Bibliographie commentée¶
Une sélection de lectures pour prolonger le livre, organisée par profil de dirigeant. Les recommandations ne visent pas l’exhaustivité : elles privilégient l’utilité directe pour chaque rôle. La bibliographie académique complète figure dans le livre.
Directrice ou directeur général, président¶
Le dirigeant général ne décide pas seul des sujets numériques, mais il en est responsable. Ses lectures doivent l’outiller pour comprendre les structures de raisonnement de ses équipes spécialisées sans devenir lui-même un spécialiste, et pour identifier les angles morts récurrents de la gouvernance numérique. Quatre axes complémentaires sont recommandés : la structure de la décision dirigeante, la dimension cognitive des biais en environnement complexe, la cybersécurité en haut niveau, l’intelligence artificielle dans son rapport stratégique.
- Drucker, Peter F. The Effective Executive. Référence intemporelle sur les habitudes de décision du dirigeant, et qui éclaire les pièges du raisonnement managérial appliqué à des objets techniques nouveaux. À lire ou relire en premier.
- Kahneman, Daniel. Thinking, Fast and Slow. Ouvrage de référence sur les deux systèmes de pensée et les biais cognitifs qui affectent toute décision en environnement incertain. Le dirigeant numérique opère dans un environnement saturé de biais ; cette lecture est protectrice.
- Schein, Edgar H. Organizational Culture and Leadership. Le numérique heurte les cultures organisationnelles bien plus qu’il ne les sert. Schein donne les clés pour comprendre pourquoi une transformation rationnellement bien conçue peut être bloquée par des dynamiques culturelles profondes.
- ANSSI. Panorama de la cybermenace 2024. Document court (une trentaine de pages), accessible en ligne gratuitement. Permet au dirigeant général d’avoir une vision factuelle et à jour de la menace cyber pesant sur les entreprises françaises, sans entrer dans la technique.
- MIT Sloan Management Review. Articles récents sur l’intelligence artificielle en entreprise. Lecture régulière, six articles par an environ, suffisent à maintenir un référentiel à jour sur l’IA dans son rapport stratégique, sans céder à l’effet de mode.
- Westerman, George ; Bonnet, Didier ; McAfee, Andrew. Leading Digital. Synthèse opérationnelle sur les modes de leadership efficaces dans la transformation numérique, basée sur une recherche empirique large.
Directrice ou directeur administratif et financier¶
Le directeur administratif et financier porte une part croissante des arbitrages numériques : pilotage économique de la DSI, évaluation des retours sur investissement, conformité réglementaire, dialogue avec les commissaires aux comptes sur la maîtrise des risques numériques. Ses lectures doivent l’outiller pour ne pas s’en remettre intégralement à la DSI, sans pour autant prétendre à une expertise technique.
- Cigref. Modèle de pilotage économique et écologique de l’IT, octobre 2022. Document de référence en français pour structurer le pilotage économique du numérique. Lecture rapide (rapport court), à appliquer dans la pratique.
- Cigref. Leviers de réduction des coûts de la DSI, juin 2023. Complément opérationnel du précédent, axé sur les leviers concrets de maîtrise des dépenses informatiques.
- Hubbard, Douglas W. How to Measure Anything. Référence sur la mesure de l’intangible et l’estimation de valeur en environnement incertain. Particulièrement utile pour les arbitrages d’investissement IA.
- Kaplan, Robert S. ; Norton, David P. The Balanced Scorecard. Référence historique sur l’alignement des indicateurs de performance avec la stratégie. Sa transposition au pilotage SI est traitée dans le chapitre 11 du présent ouvrage.
- Davenport, Thomas H. Competing on Analytics. Pour comprendre comment la donnée et l’analytique deviennent un avantage compétitif et comment en piloter le retour sur investissement.
- Cigref. Évaluer le retour sur investissement des solutions d’IA générative et agentique. Document récent et opérationnel sur le calcul du ROI des projets d’IA, problème spécifique du DAF en 2026.
