Correction

Fiche de correction – Cas “Novatis RH”


Épisode 1 – Le jour où le SIRH s’est figé

Type de risque : Risque technique
Analyse : Ransomware bloquant les services essentiels → perte de disponibilité, menace sur la paie et les données RH.
Prévention :

  • Mettre en place des sauvegardes quotidiennes et un plan de continuité d’activité (PCA).

  • Former les collaborateurs à la cybersécurité (phishing, mots de passe, vigilance).
    Correction :

  • Restaurer les données depuis les sauvegardes.

  • Renforcer les protocoles de sécurité (antivirus, firewall, MFA).


🧠 Épisode 2 – Le fil d’actualité des croyances

Type de risque : Risque informationnel et politique
Analyse : Rumeurs et désinformation interne liées à l’IA → perte de confiance, défiance vis-à-vis de la direction.
Prévention :

  • Mettre en place une stratégie de communication interne transparente sur l’usage de l’IA et des données.

  • Former aux compétences informationnelles (esprit critique, vérification des sources).
    Correction :

  • Diffuser un communiqué officiel rectifiant les fausses informations.

  • Organiser une réunion d’échanges sur la gouvernance des données.


📱 Épisode 3 – Trop de tout, tout le temps

Type de risque : Risque cognitif
Analyse : Hyperconnexion, perte de concentration et surcharge attentionnelle → baisse de performance et fatigue mentale.
Prévention :

  • Clarifier les canaux de communication (Teams pour l’interne, mail pour l’externe, etc.).

  • Introduire des règles de déconnexion numérique et de “digital minimalisme”.
    Correction :

  • Redéfinir les temps de disponibilité (ex. plages sans notifications).

  • Accompagner les managers à réguler les flux d’information.


💬 Épisode 4 – L’isolement derrière les écrans

Type de risque : Risque psychosocial
Analyse : Isolement, perte de lien social, sentiment d’invisibilité → risque de burn-out ou désengagement.
Prévention :

  • Maintenir des rituels collectifs (visios non productives, journées présentielle, cafés RH).

  • Former les managers au suivi des signaux faibles à distance.
    Correction :

  • Mettre en place une cellule d’écoute ou un dispositif QVT dédié au télétravail.

  • Réaménager les rythmes (mix présentiel/distanciel).


⚕️ Épisode 5 – Les corps qui lâchent

Type de risque : Risque sur la santé
Analyse : Fatigue visuelle, TMS, sédentarité → effets physiques du travail numérique.
Prévention :

  • Équiper les postes (sièges ergonomiques, supports écrans, filtres bleus).

  • Former à l’hygiène numérique et aux pauses actives.
    Correction :

  • Diagnostic ergonomique global.

  • Prise en charge individuelle via médecine du travail.


💶 Épisode 6 – Les invisibles du digital

Type de risque : Risque socio-économique
Analyse : Inégalités d’accès et de compétence → fracture numérique interne.
Prévention :

  • Proposer des parcours de formation différenciés selon les profils (terrain, cadres, etc.).

  • Équiper uniformément les salariés (matériel, connexion).
    Correction :

  • Mettre en place un programme de tutorat numérique ou de “digital buddy”.

  • Revaloriser les métiers non numériques via projets mixtes (binômes digital/terrain).


🧩 Épisode 7 – Le serveur des erreurs

Type de risque : Risque éthique
Analyse : Violation de la confidentialité des données personnelles → atteinte à la vie privée, risque RGPD.
Prévention :

  • Limiter les accès par profil (droits utilisateurs, cloisonnement).

  • Nommer un DPO (Data Protection Officer) et sensibiliser le personnel.
    Correction :

  • Déclaration d’incident à la CNIL si nécessaire.

  • Audit RGPD complet et correction des failles.


⚖️ Épisode 8 – Le shooting LinkedIn

Type de risque : Risque juridique
Analyse : Utilisation non consentie de l’image d’un salarié → violation du droit à l’image.
Prévention :

  • Faire signer des autorisations écrites avant diffusion de visuels.

  • Former le service communication au droit du numérique.
    Correction :

  • Retirer immédiatement les publications litigieuses.

  • Présenter des excuses et informer des nouvelles procédures internes.


🌱 Épisode 9 – Les serveurs au bout du monde

Type de risque : Risque écologique
Analyse : Hébergement non durable, forte empreinte carbone → incohérence avec les engagements RSE.
Prévention :

  • Choisir des prestataires Green IT (datacenters alimentés en énergie renouvelable).

  • Intégrer des critères environnementaux dans les appels d’offres IT.
    Correction :

  • Relocaliser ou mutualiser l’hébergement.

  • Mesurer et compenser l’empreinte numérique via outils comme Fruggr ou Carbonalyser.


📊 Synthèse finale – Les 3 axes de prévention globale

Axe Objectif Exemples d’actions
1. Sécurisation technique & juridique Garantir la fiabilité et la conformité des systèmes PCA, DPO, audits de sécurité, chartes d’usage
2. Prévention humaine & sociale Protéger les collaborateurs des effets psychologiques et organisationnels Plan QVT digital, formation managers, droit à la déconnexion
3. Responsabilité éthique & écologique Alignement avec la culture d’entreprise et la RSE Green IT, transparence data, gouvernance éthique de l’IA