Accueil Blog Page 109

Perspectives 2026 de Progress Software

0

Ed Keisling, Chief AI Officer chez Progress Software

1. L’infrastructure invisible de l’IA

Avec l’évolution des modèles, des frameworks et des normes, de nombreuses solutions déjà existantes deviennent rapidement obsolètes, non prises en charge ou non sécurisées. Un effort important de refactorisation de ces projets pilotes viendra entraver le développement de nouvelles IA. Les organisations devront faire une pause pour travailler sur l’infrastructure qui sous-tend l’IA, c’est-à-dire qu’elles vont devoir définir et construire de nouveaux frameworks et normes évolutifs, flexibles et sécurisés, nécessaires à leurs organisations.

2. À modèle plus petit, plus d’avantages

Les modèles d’IA continueront de s’étendre et de devenir plus performants. Toutefois, les organisations devraient s’appuyer sur des modèles plus petits, car ils sont plus adaptés et plus rentables, et qu’il est possible de les déployer en interne et à l’edge.

3. Au-delà de l’effet de mode, une réalité tangible

La désillusion face à l’IA générative s’accélère à mesure que l’on prend conscience de l’influence de l’IA sur l’actualité, notamment en ce qui concerne le contenu audio et vidéo généré par les LLM. L’utilisation d’assistants d’IA, la saturation de contenus générés par l’IA sur les réseaux sociaux et l’utilisation des LLM suscitent un besoin croissant de réglementation.

4. Intégrer l’IA ou être à la traîne

Les entreprises qui risquent d’être les plus impactées par cette révolution sont celles qui proposent des produits n’intégrant pas l’IA et qui ne se démarquent pas avec une proposition de valeur unique en termes de structuration des données ou de sémantique. Les plateformes et solutions intégrées gagneront des parts de marché et apporteront une véritable valeur ajoutée en exploitant leurs données clients.

Mark Troester, Vice President of Strategy chez Progress Software

1. Sécurité des données : l’infrastructure de l’IA devient une cible d’attaque privilégiée

En 2026, il devrait y avoir au moins une violation de données majeure impliquant des données d’infrastructure d’IA via des LLM publics. Il pourrait s’agir d’une faille de sécurité chez un fournisseur de LLM exposant les données issues de conversations, d’une attaque sophistiquée extrayant les données d’entraînement de certains modèles, ou d’une menace interne au sein d’une grande entreprise d’IA. La valeur de l’IA pour la gestion d’infrastructure est réelle et significative, ce qui représente un véritable challenge et ne peut être ignoré. Les organisations devraient plutôt adopter une approche à plusieurs niveaux concernant l’utilisation de l’IA : une approbation des LLM publics pour l’apprentissage et les questions génériques, des LLM d’entreprise avec des accords de traitement des données pour le code interne, et des déploiements privés requis pour les infrastructures de production et les identifiants.

2. Injection de prompts : la menace invisible qui plane sur l’infrastructure d’IA

L’injection de prompts s’appuie sur des techniques invisibles à l’œil nu : caractères Unicode de largeur nulle, caractères de remplacement de droite à gauche, homographes ayant des valeurs Unicode différentes, ou texte blanc sur fond blanc dans les formats RTF. Pour détecter ces menaces, les organisations doivent surveiller la chaîne de raisonnement, recourir à un sandboxing approprié, s’appuyer sur des capacités de récupération rapide et d’apprentissage continu à partir des modèles d’attaque observés afin d’améliorer les défenses dans le temps.

3. S’appuyer sur des micro-agents pour les tâches répétitives et sans risque : la voie pragmatique

Les micro-agents présentent un risque limité car leur champ d’action est restreint. Ils sont plus faciles à tester de manière exhaustive et à intégrer dans des chaînes de validation. En matière de conformité réglementaire, ces agents ciblés sont plus simples à expliquer et à auditer. Leur rentabilité est également supérieure, les petits modèles spécialisés étant nettement moins coûteux que les grands modèles polyvalents. Il conviendra donc de privilégier une micro-automatisation supervisée et une automatisation à plusieurs niveaux : entièrement automatisée pour les tâches à faible risque, avec approbation pour les tâches à risque moyen, et avec supervision humaine assistée par l’IA pour les activités à haut risque.