Directrice ou directeur des ressources humaines¶
Le directeur des ressources humaines est un acteur central de la transformation numérique : recrutement et fidélisation des profils rares, accompagnement des évolutions de compétences, gestion du changement, dialogue social sur l’introduction de nouveaux outils. L’IA générative renforce considérablement la pression sur ce rôle.
- Cigref. Préparer les organisations aux évolutions de compétences, septembre 2025. Document de référence en français sur la trajectoire des compétences requises à l’ère de l’IA. Pratique et calibré pour les directions ressources humaines.
- Cigref. Nomenclature des profils métiers du SI, octobre 2025. Référentiel à utiliser dans la cartographie interne des profils et dans le dialogue avec la DSI.
- Schein, Edgar H. Organizational Culture and Leadership. Voir profil 1. La culture organisationnelle est le terrain de jeu naturel du DRH, et son rôle dans la transformation numérique est sous-investi.
- Cigref. Numérisation de l’environnement de travail des frontline workers, décembre 2023. Pour les organisations ayant une population importante de collaborateurs en première ligne opérationnelle, sujet souvent angle mort du DRH.
- Davenport, Thomas H. ; Ronanki, Rajeev. Artificial Intelligence for the Real World. Article HBR 2018 qui reste très éclairant sur les vraies trajectoires d’adoption de l’IA dans les organisations, par-delà les promesses marketing.
Présidente ou président de conseil d’administration et membres de comité d’audit¶
Les administrateurs et membres de comités d’audit doivent disposer de référentiels structurants pour interroger le management sur la gouvernance numérique, sans demander des éléments techniques de détail qui dépassent leur rôle. Trois priorités : gouvernance cyber, fiabilité du contrôle interne sur les systèmes, stratégie numérique d’ensemble.
- NIST. Cybersecurity Framework 2.0, février 2024. Référence dominante mondialement pour structurer le dialogue cyber avec le management. La fonction « gouverner » introduite en version 2.0 traite spécifiquement de la responsabilité du conseil d’administration.
- Cigref. Anticiper les cyberattaques : de la surveillance à la gestion de crise, mars 2024. Document opérationnel pour comprendre les enjeux de la gestion de crise cyber au niveau du conseil d’administration.
- Cigref. Réagir à une cyberattaque massive, février 2023. Complément du précédent, plus orienté gestion d’incident effective.
- Weick, Karl E. ; Sutcliffe, Kathleen M. Managing the Unexpected. Référence sur les organisations à haute fiabilité (HRO) et sur la posture d’attention requise pour anticiper les défaillances majeures. Cadre conceptuel utile au comité d’audit.
- IFACI. Cahier de la recherche - L’audit de la gouvernance des systèmes d’information. Référence francophone pour les comités d’audit souhaitant structurer leur supervision sur le périmètre numérique.
- Perrow, Charles. Normal Accidents. Ouvrage classique sur les accidents systémiques dans les technologies complexes. Lecture exigeante mais déterminante pour comprendre pourquoi un incident cyber majeur n’est pas une anomalie mais une propriété attendue des systèmes complexes.
Dirigeante ou dirigeant de PME ou d’ETI¶
Le dirigeant de PME-ETI fait face à des contraintes spécifiques : ressources internes limitées, absence souvent d’une DSI structurée, dépendance forte aux prestataires externes, exposition réglementaire croissante (notamment NIS2 et CSRD pour les ETI). Ses lectures doivent être économes en temps et fortement orientées vers l’action.
- ANSSI. Guide d’hygiène informatique en 42 mesures. Lecture courte, opérationnelle, à appliquer en priorité. Le socle minimal de sécurité, indépendamment de la taille de l’organisation.
- Cigref. Leviers de réduction des coûts de la DSI. Adaptable à l’échelle PME-ETI. La logique économique de la DSI s’applique aussi quand cette DSI fait une personne plutôt que cinquante.
