Aller au contenu

Pilotage Automatique — Autopilot IA

Le Pilotage Automatique est la fonctionnalité la plus avancée de Spectorly : un assistant IA (basé sur Claude d'Anthropic) qui conçoit, planifie et déclenche votre programme annuel de sensibilisation cybersécurité à votre place.

Concrètement, à partir du profil de votre organisation (secteur, taille, maturité), l'Autopilot :

  • Génère un plan annuel de 12 mois — succession d'actions (modules, micro-learning, campagnes phishing, campagnes smishing) réparties intelligemment
  • Justifie chaque décision (pourquoi tel module en semaine 3, telle campagne phishing en mai)
  • Exécute automatiquement les événements aux dates prévues, une fois le plan validé par vous
  • Vous notifie à chaque étape et vous laisse reprendre la main quand vous voulez

C'est le mode idéal pour les managers qui n'ont pas le temps de piloter au quotidien un programme complet — le manager reste décisionnaire, l'IA fait la charge cognitive de planification et d'exécution.


14.1 Comprendre l'Autopilot

14.1.1 Pilotage manuel vs pilotage automatique

Aspect Pilotage manuel (chapitres 7 à 13) Pilotage automatique (ce chapitre)
Qui décide du planning ? Vous, module par module, campagne par campagne L'IA propose un plan annuel complet ; vous validez
Charge de travail Élevée — 2 à 4 heures par mois de pilotage Faible — 30 min au démarrage, ~15 min par mois pour superviser
Adaptation au contexte Vous adaptez au fil de l'eau L'IA prend en compte votre profil dès la génération
Cohérence Dépend de votre régularité Garantie par le plan annuel
Vous gardez le contrôle ? Oui, à 100 % Oui — validation obligatoire avant activation, pause à tout moment

L'Autopilot ne remplace pas votre expertise manager — il soulage la charge d'orchestration. Vous restez celui qui valide, ajuste, communique en interne.

14.1.2 Ce que l'Autopilot sait faire (et ne sait pas faire)

L'Autopilot sait

  • Générer un plan annuel équilibré (modules + micro-learning + phishing + smishing)
  • Éviter les périodes que vous marquez comme sensibles (congés d'été, closing budgétaire, mois de grosse actualité produit)
  • Doser l'intensité selon la maturité de votre organisation (débutant vs expert)
  • Justifier chaque événement du plan par une rationale en langage naturel

L'Autopilot ne sait pas

  • Décider sans votre validation initiale — le plan reste toujours à valider
  • Modifier les modules eux-mêmes — il choisit quoi activer et quand, pas quoi contenir
  • Prendre en compte des événements internes inattendus (fusion, PSE, changement de RSSI) — à vous d'ajuster ou de mettre en pause

14.2 Prérequis : configurer le profil de votre organisation

Avant de générer un plan, l'IA a besoin de comprendre votre contexte. Vous configurez le profil pilotage de votre organisation depuis un menu dédié (voir TODO ci-dessous).

14.2.1 Les informations à renseigner

Information Description Impact sur le plan
Secteur d'activité Ex : Banque, Santé, Éducation, Industrie, Tech, Public Choix des scénarios de phishing/smishing les plus pertinents
Taille de l'organisation Bucket (< 50, 50-250, 250-1000, 1000+) Cadence des campagnes (une organisation de 5 000 users tolère mal une campagne SMS de masse tous les mois)
Niveau de maturité Débutant / Intermédiaire / Avancé Dosage de la difficulté et de la fréquence
Langue principale FR / EN Langue par défaut du contenu généré et des messages
Périodes sensibles Dates ou fenêtres à éviter (congés d'été, closing annuel, semaine du salon principal) L'IA ne planifiera pas d'événement sur ces périodes
Objectifs prioritaires Texte libre (500 caractères max) — ce que vous voulez adresser en priorité (ex : "Réduire les clics phishing sur l'équipe finance") L'IA pondère le plan selon vos priorités déclarées
Email du délégué Adresse d'un contact secondaire à notifier en cas d'action requise Continuité si vous êtes indisponible

14.2.2 Renseigner le profil avec sincérité

Plus le profil est précis, plus le plan est utile

L'IA raisonne à partir de ce que vous lui dites. Un profil rempli à la volée génère un plan générique ; un profil bien pensé génère un plan sur-mesure.

