MB · Souveraineté des Compétences · 2026
Module MB — Souveraineté Numérique
Maîtriser
ses savoir-
faire critiques.
Cartographie · Dépendance ESN · Plan de transfert · Taux de souveraineté humaine
Droit fondamental n°4 — ORBii Framework

"Exploiter librement : disposer en interne des compétences nécessaires pour opérer, faire évoluer et auditer ses systèmes sans dépendance excessive à des tiers."

Objectifs du module

Cartographier les compétences critiques, mesurer la dépendance ESN, construire un plan de transfert et piloter un indicateur de souveraineté humaine.

Public cible

CDO, CIO, DRH IT, responsables sourcing, équipes architecture, product owners data & IA.

Domaines couverts

Data engineering, MLOps, gouvernance data, architecture cloud, cybersécurité, IA générative, DORA operational knowledge.

Durée recommandée

½ journée (3h30) — 2 séquences + 1 atelier cartographie et diagnostic.

ORBii.Academy — Souveraineté Numérique & IAMB · P.01
MB · Souveraineté des Compétences
Le paradoxe de la dépendance

Quand les compétences quittent l'organisation.

L'externalisation des compétences techniques est une décision d'efficience à court terme qui peut devenir une vulnérabilité stratégique à long terme. DORA nomme explicitement ce risque.

Signaux d'une dépendance critique
  • Impossible de faire évoluer un système sans appel à l'ESN titulaire
  • Documentation absente ou détenue uniquement par le prestataire
  • Clés de chiffrement ou credentials gérés par un tiers
  • Seule une équipe externe maîtrise l'architecture de production
  • Délai de transition estimé à plus de 12 mois en cas de rupture
  • Absence de doublon interne sur les compétences critiques
Ce que dit DORA (Art. 28 & 30)

Les entités financières doivent maintenir la compétence interne suffisante pour évaluer les risques liés aux prestataires tiers de TIC, superviser les services externalisés et exercer le droit d'audit. La méconnaissance technique interne ne peut pas être un alibi de non-conformité DORA.

Art. 30.2.e : droit d'audit et d'inspection effectif — impossible sans compétence interne pour conduire l'audit.

Le cycle de la dépendance involontaire

Externalisation
Gain d'efficience immédiat
Perte de savoir-faire
Attrition des équipes internes
Dépendance structurelle
Impossibilité de changer
Surcoût & vulnérabilité
Prise en otage tarifaire
⚠ Le cas particulier de l'IA générative

Les modèles IA imposent une nouvelle forme de dépendance de compétences : si seul le fournisseur comprend le fonctionnement du modèle, l'organisation ne peut ni l'auditer, ni détecter ses biais, ni évaluer sa conformité EU AI Act. C'est une violation du Droit 2 (comprendre) ET du Droit 4 (exploiter librement).

ORBii.Academy — Souveraineté Numérique & IAMB · P.02
MB · Souveraineté des Compétences
Cartographie

Les compétences critiques Data & IA à maîtriser.

Niveau de maîtrise interne recommandé pour une organisation qui veut exercer pleinement le Droit 4. Évaluation sur une échelle 0-100%.

Architecture data (lakehouse, mesh)
≥80% Critique DORA
Data engineering & pipelines
≥70% Critique
Gouvernance & qualité données
≥90% Critique BCBS
MLOps & déploiement modèles
≥60% Élevé
Évaluation & audit modèles IA
≥75% EU AI Act obligatoire
Prompt engineering & RAG
≥50% Élevé
Sécurité des systèmes IA (red team)
≥65% Critique EU AI Act
Réglementation (RGPD, DORA, EU AI Act)
≥85% Critique conformité
FinOps & TCO cloud
≥55% Modéré
Lecture de la jauge

Le pourcentage indique la proportion minimale de collaborateurs internes devant maîtriser la compétence, sur les équipes qui l'utilisent. Ex. : 80% en architecture data = sur 10 architectes, 8 doivent être internes ou très senior-pilotés en interne.

ORBii.Academy — Souveraineté Numérique & IAMB · P.03
MB · Souveraineté des Compétences
Matrice de dépendance

Analyser sa dépendance réelle par prestataire.

La dépendance se mesure sur 4 axes. Le croisement donne un score de risque souveraineté exploitable en COMEX.

