2019-06-04 aOS Strasbourg - Décideurs 3 - Réussir la promesse d'Office 365 - ...
Soutenance mémoire : La digitalisation : une nouvelle source de Shadow IT ? Comment la gérer ?
1. LA DIGITALISATION : UNE NOUVELLE
SOURCE DE SHADOW IT ? COMMENT LA
GÉRER ?
Mémoire de recherche de Lucas Girardin et Emerich Imbart
Soutenance du 22 mars 2016
2. PRÉSENTATION
Lucas Girardin
• étudiant en Architecture des logiciels en 5ème année à l’ESGI
• Chargé de projet dans l’équipe Architecture d’entreprise chez IPSEN depuis 2013
• En veille sur ce qui ce qui concerne la gestion du SI et l’architecture d’entreprise
Emerich Imbart
• étudiant en Architecture des logiciels en 5ème année à l’ESGI
• Développeur chez AFFID Systèmes depuis 2013
• En charge du projet VITAL
Paul
• RH dans une grande société de 5,000 salariés
• RH de 23 ans
• Il s’amuse chez lui à coder en python des petits utilitaires
3. DÉFINITIONS
• Phénomène qui englobe toutes ressources informatiques mis en œuvre par le métier sans mandat de la DSI
Le Shadow IT
• Transformation numérique afin d’utiliser les nouvelles technologies pour être plus productif et avoir des
services de meilleures qualités auprès des utilisateurs
La digitalisation
• Personne au sein d’une entreprise intervenant dans différentes fonctions relatives à la gestion du personnel
Un RH
4. QUELQUES EXEMPLES…
•Les applications de reporting sur Excel
•Les applications cloud achetées sans passer par la DSI
•Les applications grand public utilisé au boulot comme dropbox
•Votre téléphone perso pour lire vos mails pro
•Le prestataire externe du métier que personne ne connais
•Le développement d'application par des personnes du métier
…de Shadow IT
•Uber contre les taxis
•Le service RH qui se sert de Klout pour recruter
•L’IoT au bureau pour améliorer les conditions de travail
•Les applications mobiles pour réaliser des processus métier
… de digitalisation
•Recruter du personnel
•Gère les formations
•Gère les absences
•Organise le temps de travail
… de ce que doit faire Paul
5. COMMENT VAS S’ORGANISER PAUL
L‘âge de pierre
• Access pour la liste des employés
• Excel pour le planning des formations et les absences
La découverte de la roue
• Développe pandaProd : logiciel en python qui parse Twitter pour trouver des profils à recruter
L’âge d’or
• Engage un prestataire externe pour faire évoluer les fichiers Excel
• Une super solution cloud pour faire des entretiens en ligne
6. LES CAUSE DES CHOIX DE PAUL
Les dégâts
• Non respect des contraintes
réglementaire
• Risque sur la sécurité des données qui
appartienne à l’entreprise
• Duplication des informations
• Mise en danger du patrimoine applicatif
Les bienfaits
• Le renforcement des standards
technologique
• Anticipe le futur
• Remet la DSI en question
• Permis de montrer les besoins des RH
7. LE CHANGEMENT DE PARADIGME
Avant
• Les fournisseurs s'adressaient à la DSI
• Il était difficile d'avoir de la ressource
informatique sans passer par la DSI
• Les compétences techniques étaient
coté DSI
Aujourd'hui
• Effet de consumérisation
• Les fournisseurs s'adresse au métier
• Le cloud facilite l'accès à des
ressources informatiques
• Les compétences techniques sont
présentes coté métier
9. ENCADRER LE CITIZEN DEVELOPER
Proposer des
outils pour
faciliter le
développement
de fonctionnalités
métier
Mettre en place
des référentiels
où aller chercher
et stocker les
données
Offrir des moyens
de
communication
entre application
Lui donner un
statut
10. LE SYSTÈME D'INFORMATION 3-
TIERS
Système d’information 3-tiers
Middleware
Référentiels
Plateformes
11. LA BRIQUE PLATEFORME
Réduit les coûts
Facilite le
développement en
fournissant des
macros services
Cadre sécurisé
Fait collaborer