4. Pression réglementaire : l’UE donne le rythme pour la gouvernance de l’IA

La réglementation sur l’IA arrive, et l’Union européenne ouvrira la voie avec l’AI Act, des extensions du RGPD et de nouvelles exigences de transparence algorithmique. Les organisations utilisant l’IA pour la gestion des infrastructures devront se conformer à des obligations importantes, notamment en matière de gouvernance des données. Les données d’entraînement des modèles personnalisés devront respecter le principe de minimisation des données prévu par le RGPD, entraînant des changements opérationnels significatifs.

5. Économie : se préparer à la bulle de l’IA

OpenAI, Anthropic et d’autres fournisseurs de LLM pratiquent actuellement des prix inférieurs aux coûts pour gagner des parts de marché, soutenus par le capital-risque. Lorsque ces subventions prendront fin, les prix des API LLM pourraient être multipliés par trois à dix du jour au lendemain, les accès gratuits disparaître ou devenir très limités, et les organisations faire face à des coûts d’infrastructure massifs et imprévus. Des perturbations de la chaîne d’approvisionnement pourraient en découler, notamment des fusions ou retraits de petits fournisseurs, une réduction de la production de GPU et des situations de dépendance critique pour les organisations.

Philip Miller, AI Strategist chez Progress Software

1. IA agentique : quand l’homme évolue de « prompteur » à « gérant d’agents »

Le centre de gravité se déplace des prompts uniques vers des workflows multi-agents capables de planifier, d’utiliser des outils, de vérifier et de passer la main à l’humain si nécessaire. McKinsey décrit cette évolution comme un avantage compétitif, tandis que Gartner met en garde contre l’« agent-washing » et anticipe l’abandon de plus de 40 % des projets agentiques d’ici 2027 faute de valeur ajoutée claire.

2. Génération de code par IA : de l’assistance à l’effet de levier sur la chaîne logicielle

Les assistants de codage deviennent indispensables, mais l’étape suivante concerne les workflows de développement complets : synthèse des exigences, génération de tests, refactorisation sécurisée et preuves de conformité. Les gains de productivité observés devraient s’intensifier à mesure que l’adoption se généralise, notamment avec l’arrivée d’agents SRE et d’ingénierie des données.

3. Déployer l’IA à grande échelle : de victoires isolées à des opérations repensées

Les entreprises qui réussiront en 2026 mettront en œuvre trois disciplines : la commercialisation des cas d’usage avec des responsabilités et des SLA clairs, la connexion des connaissances structurées et non structurées pour permettre un fonctionnement en contexte, et une gouvernance favorisant l’accélération des déploiements. L’adoption est élevée, mais la mise à l’échelle reste encore rare.

4. Navigation agentique : une entrée dans l’entreprise via des projets pilotes à faible risque et à forte valeur ajoutée

Le navigateur devient un espace de travail agentique. Cette évolution ouvre la voie à des projets pilotes ciblés, tels que l’analyse de marché avec traçabilité des sources, la due diligence, le suivi réglementaire ou les carnets de recherche structurés, sous réserve de cadres stricts de gouvernance, de sandboxing et de red-teaming.

5. MCPs et A2A : des plugins à une structure d’agents interopérables

Les protocoles MCP transformeront les intégrations fragiles en connexions standardisées et sécurisées, permettant aux assistants d’IA d’accéder aux applications, données et outils selon le principe du moindre privilège. Les protocoles A2A permettront ensuite la délégation, la vérification et la coordination des tâches entre assistants et équipes.

Pourquoi les applications mobiles sont-elles un moteur de la fidélisation clients ?

0

Par Marie WEISS pour Celge

Les tendances des consommateurs changent de plus en plus. Ce changement constant de comportement a des répercussions sur la fidélité à une marque. Bon nombre de marques proposent différents programmes de fidélités, mais ces derniers s’avèrent aujourd’hui insuffisants. D’où l’introduction des applications mobiles comme facteur phare de leurs stratégies de fidélisation clients.

Quid des programmes de fidélité ?

