01

Réponse rapide

Voir l’encadré mis en évidence ci-dessus. Si vous souhaitez d’abord la définition simple de la destination, lisez ce qu’est l’intelligence en sécurité aérienne. Cet article porte sur le chemin : comment la discipline en est arrivée là et ce que le virage demande à une équipe de sécurité.

02

Ce que la gestion de la sécurité nous a apporté

Dans un texte sur ce qui vient ensuite, il est facile d’être injuste envers ce qui précède. La gestion de la sécurité, codifiée pour l’aviation par l’Annexe 19 de l’OACI et ses quatre piliers (politique, gestion des risques, assurance et promotion), a été un véritable progrès. Elle a fait passer l’industrie de la recherche de coupables après les accidents à l’identification systématique des dangers et à la gestion des risques avant qu’ils ne se concrétisent. Elle a donné à chaque exploitant un vocabulaire commun : événements, dangers, actions correctives, indicateurs de performance de sécurité. Elle a fait de la culture juste un objectif de conception plutôt qu’une aspiration.

Le résultat, chez les exploitants matures, est une mécanique rigoureuse de saisie et de traitement des événements de sécurité. Les comptes rendus arrivent. Ils sont classés, font l’objet d’une enquête, donnent lieu à des actions et sont clos. Les audits se déroulent selon le calendrier. Les indicateurs sont présentés au comité d’examen de la sécurité. C’est un travail réel et précieux, et rien dans le virage vers l’intelligence ne l’écarte. La question n’est pas de savoir si la gestion de la sécurité fonctionne. C’est de savoir si saisir et traiter des événements, aussi bien que ce soit, revient à comprendre l’exploitation.

03

Pourquoi le virage a lieu maintenant

Les disciplines évoluent lorsque le terrain bouge sous elles. Trois changements l’ont fait bouger en même temps.

Les données ont dépassé le lecteur. Un exploitant moderne produit en un mois plus de données utiles à la sécurité (comptes rendus, événements issus des données de vol, constatations d’audit, dossiers de formation, modifications de procédures) qu’aucun analyste ne peut en lire en travers à la main. La réponse traditionnelle, une revue trimestrielle des tendances, n’échantillonne plus qu’une petite fraction de ce qui est disponible, et l’échantillonne tard. La mise en relation doit devenir continue, car le volume ne laisse pas d’autre choix.

La surveillance a changé de question. Les autorités passent de la vérification de l’existence d’un système à la demande, faite aux exploitants, de démontrer qu’ils comprennent leur propre risque. Avec une surveillance fondée sur les risques et sur la performance, la conversation est moins « montrez-moi votre manuel » et davantage « montrez-moi ce que vos données vous disent et ce que vous en faites ». C’est une question d’intelligence, pas une question de dossiers.

Les limites de la boucle réactive sont devenues visibles. Des exploitants dotés d’excellentes cultures de signalement et de taux de clôture des actions élevés ont pourtant été surpris par des événements dont les ingrédients se trouvaient, avec le recul, déjà dans les données, dispersés dans des modules qui ne communiquaient jamais entre eux. La boucle qui traite les événements un par un ne peut pas, par construction, voir le schéma qui les traverse. Ce constat est détaillé dans pourquoi les programmes SGS matures passent encore à côté du risque émergent.

04

Le changement de verbes

La façon la plus nette de ressentir le virage, ce sont les verbes. La gestion de la sécurité se décrit avec une série ; l’intelligence en sécurité avec une autre.

  • La gestion consigne. L’intelligence relie : le dossier cesse d’être un point d’arrivée et devient un nœud relié à tout ce qu’il touche.
  • La gestion suit. L’intelligence interprète : le statut d’une action compte moins que ce que dit le schéma des actions, des constatations et des indicateurs autour d’un danger.
  • La gestion contrôle. L’intelligence détecte : l’objectif n’est pas seulement d’appliquer le contrôle, mais de remarquer quand il s’affaiblit discrètement avant de céder.
  • La gestion réagit. L’intelligence anticipe : le travail remonte en amont, vers les conditions qui précèdent les événements plutôt que vers les événements eux-mêmes.

Ce ne sont pas des contraires. Les verbes de l’intelligence se superposent à ceux de la gestion : vous ne pouvez pas relier des dossiers que vous n’avez jamais consignés, ni interpréter des événements que vous n’avez jamais classés. Le virage ajoute une couche de verbes, il ne supprime pas ceux qui se trouvent en dessous.

05

Un prolongement, pas une table rase

La lecture la plus dommageable de ce virage consiste à y voir une raison d’arracher le SGS pour tout recommencer. C’est faux des deux côtés. Le SGS est l’obligation réglementaire et le système de référence ; sans lui, l’intelligence en sécurité n’a rien à lire. Tout ce qu’un exploitant a investi dans sa culture de signalement, sa taxonomie, ses cadres de gestion des risques et ses activités d’assurance est la matière première dont dépend la couche d’intelligence.

