Le projet pilote a marché. La production, non. Mêmes données, comportement différent. La confidentialité a déclenché une alerte. L’audit a révélé 6 propriétaires et aucune traçabilité. Personne ne savait si les données provenaient du développement, des tests ou d’un système que quelqu’un a oublié de mettre hors service en 2019. Celui dont tout le monde jure qu’il est géré par… euh… quelqu’un.
Le modèle n'a pas échoué. C'est l'infrastructure sous-jacente qui était un vrai bazar.
Ce qui s'améliore quand on renforce les fondations
Les équipes arrêtent de refaire le boulot bâclé par d’autres l’année d’avant. La confidentialité, c’est devenu un réflexe. La sécurité suit l’enregistrement, pas le périmètre. Les audits, c’est devenu monnaie courante. Gary, pour une fois, hérite d’éléments fonctionnels. L’IA, ça n’est plus juste une preuve de concept qui n’a jamais abouti, mais elle fait désormais partie intégrante du boulot de tous les jours.
Fais confiance à tes données d'entrée ou suspends le déploiement
Si tes données d’entrée sont de mauvaise qualité, tes résultats le seront aussi. Répertorie les bons ensembles de données. Intègre la traçabilité et les validations dès la conception, pas après coup. Publie des produits de données régis par des contrats d’utilisation. C’est comme ça que l’IA commence à se comporter comme un outil prêt pour la production.
Six postes budgétaires et comment s'en débarrasser
1. Retravail : le coût des données de mauvaise qualité
Le retravail, c'est le fardeau que représentent les données non maîtrisées. Un inventaire clair, des définitions partagées et une traçabilité évidente permettent de briser ce cercle vicieux. Les cadres supérieurs n'ont plus à passer leur temps à rapprocher des feuilles de calcul et peuvent se concentrer sur les résultats. Chaque heure passée à remonter la piste d'un conflit de données jusqu'à une convention de nommage datant de 2016, c'est une heure qui coûte cher en salaires.
À lire ensuite : On ne peut pas protéger ce qu’on ne trouve pas • Personne n’est promu pour son travail de gouvernance
2. Colmatage des brèches : la facture inattendue
Le plus coûteux dans une faille de sécurité, ce n’est pas l’intrusion en elle-même. C’est quand personne ne peut dire ce qui a été exposé, pendant combien de temps, ni par qui. C’est là que la cellule de crise se met en place, que le service juridique commence à compter les heures et que l’autorité de régulation te demande un historique que tu n’as pas. Des contrôles qui accompagnent l’enregistrement, le masquage dans les environnements hors production et des accès qui expirent réellement permettent de contenir la situation plus rapidement et à moindre coût. Microsoft signale plus de 600 millions de cyberattaques et d’attaques d’identité par jour (Microsoft Digital Defense Report 2024). Ce n’est pas un poste budgétaire hypothétique.
À lire ensuite : Ta politique dit une chose, ton environnement en dit une autre • Les données se fichent de ton pare-feu
3. Délais d’approbation : la perte de productivité
Le délai qui coûte le plus cher, c’est celui qu’on peut éviter. Si la traçabilité, la classification et les validations sont intégrées dès la conception, la confidentialité n’entrave pas la mise en service et le service juridique n’a pas à passer au crible un document PDF en 48 heures. Les preuves sont rassemblées au fur et à mesure que le travail avance, et non pas après coup par des personnes qui ont d’autres priorités.
À lire ensuite : Personne n'est promu pour son travail de gouvernance • Le modèle fonctionne bien, mais pas tes données
4. Multiplication des infrastructures : payer trois fois pour les mêmes données
Le cloud, c’est pas l’ennemi. En revanche, sa prolifération incontrôlée, ça l’est. Les pipelines se multiplient en coulisses. Trois outils appliquent le même contrôle. Les données traversent les clouds sans classification ni observabilité cohérentes. Centralise la découverte, la classification et les politiques. Mets les zombies hors service. L’étude TEI de Forrester sur Microsoft Sentinel a révélé un retour sur investissement de 234 % sur 3 ans et une intégration des nouvelles sources de données 93 % plus rapide (Forrester, mars 2024). Voilà ce que la visibilité apporte quand on en dispose vraiment.
À lire ensuite : Tu ne peux pas protéger ce que tu ne trouves pas • Les données se fichent de ton pare-feu
5. Panique liée à la conformité : l’audit que tu ne peux pas te permettre
Un audit ne devrait pas être synonyme de stress et de prières. Si les validations, la traçabilité et l’utilisation sont intégrées par défaut, l’audit devient juste une tâche de plus à ajouter à ton agenda. Fini les interventions d’urgence, les sprints interrompus et la consommation excessive de café. Selon l’ITIC, plus de 90 % des entreprises estiment le coût d’une heure d’interruption à plus de 300 000 $, et 41 % l’évaluent à plus de 1 M$ (ITIC, 2024). La prévisibilité coûte moins cher que la panique.
À lire ensuite : Personne n'est promu pour son travail de gouvernance • Ta politique dit une chose, ton environnement en dit une autre
6. Le fossé de confiance : là où les budgets s'évaporent en silence
Le rapport de préparation de Kyndryl montre que 90 % des dirigeants considèrent que leur informatique est de classe mondiale. Pourtant, seuls 39 % estiment qu’elle est prête à faire face aux risques futurs (Kyndryl, octobre 2024). C'est dans cet écart de 51 points entre « on peut » et « on a fait » que les budgets s'envolent. Chaque entreprise qui a dû relancer un projet parce que quelqu'un a ignoré la gouvernance a payé deux fois pour les mêmes bases. Et la deuxième fois, ça a coûté plus cher.
À lire ensuite : Le modèle fonctionne bien, mais pas tes données
Ce qu'on continue d'apprendre
Les catalogues permettent aux systèmes de s’accorder sur une vérité commune. La confidentialité intégrée au code dure plus longtemps que celle consignée dans des classeurs. La gouvernance sur papier ne marche pas en production. La sécurité qui va de pair avec l’enregistrement limite l’ampleur des incidents. Les équipes compétentes sont plus productives quand les bases techniques sont solides.
Vérification rapide
Les environnements hors production sont-ils masqués par défaut ? Peux-tu retracer le parcours d’un champ de données critique de bout en bout ? Les validations sont-elles intégrées aux pipelines plutôt qu’aux réunions ? Les journaux d’accès correspondent-ils à la réalité ? Quelqu’un peut-il expliquer une panne sans avoir besoin d’une cellule de crise ? Si tu réponds oui à la plupart de ces questions, continue. Sinon, consolide tes fondations avant d’ajouter un nouvel étage.
Notre approche
On intervient quand la situation est politisée, rafistolée ou que le budget s'effrite en silence. Depuis plus d’un demi-siècle, on démêle l’héritage, la réglementation et la complexité hybride au sein des entreprises canadiennes et du secteur public. De Regina à Rimouski, on aide ceux qui gèrent 10 systèmes baptisés « final_v3 » et qui ont plus d’auditeurs que de spécialistes DevOps.
Des responsables locaux qui comprennent tes contraintes. Le soutien mondial de Kyndryl quand l’échelle l’exige. Des données qui se comportent comme prévu. Des audits réussis. Des projets qui ne tombent pas dans l’oubli dans un environnement hors production.
C'est pas toujours une partie de plaisir, mais c'est ce qui rend ce métier indispensable. Si ça te dit quelque chose, parlons-en. On sait s'y prendre pour réparer la plomberie et garantir sa solidité, quelles que soient les conditions.