L’agence Mintel, experte en termes de données consommateurs, affirme que les programmes de fidélité mis en place par de nombreuses marques ne suffisent plus. La grande majorité des adhérents aux programmes restent inactifs. Airship, le précurseur des Notifications Push, renforce cette constatation en avançant que les consommateurs omettent de profiter de ces programmes en magasin. Le plus souvent, ils ont laissé involontairement leurs cartes de fidélité à la maison, ou encore ils oublient tout simplement qu’ils sont membres du programme de fidélisation.

L’impact de la pandémie

La pandémie est aussi en cause. Lors des confinements, l’e-commerce a été boosté. En ligne, les concurrents de la marque habituelle se trouvent à une petite portée de clic. Un pourcentage important de consommateurs reconnaît avoir essayé de nouvelles marques et avoir fait des achats auprès d’autres distributeurs.

L’introduction des applications mobiles au profit de la fidélisation

Chaque marque vise à engager de nouveaux clients et également à optimiser la fidélisation de la clientèle. Ainsi, les marques introduisent de plus en plus les applications mobiles dans leurs stratégies marketing. La démarche à suivre sert à obtenir d’abord le consentement du client à recevoir les push notifications sur leurs smartphones. Le cas échéant, il faut veiller à ne pas le submerger sous une avalanche de notifications. Il faut se rappeler que si un client accepte de recevoir des notifications, c’est surtout dans l’espoir d’acquérir des points de fidélité ou des remises immédiates. Des offres poussées d’une manière agressive ne vont pas le fidéliser, mais au contraire le faire fuir !

La fidélité implique un échange de valeur

Grâce à une bonne application mobile, l’on devrait pouvoir recueillir des données-clients. Ces données devraient pouvoir adapter et personnaliser les interactions. À titre d’exemple, l’application mobile Leroy Merlin permet à ses clients de :

Préparer leurs achats à distance.

Suivre la disponibilité des produits.

Opter pour le retrait en magasin en 2 heures.

Visiter le magasin via des fonctionnalités dédiées.

Les meilleures applications mobiles devraient créer cet échange de valeur pour une relation durable, donc pour la fidélisation des clients.

L’importance de l’onboarding des applications

Le parcours d’accueil est aussi un facteur important. Oubliez les longs formulaires à remplir en vue d’adhérer à un programme de fidélité. Privilégiez des micro-objectifs sur ce qui intéresse les clients, les présentant à petites doses via des tutoriels, des sondages ou des messages au moment opportun. À travers les applications mobiles, les marques peuvent aussi recueillir des données sur le comportement de leurs clients en temps réel. Cela va leur permettre d’optimiser la fidélisation via des récompenses et des offres personnalisées.

Comment établir des relations de confiance durables et précieuses avec les clients ?

La pandémie a grandement contribué à l’essor de la vente en ligne. Chaque marque doit savoir en tirer parti en faisant la part des choses.

Les clients se retirent des communications par smartphone à cause de la fréquence trop élevée des messages et en raison du manque de pertinence des messages par rapport à leurs besoins.

En revanche, les clients sont fidélisés lorsque les marques les parcours clients, les tutoriels d’onboarding, les demandes d’opt-in et affinent les messages en se focalisant sur leur pertinence.

Ce faisant, elles créent de la valeur pour leurs clients et parviennent à établir des relations de confiance durables.

https://www.celge.fr/article-conseil/pourquoi-les-applications-mobiles-sont-elles-un-moteur-de-la-fidelisation-clients

Acquisition des activités Réseaux & Cybersécurité de Hiuma par ITS Group

0

Après l’intégration du spécialiste des réseaux informatiques AMD Conseil au printemps 2021, ITS Group poursuit son développement et annonce la reprise de l’activité Réseaux & Cybersécurité Opérationnelle de l’ESN lyonnaise, HIUMA.

ITS Services, entité d’ITS Group, a développé depuis plus de 20 ans une réelle expertise afin d’accompagner ses clients grands comptes dans la gestion et l’évolution de leurs Infrastructures et Opérations IT. En complément, le savoir–faire en sécurisation de ces infrastructures et applications développé depuis 7 ans sur son agence de Lyon conforte durablement ce positionnement avec l’acquisition locale des activités Réseaux & Cybersécurité de Hiuma.

