Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

De la notion de biais cognitifs en cyber

15 oct. 2024 - 09:35,
Tribune-
Cédric Cartau

Écouter l'article

0:000:00
Illustration De la notion de biais cognitifs en cyber
Soyons honnêtes : si la cyber n’était faite que de machines, d’antivirus et de filtrages port/IP, on s’ennuierait comme des rats. Et heureusement, au fil de mes rencontres je suis tombé sur le genre de sujet fascinant que j’affectionne : les biais cognitifs, avec des déclinaisons parfois inattendues.

Un biais cognitif est ce qui affecte ou altère le raisonnement. Un grand classique est celui de la foudre qui ne tombe jamais deux fois au même endroit, avancé par ceux qui constatent un incident majeur et pensent que la probabilité de répétition du même incident dans les mêmes circonstances est plus faible (on trouve le même biais, en sens inverse, auprès de ceux qui pensent qu’après avoir perdu une première fois au Loto ils auront plus de chance de gagner la suivante). Dans les deux cas, une incompréhension des probabilités mène à cette erreur (puisque les événements décrits dans l’exemple sont indépendants en termes probabilistes).

Autre grand classique : celui du biais du risque zéro, qui consiste à adopter une solution technique ou organisationnelle qui prend comme axiome le fait de tendre justement vers le risque zéro pour résoudre le problème, sans évaluer d’autres solutions qui pourraient être optimales tout en maintenant un niveau de risque acceptable et, surtout, dont le coût final serait inférieur au couple risque/coût de la prétendue solution « risque zéro ». Très courant dans nos organisations modernes et dans nos sociétés occidentales qui sont totalement allergiques au risque en général.

L’autre grand classique est le biais de la résistance au changement, qu’il n’est même plus besoin d’expliquer tant il est devenu un marronnier des chefs de projet. Si le biais de Parkinson, aussi appelé « loi de futilité de Parkinson », est moins connu, nous l’avons tous expérimenté : vous vous retrouvez dans une réunion majeure sur un projet stratégique très complexe où très vite les discussions dérivent lentement mais sûrement, au point que le débat porte sur des points anecdotiques, voire futiles telle la couleur des badges à l’entrée. Je me souviens, dans un projet de déploiement d’une solution IAM avec cartes à puce, d’heures carrées perdues pour savoir si les cartes d’accès des sages-femmes devaient avoir la même couleur que celles des médecins ou des cadres de santé. Authentique !

Le biais du point aveugle consiste quant à lui à bien visualiser les défauts dans les raisonnements ou l’argumentation des autres, mais à rester étonnamment aveugle aux siens propres. Il prend différentes formes, parfois résumées par la parabole de la paille et de la poutre, voire le biais de confirmation dans certains cas (une variante en creux).

À découvrirLa cyber face à la théorie du point de bascule

Le biais de croyance se réfère à la tendance des individus à accepter ou à rejeter une information en fonction de leurs croyances préexistantes plutôt que de manière impartiale. Très proche est le biais de disponibilité, qui désigne un mode de raisonnement basé principalement ou uniquement sur les informations immédiatement disponibles, sans chercher à en acquérir de nouvelles sur la situation. Par exemple, en cas de stress intense, la panique peut faire prendre des risques inconsidérés sur la base d’une heuristique de disponibilité : une personne dans un immeuble en feu cherchera à descendre un escalier enfumé au lieu de se protéger et d’attendre les secours dans un appartement calfeutré. La représentation mentale de l’escalier comme éventuelle voie de sortie est saillante et prend le pas sur d’autres facteurs (comme la possibilité de fumées toxiques, etc.) qui devraient amener à reconsidérer cette option.

Enfin, particulièrement pernicieux car il mobilise pour être démonté des connaissances en probabilité (discipline qui recèle un nombre incroyable de théorèmes et de lois totalement contre-intuitifs), le biais du survivant, qui consiste, pour appuyer la justification du choix d’une solution matérielle ou logicielle, par exemple, à brandir l’argument selon lequel « chez Untel la solution a marché ». On retrouve une illustration très fréquente de ce biais notamment chez les investisseurs en bourse, qui prennent pour preuve de l’efficacité de la démarche « Value » (une stratégie d’investissement) le fait que c’est celle qui a rendu riche Warren Buffet (sans s’intéresser à tous ceux qu’elle a ruinés dans la même période).

L’étude des biais est absolument majeure pour tout cadre qui se respecte et qui souhaite progresser. On recense plus de 200 biais au total, même si tous ne sont pas prouvés expérimentalement en laboratoire comme cette discipline sait maintenant le faire. À titre informatif, un des promoteurs de ce genre de raisonnement sur les biais est Olivier Sibony qui intervient assez régulièrement sur la chaîne Xerfi Canal et qui a « commis » l’excellent Vous allez commettre une terrible erreur !

Que la force de se tenir à l’écart des biais soit avec vous.

photo de Cartau
Cédric Cartau

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

24 fév. 2026 - 08:18,

Tribune

-
Cédric Cartau

Impossible de le rater si on s’intéresse un minimum aux évolutions de l’IA : le logiciel Seedance(1), IA spécialisée dans la génération de vidéo d’un réalisme époustouflant, déclenche la colère des Majors américaines : Warner, Disney, Netflix, etc.

Illustration L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

10 fév. 2026 - 08:14,

Tribune

-
Cédric Cartau

Je suis tombé sur une interview [1] de très bon niveau sur BFM Business : celle de Michel Paulin, président de la filière Logiciels et solutions numériques de confiance, ancien patron d’OVHcloud et de SFR, sur les rapports entre la souveraineté numérique, le rôle de l’État et de la commande publique...

Illustration Pourquoi le parcours patient n’existe pas (encore)

Pourquoi le parcours patient n’existe pas (encore)

02 fév. 2026 - 21:08,

Tribune

-
Félix Mamoudy

Le parcours patient est devenu un mot-clé, presque un slogan. Il est omniprésent dans les discours stratégiques, les projets d’établissement et les feuilles de route numériques. Pourtant, dans les hôpitaux, il reste largement invisible. Les patients ressentent des ruptures, des lenteurs, des incohér...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.