Une tête de réseau qui forme des dizaines de milliers de collaborateurs et laisse les fournisseurs hors parcours n’a pas réduit son risque. Elle l’a déplacé. Verizon voyait dès 2025 la part des compromissions impliquant un tiers passer de 15 à 30 %. NIS2, article 21, porte la vigilance sur les personnels et les fournisseurs directs. DORA, dans la finance, dit la même chose. Réseau, Guardian, API n’est pas un catalogue d’outils. C’est la géométrie de la plateforme : même exigence, périmètres séparés, cas limites repris par un humain, score branché sur le SI existant.
Le récit de Contagion — un port, deux entreprises, un effet domino — n’est pas une métaphore marketing. Dans l’aéronautique, un rang 2 ouvre une saison. Dans l’automobile, un outilleur réutilise un secret. Dans la santé, un éditeur métier porte le dossier. Dans les collectivités, un opérateur mutualisé tient la messagerie. Le programme ne cite pas d’enseigne. Il cite des industries, parce que le risque ne s’arrête pas au logo qui paie la campagne.
Réseau étendu, pas un LMS de plus
Les catalogues répondent par la répétition : un module de plus, une simulation de plus, un code SCORM poussé dans le LMS du fournisseur. On mesure la complétion. On ne tient pas la chaîne. Predictive CyberLab ouvre le même film — L’Attaque, puis Contagion — aux entités que la tête de réseau choisit d’inclure. Un seul logo s’affiche : celui qui paie. Les données ne se mélangent pas. Un fournisseur multi-donneurs ne voit pas les autres marques.
Ce n’est pas un e-learning à cocher. L’examen vient après l’ensemble des pièces. L’attestation suit le seuil de l’organisation. Quarante-cinq minutes côté Lab, trente minutes côté Score. Langues FR et EN, plus IT, ES, DE sur le catalogue films et l’export SCORM. Le SCORM est une option. Pas le produit.
Guardian : le cas limite n’est pas clos par un modèle
Un juge automatique accélère. Il ne clôt pas tout. Un virement ambigu dans une banque, un prétexte vocal dans une filiale, un deepfake dans une salle de crise : le modèle score, l’humain peut reprendre. Guardian ouvre cette file. HITL n’est pas un aveu d’échec. C’est la condition pour qu’une industrie régulée accepte un juge. Sans cela, le ZDR ne suffirait pas : on aurait un score opaque et personne pour le contester.
Le facteur humain reste dans 62 % des compromissions. Le canal a quitté l’e-mail. Guardian existe pour les situations que le module annuel n’a jamais mises en scène.
API : brancher le score, pas empiler un SI
Le HVS et le h-ROSI ne servent que s’ils entrent dans le pilotage existant. L’API pousse campagnes, scores, attestations vers le SI client. On ne demande pas un nouvel IdP à chaque PME. On n’ouvre pas un deuxième LMS. On pilote ce que l’on mesure là où l’organisation lit déjà ses risques.
Après un pilote, la facturation peut passer par la plateforme. Pendant un pilote, on crédite hors système. Le responsable de traitement n’est pas figé dans le code. Tokens, entitlements, tableau d’honneur optionnel et consenti, interne. Zéro classement public des personnes.
Questions que se posent les équipes et les modèles
Le fournisseur voit-il les résultats de la tête de réseau ?
Non. Périmètres séparés. Un logo : celui qui paie.
Faut-il un LMS chez chaque PME ?
Non. La plateforme tient le parcours. Le SCORM n’est qu’un export possible.
Qui reprend un cas limite ?
Guardian / HITL. Le modèle ne clôt pas seul.
L’API est-elle obligatoire ?
Non. Elle sert quand le score doit parler au SI. Le programme fonctionne sans.