Externaliser son informatique : ce que l'on confie, ce que l'on garde
L'externalisation informatique consiste, pour une PME, à confier à un prestataire extérieur tout ou partie de ce qu'un service informatique ferait en interne : support des utilisateurs, maintenance du parc, sécurité, sauvegardes, voire pilotage des évolutions. Elle va du simple dépannage à la demande jusqu'à la prise en charge complète du système d'information. Ce qui ne s'externalise pas, en revanche, ce sont les décisions, la propriété des données et la maîtrise des accès. Bien menée, l'externalisation donne à l'entreprise un service qu'elle ne pourrait pas s'offrir seule, sans lui faire perdre la main.
Pourquoi les PME externalisent leur informatique
Un métier trop large pour une personne
L'informatique d'une PME de vingt personnes recouvre des sujets très différents : les postes et leurs mises à jour, le réseau et le Wi-Fi, un ou deux serveurs, la messagerie, les sauvegardes, la sécurité, les logiciels métier. Aucun salarié ne maîtrise seul tous ces domaines, et un poste de technicien à plein temps ne se justifie pas toujours à cette taille. Faute de mieux, l'informatique revient à celui qui s'y connaît un peu, et passe après son propre travail. Les pannes visibles finissent par être réglées, mais tout ce qui ne se voit pas reste de côté : les sauvegardes jamais testées, le compte d'un commercial parti l'an dernier toujours actif, le serveur dont la garantie a expiré sans que personne le remarque.
Gagner en régularité et en sécurité
Externaliser répond d'abord à un besoin de régularité. Un prestataire suit le parc chaque semaine, applique les mises à jour, contrôle les sauvegardes et répond aux utilisateurs, ce qu'une organisation improvisée ne parvient pas à tenir dans la durée. La sécurité en profite directement, car beaucoup d'incidents exploitent justement ces négligences du quotidien, comme un poste non mis à jour ou un mot de passe réutilisé, et deviennent graves quand la sauvegarde ne fonctionnait plus. Le dirigeant y gagne aussi du temps et une dépense prévisible. Reste à choisir jusqu'où aller.
Les formes d'externalisation informatique
De la demande ponctuelle aux services managés
La forme la plus légère est l'intervention à la demande : on appelle un prestataire quand un problème survient et on paie le temps passé. Elle peut suffire quand l'informatique se limite à quelques outils en ligne, beaucoup moins dans une structure qui ne peut plus travailler quand la messagerie tombe. Un cran au-dessus viennent les services managés, c'est-à-dire des fonctions prises en charge en continu pour un abonnement, comme la supervision, la sauvegarde, la protection des postes ou le support. On peut n'en confier qu'un ou deux, et garder le reste en interne ou chez d'autres fournisseurs.
Infogérance complète et DSI à temps partagé
L'infogérance complète réunit tous ces services chez un même prestataire, qui prend en charge l'ensemble du système d'information et en rend compte régulièrement. Elle convient bien aux PME sans informaticien, parce qu'elle évite de répartir les responsabilités entre plusieurs fournisseurs qui se renvoient la balle. Une infogérance pour les PME bien construite comprend aussi une part de conseil. Lorsque ce conseil devient un pilotage régulier, avec un budget, un plan d'évolution sur plusieurs années et des rendez-vous avec la direction, on parle de DSI à temps partagé.
Ce que l'on confie, ce que l'on garde
Ce que l'on confie au prestataire
On confie au prestataire l'exécution et le suivi : maintenir les postes et les serveurs, appliquer les mises à jour, surveiller les sauvegardes, répondre aux utilisateurs, protéger la messagerie. On peut aussi lui confier la préparation des décisions. Quand le serveur de fichiers arrive en fin de garantie, par exemple, il étudie les options, du remplacement à l'hébergement en ligne, en chiffre le coût et en expose les risques. Plus il connaît l'activité, plus ses propositions sont justes, d'où l'intérêt de garder le même interlocuteur dans la durée.
