KPI, control tower & sécurité

Cockpit de pilotage : KPI, dashboards, strike zone, signaux de réaction et supervision sécurité continue.

Français prioritaireCSS communTooltips acronymes

KPIKey Performance Indicator · indicateur clé de performance, control tower (tour de contrôle) et signaux de décision

Le portail reprend les KPI existants, y ajoute une logique renforcée sur le reporting, la valeur acquise, les buffers, la strike zone et la visualisation des tendances. La page sert de cockpit central de pilotage.

MesurerComparer au planVoir les écartsDéciderLe cockpit relie indicateurs, écarts, arbitrages et actions correctives.

Graphes de pilotage avancés

Ces graphes réinterprètent des concepts centraux de pilotage : heatmap de risques, zone de tir projet et lecture graphique des signaux sous tension. Ils rendent immédiatement visibles les tensions avant que le retard ou le surcoût ne deviennent irréversibles.

Heatmap des risques

Lecture : cellule = sévérité, bulle = exposition, couleur = tendance du risque.

Strike zone projet

CSATZone verte4.2Coût / reqZone verte0.92€Latence p95Zone verte3.8s

Budget consumption & EVAEarned Value Analysis · analyse de la valeur acquise

Cette visualisation relie Planned Value, Earned Value et Actual Cost pour préparer l’arbitrage sponsor sans attendre la dérive finale.

Lecture : suivre la tension coût / valeur / délai via PV, EV et AC.

KPI par phase et en exploitation

KPI par phase

PhaseKPICible
DécouverteCouverture des cas d’usage priorisés>= 80% de la liste critique
SynthèseDécisions ADRArchitecture Decision Record · trace de décision d’architecture validées100% des décisions critiques tracées
OntologieCouverture des concepts métier>= 90% des concepts critiques
JSON-LDConformité du schéma / contexte>= 98%
ConceptScore utilité métier (UATUser Acceptance Testing · validation utilisateur métier)>= 4 / 5
ProductionDisponibilité du service>= 99.5%
MaintenanceMTTRMean Time To Resolve · temps moyen de résolution incident prioritaire<= 60 min
ValidationTaux de régression détectée avant production>= 95%

KPI exploitation

KPIDéfinitionCible
SLOService Level Objective · objectif de niveau de service latence p95Temps de réponse p95 du service<= 3 s
Taux d’erreursPourcentage de réponses en échec< 1%
MTTRMean Time To Resolve · temps moyen de résolutionTemps moyen de remédiation<= 60 min
Taux d’échec des changementsMises en production causant incident< 15%
Dérive données / modèlesVariation de distribution ou de performanceAlerte active + revue hebdo

KPI adoption, FinOpsFinancial Operations · pilotage financier de l’infrastructure et sécurité

Adoption

KPIDéfinitionCible
WAUWeekly Active Users · utilisateurs actifs hebdomadaires / MAUMonthly Active Users · utilisateurs actifs mensuelsUtilisateurs actifs hebdo / mensuel> 0.45
Rétention J+30Utilisateurs restant actifs à J+30>= 60%
Task success rateTâches complétées sans aide>= 75%
CSATCustomer Satisfaction Score · score de satisfaction utilisateurSatisfaction utilisateur>= 4 / 5
Escalade supportTendance des tickets escaladésTendance baissière

FinOpsFinancial Operations · pilotage financier de l’infrastructure

KPIDéfinitionCible
Coût / requêteInfra + modèle par requête utileConforme au budget cible
Coût / utilisateur actifCoût mensuel rapporté à l’usageTendance stable
Taux de cache hitPart des requêtes servies par cache> 35%
Utilisation GPUGraphics Processing Unit · unité de calcul graphiqueOccupation utile55% à 80%
Waste ratioRessources payées non utilisées< 20%

Sécurité

KPIDéfinitionCible
MTTDMean Time To Detect · temps moyen de détection sécuritéTemps moyen de détection incident<= 15 min (P1)
MTTRMean Time To Resolve · temps moyen de résolution sécuritéTemps moyen de remédiation critique<= 60 min (P1)
Taux conformité durcissementNœuds conformes à la référence>= 95%
Couverture logs SIEMSecurity Information and Event Management · plateforme centralisée de journaux et d’alertesSources critiques connectées100%
Coût sécurité / requêtePart du coût sécurité par transaction utileTendance stable ou optimisée

5 cockpits de pilotage

CockpitCadenceMesuresUsage décisionnel
Project Dashboard (tableau de bord projet)HebdomadaireStatut global, top risques, coût, délai, adoptionVision synthétique pour PM, sponsor et direction
Risk Dashboard (tableau de bord risque)HebdomadaireExposition, tendance, nouveaux / clos, top 10 risquesDétecter l’accélération du risque
Budget Consumption + EVAEarned Value Analysis · analyse de la valeur acquiseHebdo / mensuelPV, EV, AC, CPICost Performance Index · indice de performance coût, SPISchedule Performance Index · indice de performance délai, burn rate, reste à faireRelier dépenses, avancement et prévision
Project Strike Zone (zone de tir projet)Mensuel + jalonBénéfices, coût, délai, qualité, adoptionStopper ou replanifier avant la casse
Summary Status Report (rapport de statut)HebdomadaireFaits saillants, décisions, écarts, actionsCommunication stable et courte

Chaîne de lecture des cockpits

Les cockpits ne servent pas tous à la même chose. Ensemble, ils forment une chaîne : lire la santé globale, isoler le risque, relier dépenses et valeur, vérifier les seuils d’arrêt, puis produire un message stable et court.

