Objectifs du cours
Quand l’usage s’étend, les risques augmentent : partages externes non maîtrisés, droits trop ouverts, doublons, export sauvage. Cette session installe un cadre de gouvernance léger et concret pour Notion : rôles et responsabilités, règles de partage interne/externe, cycle de vie des contenus et points de contrôle. Objectif : sécuriser l’usage, sans freiner l’autonomie des équipes, et aligner l’espace de travail avec vos politiques internes (sécurité, conformité, RGPD de bon sens).
À l’issue de la formation, les participantes seront capables de :
- Définir un modèle de droits simple (owners, members, guests ; pages/bases).
- Maîtriser le partage externe (pages publiques, liens, invités) et les vérifications associées.
- Poser un cycle de vie des contenus : création → validation → archivage → suppression.
- Mettre en place des contrôles : revue périodique, journal des changements, exports encadrés.
- Outiller la conformité (RGPD de bon sens) : données sensibles, accès, conservation.
Public
-
Owners Notion, IT/SSI, responsables conformité/qualité, office managers, managers d’équipes.
Prérequis
- Bases Notion (pages, bases simples) ; idéalement un compte avec droits d’admin/owner pour pratiquer.
Contenu du cours
Partie 1 — Cartographier & clarifier les responsabilités
- Rôles clés : owner, admin, member, guest ; qui fait quoi ?
- Cartographie rapide des espaces/pages critiques et des contenus sensibles.
- Atelier (pertinent) : mini-audit express d’un espace (liste des pages, propriétaires, risques immédiats).
Partie 2 — Modèle de droits qui tient dans le temps
- Droits au niveau page/base (lecture, commentaire, édition), héritages & exceptions.
- Espaces d’équipe (si disponibles) : structurer par domaine métier, affecter les responsables.
- Conventions : noms d’espaces, propriétaires, “protéger” les pages racine.
- Atelier (pertinent) : paramétrer les droits d’un espace projet + modèle de page verrouillée.
Partie 3 — Partage externe maîtrisé
- Pages publiques (toggle “share to web”), invités externes, liens avec expiration (selon plan).
- Check de publication : mentions, PII, fichiers joints, liens sortants.
- Registre des invités et revue des accès.
- Atelier (pertinent) : contrôle de 10 pages à risque + nettoyage des partages.
Partie 4 — Conformité & cycle de vie des contenus
- Politique création → validation → publication → archivage → suppression.
- Historique/versions, exports CSV/PDF, règles d’export et de conservation.
- RGPD de bon sens : minimisation, droit d’accès/suppression, périmètre des partages.
Partie 5 — Contrôles continus & options avancées
- Tableaux de bord de gouvernance : pages sans propriétaire, partages externes, contenus obsolètes.
- Rituels : revue mensuelle des droits, purge trimestrielle, liste “à vérifier”.
- Options (selon édition) à coordonner avec l’IT : SSO, SCIM, capture de domaine, logs.