Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Un peu de culture dans ce monde de cyberbrutes

02 nov. 2021 - 09:23,
Tribune - Cédric Cartau
C’est bien connu, les vacances, c’est fait pour déguster des huîtres, faire du sport et se balader, mais surtout écluser sa pile de livres ou d’émissions culturelles. Petite sélection.

Dans la catégorie Bouquins, je ne saurais trop vous conseiller L’Enfer numérique de Guillaume Pitron (qui avait déjà sévi avec le mémorable La Guerre des métaux rares). Dans ce second opus, l’auteur déconstruit l’image d’Épinal de « technologie propre » pour ce qui concerne l’IT et démontre, bien au contraire, que c’est sans nul doute une des pires cochonneries que l’humanité ait jamais produite : le concept de « green city »relève du fantasme débile, sans parler du nuage (rien de plus matériel que le Cloud : allez donc faire un tour dans les gigadatacenters des Gafam pour constater les conséquences sur leur environnement immédiat). Quand vous cliquez ou lancez une requête Google, c’est autant de grammes de CO2que vous émettez.

Dans un autre registre, je vous recommande vivement la série d’Arte TV Voyages au pays des maths, dont chaque séquence dure 15 minutes au grand maximum. On y trouve des trucs très drôles comme l’épisode consacré à Cantor et à l’infini, mais surtout le premier opus sur la loi de Benford dont je savais qu’elle était utilisée par les commissaires aux comptes pour la détection de fraudes fiscales et comptables, mais dont je ne connaissais pas le fondement théorique : c’est chose faite. La série est très accessible. À voir notamment le numéro consacré au calcul infinitésimal.

Nouveau venu dans le club-de-ceux-qui-ont-publié-sur-la-cyber, Cédric Bertrand et son ouvrage Résistez aux hackeurs (Vuibert, 2021). L’ouvrage n’a pas la prétention de traiter l’exhaustivité du sujet (en 200 pages à peine, ce serait impossible), mais les thèmes retenus (réseau interne, site Web, surface périmétrique, gestion d’un incident de sécurité, etc.) sont bien détaillés, avec luxe de schémas, mais aussi pas mal de conseils et d’outils à utiliser. C’est typiquement le genre d’ouvrages que chaque DSI devrait acquérir et chaque RSSI avoir à portée de main.

Sinon, dans la catégorie des curiosités néanmoins utilisables, il y a l’inénarrable chaîne Fouloscopie de Mehdi Moussaïd, un chercheur en comportement des foules. J’avais déjà par le passé fait référence à son ouvrage Fouloscopie (HumenSciences, 2019), mais régulièrement l’auteur rajoute de petites vidéos sur sa chaîne. La dernière en date[1] : les tests de personnalité qui sont utilisés par les chercheurs de la discipline pour se faire une idée du comportement de chaque individu du groupe étudié. On y apprend par exemple que la plupart des tests de recrutement sont archibidon (et qualifiés pour certains d’« astrologie de salle de café ») ou que le test de Rorschach (le test de la tache d’encre) a été au départ mis au point et validé pour dépister la schizophrénie – il est donc aussi utile pour déterminer la personnalité d’un candidat qu’un piano à queue au milieu de la jungle indonésienne. Je vous invite à faire vous-même par curiosité quatre des tests qui ont été scientifiquement validés et qui sont disponibles sur la page de l’auteur (http://fouloscopie.com), notamment le test du ballon (à mon avis indispensable dans un recrutement au sein d’une DSI) et celui de l’empathie… et à garder les résultats par-devers vous.

Le comportement des groupes ou des foules doit selon moi faire partie du bagage d’un expert dans les SI. Sans vouloir paraphraser Bertrand Meyer qui intime aux développeurs : « Ne prétendez pas connaître l’utilisateur, vous ne le connaissez pas », affirmant ainsi que l’utilisateur fera à un moment ou à un autre ce que l’on n’avait pas prévu, il existe tout de même des invariants. Commencer une formation de DSI ou de RSSI en y introduisant des approches comportementales telles celles de Mehdi Moussaïd ou de Malcolm Gladwell (Le Point de bascule, Flammarion, 2016, ou comment convaincre un large groupe d’individus de faire ce que vous attendez d’eux) semble un point de départ tout à fait défendable.

Bon, je vous laisse, je dois aller terminer l’excellente vidéo[2] sur Le Deep Learning de la chaîne Science étonnante. À moins que je ne finisse d’abord mes huîtres.


[1] https://www.youtube.com/watch?v=EsrDF98FsUk&list=WL&index=14 

[2] https://www.youtube.com/watch?v=trWrEWfhTVg&list=WL&index=4 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.