Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

De la notion de biais cognitifs en cyber

15 oct. 2024 - 09:35,
Tribune-
Cédric Cartau

Écouter l'article

0:000:00
Illustration De la notion de biais cognitifs en cyber
Soyons honnêtes : si la cyber n’était faite que de machines, d’antivirus et de filtrages port/IP, on s’ennuierait comme des rats. Et heureusement, au fil de mes rencontres je suis tombé sur le genre de sujet fascinant que j’affectionne : les biais cognitifs, avec des déclinaisons parfois inattendues.

Un biais cognitif est ce qui affecte ou altère le raisonnement. Un grand classique est celui de la foudre qui ne tombe jamais deux fois au même endroit, avancé par ceux qui constatent un incident majeur et pensent que la probabilité de répétition du même incident dans les mêmes circonstances est plus faible (on trouve le même biais, en sens inverse, auprès de ceux qui pensent qu’après avoir perdu une première fois au Loto ils auront plus de chance de gagner la suivante). Dans les deux cas, une incompréhension des probabilités mène à cette erreur (puisque les événements décrits dans l’exemple sont indépendants en termes probabilistes).

Autre grand classique : celui du biais du risque zéro, qui consiste à adopter une solution technique ou organisationnelle qui prend comme axiome le fait de tendre justement vers le risque zéro pour résoudre le problème, sans évaluer d’autres solutions qui pourraient être optimales tout en maintenant un niveau de risque acceptable et, surtout, dont le coût final serait inférieur au couple risque/coût de la prétendue solution « risque zéro ». Très courant dans nos organisations modernes et dans nos sociétés occidentales qui sont totalement allergiques au risque en général.

L’autre grand classique est le biais de la résistance au changement, qu’il n’est même plus besoin d’expliquer tant il est devenu un marronnier des chefs de projet. Si le biais de Parkinson, aussi appelé « loi de futilité de Parkinson », est moins connu, nous l’avons tous expérimenté : vous vous retrouvez dans une réunion majeure sur un projet stratégique très complexe où très vite les discussions dérivent lentement mais sûrement, au point que le débat porte sur des points anecdotiques, voire futiles telle la couleur des badges à l’entrée. Je me souviens, dans un projet de déploiement d’une solution IAM avec cartes à puce, d’heures carrées perdues pour savoir si les cartes d’accès des sages-femmes devaient avoir la même couleur que celles des médecins ou des cadres de santé. Authentique !

Le biais du point aveugle consiste quant à lui à bien visualiser les défauts dans les raisonnements ou l’argumentation des autres, mais à rester étonnamment aveugle aux siens propres. Il prend différentes formes, parfois résumées par la parabole de la paille et de la poutre, voire le biais de confirmation dans certains cas (une variante en creux).

À découvrirLa cyber face à la théorie du point de bascule

Le biais de croyance se réfère à la tendance des individus à accepter ou à rejeter une information en fonction de leurs croyances préexistantes plutôt que de manière impartiale. Très proche est le biais de disponibilité, qui désigne un mode de raisonnement basé principalement ou uniquement sur les informations immédiatement disponibles, sans chercher à en acquérir de nouvelles sur la situation. Par exemple, en cas de stress intense, la panique peut faire prendre des risques inconsidérés sur la base d’une heuristique de disponibilité : une personne dans un immeuble en feu cherchera à descendre un escalier enfumé au lieu de se protéger et d’attendre les secours dans un appartement calfeutré. La représentation mentale de l’escalier comme éventuelle voie de sortie est saillante et prend le pas sur d’autres facteurs (comme la possibilité de fumées toxiques, etc.) qui devraient amener à reconsidérer cette option.

Enfin, particulièrement pernicieux car il mobilise pour être démonté des connaissances en probabilité (discipline qui recèle un nombre incroyable de théorèmes et de lois totalement contre-intuitifs), le biais du survivant, qui consiste, pour appuyer la justification du choix d’une solution matérielle ou logicielle, par exemple, à brandir l’argument selon lequel « chez Untel la solution a marché ». On retrouve une illustration très fréquente de ce biais notamment chez les investisseurs en bourse, qui prennent pour preuve de l’efficacité de la démarche « Value » (une stratégie d’investissement) le fait que c’est celle qui a rendu riche Warren Buffet (sans s’intéresser à tous ceux qu’elle a ruinés dans la même période).

L’étude des biais est absolument majeure pour tout cadre qui se respecte et qui souhaite progresser. On recense plus de 200 biais au total, même si tous ne sont pas prouvés expérimentalement en laboratoire comme cette discipline sait maintenant le faire. À titre informatif, un des promoteurs de ce genre de raisonnement sur les biais est Olivier Sibony qui intervient assez régulièrement sur la chaîne Xerfi Canal et qui a « commis » l’excellent Vous allez commettre une terrible erreur !

Que la force de se tenir à l’écart des biais soit avec vous.

photo de Cartau
Cédric Cartau

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Schémas Directeurs des Systèmes d’Information : les 12 tendances 2025

Schémas Directeurs des Systèmes d’Information : les 12 tendances 2025

03 mars 2025 - 15:33,

Tribune

-
Christophe CANTIN

En 2025, les établissements de santé doivent adapter leurs schémas directeurs des systèmes d’information (SDSI) pour répondre aux défis croissants de la sécurité, de l'innovation et de la gestion des usages et des données. Voici les 12 tendances clés à intégrer dans les réflexions stratégiques.

Illustration DeepSeek et le moment Spoutnik

DeepSeek et le moment Spoutnik

11 fév. 2025 - 09:12,

Actualité

-
Cédric Cartau

L’histoire est bien connue : le 4 octobre 1957, l’URSS mettait sur orbite le tout premier satellite de l’histoire de l’humanité : Spoutnik. D’autres avancées allaient avoir lieu, mais ce premier envoi d’un objet artificiel dans l’espace a marqué les esprits : ceux qui à l’époque étaient en âge de co...

Illustration Médecins : prudence dans vos posts sur les réseaux sociaux !

Médecins : prudence dans vos posts sur les réseaux sociaux !

31 jan. 2025 - 10:57,

Actualité

- Alice Robert et Alexandre Fievée, Derriennic Associées

La santé et, plus particulièrement la médecine, n’échappent pas aux réseaux sociaux. Vecteurs de diffusion d’informations médicales auprès du grand public, ils présentent aussi des risques de dérives : informations partielles, erronées, dangereuses (notamment pour les « pratiques de soins non conven...

Illustration Avis de l’Ademe sur le numérique et l’environnement

Avis de l’Ademe sur le numérique et l’environnement

14 jan. 2025 - 08:58,

Brève

- DSIH, Damien Dubois

Le 9 janvier 2025, l’Ademe a publié un avis intitulé Numérique et environnement : entre opportunités et nécessaire sobriété qui pointe les impacts positifs et négatifs du numérique sur l’environnement et les pistes d’actions pour un numérique plus sobre.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.