Philippe Charousset – Président de Hiuma

« Très imprégné des valeurs du Rugby, il était essentiel pour moi que notre activité soit reprise par un acteur local partageant les mêmes valeurs, ce que j’ai retrouvé chez Florian et ses équipes.

Pour mes consultants, ITS Services offre de nouvelles perspectives métiers qui leur permettront à coup sûr de s’épanouir professionnellement et personnellement.

Cette consolidation offre par ailleurs l’opportunité pour nos clients actuels de bénéficier d’un accompagnement plus large dans leur transformation digitale. »

Florian Ondel – Directeur Région Est ITS Services

« Nous sommes très heureux d’accueillir au sein de nos équipes les experts de chez Hiuma, dont on connait la grande qualité. C’est un réel plaisir pour moi d’opérer ce rapprochement car Hiuma et ITS Services partagent le même ADN autour des valeurs humaines et de la satisfaction client. Je remercie Philippe pour la confiance qu’il nous accorde en nous confiant la suite de ce projet qui lui tient à cœur depuis 10 ans. »

Avec l’association de nos expertises, nous réaffirmons l’ambition de protéger les infrastructures IT et les applications de nos clients contre des menaces grandissantes et en perpétuelles mutations. 

ITS Ibelem lance un service MSSP mobile en collaboration avec Lookout

0

ITS IBELEM, intégrateur de solutions pour le Digital Workspace, annonce le renforcement de son partenariat avec Lookout, l’entreprise de sécurité cloud centrée sur les données, afin de proposer au marché français un service complet de sécurité managée dédié à la protection des appareils mobiles.

Ce partenariat stratégique élargi répond aux besoins des entreprises qui recherchent des solutions robustes pour protéger leurs flottes mobiles contre la modern kill chain. En intégrant la solution de détection et de réponse aux incidents sur terminaux mobiles de Lookout, ITS Ibelem offre une plateforme MSSP mobile unique permettant une approche Zero Trust centralisée, sécurisée et évolutive des appareils iOS, Android et Chrome.  Avec cette offre, IBELEM est en mesure de gérer, d’administrer et de maintenir à distance la sécurité de la flotte mobile de ses clients afin de s’assurer qu’elle reste opérationnelle. En confiant leur sécurité à un tiers de confiance, les clients peuvent s’appuyer sur un leader reconnu et se concentrer sur leur cœur de métier.

Cette offre s’adapte facilement aux modèles de services existants, avec des options de tarification flexibles et un reporting centralisé pour une supervision optimale de chaque client.

Jean-Cédric Miniot, directeur général d’ITS Ibelem, a déclaré : « L‘ambition d’ITS Ibelem est de proposer aux entreprises de toutes tailles des solutions MSSP concrètes et adaptées aux enjeux de la cybersécurité mobile, sans compromis sur la qualité et la sécurité. Nous sommes convaincus que l’approche ‘MSSP-native’ de Lookout, combinée à notre expertise, apporte une réelle valeur ajoutée au marché français en aidant nos clients à faire face aux menaces mobiles de plus en plus complexes. »

Mathias Rousseau, responsable des partenariats, ajoute : « ITS IBELEM se réjouit d’ajouter à son portefeuille de solutions gérées cette composante essentielle de la sécurité : la protection des appareils mobiles.

Jean-Christophe Prudhomme, Senior Channel Manager Europe du Sud chez Lookout, ajoute :  » Notre partenariat avec ITS Ibelem renforce notre mission de sécuriser les terminaux mobiles avec une approche innovante et flexible, ce qui est essentiel pour les entreprises confrontées à un environnement de menaces en constante évolution.

SpikeeLabs recrute en 2022

0

L’ESN SpikeeLabs investit pour s’entourer de nouveaux talents dans ses différentes agences sur Rennes, Nantes, Saint-Malo et Paris.

