Le projet pilote a fonctionné. La production, non. Mêmes données, comportement différent. La confidentialité a déclenché une alerte. L’audit a révélé 6 propriétaires et aucune traçabilité. Personne ne savait si les données provenaient du développement, des tests ou d’un système que quelqu’un a oublié de mettre hors service en 2019. Celui que tout le monde jure être géré par… euh… quelqu’un.
Le modèle n’a pas échoué. C’est l’infrastructure sous-jacente qui était un véritable fouillis.
Ce qui s’améliore quand on consolide les fondations
Les équipes cessent de refaire le travail bâclé par d’autres l’année précédente. La confidentialité devient un réflexe. La sécurité suit l’enregistrement, pas le périmètre. Les audits deviennent banals. Gary, pour une fois, hérite d’éléments fonctionnels. L’IA cesse d’être une preuve de concept qui n’a jamais abouti pour devenir partie intégrante du travail quotidien.
Faites confiance à vos données d’entrée ou suspendez le déploiement
Si vos données d’entrée sont défaillantes, vos résultats le seront aussi. Répertoriez les bons ensembles de données. Intégrez la traçabilité et les approbations dès la conception, pas après coup. Publiez des produits de données gouvernés avec des contrats d’utilisation. C’est ainsi que l’IA commence à se comporter comme un outil prêt pour la production.
Six postes budgétaires et comment les éliminer
1. Retravail : le coût des données de mauvaise qualité
Le retravail est la taxe imposée par des données non gouvernées. Un inventaire propre, des définitions partagées et une traçabilité visible permettent de court-circuiter ce cycle. Les cadres supérieurs cessent de réconcilier des feuilles de calcul pour se concentrer sur les résultats. Chaque heure passée à retracer un conflit de données jusqu’à une convention de nommage de 2016 est une heure qui coûte cher en salaires.
À lire ensuite : Vous ne pouvez pas protéger ce que vous ne pouvez pas trouver • Personne n’est promu pour son travail de gouvernance
2. Confinement des brèches : la facture imprévue
Le plus coûteux dans une brèche n’est pas l’intrusion elle-même. C’est quand personne ne peut dire ce qui a été exposé, pendant combien de temps, ou par qui. C’est là que la cellule de crise se met en place, que le service juridique commence à compter les heures et que le régulateur demande un historique que vous n’avez pas. Des contrôles qui accompagnent l’enregistrement, le masquage dans les environnements hors production et des accès qui expirent réellement rendent le confinement plus rapide et moins coûteux. Microsoft signale plus de 600 millions d’attaques cyber et d’identité par jour (Microsoft Digital Defense Report 2024). Ce n’est pas un poste budgétaire hypothétique.
À lire ensuite : Votre politique dit une chose, votre environnement en dit une autre • Les données ne se soucient pas de votre pare-feu
3. Délais d’approbation : la perte de productivité
Le délai le plus coûteux est celui qu’on peut éviter. Si la traçabilité, la classification et les approbations font partie de la conception, la confidentialité ne bloque pas la mise en service et le service juridique n’a pas à éplucher un document PDF dans un délai de 48 heures. Les preuves sont recueillies au fur et à mesure du travail, et non assemblées après coup par des personnes ayant d’autres priorités.
À lire ensuite : Personne n’est promu pour son travail de gouvernance • Le modèle fonctionne bien, vos données non
4. Prolifération de l’infrastructure : payer trois fois pour les mêmes données
Le nuage n’est pas l’ennemi. La prolifération non gérée, si. Les pipelines se multiplient dans l’ombre. Trois outils appliquent le même contrôle. Les données traversent les nuages sans classification ni observabilité cohérentes. Centralisez la découverte, la classification et la politique. Mettez les zombies hors service. L’étude TEI de Forrester sur Microsoft Sentinel a rapporté un retour sur investissement de 234 % sur 3 ans et une intégration des nouvelles sources de données 93 % plus rapide (Forrester, mars 2024). Voilà ce que la visibilité apporte quand on l’a réellement.
À lire ensuite : Vous ne pouvez pas protéger ce que vous ne pouvez pas trouver • Les données ne se soucient pas de votre pare-feu
5. Panique de conformité : l’audit que vous ne pouvez pas vous permettre
Un audit ne devrait pas être synonyme de stress et de prières. Si les approbations, la traçabilité et l’utilisation sont intégrées par défaut, l’audit devient une simple tâche au calendrier. Fini les interventions d’urgence, les sprints interrompus et la consommation excessive de café. Selon ITIC, plus de 90 % des entreprises estiment le coût d’une heure d’interruption à plus de 300 000 $, et 41 % l’évaluent à plus de 1 M$ (ITIC, 2024). La prévisibilité coûte moins cher que la panique.
À lire ensuite : Personne n’est promu pour son travail de gouvernance • Votre politique dit une chose, votre environnement en dit une autre
6. Le fossé de confiance : là où les budgets s’évaporent discrètement
Le rapport de préparation de Kyndryl indique que 90 % des dirigeants considèrent leur TI comme étant de classe mondiale. Pourtant, seulement 39 % estiment qu’elle est prête à affronter les risques futurs (Kyndryl, octobre 2024). Cet écart de 51 points entre « nous pouvons » et « nous avons fait » est l’endroit où les budgets disparaissent. Chaque organisation qui a dû relancer une initiative parce que quelqu’un a ignoré la gouvernance a payé deux fois pour les mêmes fondations. Et la deuxième fois a coûté plus cher.
À lire ensuite : Le modèle fonctionne bien, vos données non
Ce que nous continuons d’apprendre
Les catalogues permettent aux systèmes de s’entendre sur une vérité commune. La confidentialité intégrée au code dure plus longtemps que celle consignée dans des classeurs. La gouvernance sur papier ne fonctionne pas en production. La sécurité qui accompagne l’enregistrement limite l’ampleur des incidents. Les équipes compétentes sont plus productives lorsque les fondations techniques sont solides.
Vérification rapide
Les environnements hors production sont-ils masqués par défaut ? Pouvez-vous retracer un champ de données critique de bout en bout ? Les approbations sont-elles intégrées aux pipelines plutôt qu’aux réunions ? Les journaux d’accès correspondent-ils à la réalité ? Quelqu’un peut-il expliquer une panne sans avoir besoin d’une cellule de crise ? Si vous répondez oui à la plupart de ces questions, continuez. Sinon, consolidez vos fondations avant d’ajouter un nouvel étage.
Notre approche
Nous intervenons lorsque la situation est politisée, rafistolée ou que le budget s’effrite silencieusement. Plus d’un demi-siècle à démêler l’héritage, la réglementation et la complexité hybride au sein des entreprises canadiennes et du secteur public. De Regina à Rimouski, nous aidons ceux qui gèrent 10 systèmes nommés final_v3 et qui ont plus d’auditeurs que de spécialistes DevOps.
Des leaders locaux qui comprennent vos contraintes. Le soutien mondial de Kyndryl lorsque l’échelle l’exige. Des données qui se comportent comme prévu. Des audits réussis. Des projets qui ne meurent pas discrètement en environnement hors production.
Ce n’est pas toujours joli, mais c’est ce qui rend le travail essentiel. Si cela vous semble familier, discutons-en. Nous savons manier les outils pour réparer la plomberie et assurer sa solidité, peu importe les conditions.