métier et DSI
13. LA BRIQUE MIDDLEWARE
Permet l’échange
des applications
construire sur les
plateformes ou non
Sécurise l’échange
de donnée
Evite le plat de
spaghetti
Fonctionne de
façon asynchrone
ou synchrone
14. CONCLUSION DU SI 3-TIERS
La responsabilité du
développement
d’application et de leur
gestion passe coté métier
La DSI devient coach
dans le
développement
d’application
La DSI n’est là que
pour es systèmes
transverse
15. POUR ALLER PLUS LOIN
Contacter Lucas Girardin @pykpyky ou Emerich Imbart @Inv_Stitch
Lucas : Bonjour à tous, bienvenue à l’ESGI et merci de votre présence, nous allons vous présenter moi-même et mon camarade le résultât de plus de 8 mois d’étude sur le thème du Shadow IT et de la digitalisation. 8 mois qui on donné naissance à des articles, des conférences et un mémoire avec pour problématique.
Digitalisation : Une nouvelle source de Shadow IT ? Comment la gérer ?
Lucas : Pour commencer nous allons nous présenter pour que vous sachiez qui vous parle. Je suis donc Lucas, étudiant en 5ème année dans cette école en architecture des logiciels.
Depuis 3 ans je suis chargé de projet dans l’équipe architecture de Ipsen, domaine ou je ne connaissais rien et où je me suis donc beaucoup renseigné.
Emerich : (présentation)
Lucas : Pour nous accompagner nous serons accompagné de Paul, Paul est un RH dans une grande société. Il est jeune et un peu geek, chose importante à savoir il sait coder, pas aussi bien que vous et moi je pense. Mais il sait coder.
Emerich : Donc pour commencer la Shadow IT qu’est-ce que c’est ? Cela peut se résumer par cette phrase : « Phénomène qui englobe les ressources informatique mis en œuvre par le métier sans mandat de la DSI » et par ressource on entend les ressources logiciel, matériels, mais aussi humaines.
Lucas : Et la digitalisation c’est aider le métier donc Paul par exemple à faire au mieux sont travail, dit comme ça on peut croire que c’est que l’informatique fait depuis 30 ans. Et c’est vrai. Mais maintenant c’est cool car on à du cloud, des applications mobiles, du big data et des IoTs
Emerich : Et RH dans une entreprise c’est un fonction qui sert à gérer les hommes
Lucas : Pour bien comprendre, le Shadow IT ça peut être donc des applications vachement balèze sur Excel remplis de macro. Des applications coud que la DSI ne connais pas. C’est-à-dire environs 96% des applications cloud d’une entreprise. Ceci englobe bien souvent les applications destiné au monde du grand public qui sont utiliser dans le monde pro. Et bien sur, toute application développé par le métier, parfois avec l’aide de prestataire.
SkyHigh à fait un audit chez Total, Total pensait avoir 500 application cloud, ils en ont en réalité 3000. Une entreprise à en moyenne 1000 application Cloud alors qu’on en référence une 10 grand max en général.
Emerich : Et la digitalisation concrètement c’est Uber qui à chambouler le marché du taxi. Paul le RH qui va se servir de Klout pour recruter. Les lampe connectée au boulot, les montres, et les application mobile qui son dédier à la réalisation d’une tache de l’entreprise.
Lucas : Puis Paul dans sa vie de tous les jours lui vas recruter des nouveaux talents, gérer ceux qui sont déjà présent en les envoyant en formation ou en vacance et parfois s’occuper du temps de travail
Emerich : Quand Paul arrive dans son entreprise c’est Pierre qui était le RH, un vieux de la vielle qui gérait tous dans des classeurs. Paul est jeune et crois au bien fait de l’informatique. Il va donc décider de créer une base Access pour gérer la liste des employés et d’utiliser Excel pour organiser le planning des formation et des absences. Car Paul et très fort en VB.