Le cadrage honnête est celui du prolongement. Vous conservez les quatre piliers. Vous conservez les registres. Ce que vous changez, c’est la relation entre eux : de systèmes isolés qui se trouvent partager un bâtiment, à une vision connectée qui peut être lue comme une seule exploitation. La version de cet argument propre à la catégorie de logiciels (en quoi l’outillage diffère, et que rechercher lors d’un achat) est traitée séparément dans au-delà du signalement des événements et logiciel SGS ou plateforme d’intelligence en sécurité. Cet article porte délibérément sur la discipline, pas sur l’achat.

06

Opérer le virage : un changement de posture

Parce que le virage porte sur la posture, les premiers gestes concernent la manière dont une équipe de sécurité travaille, pas ce qu’elle achète.

  • Lire en travers, pas de haut en bas. Faites de « qu’est-ce qui touche ce danger dans chaque module ? » une question courante, pas un exercice annuel.
  • Normaliser le langage. Une taxonomie cohérente est la condition préalable à toute interprétation ultérieure. Si le même événement est classé de trois façons par trois examinateurs, aucun schéma qui le traverse n’est fiable.
  • Équilibrer les indicateurs. Ajoutez des indicateurs avancés qui guettent le risque en formation, plutôt que de vous reposer sur des décomptes retardés de ce qui s’est déjà produit.
  • Changer la question posée au comité. Faites passer le comité d’examen de la sécurité de « voici ce qui s’est passé et ce que nous avons clos » à « voici ce qui se forme et ce que nous faisons à ce sujet ». L’ordre du jour façonne la discipline.

Aucun de ces gestes n’exige une seule décision d’achat pour commencer. Ils exigent la décision de traiter l’exploitation comme un tout connecté à comprendre, plutôt que comme un ensemble de registres à tenir. Cette décision, c’est le passage de la gestion de la sécurité à l’intelligence en sécurité. L’endroit où elle mène en fin de compte est décrit dans le modèle de maturité de l’intelligence en sécurité.

07

Questions fréquentes

Quelle est la différence entre la gestion de la sécurité et l’intelligence en sécurité ?

La gestion de la sécurité est la pratique rigoureuse de l’exploitation d’un système de gestion de la sécurité (SGS) : définir la politique, identifier les dangers, gérer les risques, assurer la performance et promouvoir la sécurité. Elle consigne, suit et contrôle. L’intelligence en sécurité est la couche qui la surmonte : elle relie ces dossiers, les interprète en contexte et anticipe ce qui se forme. La gestion prouve que le système fonctionne ; l’intelligence lit ce que l’exploitation vous dit. L’une est la fondation ; l’autre est ce que vous construisez avec.

Pourquoi le virage vers l’intelligence en sécurité a-t-il lieu maintenant ?

Trois forces ont convergé. D’abord, les exploitants produisent désormais bien plus de données de sécurité qu’aucune équipe ne peut en lire en travers à la main, si bien que la mise en relation doit être continue. Ensuite, les autorités évoluent vers une surveillance fondée sur les risques et sur la performance, qui demande aux exploitants de démontrer qu’ils comprennent leur risque, et pas seulement qu’un système existe. Enfin, les limites de la boucle purement réactive sont devenues évidentes : clore des actions après des événements ne révèle pas, à lui seul, ce qui se forme. Le virage répond à ces trois forces.

Devons-nous abandonner notre SGS pour adopter l’intelligence en sécurité ?

Non. L’intelligence en sécurité prolonge le SGS, elle ne le remplace pas. Le SGS reste le système de référence et l’obligation réglementaire. Ce qui change, c’est que les dossiers cessent d’être des registres isolés pour devenir une vision connectée et interprétée. Vous conservez votre politique, votre cadre de gestion des risques, vos activités d’assurance et votre culture de signalement ; vous ajoutez par-dessus la couche qui relie et anticipe.

L’intelligence en sécurité, est-ce simplement un SGS auquel on ajoute de l’IA ?

Non. L’IA peut aider à effectuer en continu la mise en relation et la mise en évidence des schémas, mais le virage porte sur la posture, pas sur l’outillage. Un exploitant peut avancer vers l’intelligence en sécurité en reliant ses registres, en normalisant sa taxonomie et en construisant des indicateurs vivants, sans aucune IA. L’IA accélère le travail ; elle n’en est pas la définition. Et l’IA qui mérite sa place dans cette discipline est défendable dès la conception : elle propose, un humain valide, et l’état de gouvernance ne peut être défini ni par une machine ni par l’API, la ligne d’architecture qui sépare une véritable intelligence d’un agent conversationnel greffé. Confondre « nous avons acheté une fonction d’IA » avec « nous avons une intelligence en sécurité » est la manière la plus courante de rater le virage.

Par où un exploitant devrait-il commencer ?

Commencez par relier ce que vous avez déjà. Choisissez un danger et suivez-le de bout en bout : les événements qui le touchent, les barrières dont il dépend, les indicateurs qui devraient évoluer avec lui, les actions ouvertes à son encontre. Si cette trace est difficile à reconstituer, la lacune tient à la mise en relation, pas aux données. Normaliser la taxonomie pour que les dossiers puissent être lus ensemble est généralement le premier geste au plus fort effet de levier, car chaque interprétation ultérieure en dépend.