Prenez 30 minutes au démarrage pour renseigner correctement — c'est le meilleur investissement de temps de la fonctionnalité.

Périodes sensibles — n'oubliez rien

Rien de pire qu'une campagne de phishing lancée le 25 décembre ou qu'un rappel de module au premier jour des congés d'été. Notez systématiquement :

  • Vos fermetures annuelles (dates exactes)
  • Vos périodes de pic d'activité métier (closing comptable, campagne commerciale, salon)
  • Les événements RH internes connus à l'avance (assemblée générale, séminaire)

14.3 Générer votre premier plan annuel

Une fois votre profil renseigné, vous déclenchez la génération du plan.

14.3.1 Comment ça se passe côté technique

  1. Vous cliquez sur Générer un plan annuel
  2. Le plan passe au statut En cours de génération (generating)
  3. Le système envoie votre profil + un document de référence (best practices cybersécurité maintenues par Spectorly) au LLM Claude Sonnet
  4. Claude produit un plan structuré : une rationale globale + une liste d'événements avec date et justification
  5. Le plan passe au statut Brouillon (draft) — vous êtes notifié qu'il est prêt à consulter

Durée typique : quelques secondes à quelques minutes selon la complexité du profil.

14.3.2 Si la génération échoue

Le système fait 3 tentatives automatiques. Si toutes échouent, le plan passe au statut Échec (failed) et un motif d'échec technique est enregistré (accessible au support).

Vous pouvez alors :

  • Contacter le support Spectorly — le motif d'échec est disponible côté équipe technique
  • Relancer une nouvelle génération — l'échec peut être lié à un pic de charge côté LLM

14.4 Consulter et éditer le plan (statut Brouillon)

Une fois généré, le plan s'ouvre en édition — vous êtes libre d'ajuster avant validation.

14.4.1 La rationale

En tête du plan, l'IA affiche une rationale globale : un paragraphe qui résume la stratégie choisie pour votre organisation (pourquoi cette cadence, quels sont les 2-3 axes prioritaires, comment les événements s'articulent dans le temps).

Lisez toujours cette rationale avant d'examiner le détail des événements — elle vous donne le fil directeur.

14.4.2 La liste des événements

Le plan est composé d'une séquence ordonnée d'événements, chacun avec :

Champ Description
Ordre Position dans la séquence annuelle (1, 2, 3…)
Type Module 360° / Micro-learning / Campagne phishing / Campagne smishing
Titre Nom de l'action (ex : "Module — Introduction au phishing", "Simulation phishing — Livraison Chronopost")
Date prévue Quand l'action doit se déclencher
Rationale Justification IA du choix de cet événement à cette date
Statut Planifié (par défaut) → Exécuté / Échoué / Ignoré après passage en actif

14.4.3 Ce que vous pouvez modifier

Sur un plan en statut Brouillon, vous pouvez :

  • Réorganiser l'ordre des événements
  • Modifier la date d'un événement
  • Supprimer un événement que vous jugez non pertinent
  • Ajouter un événement manuel (l'IA le distinguera comme is_manual)

Vous ne pouvez pas modifier le contenu d'un module ou d'une ressource — seulement le planning.


14.5 Valider et activer le plan

Une fois satisfait du plan, cliquez sur Valider le plan — c'est l'étape décisive de mise en production.

14.5.1 Ce qui se passe à la validation

  1. Le statut du plan passe de Brouillon à Actif (active)
  2. Le système planifie des tâches Celery pour chaque événement — chacune se déclenchera à sa scheduled_at
  3. Une notification est envoyée à vous et au délégué email que vous avez configuré (voir Section 14.2.1)
  4. Le plan devient votre plan de bord — vous pouvez le consulter à tout moment pour voir la suite

14.5.2 L'exécution est automatique — mais supervisée

À chaque scheduled_at d'un événement, le système :

  • Lance l'action (crée la campagne, active le module, envoie la ressource micro-learning)
  • Met à jour le statut de l'événement : Exécuté (executed) si tout s'est bien passé, Échoué (failed) sinon
  • Vous notifie en cas d'action requise (échec, seuil à valider)

Vous conservez donc la visibilité totale sans avoir à effectuer les actions manuellement.