Ce que l'entreprise garde
L'entreprise garde trois choses qui ne se délèguent pas. Les décisions d'abord : le prestataire propose, la direction tranche, notamment sur le budget et les projets. Les données ensuite, qui restent sa propriété, sauvegardes comprises, quel que soit l'endroit où elles sont hébergées. Les accès enfin : l'entreprise détient elle-même ses comptes administrateurs, son nom de domaine et ses licences, et peut les reprendre à tout moment. Une PME qui garde ces trois points sous contrôle peut changer de prestataire sans repartir de zéro, et c'est la meilleure garantie qu'elle puisse se donner.
Les points de vigilance avant d'externaliser
Périmètre, réversibilité et sécurité
Le premier piège est un périmètre flou, qui donne lieu à des factures hors contrat ou à des demandes que personne ne traite. Le deuxième est l'absence de réversibilité : sans documentation remise ni accès récupérables, changer de prestataire devient une épreuve. Le troisième concerne la sécurité, puisque toutes les données de l'entreprise passent entre les mains du prestataire ; il faut savoir où sont hébergées les sauvegardes, comment sont protégés ses propres accès et qui intervient réellement. Ces trois points se règlent dans le contrat, et ce sont précisément les clauses d'un contrat d'infogérance à relire avant de signer.
La relation et la distance
Un dernier point se vérifie moins facilement sur le papier : la relation. Quand l'interlocuteur change à chaque appel, l'historique se perd en route et chaque demande repart de zéro. Un prestataire trop éloigné, lui, se déplace difficilement le matin où le serveur refuse de redémarrer et où il faut quelqu'un dans la salle technique. Avant de signer, demandez qui répondra, où il se trouve et comment il rendra compte de son travail.
Comment s'y prendre : de l'audit au contrat
Partir d'un état des lieux
Une externalisation réussie commence par un état des lieux. Le prestataire recense les postes, les serveurs, les licences et les sauvegardes, regarde ce qui est protégé et ce qui ne l'est pas, et écoute ce qui pose problème au quotidien, comme ce partage de fichiers qui ne fonctionne jamais depuis la maison. De cet audit découlent des préconisations, puis un périmètre et un devis construits sur le parc réel. La bascule se prépare ensuite avec l'entreprise : récupération des accès, installation des outils de supervision, explication aux utilisateurs de la façon de demander de l'aide.
Notre démarche, de l'audit à la reprise
Tout commence par un audit gratuit de votre installation, sous la forme d'un échange et d'un questionnaire, après lequel nous vous remettons nos préconisations. Le contrat part ensuite de l'un de nos trois packs, Essentiel, Sécurité ou Sérénité, puis s'ajuste à votre parc ; il dure douze mois et ne se reconduit que d'un commun accord. La reprise de votre informatique se fait sans interruption de service liée au changement de prestataire. Vous gardez la décision sur chaque évolution, la documentation de votre système reste consultable sur notre portail de support, et un dossier de réversibilité complet vous est remis si vous changez un jour de prestataire.
Confier votre informatique, garder la main
Un périmètre écrit, des accès et des données qui restent les vôtres.
Voyez ce que nous prenons en charge, et ce qui reste entre vos mains.
Questions fréquentes : Externaliser l'informatique d'une PME
Pourquoi externaliser son informatique ?
Une PME externalise son informatique pour bénéficier d'un suivi régulier, d'une sécurité tenue dans la durée et de compétences qu'un seul salarié réunit rarement. Elle y gagne aussi une dépense prévisible et une informatique documentée, qui ne repose plus sur la mémoire d'un seul salarié.
Que peut-on externaliser en informatique ?
On peut externaliser le support des utilisateurs, la maintenance des postes et des serveurs, la supervision, la sauvegarde, la sécurité, la messagerie, et même le pilotage des évolutions. L'entreprise garde en revanche les décisions, la propriété de ses données et la maîtrise de ses accès.
Quelles sont les limites de l'externalisation informatique ?
L'externalisation crée une dépendance envers le prestataire, et elle déçoit quand le périmètre est flou ou que la sortie n'a pas été prévue. Ces limites se traitent avant la signature : un périmètre écrit, une réversibilité prévue et un interlocuteur stable.