- ANSSI. Recommandations pour les prestataires informatiques externalisés. Pour le dirigeant de PME-ETI qui dépend largement de ses prestataires, comprendre les exigences à imposer contractuellement est un enjeu de premier ordre.
- Cigref. L’IA en entreprise : retours d’expérience et bonnes pratiques. Document accessible et pragmatique pour calibrer les premiers projets d’IA sans céder à l’effet de mode.
- Le présent ouvrage, dans son intégralité. Les encadrés PME-ETI de chaque chapitre ont été conçus spécifiquement pour ce profil.
Dirigeante ou dirigeant de filiale d’un groupe¶
Le dirigeant de filiale d’un groupe occupe une position particulière : il subit la politique numérique du groupe sans toujours pouvoir l’infléchir, doit en assurer la mise en œuvre locale, et reste responsable de la performance opérationnelle de son entité. Ses lectures doivent l’outiller dans le dialogue avec le groupe et dans la marge de manœuvre locale.
- Mintzberg, Henry. Structure et dynamique des organisations. Référence sur les structures organisationnelles complexes, particulièrement utile pour comprendre les marges de manœuvre d’une filiale dans un groupe.
- Crozier, Michel ; Friedberg, Erhard. L’acteur et le système. Référence sur les dynamiques de pouvoir dans les organisations complexes. Lecture éclairante pour le dirigeant de filiale face à un siège.
- Le présent ouvrage, en particulier les chapitres consacrés à la gouvernance et au pilotage économique, qui éclairent les arbitrages que le siège attend d’une filiale.
- Cigref. Géopolitique et stratégie numérique : défis et leviers d’action pour les directions du numérique. Particulièrement pertinent pour les filiales de groupes multinationaux confrontées à des tensions géopolitiques et à des exigences de souveraineté numérique.
Responsable conformité¶
Le responsable conformité voit son périmètre élargi par l’empilement réglementaire européen sur le numérique (RGPD, NIS2, DORA, AI Act, Data Act, Cyber Resilience Act, CSRD). Sa fonction historiquement centrée sur les sujets financiers et anti-blanchiment doit désormais intégrer une compréhension structurée de la cybersécurité, de l’intelligence artificielle et de la gouvernance des données. Ses lectures doivent l’outiller pour orchestrer la conformité numérique à l’échelle de l’organisation, sans devenir lui-même expert technique.
- Cigref. Panorama des règlements européens sur le numérique, septembre 2023. Vue d’ensemble des dispositifs réglementaires applicables aux systèmes d’information des entreprises. Lecture indispensable pour cartographier le périmètre conformité numérique de l’organisation.
- NIST. Cybersecurity Framework 2.0, février 2024. La fonction « gouverner » introduite en version 2.0 dialogue directement avec la fonction conformité, en particulier sur les obligations NIS2 et DORA.
- Cigref. Anticiper les cyberattaques : de la surveillance à la gestion de crise, mars 2024. Pour articuler conformité et gestion d’incident dans le respect des obligations de notification (NIS2, DORA, RGPD).
- IFACI. Cahier de la recherche - L’audit de la gouvernance des systèmes d’information. Référence francophone pour structurer le dialogue entre conformité, audit interne et direction des systèmes d’information.
- ISACA. COBIT 2019 Framework : Governance and Management Objectives. Cadre de référence pour articuler les objectifs de conformité avec la gouvernance globale du numérique.
- Hubbard, Douglas W. How to Measure Anything. Pour passer d’une conformité documentaire à une conformité démontrable et mesurable, exigence croissante des autorités de contrôle.
Délégué à la protection des données¶
Le délégué à la protection des données, fonction obligatoire dans de nombreuses organisations au titre du RGPD, voit son périmètre s’enrichir avec l’intelligence artificielle (AI Act), l’accès aux données (Data Act) et la durabilité (CSRD). Sa lecture doit dépasser le strict cadre de la protection des données personnelles pour embrasser une vision plus large de la gouvernance des données et des systèmes algorithmiques.
