03 · Gouverner

03.03 · Gouverner

Le RACI de la gouvernance SI

Le RACI a mauvaise presse. À tort. Bien fait, c’est l’outil le plus simple pour sortir la DSI des « qui décide quoi » qui paralysent chaque comité.

Par L’équipe Kabeen·11 min de lecture·Mis à jour le 15 mai 2026

Pourquoi le RACI revient en force

Le RACI — qui est Responsible, Accountable, Consulted, Informed — a été enseveli par dix années de matrices Excel à quarante onglets. Pourtant, dans un SI moderne où les responsabilités se partagent entre la DSI, le DPO, le RSSI, la DAF, les métiers et les fournisseurs SaaS eux-mêmes, l’ambiguïté coûte cher. Le RACI redevient l’outil le plus simple pour rendre explicites les zones grises.

7
Domaines essentiels à couvrir pour qu’un RACI SI tienne sur une page.
Modèle Kabeen, retour d’expérience clients
1
Accountable maximum par ligne. La règle la plus violée — et la plus structurante.
Principe constitutif du RACI
12 mois
Durée maximale avant révision d’un RACI sans qu’il dérive.
Recommandation Kabeen

Sept domaines à clarifier — et c’est tout

Inutile de découper en quarante lignes. Sept domaines couvrent l’essentiel de la gouvernance SI moderne. C’est dans la précision de ces sept lignes que se loge la valeur — pas dans la longueur.

DomaineRACI
Achat d’une nouvelle applicationMétierDSIFinance · RSSI · DPOCOMEX
Création et révocation d’accèsIT OpsRSSIMétier · RHDSI
Classification de donnéesDPORSSIMétier · DSIJuridique
Réponse à incidentCERTRSSIDSI · Comm.COMEX
Conformité (RGPD, NIS2, AI Act)DPOJuridiqueDSI · RSSICOMEX
Renouvellement de contratAchatsDSIMétier · FinanceCOMEX
Sortie d’applicationDSICOMEXMétier · Finance · DPOTous utilisateurs
Fig. 7.1Exemple de RACI SI tenant sur sept lignes, applicable à la plupart des ETI.

La ligne la plus rarement formalisée — et celle qui débloque le plus vite la rationalisation du portefeuille — est la dernière : la sortie d’application. Tant que personne n’est nommément Accountable de la décision d’arrêter, aucune application ne sort. Et le portefeuille grossit mécaniquement chaque année.

Trois règles pour qu’un RACI vive

Un seul A par ligne. Si deux personnes sont Accountable, personne ne l’est. C’est la règle la plus simple du RACI, et la plus violée en pratique — souvent par peur politique de désigner un seul responsable.

Pas plus de quatre C par ligne. Consulter tout le monde revient à ne consulter personne. Si vous avez besoin de cinq consultés, le sujet est mal découpé — il en cache en réalité deux.

Révisé chaque année. Le RACI suit l’organisation. Une fusion d’équipes, un changement de DSI, une nouvelle réglementation — chacun de ces événements déclenche une révision ciblée. Une révision complète tous les douze mois maintient la cohérence.

Ce qu’il faut retenir

  • Sept domaines suffisent à couvrir la gouvernance SI moderne. Au-delà, c’est de la documentation organisationnelle déguisée.
  • Un seul Accountable par ligne. Non-négociable. C’est l’unique contrainte stricte du RACI.
  • La sortie d’application est le RACI le plus oublié — et celui qui débloque la rationalisation du portefeuille.