Archives pour la catégorie RISK MANAGER-FONCTION RISK MANAGER

L’AFFAIRE DES EAUX CONTAMINEES DE NESTLE ANALYSEE SOUS L’ANGLE DE LA GESTION DES RISQUES : UN CAS D’ECOLE

✨ Le risque éthique
🙈 La défaillance de l’Etat français comme amplificateur des risques
🚩 L’impact de ce risque pour Nestlé. 
🏅 Les plans d’actions possibles pour Nestlé et pour l’Etat français.
Le risque éthique

L’éthique est la mise en pratique quotidienne des valeurs de l’entreprise et plus largement le respect des valeurs humaines et sociétales. Elle se décline en deux dimensions : d’une part le développement durable – le risque éthique est alors proche du risque environnemental -, d’autre part la gouvernance – il s’agit alors du respect des engagements de transparence, de prise en compte des parties prenantes et d’ouverture aux besoins de l’environnement global (concurrentiel, réglementaire, sociétal…) dans lequel opère l’organisation -. J’ai déjà utilisé cette appellation concernant Lubrizol, Nike ou encore Lafarge. Je l’ai également utilisé pour qualifier l’affaire des eaux contaminées dans une tribune publiée dans Le Monde le 14 octobre 2024.

La contribution au déficit de la nappe phréatique de la commune de Vittel (Vosges), qui se retrouve à importer de l’eau potable des centres voisins, relève du risque éthique dans sa première dimension : elle porte atteinte à l’environnement.

Le non-respect de la réglementation européenne interdisant la désinfection des eaux minérales, l’aveu de traitements tels que les ultraviolets et les filtres au charbon actif, la mise en doute de la qualité sanitaire des sources Vittel, Contrex, Hépar et Perrier (bactéries, matières fécales, pesticides…) par l’Agence nationale de sécurité sanitaire et l’Agence régionale de santé Occitanie relèvent de sa dimension gouvernance.

Le rapport de l’enquête sénatoriale paru le 19 mai 2025 est sans appel et confirme l’appellation de risque éthique dans sa deuxième dimension : la falsification et la dissimulation sont avérées. Il permet d’aller plus loin. Alors que je disais lors d’une interview en octobre 2024 que « l’accumulation d’affaires concernant Nestlé n’avait rien à voir avec une quelconque malchance mais qu’il y avait forcément quelque chose qui n’était pas en place, soit qui entravait la remontée d’informations, soit qui n’en tenait pas compte », le rapport conclue que la falsification et la dissimulation étaient connues de la gouvernance. Les Echos écrivent qu’il s’agissait d’une « stratégie délibérée ».

 La défaillance de l’Etat français

La défaillance de l’Etat dans son rôle d’amplificateur de risques est également confirmée. Le rapport de l’enquête sénatoriale conclue à la complicité de l’Etat au plus haut niveau.

 Quel est l’impact de ce risque pour Nestlé ?

Dans la tribune publiée dans le Monde le 14 octobre 2024, je concluais à un coût économique fort, à un coût en termes de réputation fort mais à un coût juridique modéré. L’impact de l’affaire des eaux contaminées peut-il passer de fort/fort/modéré à très fort/très fort/modéré et ainsi accroître la criticité du risque éthique pour Nestlé ?  

Le Préfet du Gard doit se prononcer d’ici le 7 août sur le renouvellement de l’autorisation de Perrier.

Pour D. Barroux (Les Echos, 13 mai 2025), cela condamnerait Nestlé Waters à mort.

