---
titre: "Dépendance et réversibilité"
source: https://lockness-informatique.fr/methode/dependance
site: Lock.Ness
---

# Dépendance et réversibilité

La dépendance dépasse le contrat avec un prestataire. Elle peut tenir à un éditeur qui maîtrise seul le logiciel, à un hébergeur qui détient les accès, ou à une personne qui garde les gestes nécessaires au fonctionnement. Elle se mesure aussi à la possibilité de relire les données sans leur application et de confier le système à un autre intervenant. L'erreur consiste à confondre continuité et liberté de changer.

## Ce que nous regardons

- Les conditions de sortie, délais de réponse et engagements de restitution des prestataires, éditeurs, hébergeurs et infogérants.
- Les accès d'administration, noms de domaine et comptes techniques détenus par l'entreprise.
- Les effets d'une hausse tarifaire, d'une indisponibilité ou de l'arrêt d'un fournisseur critique.
- Les personnes qui connaissent seules une procédure, un paramétrage ou l'emplacement d'un accès indispensable.
- Des consignes tenues à jour et accessibles à plusieurs responsables.
- Les formats d'extraction des données, de leur historique, des pièces associées et des réglages d'interprétation.
- La reprise dans un autre outil sans perte de champs, de liens, de pièces jointes ou de traces utiles.
- Les éléments permettant à un tiers de comprendre et faire évoluer l'environnement.

## Les écarts les plus courants

Le fournisseur est connu, mais les conditions de départ ne le sont pas. L'entreprise dispose d'un accès utilisateur, mais le compte administrateur, le nom de domaine ou les clés de licence restent chez le prestataire. La restitution est envisagée comme une formalité alors que son périmètre, son format et son délai n'ont pas été vérifiés.

Une activité essentielle repose parfois sur un dirigeant, un salarié historique ou un sous-traitant. Les autres équipes savent utiliser l'outil, sans pouvoir recréer un compte, corriger un paramètre ou expliquer une procédure. Les informations sont transmises oralement et n'ont jamais été éprouvées par un remplacement.

Les exports existent, mais ne constituent pas une reprise exploitable. Un fichier contient des lignes sans leurs documents, un historique perd ses liens, ou les données exigent un logiciel précis. La documentation décrit le fonctionnement courant, sans permettre à un tiers de reprendre l'administration ni d'interpréter les choix accumulés.

## Les cinq niveaux

| Niveau | Ce que cela décrit |
|---|---|
| 1 | L'entreprise ne pourrait ni remplacer son prestataire ni poursuivre sans sa personne clé, faute d'accès, de restitution ou de procédures partagées. |
| 2 | Les intervenants critiques sont identifiés, mais les droits, les connaissances et les modalités de sortie restent concentrés ou imprécis. |
| 3 | Les accès, responsabilités et possibilités d'export sont recensés, avec une documentation incomplète et une reprise non éprouvée. |
| 4 | Les conditions de remplacement sont documentées, les données sont extraites dans des formats utilisables et les savoirs critiques sont partagés. |
| 5 | Une sortie a été testée, la documentation a été vérifiée par un tiers compétent et aucune connaissance indispensable n'est détenue par une seule personne. |

## La question à se poser

**Si le prestataire et la personne qui connaît le système devenaient indisponibles, l'entreprise pourrait-elle récupérer ses données et confier la reprise à un tiers ?**
