En 8 minutes de lecture
1. Pourquoi automatiser les audits dans Dolibarr ?
| Objectif | Gains concrets |
|---|---|
| Conformité | Suivi continu des exigences fiscales, comptables et sectorielles (ex. : TVA, normes ISO). |
| Fiabilité | Réduction des erreurs humaines et des contrôles manuels fastidieux. |
| Gain de temps | Les équipes opérationnelles se recentrent sur l’analyse plutôt que la saisie. |
| Traçabilité | Historique complet des décisions, des modifications et des justificatifs. |
| Scalabilité | Un même workflow s’applique à 10 ou 10 000 enregistrements. |
Dolibarr, grâce à son architecture modulaire et à son API, permet de définir, déclencher et superviser des processus d’audit entièrement automatisés sans recourir à des solutions tierces coûteuses.
2. Vue d’ensemble de la solution
- Module de base : tous les champs (fournisseurs, clients, articles, mouvements) sont déjà journalisés.
- Plugins d’automatisation :
Workflow(ouAdvanced Workflow) – crée des scénarios déclenchés par des événements.Audit(module natif) – conserve les historiques de modification.Scheduled Tasks– exécute des scripts cron/Windows à intervalles définis.
- Intégrations externes : API REST, webhooks, ou connexion à un moteur de BPMN (Camunda, Flowable).
Le workflow d’audit automatisé se construit autour de trois couches :
| Couche | Fonction | Exemple de déclencheur |
|---|---|---|
| Collecte | Capture des données (déclarations, factures, stocks). | Création/modif d’une facture > 500 € |
| Contrôle | Vérification logique ou de conformité. | Vérifier que la TVA déclarée = 20 % du montant HT |
| Action | Génération de rôles, alertes ou pièces justificatives. | Envoi d’une alerte Slack + création d’une tâche « Vérification audit ». |
3. Roadmap détaillée (6 mois)
| Phase | Durée | Objectifs clés | Livrables concrets |
|---|---|---|---|
| 0 – Pré‑analyse | 2 semaines | Recenser les exigences légales, identifier les processus critiques. | Cahier des charges fonctionnel (FC‑001). |
| 1 – Modélisation du workflow | 3 semaines | Définir les scénarios d’audit (ex. : factures, stocks, contrats). | Diagrammes BPMN exportés en PDF & fichiers workflow.json. |
| 2 – Développement & Paramétrage | 6 semaines | Implémenter les plugins, créer les règles de validation, configurer les tâches planifiées. | Plugin AuditAutomation installé, scripts PHP/JS fonctionnels. |
| 3 – Tests fonctionnels & UAT | 3 semaines | Valider les flux sur jeux de données réalistes, corriger les anomalies. | Rapport de tests complet (TR‑001) + certification interne. |
| 4 – Déploiement pilote | 2 semaines | Lancer le workflow sur un périmètre restreint (ex. : service facturation). | Tableau de bord de suivi (KPI) : % de corps de factures validés automatiquement. |
| 5 – Roll‑out global | 6 semaines | Étendre le workflow à l’ensemble des modules (achat, vente, stocks). | Documentation utilisateur – Guide d’Audit Automatique v1.0. |
| 6 – Optimisation continue | Ongoing | Monitoring, amélioration iterée (ajout de nouvelles règles). | Backlog de sprint (Sprint 1, Sprint 2…). |
Tip : Utilisez un tableau Kanban (Jira, Trello ou l’outil natif de Dolibarr “Tasks”) pour visualiser la progression entre chaque phase.
4. Exemples concrets d’automatisation
4.1 Audit périodique des factures fournisseurs
Scénario : Toutes les factures > 1 000 € doivent être revues par le contrôleur de conformité avant paiement.
| Étape | Action automatisée | Implémentation Dolibarr |
|---|---|---|
| 1️⃣ Détection | Au moment de l’enregistrement d’une facture, le champ amount_ht > 1000 est scruté. |
Plugin Workflow : WHEN Invoice.created AND amount_ht > 1000. |
| 2️⃣ Vérification | Vérifier que le taux de TVA est conforme au taux légal (ex. 20 %). | Script PHP : if ($invoice->vat_rate != 20) throw new ComplianceException. |
| 3️⃣ Alertes | Envoi d’un e‑mail + création d’une tâche « Audit facture » assignée au controller. | Advanced Workflow → Action « Create Task » + « Send Mail ». |
| 4️⃣ Blocage temporaire | Si l’alerte n’est pas résolue dans 5 jours, la facture passe en “En attente de validation” et bloque le paiement. | Scheduled Task qui met à jour le statut après délai. |
| 5️⃣ Journalisation | Tous les changements sont stockés dans le tableau audit_logs. |
Plugin Audit (chronologie activée). |
Résultat attendu :
- 98 % des factures vérifiées automatiquement.
- Décision de paiement différée par au plus 1 jour seulement lorsqu’une anomalie est détectée.