Créée en février 2016, SpikeeLabs est une société d’ingénierie logicielle, de développement et d’intégration qui opère sur trois grands marchés que sont la résolution des problématiques d’architecture des Systèmes d’Information, l’intégration du CRM Salesforce et le déploiement de sa propre solution de facturation BillingLabs. À ce jour, SpikeeLabs réunit plus de 60 talents et réalise près de 6 millions de chiffre d’affaires sur un secteur particulièrement concurrentiel où seules l’expertise et la confiance des clients assurent une croissance solide.

Forte de ces éléments, SpikeeLabs accompagne chaque année ses clients grands comptes et ETI dans la mise en œuvre de solutions de nouvelle génération qui répondent parfaitement à leurs besoins métiers. Elle permet donc à ses équipes d’évoluer dans une organisation unique qui positionne les valeurs d’excellence, de passion et d’engagement au centre de sa stratégie de croissance. De plus, la société met un point d’honneur à faire grandir ses équipiers en les formant en continu aux nouvelles technologies du marché afin de s’entourer de talents engagés. SpikeeLabs recrute sur profil en CDI, mais également sous forme de contrats de professionnalisation.

Parmi les postes ouverts se distinguent notamment les profils suivants :

– Architecte SI

– Chef de projet technique

– Développeur back-office

– Développeur ETL / ESB

Pour postuler, rendez-vous ici : https://www.spikeelabs.fr/nous-rejoindre/nous-rejoindre/  

Marie d’Aboville-Carnot, Chief People Officer chez SpikeeLabs « Notre forte croissance nous permet de nous entourer en continu de nouveaux talents qui souhaitent se projeter à long terme à nos côtés afin de partager une expérience en équipe enrichissante et valorisante. Nous proposons un cadre de travail stimulant, une organisation agile et un fonctionnement en mode « plateau » où, au quotidien, chacun s’exprime selon ses compétences. Ce sont de réels plus qui font la différence sur le marché. Rejoindre SpikeeLabs c’est participer à  un projet d’entreprise riche de sens ! »

Soyez ouverts au changement et à l’imprévu : c’est la leçon que nous ont apprise ces 20 dernières années 

0

Bertrand Pourcelot, Directeur Général d’Enreach for Service Providers, fait le point sur les changements intervenus dans le secteur des communications ces 20 dernières années, sur les enseignements qu’il en a tirés et sur les évolutions à venir. Il partage également certains de ses points de vue et de ses expériences personnelles acquis tout au long de sa carrière, notamment au cours des nombreuses années à la tête de Centile Telecom Applications, qui fait désormais partie du groupe Enreach sous la dénomination Enreach for Service Providers.

Avant de rejoindre le secteur des technologies de communication, j’ai travaillé dans l’industrie spatiale, un environnement hautement critique et exigeant qui m’a appris quelques leçons utiles. Parmi elles : s’efforcer en permanence de se perfectionner en mettant en place des boucles de rétroaction, innover et penser différemment, collaborer avec ses coéquipiers afin d’obtenir les meilleurs résultats possibles, et être prêt à réagir au changement et à l’imprévu. 

Tous ces points sont également importants sur le marché des communications. Par exemple, il est impossible de prédire qui seront les gagnants à long terme : certaines grandes marques qui tenaient le haut du pavé il y a 20 à 25 ans de cela, comme Nokia chez les fabricants d’équipements de téléphonie mobile, ont laissé la place à d’autres. De la même manière, le satellite était considéré il y a de nombreuses années de cela comme un sérieux concurrent pour les communications à à haut débit (constellations). Puis la technologie DSL a fait son apparition, suivie de la fibre, et le satellite n’a pas eu le rôle qu’on lui prédisait initialement (cela peut changer). 

Le changement ne s’est pas fait non plus à un rythme régulier. Par exemple, lorsque nous avons lancé notre PBX cloud alors que nous nous appelions encore Centile Telecom Applications, nous n’avons même pas utilisé le mot « cloud » car ce terme n’existait pas. Pendant longtemps, l’adoption du cloud ne s’est pas faite aussi rapidement que nous l’aurions espéré ou imaginé, même si finalement, cela est en train de changer rapidement (la récente pandémie ayant encore accéléré le phénomène). L’histoire nous a donc appris à être prêts à nous adapter, mais également à être patients. Le timing est essentiel.

