Ageas France : DevOps & Industrialisation CI/CD
Industrialiser la chaîne de livraison applicative pour l'assurance vie.
Spécialiste de l'assurance vie depuis 1903, Ageas France a fait appel à Adservio pour moderniser sa chaîne CI/CD, Solvabilité II et IFRS 17 ancrés dans le pipeline.

Contexte du projet
Avec plus d'un siècle d'histoire dans l'assurance vie, Ageas France faisait face à une équation impossible avec son outillage de livraison historique : accompagner la transformation digitale du métier, absorber la pression réglementaire (Solvabilité II, IFRS 17, RGPD, NIS2) et raccourcir des cycles de release devenus incompatibles avec le rythme du marché.
Les pipelines Jenkins legacy, les scripts shell propriétaires et les déploiements manuels accumulés au fil des ans généraient une dette technique opérationnelle majeure. Chaque mise en production demandait plusieurs jours, mobilisait toutes les équipes, et exposait l'entreprise à un risque de non-conformité difficile à tracer pour l'ACPR.
L'enjeu : passer d'une logique de release artisanale à une chaîne CI/CD industrialisée, sécurisée et conforme by design, capable d'absorber les évolutions réglementaires sans remettre en cause la cadence produit, et de former durablement les 18 squads internes à cette nouvelle discipline.
Objectifs stratégiques
Modernisation CI/CD
Refondre la chaîne d'intégration et de déploiement continu pour accélérer la mise en production des contrats d'assurance vie, avec quality gates automatisés et traçabilité bout-en-bout sur chaque release, exigences ACPR et IFRS 17 by design.
Compliance native
Intégrer dans le pipeline les contrôles Solvabilité II, RGPD et NIS2, chaque déploiement passe par un quality gate compliance qui bloque automatiquement la mise en prod en cas de non-conformité ou de vulnérabilité critique.
Standardisation & autonomie
Unifier les pratiques de déploiement entre les 18 squads produit, éliminer les configurations manuelles divergentes et faire monter en compétence les équipes Ageas sur les pratiques DevSecOps modernes.
Solutions déployées par Adservio
Adservio a déployé une équipe DevOps pluridisciplinaire (DevOps Lead, Platform Engineers, Security Champion, Coach Agile) pour transformer la chaîne CI/CD sur 22 mois.
Audit DevOps initial
Diagnostic complet des chaînes CI/CD existantes (Jenkins legacy, scripts shell, déploiements manuels), identification des axes d'automatisation prioritaires et cartographie de la dette technique. Roadmap pilotée par le comité de direction sur 22 mois.
Refonte des pipelines
Redéfinition des pipelines CI/CD en YAML déclaratif (GitLab CI + Azure DevOps), intégration des tests automatisés (unit, integration, e2e) avec un seuil de couverture bloquant à 80 %, et mise en place de quality gates par environnement (dev, recette, pré-prod, prod).
Industrialisation IaC
Déploiement de Terraform et Ansible pour standardiser les environnements et éliminer les configurations manuelles. Modules réutilisables, registres internes, et pipeline de validation des modifications IaC, fini le snowflake serveur.
Gates de conformité Solvabilité II
Intégration directe dans le pipeline d'un contrôle automatisé du ratio SCR, des reportings IFRS 17 et de la traçabilité des modifications sur les modules actuariels, chaque release prod inclut un dossier de preuve auto-généré pour l'ACPR.
DevSecOps & sécurité native
Intégration de Snyk, Trivy et OWASP ZAP dans chaque pipeline avec blocage automatique des merges en cas de vulnérabilité critique. Notification automatique du Risk Officer pour les exceptions, et tracker centralisé des dettes de sécurité.
Coaching & enablement
Formation continue des 18 squads aux pratiques DevSecOps, animation de communautés de pratique, postmortems blameless et création d'une DevOps Academy interne pour pérenniser la montée en compétence sur 3 ans.
D'un commit à la production. En 6 jours.
Conforme à Solvabilité II.
Chaque commit déclenche un pipeline déclaratif : build, tests, sécurité, contrôles compliance, déploiement. Les quality gates ACPR / IFRS 17 sont natifs : un build qui échoue ne va jamais en prod, et le Risk Officer est notifié automatiquement.
Résultats
Délai commit → production ramené de 21 jours à moins de 6.
Cadence de release à l'échelle des 18 squads produit.
Couverture passée de 41 % à 83 %, quality gates bloquants.
Zéro vulnérabilité critique en production, sécurité by design.
Incidents post-release divisés par 4 grâce aux quality gates.
Squads produit autonomes, formées via la DevOps Academy interne.
Impact
Time-to-market −72 %
Le délai moyen entre commit et mise en production passe de 21 jours à moins de 6, avec une cadence de release de 48 déploiements par jour à l'échelle des 18 squads : une transformation radicale du rythme produit.
Qualité en hausse
Couverture de tests passée de 41 % à 83 %, vulnérabilités critiques tombées à zéro en production, et incidents post-release divisés par 4. Les quality gates jouent leur rôle : la qualité n'est plus une question de discipline, mais d'outillage.
Conformité native
Solvabilité II, IFRS 17 et RGPD désormais vérifiés à chaque pipeline, avec dossiers de preuve auto-générés pour l'ACPR. Audits internes et externes validés sans réserve majeure depuis 18 mois.
Standardisation totale
Plus aucune configuration manuelle, plus aucun snowflake serveur. Les environnements sont reproductibles à 100 %, et les nouveaux services démarrent sur une stack standardisée en moins d'une journée.
Autonomie & culture
Les 18 squads produit Ageas opèrent leurs pipelines en autonomie, avec une DevOps Academy interne désormais animée par les anciens stagiaires Adservio. La transformation est ancrée dans le quotidien.
Sécurité by design
Snyk + Trivy + OWASP intégrés dans chaque build, avec blocage automatique sur vulnérabilité critique. La sécurité passe de revue annuelle à contrôle continu, sans ralentir la cadence produit.
Autres réalisations
Industrialisez votre chaîne DevOps en assurance
Discutons de vos enjeux CI/CD, conformité et quality gates. Un expert Adservio vous recontacte sous 24 h.





