14.6 Superviser un plan actif

Le plan actif dispose d'une vue de supervision — accessible depuis le menu Pilotage Automatique.

14.6.1 Ce que vous suivez

  • La timeline des événements passés et à venir
  • Les statuts des événements récents (Exécuté, Échoué, Ignoré)
  • Les campagnes en cours générées par le plan (renvoi vers leurs analytics)
  • Les alertes signalant un événement en anomalie

14.6.2 Statuts d'un événement

Statut Signification
Planifié (scheduled) Date pas encore atteinte, tâche en attente
Exécuté (executed) Action déclenchée avec succès
Échoué (failed) Le système n'a pas pu déclencher l'action (raison technique) — contactez le support
Ignoré (skipped) Action volontairement passée (ex : votre décision de sauter un mois particulier)

14.7 Pauser, régénérer un plan

14.7.1 Mettre en pause

Si un événement interne majeur intervient (fusion, incident sécurité imprévu, changement de direction), vous pouvez mettre le plan en pause à tout moment :

  • Statut passe de Actif à Suspendu (paused)
  • Toutes les tâches Celery à venir sont annulées
  • Les événements déjà exécutés restent tracés
  • Vous pouvez réactiver le plan ensuite (statut repasse à Actif) — ou en régénérer un nouveau

14.7.2 Régénérer

À tout moment (Brouillon, Actif, Suspendu, Échoué), vous pouvez déclencher une nouvelle génération :

  • Le nouveau plan devient le plan actif
  • L'ancien plan est archivé (historique conservé) mais ne s'exécute plus
  • Vous pouvez consulter les anciens plans pour comparer les stratégies

14.8 Bonnes pratiques

Prendre le temps d'installer le profil

Le profil d'organisation est la base de tout ce que fera l'IA. Consacrez-y 30 minutes de qualité au démarrage. Impliquez si possible votre RSSI, votre DRH, votre communication interne — chacun apportera un angle utile (menaces perçues, périodes sensibles RH, tonalité de communication).

Valider le premier plan de manière approfondie

Sur le premier plan généré, prenez 1 heure pour :

  • Lire la rationale en détail
  • Parcourir chaque événement et sa justification
  • Vérifier que le rythme correspond à ce qui est tenable dans votre contexte

Une fois le premier plan validé et suivi 3-4 mois, les suivants demanderont beaucoup moins de temps de validation — vous connaîtrez le style de l'IA.

Superviser sans micromanager

L'IA est meilleure qu'un manager stressé qui saute des semaines. Ne lui reprochez pas ses choix — observez les résultats sur 3 mois, puis ajustez le profil (pas les événements) si nécessaire.

Régénérer un plan tous les 2 mois est un signal que votre profil est mal calibré, pas que l'IA est mauvaise.

Communiquer en interne que l'IA pilote

La transparence est importante : dites à vos collaborateurs que l'orchestration est faite par IA. C'est :

  • Rassurant (les décisions ne sont pas arbitraires)
  • Moderne (positionne votre entreprise comme mature sur l'IA)
  • Sujet de conversation — parlez de vos ajustements de profil comme d'un travail collaboratif humain-IA

Ne jamais laisser l'IA seule aux commandes

L'Autopilot suggère et exécute, mais vous êtes responsable. En cas de :

  • Incident cybersécurité réel dans votre organisation → mettez le plan en pause et gérez humainement
  • Signalements négatifs répétés de collaborateurs sur les campagnes → pausez et ajustez le profil
  • Absence prolongée du manager → assurez-vous que le délégué email est configuré et informé

Et maintenant ?

Vous savez déléguer votre pilotage à l'IA tout en gardant le contrôle. Prochaine étape : la facturation — comprendre votre plan d'abonnement, vos crédits, votre historique de paiement.

→ Chapitre suivant : Facturation et abonnement


Une question sur ce chapitre ?

Consultez la FAQ Manager ou contactez notre équipe support depuis votre tableau de bord.