Un complément Outlook qui envoie le message ouvert à un service d'analyse, lequel renvoie une qualification au vocabulaire du GRC et un brouillon de réponse.
L'assistant est conçu comme une application distincte, avec son propre cycle de vie. Il ne vit pas dans la GRC : il s'adresse, à travers un service dédié, à trois blocs du système d'information — l'IA pour l'analyse, le CRM pour la qualification et les interactions, le métier pour le contexte du sociétaire.
Ce découplage a une conséquence directe : le complément se livre sans release de la GRC ni redémarrage applicatif, et il reste remplaçable. Si le modèle de compléments Microsoft change — ce qui est déjà arrivé — on réécrit un volet contre un contrat d'API inchangé, sans toucher au travail métier.
Le détail de la cible, les options d'intégration et les décisions à prendre sont dans la proposition d'architecture.
Trois choses sont volontairement provisoires et devront changer pour une mise en service :
grc-service, qui les expose déjà.grc-service, qui expose déjà la création d'interaction.Outlook sur le web (le plus simple) :
Paramètres → Courrier → Gérer les compléments,
ou la page Obtenir des compléments depuis le ruban.Mes compléments → Ajouter un complément personnalisé →
Ajouter à partir d'une URL.Outlook pour Windows : même chemin via
Fichier → Gérer les compléments, qui renvoie vers Outlook sur le web.
Le complément apparaît ensuite dans le client lourd.
Le complément ne demande que la permission ReadItem : lire le message ouvert et
ouvrir une fenêtre de réponse pré-remplie. Aucun droit d'écriture sur la boîte.
Selon la politique du tenant, l'ajout de compléments personnalisés peut être réservé à l'administrateur Microsoft 365 : dans ce cas, c'est lui qui déploie le manifest — et c'est aussi par là que l'on restreint qui y a droit.
Le volet fonctionne aussi dans un simple navigateur : il rejoue alors des messages d'exemple représentatifs (relance de sinistre, résiliation, réclamation, changement de RIB, déclaration de sinistre, message sans intention claire). C'est le bouton Ouvrir le volet en démonstration ci-dessus.
POST api/analyse — reçoit le message, renvoie l'analyse.
401 si l'utilisateur est absent, 403 si son domaine est refusé.
GET api/configuration — domaines autorisés et adresse de démonstration.
GET api/exemples — les messages d'exemple du mode démonstration.
GET api/sante — état du service.
Ce contrat est le point stable de l'ensemble : c'est lui qui survit au remplacement du client comme au remplacement du moteur.