Aller au contenu principal
Éco-organisme architecturecybersecurite
Éco-organisme

Quand personne ne sait combien d'applications tournent dans l'organisation — il est temps de reprendre le contrôle.

Avant

40

applications non recensées, sans gouvernance ni sécurité

Après

40

applications Shadow IT cartographiées

40

applications Shadow IT cartographiées

6+

appels d'offres dépouillés, plusieurs centaines de k€ chacun

6

Product Owners accompagnés en continu

Éco-organisme est l'éco-organisme agréé par l'État pour la filière textile-habillement-linge-chaussures. Organisme à but non lucratif en forte croissance, il doit composer avec un SI hétérogène construit dans l'urgence : des équipes métier qui s'outillent en autonomie, des consultations informatiques majeures sans expertise technique interne pour les arbitrer, et des Product Owners passionnés par le métier mais peu équipés pour challenger les prestataires sur le fond. Nobori Partners est engagé comme sparring partner SI depuis 3 ans — présent dans la durée, au plus près des décisions.

L'HISTOIRE

Éco-organisme est né pour répondre à un défi systémique : organiser la collecte, le tri et le recyclage des textiles à l’échelle nationale. Mais à mesure que la mission grandit, le système d’information, lui, a été construit dans l’urgence — outil par outil, équipe par équipe, sans architecte pour tenir le cap.

Quand Nobori Partners arrive, personne ne sait exactement combien d’applications font tourner l’organisation. Les équipes métier ont pris leurs outils en main. Le Shadow IT prospère, silencieux et non gouverné.

Le problème du Shadow IT n’est pas la désobéissance — c’est l’absence de visibilité.

Quarante applications. C’est ce que la cartographie exhaustive met au jour : 40 outils SaaS actifs, dont une large part sans référencement officiel, sans politique d’accès définie, sans plan de sortie en cas de défaillance fournisseur. Certains traitent des données sensibles. Certains sont dupliqués entre équipes sans que personne ne le sache. Le risque est diffus, invisible, mais bien réel.

La réponse n’est pas de tout interdire — c’est de tout comprendre, puis de décider. Chaque application est auditée : intégration SI, portabilité des données, exposition sécurité, valeur métier réelle. Un plan de consolidation est défini. Le SSO est déployé pour centraliser la gestion des accès, supprimer les comptes orphelins et rendre la gouvernance auditable. Des administrateurs référents sont désignés — métier et IT — pour que la gouvernance survive à la mission.


Être présent quand les décisions engagent plusieurs centaines de milliers d’euros, c’est différent d’écrire des livrables.

Éco-organisme doit régulièrement conduire des appels d’offres pour ses outils métier majeurs. Des consultations sérieuses, avec des répondants bien rodés à l’exercice et des engagements financiers significatifs. Sans expertise technique interne pour décoder les propositions, le risque est de choisir le mieux présenté plutôt que le mieux conçu.

Nobori Partners intervient au cœur du processus : participation aux soutenances, construction des grilles de scoring multicritère avec coefficients pondérés, challenge des prestataires sur leurs choix d’architecture, leurs engagements de réversibilité et la robustesse de leurs références. Plus de 6 appels d’offres, chacun représentant plusieurs centaines de milliers d’euros d’engagement, sont dépouillés avec cette rigueur. À chaque fois, une synthèse outillée permet à la direction de décider en confiance — sans avoir à faire confiance à l’intuition.


Les Product Owners de Éco-organisme connaissent leur métier mieux que quiconque. Ils n’ont pas besoin d’un architecte pour leur expliquer leur domaine — ils ont besoin d’un sparring partner pour tenir la cohérence technique dans la durée.

Six Product Owners sont accompagnés en continu. Non pas pour prendre les décisions à leur place, mais pour être présent au bon moment : quand un prestataire propose un choix d’architecture qui crée une dépendance silencieuse, quand une intégration API pourrait déstabiliser d’autres systèmes, quand un backlog de sprint glisse vers une dette technique qui coûtera cher dans six mois.

Ce travail est discret, précis, et cumulatif. Il ne produit pas de rapport de 80 pages. Il produit un SI qui vieillit mieux.


Trois ans plus tard, Nobori Partners est toujours là. Parce que la gouvernance d’un SI n’est pas un projet — c’est une pratique.

NOTRE APPROCHE

4 étapes pour y arriver

1

Cartographie du Shadow IT — 40 applications mises au jour

Recensement exhaustif de l'inventaire applicatif réel : entretiens avec chaque équipe métier, audit des accès, identification des outils SaaS non référencés. Pour chaque application : analyse de l'intégration SI, portabilité des données, risques de dépendance fournisseur et exposition sécurité.

Cartographie SIAudit sécurité
2

Rationalisation et déploiement du SSO

Sur la base de la cartographie, définition d'un plan de consolidation : quels outils conserver, migrer, ou éteindre. Déploiement du SSO pour centraliser la gestion des accès et supprimer les comptes orphelins. Désignation d'administrateurs métier et IT référents par outil pour pérenniser la gouvernance.

SSOGouvernance IT
3

Dépouillement de 6+ appels d'offres stratégiques

Participation aux soutenances prestataires, analyse comparative des propositions techniques, construction de grilles de scoring multicritère avec coefficients pondérés. Challenge des répondants sur leurs choix d'architecture, leurs engagements de réversibilité et leurs références. Synthèse et recommandation stratégique outillée pour aider la direction à décider en confiance sur des engagements de plusieurs centaines de k€.

Architecture SIGouvernance IT
4

Accompagnement continu des 6 Product Owners

Points réguliers avec chacun des 6 Product Owners pour relire les choix techniques avant qu'ils deviennent irréversibles : revue d'architecture, intégration des patterns sécurité et API dans le backlog, vérification de la cohérence transverse du SI. Un rôle de filet de sécurité technique — sans être dans la chaîne de décision, mais toujours dans la boucle.

Architecture SIAPISécurité

RÉSULTATS

L'impact mesurable

40 applications Shadow IT cartographiées
6+ appels d'offres dépouillés, plusieurs centaines de k€ chacun
6 Product Owners accompagnés en continu

40 applications Shadow IT découvertes et cartographiées, SSO déployé et gouvernance pérenne instaurée, plus de 6 appels d'offres de plusieurs centaines de k€ chacun dépouillés avec scoring multicritère, et 6 Product Owners accompagnés en continu avec une réduction tangible de la dette technique.