Santé globaleRisqueCoût / valeurSeuilsMessage de pilotage : chaque cockpit a un rôle, une cadence et une décision typique.

Exemple dans ce projet — cadrage

Au début, le tableau de bord projet sert surtout à comparer les cas d’usage, à vérifier l’alignement sponsor et à détecter les dépendances critiques avant de mobiliser trop d’équipes.

Exemple dans ce projet — prototype

Au moment du prototype, le cockpit risque et les indicateurs d’évaluation prennent plus de poids : on surveille la qualité des sources, la traçabilité des réponses et les risques d’acceptation métier.

Exemple dans ce projet — mise en service

Au lancement, le cockpit coût / valeur, la strike zone et le rapport de statut servent à arbitrer vite : hypercare, capacité, adoption, incidents, sécurité et soutenabilité.

Matrice de conception des cockpits

Ce tableau sert à concevoir les cockpits comme de vrais outils de travail : owner, sources, question de décision, sortie et exemple d’usage dans ce projet.

CockpitOwnerEntrées majeuresQuestion de décisionSortie attendueExemple dans ce projet
Project Dashboard (tableau de bord projet)PM / sponsorKPI consolidés, top risques, décisions, points de dériveLe projet reste-t-il pilotable cette semaine ?Statut global, points rouges, arbitrages attendusExemple : décider de renforcer la préparation run sans attendre la revue mensuelle.
Risk Dashboard (tableau de bord risque)PM + sécurité + owner risqueRegistre des risques, tendances, nouveaux / clos, risque critiqueQuels risques accélèrent vraiment ?Top risques, tendance, propriétaires, date de réponseExemple : faire remonter immédiatement un risque ACL en hausse avant la mise en service.
Budget Consumption + EVAEarned Value Analysis · analyse de la valeur acquisePM + financePV, EV, AC, burn rate, reste à faire, buffersLa valeur produite suit-elle les dépenses engagées ?Lecture coût / valeur / délai et décision de replanificationExemple : geler un lot secondaire pour absorber une dérive sécurité sur le lot principal.
Project Strike Zone (zone de tir projet)Sponsor / directionSeuils coût, délai, qualité, adoption, sécuritéFaut-il stopper, descoper ou renforcer ?Décision stop / go / replan / renfortExemple : déclencher un arbitrage sponsor si le coût par requête dépasse durablement le seuil fixé.
Summary Status Report (rapport de statut)PM / PMOFaits saillants, décisions, écarts, actions, points ouvertsQuel message court et stable doit être partagé ?Rapport court hebdo, lisible en 3 minutesExemple : envoyer un statut clair à la direction sans lui imposer les détails du backlog.

Graphes de travail pour les cockpits

Les graphes ci-dessous servent à rendre lisibles les tensions et les rythmes. Ils doivent être lus ensemble : santé globale, risques, trajectoire budgétaire, cadence des revues, couverture des sujets et message de pilotage.

Profil de santé du projet

Lecture : comparer le niveau actuel au niveau cible sur valeur, délai, coût, sécurité, adoption et run.

Couverture des cockpits

Lecture : plus la cellule est dense, plus le cockpit doit traiter cette famille de signaux.

Heatmap des risques

Lecture : cellule = sévérité, bulle = exposition, couleur = tendance du risque.

Tendance des risques

Lecture : suivre la dérive des risques critiques, majeurs et clos au fil des semaines.

Budget consumption & EVAEarned Value Analysis · analyse de la valeur acquise

Lecture : suivre la tension coût / valeur / délai via PV, EV et AC.

Cadence des cockpits

Lecture : voir quels cockpits battent le rythme quotidien, hebdomadaire, bimensuel, mensuel et jalon.

Strike zone projet

CSATZone verte4.2Coût / reqZone verte0.92€Latence p95Zone verte3.8s

Flux du rapport de statut

Lecture : le rapport de statut doit équilibrer faits saillants, écarts, décisions et actions suivies.

Sources à préparer pour alimenter les cockpits

Un cockpit reste décoratif si ses sources ne sont pas préparées. Les lignes ci-dessous rendent explicite ce qu’il faut consolider avant la revue.

