›Pourquoi l'offboarding sans workflow est un cauchemar de sécurité et de conformité
Les ex-employés conservent un accès système pendant 7+ jours en moyenne — un risque de sécurité que la plupart des organisations ne découvrent qu'à l'audit. Sans workflow structuré, les employés partants gardent l'accès à l'email, l'Active Directory, les applications métier et les fichiers sensibles pendant des semaines après leur départ, créant une exposition sérieuse aux fuites IP et aux data breaches.
L'autre coût caché est la perte de connaissances : quand le départ est annoncé au dernier moment, il n'y a pas le temps de documenter les passations, et le savoir-faire critique sort par la porte. Ajoutez l'exit interview manquante, le solde de tout compte non signé et les documents de départ non archivés — et l'entreprise s'expose à des amendes de conformité et à une douleur d'onboarding répétée pour le remplacement.
›Champs formulaire capturés à la notification de départ
L'enregistrement d'offboarding est créé depuis un formulaire structuré avec champs exacts : employee_id (lookup), departure_date (date), departure_reason (select : Resignation/End-of-contract/Retirement/Mutual-agreement/Dismissal), last_working_day (date), notice_period_weeks (nombre), knowledge_transfer_owner (lookup), equipment_to_recover (multiselect : Laptop/Phone/Badge/Keys/Company car/Docking station), exit_interview_required (booléen), final_salary_balance (nombre, auto-rempli).
›Le workflow d'offboarding automatisé
Le workflow est structuré en arbre de décision avec 3 branches principales (déprovisionning IT, récupération Facilities, clôture RH) s'exécutant en parallèle après l'Étape 2, plus une sous-branche de transfert de connaissances déclenchée quand knowledge_transfer_owner est renseigné. Chaque action est ajoutée à la sous-table d'audit timeline_offboarding.
- Étape 1 (Start — RH ou manager) : RH ou le manager enregistre departure_date et departure_reason ; le copilote IA construit le plan d'offboarding depuis le rôle et le site.
- Étape 2 (Routage) : trois branches conditionnelles se déploient — Branche IT : déprovisionning AD et checklist de récupération équipement ; Branche Facilities : récupération matériel ; Branche RH : exit interview, solde de tout compte, archivage.
- Étape 3A (chemin IT — call-connector) : à departure_date, le module call-connector déclenche le déprovisionning Active Directory — désactivation du compte email, des comptes AD et des accès applicatifs en un seul appel. Le technicien IT reçoit une tâche pour récupérer laptop, téléphone et badge depuis equipment_to_recover. Sous-branche : si call-connector échoue à révoquer l'accès, escalade immédiate par email au manager IT + alerte de sécurité.
- Étape 3B (chemin Facilities) : Facilities reçoit une checklist pour récupérer l'équipement, les clés et les actifs entreprise ; le workflow attend la confirmation avant de clôturer la tâche IT.
- Étape 3C (chemin RH — usePDF + email) : RH planifie et mène l'exit interview quand exit_interview_required est vrai ; les retours sont capturés dans le dossier employé via notification email à RH.
- Étape 4 (Solde de tout compte — usePDF) : le workflow génère le solde de tout compte PDF via usePDF avec final_salary_balance, solde de congés et indemnité ; l'employé le signe via signature eIDAS.
- Étape 5 (Sous-branche transfert de connaissances — email) : quand knowledge_transfer_owner est renseigné, le workflow assigne une tâche de transfert à l'employé partant et au owner — documentée dans un template de passation structuré (projets en cours, contacts clés, propriétaires d'accès, décisions en attente) envoyé par email.
- Étape 6 (useArchive — 50 ans) : tous les documents de départ (passation, exit interview, solde de tout compte, récupération matériel) sont archivés chiffrés via useArchive pour la durée légale de 50 ans, indexés par employee_id, departure_date, departure_reason.
- Étape 7 (Clôture — email) : le workflow notifie la paie d'arrêter le salaire et l'ERP de mettre à jour les effectifs par email.
›Bénéfices concrets
Les équipes qui utilisent l'offboarding Utilyx réduisent le temps de révocation des accès de 7+ jours à moins de 4 heures via l'appel de déprovisionning AD call-connector, atteignent 100% de taux de récupération matériel, et éliminent les comptes orphelins — ce qui clôture un top-3 des constats d'audit de sécurité.
L'archivage légal 50 ans via useArchive couvre le droit du travail français (DPAE, contrats, bulletins de paie, solde de tout compte) sans classement manuel, et la signature eIDAS rend le solde de tout compte juridiquement opposable en 7 langues.
›Le workflow en temps réel
Chaque nœud est exécutable, chaque branchement est testable. Visualisez le flux réel de vos données pendant que vous concevez.
Questions fréquentes
Le workflow peut-il révoquer automatiquement les accès Active Directory et applicatifs ?
Oui. À departure_date, le module call-connector déclenche le déprovisionning AD — désactivation du compte email, des comptes AD et des accès applicatifs en un seul appel — et assigne la tâche de récupération d'équipement au technicien IT.
Combien de temps les documents de départ sont-ils archivés ?
Tous les documents de départ (passation, exit interview, solde de tout compte, récupération matériel) sont archivés chiffrés via useArchive pour la durée légale de 50 ans requise par le droit du travail français, indexés par employee_id et departure_date.
Le solde de tout compte est-il juridiquement opposable ?
Oui. Le solde de tout compte est généré via usePDF avec le champ final_salary_balance et signé par l'employé avec une signature électronique eIDAS qualifiée, ce qui le rend juridiquement opposable en 7 langues.
Prêt à automatiser vos processus ?
Utilyx vous permet de concevoir, automatiser et orchestrer visuellement vos workflows — avec un copilote IA, OCR, génération PDF et archivage légal. Commencez en minutes, pas en semaines.
