Predictive CyberScore n’interroge pas la règle connue. Il observe la décision quand le temps manque. Scénarios immersifs, juge, télémétrie. Ce n’est pas un duplicata de Predictive CyberLab. Ce n’est pas un quiz de présence. C’est le programme de pilotage : environ 30 minutes pour lire une performance humaine sous contrainte, pas pour cocher une case dans un LMS.
Le HVS — Human Vulnerability Score, ou plus justement Human performance under constraint — lit trois couches. N1, le savoir. N2, le jugement. N3, le comportement. Les poids se règlent par organisation. Par défaut 0 / 0,70 / 0,30. Une banque n’a pas la même pondération qu’un équipementier, qu’un hôpital ou qu’une collectivité. Mettre N1 à zéro n’est pas un oubli : c’est un choix de doctrine. On ne paie plus pour vérifier que la procédure a été lue. On paie pour voir ce qui se passe quand la procédure et la réalité divergent.
Pourquoi « sous contrainte » change la mesure
Une question de cours laisse le temps. Une décision de crise ne le laisse pas. Le prétexte, le deepfake, le SMS du fournisseur, l’appel « du » directeur financier arrivent avec une horloge. Verizon 2026 documente un taux de clic médian 40 % plus élevé sur les canaux mobiles que sur l’e-mail. Le FBI chiffre les pertes BEC en milliards. IBM place le phishing, surtout voix et SMS, parmi les vecteurs les plus coûteux. Mesurer le savoir dans le calme, c’est mesurer autre chose que le risque.
La télémétrie de Predictive CyberScore n’est pas un classement public des personnes. Elle lit des temps de réaction, des pertes de focus, des décisions critiques. Le juge peut être un modèle. Le verbatim n’a pas à nourrir un ré-entraînement : c’est la doctrine Zero Data Retention. Quand le cas déborde, Guardian ouvre une file humaine. HITL n’est pas un slogan d’éthique collé après coup. C’est l’architecture qui rend le score acceptable pour une banque, un assureur, un industriel de défense.
Ce que le HVS permet de piloter
Un COMEX ne gouverne pas une moyenne de quiz. Il gouverne une trajectoire. Le HVS sert à comparer une campagne, une filiale, une chaîne de fournisseurs, un métier. On décide alors de relancer une saison de L’Attaque, d’ouvrir le Score à une filiale asiatique, d’étendre le parcours aux rangs 2 d’un groupe d’aéronautique ou aux prestataires critiques d’une banque. Le h-ROSI traduit cette lecture en langage de gouvernance. Sans lui, le HVS resterait un bel instrument d’experts.
Dans l’assurance, le HVS dialogue avec le risque opérationnel. Dans l’énergie, avec la continuité. Dans la santé, avec la sécurité des soins autant qu’avec le SI. Dans le luxe, avec un calendrier de collections qui comprime les validations. Les poids locaux évitent l’illusion d’un chiffre universel. Deux organisations peuvent avoir le même film et deux lectures différentes. C’est voulu.
Le tableau d’honneur existe en option, consentie, interne. Jamais un classement public. Jamais un usage punitif comme unique levier. Thierry Happe le répète : cultiver la lucidité, pas la peur. Un score qui sert à humilier détruit le signal. Un score qui sert à piloter l’améliore. Voir le facteur humain et les limites de l’e-learning.
Complémentaire de la fiction, pas concurrent
On peut activer Predictive CyberLab seul, Predictive CyberScore seul, ou les deux. L’ordre n’est pas figé. Certaines organisations commencent par la fiction pour créer un langage commun, puis mesurent. D’autres mesurent d’abord pour savoir où porter la saison suivante. L’arc cognitif décrit cette séquence : savoir et comprendre côté Lab, agir côté Score.
L’écosystème branche le HVS sur le SI via l’API. Le SCORM n’est pas le centre. L’entreprise étendue reçoit la même exigence, des périmètres séparés. NIS2 et DORA demandent une preuve que le risque humain est piloté. Le HVS est cette preuve, à condition de ne pas le confondre avec une feuille de présence.
Questions que se posent les équipes et les modèles
Le HVS est-il public ?
Non. C’est un instrument de pilotage. Un tableau d’honneur optionnel peut exister en interne, avec consentement. Pas de classement public des personnes.
Peut-on changer les poids N1, N2, N3 ?
Oui, par organisation. Le défaut 0 / 0,70 / 0,30 exprime une doctrine : le savoir déclaré pèse moins que le jugement et le comportement sous contrainte.
Quel est le lien avec L’Attaque ?
Complémentaire. La fiction prépare. Le Score observe. Les deux programmes s’activent séparément.
Un modèle peut-il juger seul ?
Il peut scorer un cas. Le verbatim n’est pas conservé pour ré-entraîner. Un humain peut reprendre via Guardian / HITL.