Lucas : Puis ensuite Paul va avoir un nouveau besoin, celui de recruter des nouveaux talents avant ses concurrents, il va donc créer un logiciel qui parcours Twitter pour réagir à certain mot clé et trouver les bonne personne à recruter. Paul est cool et décide d’appeler cette application PandaProd, car Paul aime bien les pandas.
Emerich : Puis enfin Paul va engager un prestataire pour l’aider à faire fonctionner encore mieux ses fichiers Excel et à coté de ça il va contracter une solution pour faire passer des entretiens en ligne
Lucas : Paul ne le sais pas mais ça base de données n’est pas réglementaire et son entreprise risque des amendes pour ça. En plus la base est sur un vieux PC dans son bureau, pas d’anti virus ou de backup, ça sent mauvais pour les données.
Et puis Paul n’est pas le seul à avoir besoin de la liste des employés, le service Paie à aussi son propre référentiel. Que ce passe t-il quand la donnée et dupliqué ? Et bien on n’arrive à la géré. Où est la vérité ? Que faire en cas de modification dans une des bases ? La question n’est pas traiter car la DSI n’est pas au courant.
Enfin et surtout que se passe t-il pour l’application PandaProd si Paul s’en vas ? Et bien l’application lui appartient et donc il part avec.
Emerich : Oui mais Paul à pas eu tout faux sur toute la ligne non plus. La DSI voulait pousser les utilisateurs vers les solutions cloud, alors sans le savoir Paul vient de renforcer un standard et une stratégie. Et puis Recruter des nouveaux talent sur le web ça risque de se faire de plus en plus, Paul à offert un véritable avantage stratégique à sa boite lançant un nouveau style de recrutement.
Enfin et surtout Paul il à permis de montrer ce qu’à besoin un RH, un RH il à besoin d’avoir la liste des employés et de recruter des nouveaux talents et de faire passer des entretient en ligne. Et avant Paul on avait pas forcément ces informations alors qu’elles valent de l’or.
Lucas : Alors pourquoi ça nous intéressé d’étudier le Shadow IT avec Paul aujourd’hui?
Tous simplement parce que avant les fournisseurs de solution s’adressaient quasiment exclusivement aux DSI.
Parce que la DSI était la seul à avoir les compétences et surtout les ressource informatique. Elle était donc forcément au courant la quasi des totalité des projets mis en œuvre. Bien sur le Shadow IT existait déjà avant, mais il ne prenais pas les proportions qu’il à aujourd’hui et qu’il aura demain.
Emerich : Parce que aujourd’hui par effet de consumérisation, c’est-à-dire par la pratique de « Ce que j’utilise pour ma vie perso je vais aussi l’utiliser pour ma vie pro », le Shadow IT augmente. Les fournisseurs s’adresse de plus en plus à l’utilisateur final directement. Le cloud facilite l’achat de solution toute faites et met à disposition facilement des ressources informatique comme des serveurs ou des environnement de développement. Et la cerise sur le gâteau, maintenant les compétences technique ça se trouve aussi du coté métier
Lucas : Quelqu’un comme Paul on appel cela un Citizen Developer, c’est-à-dire quelqu’un qui à des compétences métiers et technique, vous allez me dire haha licorne.
Emerich : Pourtant aujourd’hui arrive le métier de Data Scientist qui consiste à regrouper des compétences métier pour trouver les données intéressantes à analyser, en mathématique pour analyser les données et enfin technique pour mettre en œuvre ses propre solutions d’analyse. Vous commencez à la voir venir la licorne.
Lucas : Enfin certains pensent que plus tard on aura carrément des Business Architect, c’est-à-dire des gens qui dans le monde savent comment on peut créer de la valeur et comment réellement le faire.
