Transformation du SI : moderniser le pilotage sans perdre le contrôle de vos données
Le pilotage manuel du système d'information n'est pas une fatalité : c'est du temps et de la conformité qui échappent silencieusement aux équipes, jusqu'à ce qu'un audit ou un incident le révèle.
Pour une banque, la transformation du SI ne se limite plus à outiller le pilotage de projet : elle doit désormais intégrer la conformité réglementaire par construction. Le règlement DORA impose un registre des prestataires informatiques (article 28.3), une surveillance stricte des délais d'incident, et une cartographie des dépendances critiques — autant de tâches aujourd'hui largement manuelles, dispersées entre tableurs et outils non connectés entre eux, et donc difficiles à auditer en temps réel.
Modernisation du SI : onze briques sur logiciels libres
Plutôt qu'un grand projet de refonte, la modernisation du SI peut avancer brique par brique, chacune déployée 100 % on-premise et orchestrée par n8n. Le catalogue compte onze briques, réparties en trois familles :
- Collaboration & réunions — visio, comptes-rendus automatiques, extraction des tâches décidées par le LLM.
- Pilotage de projet — suivi et Gantt, détection prédictive des retards, vue de charge par personne, rapport hebdomadaire automatique.
- Gouvernance & conformité DORA — inventaire GLPI, registre DORA des prestataires, surveillance des échéances d'incident, portefeuille et registre de risques, cartographie des dépendances.
Transformation du SI et conformité DORA
Le délai indiqué est une durée de mise en service, pas un retour sur investissement : c'est le temps qu'il faut pour que la brique soit en production chez vous. Le déploiement complet du catalogue s'étale sur six mois pour une structure de moins de vingt collaborateurs, douze mois pour une direction informatique de taille moyenne, dix-huit à vingt-quatre mois pour un grand groupe.
Trois natures de valeur, et aucune addition
Ces éléments ne s'additionnent pas et ne constituent pas une promesse d'économies. Le cas de référence est une direction informatique de 100 collaborateurs, dont 30 chefs de projet : les abonnements par utilisateur supprimés y représentent 30 à 80 K€ par an, et la capacité de pilotage concernée environ 5 640 heures — quatre heures par semaine et par chef de projet, sur quarante-sept semaines. La part réellement rendue se mesure chez vous, elle ne se décrète pas ici. Ce que l'approche garantit, en revanche, est d'une autre nature : une conformité DORA souveraine et opposable, produite en continu plutôt que reconstituée avant l'audit.
Sur les échéances d'incident, une précision qui compte : DORA fait courir la notification initiale depuis la classification de l'incident comme majeur — quatre heures — avec un butoir de vingt-quatre heures après sa détection ; le rapport intermédiaire court depuis la notification initiale, le rapport final depuis l'intermédiaire. Les trois échéances ne partent pas du même instant, et c'est exactement ce que la brique 09 surveille.
Par où commencer
Le point d'entrée le plus rapide reste la brique 02, « email quotidien de tâches » : moins d'un mois de mise en service, un bénéfice visible dès la première semaine, et elle valide la chaîne n8n-OpenProject sur laquelle reposent toutes les autres. Vient ensuite le socle de pilotage — brique 04, suivi de projet, Gantt et charge. La gouvernance arrive en dernier : GLPI (07), registre DORA (08), échéances d'incident (09), cartographie des dépendances (11). C'est elle qui porte la valeur réglementaire, et elle suppose que le socle soit déjà en place.