03.03 · Gouverner
Le RACI de la gouvernance SI
Le RACI a mauvaise presse. À tort. Bien fait, c’est l’outil le plus simple pour sortir la DSI des « qui décide quoi » qui paralysent chaque comité.
Pourquoi le RACI revient en force
Le RACI — qui est Responsible, Accountable, Consulted, Informed — a été enseveli par dix années de matrices Excel à quarante onglets. Pourtant, dans un SI moderne où les responsabilités se partagent entre la DSI, le DPO, le RSSI, la DAF, les métiers et les fournisseurs SaaS eux-mêmes, l’ambiguïté coûte cher. Le RACI redevient l’outil le plus simple pour rendre explicites les zones grises.
Sept domaines à clarifier — et c’est tout
Inutile de découper en quarante lignes. Sept domaines couvrent l’essentiel de la gouvernance SI moderne. C’est dans la précision de ces sept lignes que se loge la valeur — pas dans la longueur.
| Domaine | R | A | C | I |
|---|---|---|---|---|
| Achat d’une nouvelle application | Métier | DSI | Finance · RSSI · DPO | COMEX |
| Création et révocation d’accès | IT Ops | RSSI | Métier · RH | DSI |
| Classification de données | DPO | RSSI | Métier · DSI | Juridique |
| Réponse à incident | CERT | RSSI | DSI · Comm. | COMEX |
| Conformité (RGPD, NIS2, AI Act) | DPO | Juridique | DSI · RSSI | COMEX |
| Renouvellement de contrat | Achats | DSI | Métier · Finance | COMEX |
| Sortie d’application | DSI | COMEX | Métier · Finance · DPO | Tous utilisateurs |
La ligne la plus rarement formalisée — et celle qui débloque le plus vite la rationalisation du portefeuille — est la dernière : la sortie d’application. Tant que personne n’est nommément Accountable de la décision d’arrêter, aucune application ne sort. Et le portefeuille grossit mécaniquement chaque année.
Trois règles pour qu’un RACI vive
Un seul A par ligne. Si deux personnes sont Accountable, personne ne l’est. C’est la règle la plus simple du RACI, et la plus violée en pratique — souvent par peur politique de désigner un seul responsable.
Pas plus de quatre C par ligne. Consulter tout le monde revient à ne consulter personne. Si vous avez besoin de cinq consultés, le sujet est mal découpé — il en cache en réalité deux.
Révisé chaque année. Le RACI suit l’organisation. Une fusion d’équipes, un changement de DSI, une nouvelle réglementation — chacun de ces événements déclenche une révision ciblée. Une révision complète tous les douze mois maintient la cohérence.
Ce qu’il faut retenir
- Sept domaines suffisent à couvrir la gouvernance SI moderne. Au-delà, c’est de la documentation organisationnelle déguisée.
- Un seul Accountable par ligne. Non-négociable. C’est l’unique contrainte stricte du RACI.
- La sortie d’application est le RACI le plus oublié — et celui qui débloque la rationalisation du portefeuille.