Mardi matin. Début mars. Il fait encore nuit quand la première personne se connecte depuis chez elle, un café à la main, pendant que son chat fait une bêtise sur les rideaux. Les tâches par lots de la nuit sont terminées. Le pipeline d’inférence IA a traité sa file d’attente. Le tableau de bord de conformité s’est mis à jour. Le centre des opérations de sécurité de Barrie n’a rien signalé d’inhabituel dans les données de télémétrie de l’IA.
Le téléphone du RSSI est resté sur la table de chevet, silencieux, d'un ennui mortel.
Une campagne de phishing a frappé l’entreprise pendant la nuit. Personnalisée. Un e-mail par employé, créé à partir de profils LinkedIn et de données issues de projets publics, programmé pour arriver entre le quart de nuit et le matin. Chaque e-mail était différent. Chacun semblait authentique. Aucun n’a fonctionné. La couche de sécurité a intercepté chaque identifiant compromis au moment de la tentative, avant qu’une session ne puisse démarrer, avant qu’une autorisation ne puisse être testée. Les e-mails se trouvent dans un journal de quarantaine que quelqu’un examinera après la réunion d’équipe. Personne n’est pressé.L’infrastructure sous-jacente a tenu le coup parce qu’elle a été conçue pour ça, et pas parce que quelqu’un a eu de la chance un mardi.
Gary utilise un outil d’IA en ce moment même, pendant qu’on parle, pour faire quelque chose qui lui aurait pris trois jours avec l’ancienne méthode. La différence, c’est que cet outil a été validé. Les données auxquelles il a accès sont limitées par la politique. Les résultats sont consignés. Quand Gary tombe inévitablement sur un nouvel outil dans une publication LinkedIn et s’inscrit avec son e-mail pro, la couche de gouvernance va l’intercepter, l’évaluer et soit l’intégrer, soit expliquer à Gary, avec tact, pourquoi celui-ci ne répond pas aux exigences. Le travail de catalogage et de classification qui a permis de mettre en place ces garde-fous a été effectué il y a des mois par des personnes qui sont déjà passées au projet suivant. Gary ne se sent pas limité. Gary se sent efficace.
Gary a aussi posé la septième question lors de la réunion avec le fournisseur le mois dernier. Où l'inférence s'exécute. Que se passe-t-il si la situation commerciale change ? Quelqu'un a fini par remarquer à quel point c'était important. L'équipe de Gary passe une bonne année.
Le client n’a jamais rien posté sur Reddit. Il n’y avait rien à poster. Ses données sont au Canada, gérées par des Canadiens, en vertu des lois canadiennes. Quand les pratiques d’un concurrent en matière de données ont fait la une le mois dernier, quelques clients ont vérifié. La réponse tenait en une phrase. Une seule phrase a suffi. Ils sont restés. Pas parce qu’ils étaient prisonniers, mais parce qu’on s’occupait d’eux.
La réunion du conseil d’administration de la semaine prochaine a « l’expansion de l’IA » à l’ordre du jour au lieu de « l’examen des risques liés à l’IA ». L’équipe de sécurité planifie, elle ne réagit pas. Le budget est stable parce que l’architecture est stable. L’équipe qui a mis en place le programme de sécurité de l’IA n’est pas composée d’une seule recrue vedette qu’il a fallu huit mois pour trouver. C’est le fruit du travail de quatre spécialistes sur quatre mois, chacun arrivant avec les connaissances nécessaires, chacun repartant sans emporter la mémoire institutionnelle, un bureau de gestion de projet assurant la cohésion, et une réserve d’heures qui a permis de commencer le travail dès la première semaine plutôt qu’au neuvième mois.
ISM On fait un travail de fond dans les entreprises canadiennes depuis plus de cinquante ans. Les noms changent. Gouvernance des données. Préparation au cloud. Préparation à l’IA. Sécurité de l’IA. Le travail de fond reste le même. Ça a toujours été pareil. Kyndryl apporte une présence mondiale, des partenariats et une plateforme qui a fait ses preuves dans des milliers d’environnements. ISM transforme cette expertise approfondie en quelque chose qui marche ici. Une architecture locale. Une maîtrise technique stable. Des équipes compétentes. Des gens qui répondent au téléphone un samedi matin de février parce qu’ils vivent ici, que le parking est déjà enseveli sous la neige et qu’ils viennent bosser quand même.
Le vent des Prairies fait des siennes sur ce parking en ce moment, mais à l'intérieur, tout est resté en place.
93 % de confiance. 29 % de préparation. On a commencé cette série avec ces chiffres parce que c’est dans l’écart entre les deux que tout s’effondre. Sept articles plus tard, l’écart est comblé. Pas avec un lancement de produit. Pas avec une présentation PowerPoint. Avec du travail. Le genre de travail qui ne fait pas l’objet d’une conférence, d’une étude de cas ou d’un titre accrocheur. Le genre de travail qui se traduit par un mardi matin où le téléphone n’a pas sonné, où le client n’est pas parti et où le fil de discussion Reddit n’a pas été écrit.
Voilà à quoi ressemble l'excellence.
Si tu as lu les sept articles, merci. Si tu as commencé par celui-ci, les six autres valent le détour. Si tu veux discuter de ce à quoi ressemble ce travail dans ton environnement, n'hésite pas à nous contacter.
Références
Rapport sur l’état de préparation de Kyndryl en matière de sécurité et de réseaux 2025-2026: 93 % de confiance, 29 % de préparation
Plateforme Kyndryl Bridge: infos sur l'IA et l'automatisation opérationnelle à grande échelle
Centre des opérations de sécurité de Kyndryl, à Barrie, en Ontario: personnel canadien, intégration à Microsoft Azure