Domaine externalisé Criticité métier (1-5) Connaissance interne (%) Délai de sortie estimé Doc disponible Score risque
Plateforme data centrale 5 — Vital 15% > 18 mois Chez ESN 🔴 CRITIQUE
Modèles IA en production 4 — Élevé 20% 12 mois Partielle 🔴 CRITIQUE
Reporting réglementaire 5 — Vital 45% 9 mois Interne 🟠 ÉLEVÉ
Infrastructure cloud 3 — Moyen 40% 6 mois Partielle 🟠 ÉLEVÉ
Cybersécurité opérationnelle 4 — Élevé 65% 3 mois Interne 🟢 MAÎTRISÉ
Analytics & BI 2 — Faible 70% 2 mois Interne 🟢 MAÎTRISÉ

L'indicateur TSH — Taux de Souveraineté Humaine

Formule TSH (ORBii Framework)
TSH = (Nb compétences critiques maîtrisées en interne) / (Nb compétences critiques totales) × 100

Seuil recommandé : TSH ≥ 60% pour les organisations financières soumises à DORA. En dessous de 40%, le risque opérationnel devient systémique.

Niveaux de TSH
TSH ≥ 80%Souveraineté forte
60–80%Souveraineté acceptable
40–60%Zone de vigilance
TSH < 40%Zone critique DORA
ORBii.Academy — Souveraineté Numérique & IAMB · P.04
MB · Souveraineté des Compétences
Plan de transfert

Reconquérir les compétences critiques.

Un plan de transfert de compétences est une opération stratégique, pas un simple programme RH. Il nécessite une gouvernance dédiée et un sponsor COMEX.

Levier 1 — Former

Montée en compétences des équipes internes sur les domaines critiques identifiés. Prioriser par score de dépendance.

  • Plan de formation annuel ciblé
  • ORBii.Academy modules spécialisés
  • Certifications data & IA (GCP, Azure, AWS data)
  • Hackathons internes & learning by doing
Levier 2 — Documenter

Rapatrier la documentation technique détenue par les prestataires. Clause contractuelle obligatoire dès la prochaine renégociation.

  • Architecture décision records (ADR)
  • Runbooks opérationnels en interne
  • Diagrammes d'architecture versionnés
  • Glossaire métier-technique partagé
Levier 3 — Recruter

Pour les compétences critiques non disponibles en interne à court terme, le recrutement ciblé est plus souverain que l'externalisation permanente.

  • Profils Data Architect / MLOps Engineer
  • AI Safety & compliance officers
  • CDO office renforcé
  • Binômes interne-externe supervisés

Clauses contractuelles de transfert à imposer aux ESN

ClauseContenu minimalDélai d'application
Reversibilité documentéeL'ESN fournit un plan de sortie détaillé dès le début de la mission, actualisé annuellementJ+30 de la mission
Documentation au fil de l'eauToute décision d'architecture est documentée en interne, dans les outils du clientContinu
Transfert de compétences obligatoireChaque mission > 6 mois inclut une phase formelle de transfert vers un binôme interneM+4 minimum
Propriété des artefactsTous les codes, modèles, notebooks et configurations appartiennent au client dès leur créationClause initiale
Audit de dépendanceRevue semestrielle du TSH avec l'ESN ; plan de réduction si TSH < seuil cibleSemestriel
ORBii.Academy — Souveraineté Numérique & IAMB · P.05
MB · Souveraineté des Compétences
Synthèse du module MB

Savoir-faire
= pouvoir.

01 — DORA IMPOSE LA COMPÉTENCE INTERNE

Art. 28 et 30 : l'entité financière doit conserver la capacité d'évaluer et superviser ses prestataires TIC. Cela nécessite une compétence interne réelle, pas une délégation totale.

02 — LE TSH EST UN INDICATEUR DE PILOTAGE

Taux de Souveraineté Humaine ≥ 60% = seuil minimal de sécurité opérationnelle. En dessous, la résilience DORA est compromise. À piloter en tableau de bord CDO/CIO.

03 — L'IA GÉNÈRE UNE NOUVELLE DÉPENDANCE

Ne pas comprendre un modèle IA en production = incapacité à l'auditer (EU AI Act Art. 17), à détecter ses biais, à justifier ses décisions au régulateur.

04 — DOCUMENTER EST UN ACTE SOUVERAIN

Une documentation technique détenue par un prestataire n'existe pas pour l'organisation. Chaque runbook, chaque ADR, chaque schéma d'architecture doit être propriété interne.

05 — LE CONTRAT EST LE PREMIER OUTIL

Les 5 clauses de transfert ne sont pas du luxe : ce sont des filets de sécurité souveraine. Les négocier dès le début est infiniment moins coûteux qu'une sortie non planifiée.

06 — LIVRABLES DU MODULE

① Matrice de dépendance remplie par domaine ② Calcul du TSH actuel ③ Plan de transfert priorisé sur 18 mois ④ 5 clauses contractuelles à ajouter dès la prochaine renégociation.

La règle d'or — ORBii Framework

"Une compétence que vous ne pouvez pas exercer en interne n'est pas une compétence que vous possédez — c'est une compétence que vous louez. Et un loyer peut toujours être augmenté."

ORBii.Academy — Souveraineté Numérique & IAMB · P.06 — Module complet