« Mobile-first »

Certains d’entre nous pensaient également que l’adoption rapide des services mobiles B2B aujourd’hui largement répandus se produirait plus tôt : les avantages étaient clairs et la technologie facilitatrice était là (même si elle a continué à s’améliorer considérablement). Forts de l’héritage de Centile, nous sommes depuis longtemps des adeptes du « mobile-first » et soutenons notamment Elisa, le principal opérateur mobile finlandais, par le biais de notre plateforme de communications unifiées axée sur la mobilité depuis de nombreuses années. Pourtant, pendant un certain temps, on a eu l’impression que le reste du secteur, à l’exception des pays nordiques, ne partageait pas la même vision. 

Les services mobiles se développent aujourd’hui rapidement et stimulent l’innovation. Résultat : d’autres entreprises frappent à notre porte et nous demandent si elles peuvent collaborer avec nous afin de profiter de notre expérience des services mobiles. Je dois à cet égard mentionner que d’autres équipes au sein d’Enreach, comme Enreach Netherlands (anciennement Voiceworks), le tout premier MVNO B2B des Pays-Bas, apportent également un solide savoir-faire en matière de téléphonie mobile. La technologie « mobile-first » voire « mobile-only » va continuer à se répandre dans un avenir proche. 

Bien sûr, aucun de nous ne peut deviner ce qui va se passer dans le futur. Il y a vingt ans de cela, combien d’entre nous auraient imaginé la façon dont nous utilisons aujourd’hui la technologie numérique dans notre vie quotidienne ? Donc, je le répète, la propension à être ouvert au changement et à explorer les nouvelles possibilités est l’enseignement qui ressort clairement de ces 20 dernières années.

Aider les fournisseurs de services à être agiles

Et notre rôle est le suivant : aider les fournisseurs de services à être agiles, à saisir les opportunités, à fournir des services modernes et à ne pas être court-circuités par d’autres acteurs. Nous devons également les aider à avoir en permanence une approche axée sur le client. L’accès aux communications cloud et des prix compétitifs ne suffisent pas : l’ajout de valeur est plus important que jamais. Nous pouvons les aider dans cette démarche via notre plateforme Enreach UP basée sur ISTRA, le moteur de communications unifiées éprouvé et « mobile-first » de Centile qui accompagne à grande échelle les fournisseurs de services depuis de nombreuses années. 

Enreach UP est une plateforme Cloud-Native qui favorise la communication, la collaboration et la productivité et qui réunit les meilleures technologies des entreprises du groupe. Elle offre un large panel d’options et de services, notamment le PBX cloud, la convergence fixe-mobile, la collaboration vidéo, la messagerie, les fonctionnalités de centre de contact entrant/sortant, les agents conversationnels (ou chatbots) et une intégration transparente avec les services mobiles, Microsoft Teams et les systèmes CRM et ERP.

Enreach UP est commercialisée sous la forme d’une plateforme multi-tenant et en marque blanche, avec plusieurs options de déploiement pour les différents partenaires, notamment un cluster de serveurs/machines virtuelles, un cloud natif hébergé par un opérateur, la propre infrastructure cloud d’Enreach et un cloud public (prochainement). Le groupe utilise lui-même Enreach UP pour offrir son produit phare en mode SaaS, Enreach Contact, qui offre des solutions de contact aux PME dans plusieurs pays européens. Enreach propose également Enreach Contact hébergé dans son propre cloud aux partenaires de distribution, tels que les revendeurs informatiques, qui cherchent à accéder rapidement au marché des communications unifiées.

Outre le fait d’avoir pu partager notre technologie et notre expérience internationale, les autres membres de l’équipe Centile d’origine et moi-même avons bénéficié de notre intégration au sein groupe Enreach, et pas uniquement de l’ampleur des ressources mais également des multiples domaines d’expertise. Enreach Netherlands a, par exemple, apporté sa vaste expertise en matière d’opérations de services, de plateformes BSS de type guichet unique et d’accompagnement des revendeurs; tandis qu’Enreach Germany (anciennement Swyx) a à son actif des années de collaboration fructueuse avec des revendeurs à forte valeur ajoutée. D’autres acquisitions ont fourni à Enreach toute une variété de compétences expertes sur lesquelles le groupe peut s’appuyer. Nous avons tous quelque chose à apprendre les uns des autres et le fait d’être présents dans de nombreux pays nous permet également d’avoir une véritable approche locale combinée à un mélange culturel enrichissant.