4.2 Contrôle de conformité des mouvements de stock
Hypothèse : Les articles soumis à la réglementation de traçabilité (produits pharmaceutiques) doivent être accompagnés d’un certificat de conformité chaque fois que le stock change de main.
| Étape | Automatisation | Implémentation |
|---|---|---|
| Détection du mouvement | Toute entrée/sortie d’un article avec le tag requires_cert. |
Trigger WHEN StockMove.created via module Stock. |
| Validation du certificat | Vérifier que le champ certificate_id n’est pas vide et qu’il n’est pas expiré. |
Script : if (empty($move->certificate_id) || $move->certificate_expiry < date('Y-m-d')) throw new MissingCertException. |
| Notification | Envoi d’un rappel à l’équipe qualité + création d’un ticket « Cert. conformité ». | Workflow → « Create Issue » (module Issues). |
| Historisation | Ajouter un libellé “Contrôle conformité” dans le journal d’audit. | Plugin Audit → log('Conformité stock', $move->id). |
Bénéfice : Aucun produit soumis à certification ne peut quitter le dépôt sans certificat valide.
4.3 Revue automatisée des contrats clients
Objectif : Vérifier chaque année que les clauses de pénalités et de résiliation sont toujours conformes à la législation évolutive.
| Action | Automatisation | Implémentation |
|---|---|---|
| Date d’échéance du contrat | Trigger WHEN Contract.next_review_date <= today. |
Scheduled Task qui parcourt tous les contrats. |
| Vérification de clause | Comparer la clause penalty_rate avec le seuil juridique maximal (ex. 10 %). |
API externe (REST) récupère les seuils légaux → compare. |
| Mise à jour | Si hors limites, mettre le contrat en “Réexamen requis” et créer un ticket. | Workflow → « Set Status » + « Create Ticket ». |
| Archivage | Déplacer le contrat dans le sous‑dossier Archives/Non‑conforme. |
Action « Move Document ». |
5. Bonnes pratiques pour assurer la pérennité de l’automatisation
| Domaine | Astuce | Exemple d’application |
|---|---|---|
| Sécurité | Restreindre les droits d’accès aux modules Audit et Workflow aux profils “Audit Manager” et “System Admin”. |
ACL → role_id = 7 → permission READ_AUDIT_LOGS. |
| Versionning | Exporter les workflows en JSON et les placer sous contrôle de version (Git). | git add workflows/*.json. |
| Tests automatisés | Créer des jeux de données de test et exécuter les scénarios via le CLI php dolibarr.php test. |
php dolibarr.php test --scenario=invoice_audit. |
| Documentation | Maintenir un wiki interne où chaque règle métier est décrite avec son ID de workflow. | https://wiki.mycompany.com/dolibarr/audit/invoice-audit. |
| Monitoring | Mettre en place un tableau de bord Grafana affichant le nombre d’audits déclenchés, le taux de blocage, le temps moyen de résolution. | Prometheus + node_exporter → metric dolibarr_audit_blocked_total. |
6. Checklist de lancement (à copier‑coller)
[ ] FC‑001 : Cahier des charges fonctionnel validé
[ ] Diagrammes BPMN exportés (incl. flux de paiement, stock, contrats)
[ ] Plugin Workflow installé + configuration des triggers
[ ] Scripts de validation écrits et testés (unitaires + intégration)
[ ] Tâches planifiées (cron) configurées (ex. : /var/log/dolibarr/audit_cron.log)
[ ] Tableau de bord KPI créé (ex. PowerBI, Metabase)
[ ] Tests UAT réalisés sur environnement de pré‑production
[ ] Documentation utilisateur (Guide v1.0) publiée
[ ] Formation des équipes Audit & Finance
[ ] Monitoring mis en place (alertes email sur dépassement SLA)
7. Conclusion
Automatiser les audits dans Dolibarr ne consiste pas à « tout faire » avec un seul bouton, mais à orchestrer une chaîne de contrôles, de validations et de notifications grâce aux modules natifs et aux plugins extensibles.
- En 6 mois, vous pouvez passer d’un processus majoritairement manuel à un flux où plus de 80 % des vérifications sont réalisées sans intervention humaine.
- En continu, la plateforme vous fournit une traçabilité complète, des alertes proactives et la possibilité d’ajouter de nouvelles règles dès que la législation évolue.
En suivant la roadmap présentée – analyse, modélisation, implémentation, tests, déploiement, optimisation – vous disposerez d’un modèle reproductible que vous pourrez décloner dans d’autres modules (achat, ventes, resources humaines, etc.) ; la même méthode s’appliquera à tout autre ERP open‑source qui expose une API ou des hooks d’événement.
Prochaine étape : lancer la phase 0 – Pré‑analyse avec votre équipe de conformité et de contrôle interne. Une fois le cahier des charges (FC‑001) signé, vous serez en mesure de dessiner le premier diagramme BPMN et de repartir immédiatement sur la plateforme Dolibarr.
Bonne automatisation ! 🚀