Correction
Fiche de correction – Cas “Novatis RH”
Épisode 1 – Le jour où le SIRH s’est figé
Type de risque : Risque technique
Analyse : Ransomware bloquant les services essentiels → perte de disponibilité, menace sur la paie et les données RH.
Prévention :
-
Mettre en place des sauvegardes quotidiennes et un plan de continuité d’activité (PCA).
-
Former les collaborateurs à la cybersécurité (phishing, mots de passe, vigilance).
Correction : -
Restaurer les données depuis les sauvegardes.
-
Renforcer les protocoles de sécurité (antivirus, firewall, MFA).
🧠 Épisode 2 – Le fil d’actualité des croyances
Type de risque : Risque informationnel et politique
Analyse : Rumeurs et désinformation interne liées à l’IA → perte de confiance, défiance vis-à-vis de la direction.
Prévention :
-
Mettre en place une stratégie de communication interne transparente sur l’usage de l’IA et des données.
-
Former aux compétences informationnelles (esprit critique, vérification des sources).
Correction : -
Diffuser un communiqué officiel rectifiant les fausses informations.
-
Organiser une réunion d’échanges sur la gouvernance des données.
📱 Épisode 3 – Trop de tout, tout le temps
Type de risque : Risque cognitif
Analyse : Hyperconnexion, perte de concentration et surcharge attentionnelle → baisse de performance et fatigue mentale.
Prévention :
-
Clarifier les canaux de communication (Teams pour l’interne, mail pour l’externe, etc.).
-
Introduire des règles de déconnexion numérique et de “digital minimalisme”.
Correction : -
Redéfinir les temps de disponibilité (ex. plages sans notifications).
-
Accompagner les managers à réguler les flux d’information.
💬 Épisode 4 – L’isolement derrière les écrans
Type de risque : Risque psychosocial
Analyse : Isolement, perte de lien social, sentiment d’invisibilité → risque de burn-out ou désengagement.
Prévention :
-
Maintenir des rituels collectifs (visios non productives, journées présentielle, cafés RH).
-
Former les managers au suivi des signaux faibles à distance.
Correction : -
Mettre en place une cellule d’écoute ou un dispositif QVT dédié au télétravail.
-
Réaménager les rythmes (mix présentiel/distanciel).
⚕️ Épisode 5 – Les corps qui lâchent
Type de risque : Risque sur la santé
Analyse : Fatigue visuelle, TMS, sédentarité → effets physiques du travail numérique.
Prévention :
-
Équiper les postes (sièges ergonomiques, supports écrans, filtres bleus).
-
Former à l’hygiène numérique et aux pauses actives.
Correction : -
Diagnostic ergonomique global.
-
Prise en charge individuelle via médecine du travail.
💶 Épisode 6 – Les invisibles du digital
Type de risque : Risque socio-économique
Analyse : Inégalités d’accès et de compétence → fracture numérique interne.
Prévention :
-
Proposer des parcours de formation différenciés selon les profils (terrain, cadres, etc.).
-
Équiper uniformément les salariés (matériel, connexion).
Correction : -
Mettre en place un programme de tutorat numérique ou de “digital buddy”.
-
Revaloriser les métiers non numériques via projets mixtes (binômes digital/terrain).
🧩 Épisode 7 – Le serveur des erreurs
Type de risque : Risque éthique
Analyse : Violation de la confidentialité des données personnelles → atteinte à la vie privée, risque RGPD.
Prévention :
-
Limiter les accès par profil (droits utilisateurs, cloisonnement).
-
Nommer un DPO (Data Protection Officer) et sensibiliser le personnel.
Correction : -
Déclaration d’incident à la CNIL si nécessaire.
-
Audit RGPD complet et correction des failles.
⚖️ Épisode 8 – Le shooting LinkedIn
Type de risque : Risque juridique
Analyse : Utilisation non consentie de l’image d’un salarié → violation du droit à l’image.
Prévention :
-
Faire signer des autorisations écrites avant diffusion de visuels.
-
Former le service communication au droit du numérique.
Correction : -
Retirer immédiatement les publications litigieuses.
-
Présenter des excuses et informer des nouvelles procédures internes.
🌱 Épisode 9 – Les serveurs au bout du monde
Type de risque : Risque écologique
Analyse : Hébergement non durable, forte empreinte carbone → incohérence avec les engagements RSE.
Prévention :
-
Choisir des prestataires Green IT (datacenters alimentés en énergie renouvelable).
-
Intégrer des critères environnementaux dans les appels d’offres IT.
Correction : -
Relocaliser ou mutualiser l’hébergement.
-
Mesurer et compenser l’empreinte numérique via outils comme Fruggr ou Carbonalyser.
📊 Synthèse finale – Les 3 axes de prévention globale
| Axe | Objectif | Exemples d’actions |
|---|---|---|
| 1. Sécurisation technique & juridique | Garantir la fiabilité et la conformité des systèmes | PCA, DPO, audits de sécurité, chartes d’usage |
| 2. Prévention humaine & sociale | Protéger les collaborateurs des effets psychologiques et organisationnels | Plan QVT digital, formation managers, droit à la déconnexion |
| 3. Responsabilité éthique & écologique | Alignement avec la culture d’entreprise et la RSE | Green IT, transparence data, gouvernance éthique de l’IA |