Emerich : Donc ce qu’on va faire c’est ne pas attendre que tout cela explose et encadrer des aujourd’hui le Citizen développeur, pour cela on va lui mettre en place un outil pour qu’il puisse développer de façon sur et rapide pour lui.
Lucas : On va aussi lui mettre en place des référentiels pour qu’il puisse aller chercher et alimenter une donnée qui se trouve à un seul endroit et qui est la même pour tous.
Emerich : Et parce que une application qui ne communique avec personne ce n’est pas intéressant on va lui offrir des moyens efficace de communication.
Lucas : Enfin et c’est le plus important on va lui donner un statut, pour que les applications qu’il crée dans l’entreprise appartienne vraiment à l’entreprise et non à lui
Emerich : Pour faire cela on va créer un système d’information qui reposera sur trois grand pilier que l’on appellera système d’information 3-tiers. La première brique s’appele :
Lucas : Un SI 3-tiers ça change la façon de construire le SI, le métier passe d’utilisateur à constructeur.
Emerich :les plateformes.
Lucas : Puis vient les référentiels
Emerich : Et enfin les middleware
Lucas : La plateforme c’est fantastique ça permet donner un socle commun de développement sur et efficace que tous le monde peut utiliser pour différent besoin. En fait une plateforme c’est quelque chose qui propose des macro service au Citizen Developer tel que : Envoyer un fichier, mettre à jour une donner ou faire un formulaire.
Des éditeurs de plateformes on en à de plus en plus, Generative Object ou Microstrategy par exemple.
Mais le meilleur exemple qu’on puisse donner c’est Nintendo avec Mario Maker. Nintendo à donné la possibilité aux joueurs de créer eux même leur monde et de les partager pour faire jouer les gens. Ils on fait ça en donnant accès une plateforme qu’est Mario Maker et qui offre des macro service pour créer un jeu vidéo sans être créateur de jeu vidéo.
Emerich : Un référentiel c’est une grosse base de données qui est là pour garantir la conformité la validité et la qualité d’une donnée, ça doit être un système stable et interopérable, bref la DSI à un vrai rôle à jouer dedans. La démarche MDM qui consiste à urbaniser des référentiel peut s’intégré parfaitement dans cette deuxième brique.
Lucas : Enfin la brique midleware sert à éviter le plat de spaghetti en assurant l’échange de donnée de façon synchrone ou non et bien sur toujours de façon sécurisé. Typiquement ici on trouve les EAI, ESB et ETL
Emerich : Au final les conséquences d’un SI 3-tiers ça veut dire faire passer la responsabilité du développement coté métier, coté Paul. Ceci à pour conséquence de décharger la DSI d’une charge de travail afin de pouvoir se concentrer sur d’autre mission.
Lucas : Le développement d’application peut se faire tout de même avec le soutient de la DSI, elle devient alors un coach., on dit même parfois coach digital
Emerich : La DSI s’assure du support des systèmes transverses qui composent les 3 briques du système d’information.
Lucas : Le sujet peut être encore bien plus développé, en effet on s’est intéressé vraiment au pourquoi le métier créer du Shadow IT, quel bénéfice il en retire. Pourquoi vouloir l’éliminer totalement est une mauvaise idée, comment on change l’organisation d’un SI avec la digitalisation, comment gérer les applications mobile, les objets connectés et toute les nouveautés informatiques ?
Comment rende la DSI efficace ? Comment aider le métier à gérer leurs nouvelles responsabilités.
Emerich : Nous on va continuer à creuser tous ça de notre coté, vous êtes les bienvenues si vous voulez voir avec nous comment on peut créer du BackEnd as a Service et du générateur de code propre pour l’humain, comment légaliser les professions de demain et comment financer tout les systèmes transverses.
Lucas : On vous remercie de votre attention
Emerich : Si vous avez des questions nous restons à votre disposition