Gérer et limiter les dépendances numériques, le nouveau défi incontournable des DSI

Gouvernance

Le risque n’est plus la panne. C’est la dépendance numérique

Par Laurent Delattre, publié le 07 octobre 2026

Une hausse tarifaire, une loi extraterritoriale, une crise géopolitique… et une organisation peut vaciller sans qu’aucun serveur ne tombe en panne. La mission du DSI n’est plus seulement d’assurer la résilience des infrastructures, mais aussi, désormais, de gouverner des dépendances numériques devenues un risque stratégique.


Par Jacky Galicher, Consultant en gouvernance des systèmes d’information, ancien DSI des académies de Versailles et de Rouen


Ils vont devoir changer de rôle. Pendant des décennies, les DSI ont appris à protéger des infrastructures. Désormais, leur mission est de préserver la capacité de leur organisation à décider librement, donc de gouverner ses dépendances numériques. Le système d’information n’est en effet plus seulement constitué d’actifs que l’organisation possède : il repose sur un écosystème qu’elle ne maîtrise que partiellement. La question n’est donc plus seulement de savoir si un serveur tombera en panne, mais ce qui se passe lorsqu’un fournisseur peut modifier, du jour au lendemain, les règles du jeu.

Des dépendances numériques devenues un risque stratégique

Cloud, SaaS, fournisseurs d’identité, IA : dans un environnement où les fonctions critiques reposent sur des plateformes externes, la maîtrise de ces dépendances devient un enjeu stratégique pour les directions générales. Cette évolution a certes permis une accélération réelle de l’innovation, mais elle a aussi créé une concentration inédite des risques. Un changement tarifaire, une décision réglementaire ou un conflit géopolitique peuvent désormais produire des effets immédiats sur des milliers d’organisations.

Le débat n’oppose plus le cloud et l’« on-premise », mais porte sur la capacité à maîtriser les dépendances numériques. De même qu’elle pilote ses risques financiers ou cyber, une organisation doit identifier les plus critiques de ces dépendances, en mesurer le niveau de risque et décider lesquelles elle accepte. Cette cartographie ne doit donc plus rester un exercice technique : elle doit devenir un véritable outil de gouvernance, présenté et discuté au niveau des directions générales.

Le DSI a longtemps été évalué sur la qualité de son exploitation. Il doit désormais éclairer les choix stratégiques de son organisation et en mesurer les conséquences à moyen et long terme. Choisir une solution ne consiste plus à comparer uniquement des fonctionnalités ou des coûts, mais à apprécier sa réversibilité, la dépendance juridique qu’elle peut créer, la maîtrise des données, la continuité de service et la capacité réelle à changer de fournisseur.

« Le DSI doit désormais éclairer les choix stratégiques de son organisation et en mesurer les  conséquences à moyen et long terme »

Son rôle évolue ainsi profondément. Le DSI ne gouverne plus seulement un patrimoine informatique : il pilote un portefeuille de dépendances numériques – techniques, contractuelles, juridiques et géopolitiques – dont dépend directement l’autonomie stratégique de son organisation.

Voir le risque avant qu’il ne s’impose

Au cours de mon parcours comme maître d’ouvrage, RSSI puis DSI dans le secteur public, j’ai constaté que les crises les plus difficiles provenaient rarement des technologies elles-mêmes, mais de décisions prises sans mesurer les dépendances qu’elles créaient. Une bonne gouvernance consiste précisément à rendre ces liens visibles avant qu’ils ne deviennent des vulnérabilités, et à disposer de marges de manœuvre lorsque le contexte évolue.

Le problème n’est jamais de recourir à un fournisseur international. Il apparaît lorsqu’une organisation n’est plus en mesure de s’en affranchir si le contexte l’exige. La dépendance devient alors une contrainte stratégique plutôt qu’un choix opérationnel.

Le règlement européen DORA illustre cette évolution. Au-delà de la cybersécurité, il impose aux acteurs financiers de connaître leurs fournisseurs critiques et leurs plans de continuité – une logique qui préfigure la gouvernance que toutes les organisations devront progressivement adopter face à leurs propres dépendances numériques. La résilience suppose en effet de savoir non seulement à qui l’on confie ses fonctions critiques, mais aussi dans quelles conditions il serait possible de reprendre la main.

Une responsabilité de direction générale

Les dix prochaines années ne seront pas celles où les entreprises choisiront seulement les meilleures technologies, mais celles où elles détermineront les dépendances numériques qu’elles sont prêtes à accepter. Cette responsabilité ne relève plus du seul DSI : elle concerne directement les directions générales et les comités exécutifs, car ces choix engagent désormais la capacité même de l’organisation à agir. La question n’est plus : « Quelle est la meilleure solution ? » Elle est devenue : « Sommes-nous capables d’en sortir si le contexte change demain ? »

La compétitivité d’une organisation dépendra moins de sa capacité à adopter rapidement les nouvelles technologies que de sa capacité à conserver la maîtrise de ses choix. L’enjeu n’est donc pas de rechercher une hypothétique indépendance numérique, mais de préserver suffisamment de liberté pour pouvoir décider, même lorsque les conditions changent. Une dépendance n’est pas un problème tant qu’elle est choisie, connue et maîtrisée. Elle le devient lorsqu’elle est subie.

Photo : lechenie-narkomanii / Pixabay

Dans l'actualité

Verified by MonsterInsights