De plus, l’esprit d’entreprise d’Enreach permet de faire avancer les choses tout en se préoccupant toujours des besoins des clients (selon la devise « suffisamment grands pour faire la différence, suffisamment petits pour fournir une prise en charge adéquate… »). Par exemple, bien que notre plateforme ISTRA était à la pointe de l’innovation au début du siècle, nous avons dû repenser et moderniser à plusieurs reprises de nombreuses briques technologiques et fonctionnalités clés afin de les adapter au marché actuel. De même, nous continuerons à repenser et à modifier notre plateforme Enreach UP afin qu’elle soit toujours à la pointe de la technologie dans 20 ans : l’immobilisme n’est tout simplement pas une option. C’est d’ailleurs la raison pour laquelle nous sommes passés à une architecture de type microservices et à l’intégration continue, celles-ci permettant une innovation et une mise à disposition des clients plus rapides.  

Les évolutions à venir

Quelle sera la prochaine étape ? L’une des évolutions les plus significatives que nous observons est l’association des fonctionnalités de communications unifiées, de collaboration et de productivité, que nous appelons le contact convergent. Par ailleurs, l’intégration des fonctionnalités de centre de contact dans cet environnement convergent se développe considérablement, ce qui permet aux PME de proposer à leurs employés en contact avec la clientèle une fonctionnalité de « centre de contact occasionnel », sans la complexité et les coûts élevés qui caractérisent une solution de centre de contact traditionnelle. Grâce aux fonctionnalités de centre de contact existantes d’Enreach UP et à la technologie considérable apportée à Enreach par Enreach Spain (anciennement masvoz) et Enreach Campaigns (anciennement Herobase) en matière d’expérience client, nous serons ensemble en mesure de favoriser l’innovation dans ce domaine, et d’intégrer par exemple davantage de canaux tels que WhatsApp ainsi que des agents conversationnels au sein de l’expérience client. 

Aider les gens à mieux gérer et contrôler leurs vies professionnelles et privées fait partie des autres domaines à forte croissance auxquels nous travaillons. Le développement de la voix dans les chats et des commandes à activation vocale est un autre domaine intéressant. La technologie vocale ne disparaît pas : elle est là pour durer et sous différentes formes. Pour établir un parallèle, les gens pensaient que la télévision remplacerait la radio ; au lieu de cela, la consommation de divertissements strictement audio s’est développée et inclut désormais les podcasts et les livres. La technologie est un élément facilitateur, mais ce sont les utilisateurs et les consommateurs qui décident de la façon dont ils vont l’utiliser et les résultats peuvent quelquefois être surprenants.

Il est évident que nous devons être ouverts, prêts à nous adapter et à nous améliorer, et être conscients que, quoi qu’il advienne, le changement est inévitable et doit être adopté. Personnellement, j’ai hâte de voir comment l’expérience et la technologie que nous avons développées vont continuer à jouer un rôle majeur au sein d’Enreach et nous aider à hisser à un nouveau niveau les services et solutions que nous fournissons à nos partenaires et aux utilisateurs finaux.

Pourquoi choisir une offre qualifiée SecNumCloud ?

0

Cloud souverain, Cloud de confiance, SecNumCloud… Les publications et posts des éditeurs et des fournisseurs Cloud font la part belle à la souveraineté numérique, française et/ou européenne, en unisson avec la classe politique. Sans aucun doute, il y a un vrai « buzz » autour du concept, ce qui amène aussi son lot de confusions, d’idées reçues et de questionnements.

Cloud souverain : qu’est-ce que c’est ?

Le terme désigne toute solution Cloud hébergée et exploitée dans les frontières légales d’un pays ou d’une union de pays, impliquant une régulation par les lois s’appliquant à la zone géographique.

Cloud de confiance : autre terme, même signification ?

