Sécuriser et optimiser la robotisation de vos processus

Comment maîtriser les risques IT inhérents aux nouvelles technologies comme la RPA et l'intelligence artificielle ?

La RPA (Robotic Process Automation) consiste à automatiser l’exécution de processus métiers digitaux itératifs ne nécessitant pas la prise d’une décision complexe.

Automatiser les processus présente de nombreux avantages, mais amène également un certain nombre de problématiques à anticiper avant l’implémentation de la RPA mais aussi en cours d’exploitation.

Robotisation : les questions à se poser pour maîtriser les risques de la Robotic Process Automation (RPA)

Les attentes métiers spécifiées ont-elles été respectées et implémentées ?

Vos robots sont-ils développés en vertu des bonnes pratiques éditeur ?

Comment vous assurez-vous d’un niveau de sécurité adéquat ?

L’architecture RPA (administration, orchestration…) est-elle adéquate ? 

Comment vous assurez-vous d’une correcte protection des données notamment personnelles ?

Comment les anomalies de fonctionnement sont-elles identifiées et traitées ?

Avez-vous mis en place un plan de secours en cas d’arrêt ou dysfonctionnement de vos robots ?

Comment les changements appliqués à vos robots sont-ils encadrés ?

Audit des programmes RPA : PwC vous accompagne

Les équipes PwC vous accompagnent dans la revue des principes de gouvernance de vos programmes ou projets dédiés au RPA, afin de sécuriser la mise en œuvre de tels dispositifs, d’identifier et de maîtriser les risques liés à cette technologie.

  • Réalisation d’un diagnostic de gouvernance et de pilotage de vos projets de RPA, sur la base d’un référentiel de bonnes pratiques fondé sur notre expérience

    • Revue de la stratégie mise en oeuvre pour le pilotage des initiatives RPA ; 

    • Analyse du référentiel documentaire en place (procédures, politiques) ; 

    • Analyse de l’alignement des solutions RPA implémentées en France avec les attendus des équipes métier ; 

    • Revue du processus de calcul et de suivi du ROI ; 

    • Revue du System Development Lifecycle des robots..

  • Revue du dispositif de contrôle interne mis en œuvre autour des robots
    • Revue des procédures et politiques de gestion des risques ; 
    • Analyse de l’environnement de contrôle mis en place (ITGC) ; 
    • Réalisation de tests afin de s’assurer que l’environnement de contrôle défini est opérationnel. 
  • Revue du fonctionnement des robots implémentés
    • Analyse comparative du workflow programmé (tâches effectuées par le robot) avec les documents de spécifications ; 
    • Dans le cadre de RPA complexes, réalisation d’une revue de code afin de s’assurer de l’adéquation entre le fonctionnement du robot et les attendus mentionnés dans les spécifications.
Suivez-nous !

Contactez-nous

Jean de Laforcade

Jean de Laforcade

Associé Technology Risk, PwC France et Maghreb

Romain Camus

Romain Camus

Associé, Gestion des risques technologiques, secteur Banque, PwC France et Maghreb

Masquer