Source à préparerCockpits concernésCe qu’il faut vérifier
Registre des risquesRisk Dashboard, Project Dashboard, Project Strike ZonePréserver owner, tendance, exposition, date de réponse et preuve attendue
Planning / dépendancesProject Dashboard, Budget Consumption + EVAEarned Value Analysis · analyse de la valeur acquiseRelire les jalons sous tension et les dépendances bloquantes
Charges / coûts / burn rateBudget Consumption + EVAEarned Value Analysis · analyse de la valeur acquise, Project Strike ZoneRapprocher charge restante, coût réel, consommation buffer et prix cible
Adoption / usageProject Dashboard, Project Strike Zone, Summary Status ReportCroiser usage réel, satisfaction, irritants et formation
Sécurité / conformitéRisk Dashboard, Project Strike Zone, Summary Status ReportSuivre incidents, CAPA, contrôles, exceptions et preuves
Décisions / arbitragesSummary Status Report, Project DashboardConserver qui décide, sous quel délai et avec quelle conséquence

Mode opératoire des cockpits

Chaque cockpit doit être lu avec sa cadence, son audience, son paquet de sources et sa décision typique. C’est ce tableau qui permet ensuite de fabriquer les revues, les rapports et les routines d’arbitrage.

CockpitCadenceAudienceEntréesDécision typique
Project Dashboard (tableau de bord projet)HebdomadairePM, sponsor, directionRegistre risques, KPI, planning, coûts, adoptionRouge sur coût + adoption faible = arbitrage de priorités ou renfort change
Risk Dashboard (tableau de bord risque)HebdomadairePM, SSI, architecte, owners risquesRegistre risques, incidents, écarts sécurité, qualité corpusRisque rouge en hausse = plan de réponse, owner, date et preuve attendue
Budget Consumption + EVAEarned Value Analysis · analyse de la valeur acquiseHebdo / mensuelPM, finance, sponsorCharges, dépenses, avancement, valeur acquiseCPI / SPI sous seuil = analyse cause, replanification ou descoping
Project Strike Zone (zone de tir projet)Mensuel + jalonSponsor, direction, PMSeuils de tolérance, KPI de service, budget, adoptionSortie de zone = stop, replan, renfort ou réduction de périmètre
Summary Status Report (rapport de statut)HebdomadaireDirection, sponsor, PMODécisions, écarts, points chauds, actionsLecture courte = message stable + décisions attendues

Signaux qui doivent déclencher une réaction

SignalQuestion à poserRéaction attendue
CPICost Performance Index · indice de performance coût / SPISchedule Performance Index · indice de performance délai dégradésLe projet consomme-t-il plus qu’il ne déréférentiel ?Analyser la cause, rebaseliner ou réduire le périmètre.
Buffer consommé trop viteLe chemin critique est-il sous tension structurelle ?Renforcer, décaler, re-séquencer ou protéger le lot critique.
Strike zone franchieLe projet est-il sorti de sa zone de tolérance ?Arbitrage sponsor immédiat : stop, replan, renfort ou descoping.
Adoption sous cibleLe service crée-t-il réellement de la valeur en usage ?Relancer formation, UX, communication ou cadrage métier.
Coût / requête hors budgetLe modèle reste-t-il soutenable ?Optimiser, cacher, réarchitecturer ou réviser la cible de service.

Documents de travail de pilotage

Les cockpits doivent ensuite être traduits en documents de travail : registre d’indicateurs, rythme des revues, pack de reporting et suivi des seuils.

Cockpits & rapports

Page de travail avec tableaux éditables pour owners, métriques, seuils, sources et sorties de revue.

Gestion & références

Conserver les codes, charges et lignes de reprise quand un indicateur déclenche une évolution de périmètre ou de coût.

Sécurité IA et supervision continue

Le cadrage initial insistait déjà sur la supervision continue, les critères de passage sécurité et les KPI de cybersécurité. Le portail les place dans la tour de contrôle : la sécurité n’est pas un audit annexe, c’est une dimension de santé projet et service.

RisqueImpactContrôlesÉvidence
HallucinationsDécision métier erronée, perte de confiance, incident réglementaireSeuil de confiance, refus explicite, citations source, jeu de vérité, tests de factualitéRapport d’évaluation avec exemples critiques
Prompt injectionContournement de consignes, appel outil non prévu, fuite de donnéesSanitisation, allowlist outils, journalisation complète, politique d’isolementRapport d’attaque + remédiations
JailbreakSortie interdite, rupture de garde-fous, atteinte réputationnelleCampagnes red team, corpus d’attaque, blocage des patterns de contournementRésultats offensive IA
Model / corpus poisoningSabotage de la base de connaissance, dégradation silencieuseContrôle de provenance, quarantaine, validation humaine pour corpus critiqueChaîne de provenance et contrôles de validation
Data leakageExfiltration, incident contractuel ou RGPDClassification, masking, chiffrement, ACL, alertes SIEMMatrice de classification + tests ACL
Isolement multi-clientFuite inter-clients, rupture contractuelleSéparation namespaces, stockage, index, RBAC, audit multi-tenantSchéma de cloisonnement + preuves de test