Pas tout à fait, puisque le Cloud de confiance est un Cloud souverain spécifiquement qualifié SecNumCloud par l’ANSSI. Une solution « Logiciels et Cloud de confiance » garantit un niveau précis de sécurisation et plus généralement la conformité avec un cadre règlementaire strict.

SecNumCloud – juste une autre certification ?

Non, puisqu’il s’agit d’une qualification avec à la clé un visa de sécurité délivré par l’ANSSI et non d’une certification. Elle découle de la doctrine d’Etat « Cloud au centre » qui vise à créer un écosystème français et européen de solutions suivant des règles de sécurité « garantissant un haut niveau d’exigence tant du point de vue technique, qu’opérationnel ou juridique. D’une part, les prestataires proposant une offre d’informatique en nuage (cloud) doivent présenter une bonne hygiène informatique, d’autre part, les données doivent être protégées en conformité avec le droit européen. » (source : ANSSI)

Qu’est-ce qui est qualifié ?

Le processus de qualification s’applique uniquement au niveau des services et non à l’entreprise dans son ensemble. Les quatre activités traitées dans le référentiel sont la fourniture de service IaaS, PaaS, CaaS et SaaS. Mais, il est tout à fait possible pour un prestataire de proposer à ses clients des offres qualifiées en parallèle d’offres non-qualifiées.

Quels délais pour faire qualifier une offre ?

C’est un processus assez long, basé une méthodologie rigoureuse et faisant appel à un centre d’évaluation agréé par l’ANSSI. Il faut généralement compter près de 18 mois, si le processus se déroule sans encombre.

Qui doit souscrire à des offres qualifiées SecNumCloud ?

Le référentiel constitue un outil d’aide à la décision pour que toute organisation puisse évaluer le niveau de sécurisation requis pour les différents types de données (selon la criticité). Il n’y a pas de caractère obligatoire, sauf pour les administrations, les OIV et les OSE et plus généralement pour certaines données sensibles. La priorité aujourd’hui est à la constitution d’un écosystème englobant fournisseurs de Cloud (XaaS) et éditeurs, afin que les clients aient le choix des acteurs à qui confier leurs données.

N’étant pas un acteur public, ni un OIV/OSE, puis-je souscrire à ces offres ?

Oui, absolument, il est possible d’ accéder à des solutions dont le niveau de sécurité est garanti, offrant ainsi une Cyberprotection optimale. On peut également s’attendre à une standardisation de l’exigence SecNumCloud, c’est-à-dire que le caractère obligatoire soit étendu à d’autres acteurs du privé et/ou leurs données sensibles.

Les GAFAM peuvent-ils être qualifiés SecNumCloud ?

Les offres des Hyperscalers et autres éditeurs extra-communautaires ne peuvent pas être qualifiées. En revanche, plusieurs Joint-ventures se sont créées, pilotées par des acteurs industriels français et s’appuyant sur des briques technologiques d’Hyperscalers. Devant se conformer aux exigences du référentiel SecNumCloud, ces offres ne sont pas équivalentes aux solutions de Cloud public des GAFAM.

Alors, c’est fini pour le Cloud public en France et en Europe ?

Pas du tout ! Le Cloud public reste un vecteur essentiel de la transformation numérique et de l’innovation pour les organisations. Il est en revanche primordial pour les clients d’avoir le choix de ne pas s’orienter vers des solutions américaines ou plus généralement extra-communautaires pour leurs données les plus sensibles. Dans un contexte de Cybermenaces omniprésentes, à la fois par des opérateurs privés et des opérateurs d’Etat, opter pour une solution qualifiée SecNumCloud correspond à faire un choix éclairé pour bénéficier de la meilleure protection des données.

Va-t-on vers un standard européen ?

Idéalement oui, mais c’est loin d’être gagné. L’ANSSI a mis la barre très haute avec SecNumCloud et milite pour que l’équivalent européen EUCS (European Union Cybersecurity Certification Scheme) s’en inspire largement. Plusieurs autres États membres s’y opposent, estimant que le référentiel SecNumCloud est trop restrictif et peut contribuer à rendre les entreprises européennes moins compétitives. L’EUCS dans son état actuel ne tient pas compte de la protection des données stockées contre l’accès par des puissances étrangères.

Par GABRIEL Jan chez ITS Integra