle est déclenchée pour les situations à risque élevé ou en présence d'une combinaison d'indicateurs structurels.

Phase 3 — Agir et tracer

Le niveau de risque déterminé, MOVRz guide le collaborateur et l'organisation à travers les actions requises — déclaration formelle, routage vers l'instance compétente, et archivage traçable.

A

Déclaration guidée

Le formulaire de déclaration est pré-rempli à partir des éléments de qualification. Il est pseudonymisé, conforme AFA 2022, et couvre déclaration positive et déclaration négative.

B

Routage automatique

La déclaration est automatiquement routée vers l'instance compétente selon l'organigramme de l'organisation : Compliance Officer, DRH, Direction juridique, Comité d'audit, ou instance externe si nécessaire.

C

Archivage et suivi

Chaque déclaration génère une empreinte d'audit UniqueTrail. La relation est suivie dans le temps — son niveau de risque évolue automatiquement avec l'évolution du lien. Des alertes sont déclenchées si la situation change.

Double rôle interne

Certains conflits d'intérêts n'impliquent aucun tiers extérieur — ils naissent quand une même personne cumule deux fonctions incompatibles au sein de sa propre organisation. Ce cas est distinct de la cartographie relationnelle classique.

Conflit externe — relation avec un tiers

Un tiers (personne ou organisation) est impliqué. La relation est cartographiée selon sa nature et son intensité, avec suivi dans le temps.

Conflit interne — double rôle

Pas de tiers. La personne cumule deux fonctions incompatibles. Le conflit est structurel et persiste tant que les deux rôles coexistent.

Exemples typiques : élu CSE + décisionnaire RH · auditeur interne rattaché à l'entité qu'il audite · DRH membre du COMEX · délégué syndical + manager de proximité · administrateur + rôle opérationnel.

La mesure de remédiation spécifique au double rôle interne est le déport de délibération : la personne ne participe pas aux votes ni aux délibérations portant sur les sujets liés à sa seconde fonction (recommandation AFA 2022 + IFA).

UniqueTrail — piste d'audit non répudiable

Chaque acte posé dans MOVRz génère une empreinte composite horodatée et signée. Les empreintes sont chaînées par hash SHA-256 — toute modification d'une empreinte antérieure invalide toutes les suivantes.

{ "coi_id": "COI-2026-A3F7B2", "timestamp": "2026-06-02T14:32:10Z", "action": "déclaration enregistrée", "niveau": "VERT", "validation": "automatique", "hash_prev": "sha256:abc123...", "hash_self": "sha256:def456..." }

Ce mécanisme garantit l'intégrité de l'historique déclaratif et fournit la piste d'audit exigible en cas de contrôle.

Conformité : RGPD art. 5 et 22 · Loi Sapin II (traçabilité du programme anticorruption) · AI Act (logging des décisions automatisées).