|
ANTICIPER LES RISQUES A CHAQUE ETAPE DE LA CONCEPTION © Catherine LAVAL © Société APTE SYSTEM © Résumé. La démarche proposée ici a pour objectif de faciliter, dans le cadre de développement de systèmes complexes, la prise en compte des aspects performances, disponibilité et sécurité système, mais aussi celle des coûts et des délais, cela dans un approche systémique des risques dès la conception. Cela suppose de :
La gestion des risques ne suffit plus. Il faut évoluer vers le Management des risques : anticipation et aides à la décision deviennent alors des priorités. De la gestion des risques, à la maîtrise des risques, puis au management des risques ... Faut-il inévitablement " subir " les risques qui existent dans le cadre de développement de systèmes complexes ? Que ce soit par la mise en place dactions correctives, ou de suivi rigoureux des risques pour en limiter les impacts, il sagit toujours dune attitude plus gestionnaire que managériale... Il faut intégrer :
Système " à faire " et système " pour faire " : La complexité dun projet est due à deux aspects interdépendants :
Il sagit de distinguer ces deux logiques car elles ne font pas appel aux mêmes critères, mais aussi de les intégrer, dès lamont et en permanence dans le raisonnement des choix. Les risques qui en découlent interagissent sur le résultat (figure A) :
Les risques Système sont liés à la satisfaction des exigences (contextes, fonctions et critères associés). Les risques projet correspondent, bien sûr, aux risques économiques mais concernent aussi la stratégie industrielle, les délais, les ressources/compétences, le taux dinnovation, limpact sur limage de lentreprise... Maîtrise des risques et processus de conception Pour J. MORIN (2), la " technologie,
cest lart de mettre en oeuvre, dans un contexte Le " raisonnement " des risques doit être intégré au processus de conception, ce qui implique une formalisation de la méthode de conception, des logiques de choix et leur traçabilité. La démarche proposée ici intègre les logiques et outils de la Méthode APTE® (1) dAnalyse Fonctionnelle, les approches dingénierie système et de sûreté de fonctionnement. Les 5 grandes étapes dun processus de conception Nous décomposerons le processus de conception de tout
système en cinq étapes O Opportunité 1 Définition des besoins et contraintes à satisfaire 2 Recherche et choix de principes 3 Structuration/architecture fonctionnelle 4 Structuration/architecture technique Le synoptique présenté ci-après (figure B) illustre ce processus et les outils méthodologiques associés, pour les étapes 1 à 4.
Les 5 niveaux de raisonnement des risques : A chaque étape du processus de conception, est associée une analyse des risques, avec des logiques et des outils spécifiques (figure C): Analyse de risques liés à lenvironnement ARE Analyse de risques dûs aux choix de principes ARP Analyse de risques dûs aux choix darchitecture fonctionnelle ARAF Analyse de risques dûs aux choix darchitecture technique ARAT Analyse de risques liés aux défaillances techniques type AMDEC Dans ce court exposé, nous naborderons que les trois premiers niveaux. Analyse de risques liés à lenvironnement - ARE Il est quasiment devenu commun dénoncer que la maîtrise des risques repose, en amont, sur une expression
On peut définir la " rigueur " par un certain nombre de qualificatifs :
mais nest-ce pas aussi la capacité à mettre en évidence les informations manquantes pour exprimer les besoins, la capacité à différencier ce qui relève soit du système à faire soit des exigences du projet ?? Lincomplétude des spécifications est un des principaux
facteurs de dérive des projets :
que requiert-on du système si un de ses milieux extérieurs dysfonctionne ? que requiert-on du système en cas de défaillance dune de ses fonctions ? Ces derniers aspects, généralement nommés " modes dégradés ", sans distinction de lorigine de la dégradation (milieu extérieur ou système lui-même), sont souvent abordés de manière technique que fonctionnelle, et cela parfois tard dans le déroulement du projet, entraînant des itérations coûteuses, si ce nest des " verrues " car il nest plus possible de remettre en cause les choix technologiques déjà faits.
Ce que nous proposons :
une analyse de risques liés à lenvironnement: Il sagit ici de sappuyer sur lobjectivité qui naît dun raisonnement non lié à la description du système (base, le plus souvent, du retour dexpériences), mais à celles de ses actions sur ses milieux extérieurs, Inventorier toutes les causes possibles de " dangers " pour chaque milieu extérieur est illusoire : comme tout inventaire, il se limitera à celui des causes connues, si tant est que lon puisse se mettre daccord sur la définition du terme cause (sagit-il de la cause immédiate, des enchaînements de faits ayant abouti, de causes origine, etc... Un couplage entre des méthodes de créativité (associations, analogies,..), lanalyse fonctionnelle et des règles de structuration des connaissances est ici proposé, à travers la notion de " flux agressif ". Les causes sont innombrables : par contre les types de " flux " pouvant créer un danger pour le système, ou auxquels ses milieux extérieurs sont sensibles, sont en nombre limité flux de matières, flux de fluides,
flux dinformations, flux " psychologique ",
Il sagit alors, par rapport à une
liste-type de flux, didentifier sa " dangerosité "
pour chaque milieu extérieur et pour le système, et définir
les niveaux dacceptabilité de risque ainsi que les responsabilités
qui en découlent pour le milieu extérieur ou pour le système.
Pour un principe donné, cette analyse comporte plusieurs aspects :
Il sagit de lappliquer pour les " fonctions à risques ", liées au système à faire ou au système pour faire. Ces fonctions peuvent être repérées de par :
Pour ces analyses, nous ne citerons ici, pour illustrer la démarche, que les points quelles permettent de traiter :
choix dun principe commun pour deux fonctions distinctes, ou mise en commun dune fonction sur deux chaînes fonctionnelles distinctes : risques liés aux conditions dutilisation et initialisation de chaque chaîne, aux critères associées, aux impacts de défaillance de lélément commun,..
Ainsi chaque étape comprend alors la justification des choix :
Cette démarche a également pour résultats :
Perspectives....
Valider une conception nest plus alors la validation
de la solution (cest quasiment trop tard), mais devient la validation
des logiques de choix pour aboutir à la solution. Alors le terme darchitecte ou de systèmier prend toute sa valeur. Le management des risques ne deviendrait-il pas alors la maîtrise des décisions ??? .... et dans ce sens, un outil de maîtrise
de linnovation ? BIBLIOGRAPHIE/ REFERENCES : (2) - Lexcellence technologique - MORIN J.- Publi-Union, Paris 1985. - Maîtrise de la Qualité des Systèmes Industriels - Groupe MACSI - Editions MASSON - 1993 - Analyse Fonctionnelle et Sécurité : une approche
Système originale pour la conception et la validation de systèmes
de transport complexes. Catherine LAVAL, Jacques VALANCOGNE (RATP).
30 Mai/3 Juin 94. © 1999 Catherine Laval. Tous droits réservés |