- CNIL. Guide de la sécurité des données personnelles. Référence opérationnelle française pour le socle technique et organisationnel de la protection des données. Doit être maîtrisé sur le bout des doigts.
- CNIL. Recommandation sur les systèmes d’intelligence artificielle et le RGPD. Document essentiel pour articuler RGPD et AI Act sur les systèmes d’IA traitant des données personnelles.
- ENISA. Artificial Intelligence Cybersecurity Challenges. Vue européenne sur les risques de sécurité spécifiques aux systèmes d’IA, complément technique aux recommandations CNIL.
- Cigref. Pilotage de l’entreprise par la donnée, décembre 2023. Pour positionner la protection des données dans la stratégie globale de gouvernance de la donnée de l’organisation.
- ISO/IEC 27001:2022 et 27005:2022. Pour articuler la conformité RGPD avec un système de management de la sécurité de l’information structuré.
- Zuboff, Shoshana. The Age of Surveillance Capitalism. Mise en perspective stratégique de long terme sur les enjeux de souveraineté des données. Lecture exigeante mais éclairante.
Articles de l’auteur en ligne¶
L’auteur publie régulièrement sur LinkedIn des analyses prolongeant ou anticipant les thèmes de cet ouvrage. La sélection ci-dessous présente cinq articles particulièrement pertinents pour un dirigeant souhaitant approfondir certaines thèses du manuscrit. Tous sont accessibles depuis le profil LinkedIn de l’auteur (linkedin.com/in/mehdi-moudden-3a01481) et sont également rassemblés dans une compilation publique.
- « The Hardest Challenge in Information Systems Management : Eliciting and Sustaining the Right Knowledge », 11 septembre 2025. Article-manifeste qui pose la thèse épistémique centrale : après deux décennies de direction de transformations numériques, le constat est que le plus grand défi du dirigeant n’est pas technique mais épistémique. Anticipe et prolonge directement l’avant-propos et le chapitre 10 du présent ouvrage (les quatre défis épistémiques du dirigeant). Lire sur ce site
- « Expertise vs. Decision-Making in IS Strategy : A Crucial Distinction for Effective Leadership », 18 janvier 2025. Sur la distinction entre expertise et décision, et sur l’illusion du dirigeant-expert. Argument central qui éclaire le sous-titre du présent ouvrage : gouverner le numérique sans être expert. Prolonge le chapitre 1 et la discussion des trois postures du dirigeant face au numérique.
- « Making Sense of GenAI : Why Explainability Matters for Every Business - and for Society », 26 août 2025. Sur l’explicabilité des systèmes d’intelligence artificielle générative : enjeux pour les entreprises, enjeux pour la société, articulation avec la conformité réglementaire. Complément du chapitre 8 (IA en usage) et du chapitre 13 (cadre de gouvernance IA et AI Act). Lire sur ce site
- « The true nature of Digitization », 26 novembre 2021. Lecture du phénomène numérique au prisme des systèmes techniques de Bertrand Gille : la numérisation n’est pas une simple évolution technologique mais l’émergence d’un nouveau système technique aussi structurant que l’industrialisation au XVIIIe siècle. Ancrage théorique long, en cohérence avec la filiation Gille mobilisée au chapitre 1. Lire sur ce site
- « Data-driven decision making value chain », 20 décembre 2021. Sur la chaîne de valeur de la donnée et les quatre critères de qualité (pertinence des concepts, exactitude de l’observation, unicité de la dénomination, exactitude de l’algorithme). Anticipe et structure la Figure 3.1 (La chaîne de valeur de la donnée) et le Tableau 9.1 (Les quatre critères de qualité des données) du présent ouvrage. Lire sur ce site
Ces cinq articles peuvent être lus indépendamment du manuscrit, ou utilisés comme prolongements thématiques pour le lecteur souhaitant approfondir un aspect spécifique. Une compilation complète des articles publiés par l’auteur depuis 2021 est disponible sur demande directe.
L’auteur s’exprime à titre personnel. © 2026 Mehdi Moudden.