Pour d’autres, cela n’aurait qu’un impact circonscrit sur le coût économique et le coût en termes de réputation.B. Basini (Les Echos, 8 mai 2025) relaie les propos d’un ancien salarié du groupe : « « On a coutume de dire que la France c’est moins de 4 % du chiffre d’affaires mondial et 100 % d’emmerdements… Mais l’erreur, c’est de croire que ces affaires sont graves financièrement pour le groupe. » » Dans ce même article, elle écrit également :« Certes, la présence de nouvelles contaminations dans les bouteilles Perrier de l’usine de Vergèze (Gard), risque de provoquer le retrait du label « eau minérale naturelle » de la marque. Certes, la scène de l’audition des dirigeants restera difficile à effacer. Mais, pour un groupe qui met sur le marché plus de 1 milliard de produits par jour, le scandale des eaux françaises reste un dommage circonscrit… Rencontré mi-mars lors d’un de ses passages à Paris, Laurent Freixe en faisait lui-même le constat : « Dans beaucoup de pays du monde, nous sommes la référence absolue, la confiance est là. Dans les eaux en bouteille, notre capacité à produire ne suit pas la demande. » Elle poursuit en nous donnant une piste vers le plan d’action envisagé par le groupe : « Devenue moins porteuse, l’activité eaux, qui ne représente plus que 3,5 % du chiffre d’affaires global, a été filialisée le 1er janvier dernier. De quoi faciliter sa sortie du portefeuille des actifs stratégiques. Même si, devant la commission d’enquête sénatoriale, le dirigeant a juré qu’il voulait conserver le « patrimoine unique » que représente Perrier, sa marque la plus emblématique, ce sera en conduite accompagnée, avec un partenaire. Comme c’est déjà le cas pour les pizzas surgelées Buitoni depuis deux ans. »

Le deuxième amplificateur de risques – médias traditionnels, réseaux sociaux, médias alternatifs – joue son rôle : articles quotidiens dans les journaux économiques relayées sur les réseaux sociaux, ONG et associations de consommateurs mobilisées, humoristes devant un auditoire important (C. Vanhoeneker sur France Inter, W. Dia dans son dernier spectacle par exemple). Mais « la France ne représente que 4% du chiffre d’affaires. »

Au-delà du mea-culpa ou de la mise en conduite accompagnée de Perrier qui sont des actions de défense quels plans d’actions pour Nestlé ?

Pour desserrer l’étau autour de Perrier, Nestlé pourrait commencer par mettre en place les 28 recommandations du rapport d’enquête sénatoriale.  

Pour réduire la fréquence des affaires, la nouvelle gouvernance de Nestlé pourrait soutenir une démarche de gestion des risques de type ERM et s’impliquer à mettre en place une Fonction Risk Manager (FRM) légitime pour la piloter. Je développe cette démarche de gestion des risques et le rôle d’une FRM managériale, architecte de la démarche ERM dans tous mes travaux.  

 Quel plan d’action pour L’Etat ?

L’Etat français pourrait suivre la recommandation de D. Barroux : « Premier exportateur d’eaux minérales, la France qui condamne aujourd’hui Nestlé ne devrait-elle pas se battre à l’échelle européenne pour qu’un cadre précis tenant compte de l’impact du changement climatique sur les nappes phréatiques encadre de façon homogène l’activité des « minéraliers » ?

 A lire :

L’article ci-dessous.

L’article de B.Basini « Nestlé : Laurent Freixe, who else ? », Les Echos, 8 mai 2025.

L’article d’A. Vallez « Nestlé, le géant par lequel le scandale arrive », Capital, décembre 2024.

A lire pour en savoir plus sur les risques, la gestion des risques et la Fonction Risk Manager :

L’ouvrage co-écrit avec N. Dufour « Risk Management. Organisation et positionnement de la Fonction Risk Manager. Méthodes et Gestion des risques. » Editions Gereso. 293 pages, 18,99 à 27 euros.

Mes travaux de recherche

 Eaux minérales : l’enquête sénatoriale dénonce « une dissimulation » par l’Etat

Les conclusions de la commission d’enquête sénatoriale sur les eaux en bouteille accablent l’Etat et Nestlé Waters. A la demande du géant suisse, les services de l’Etat auraient modifié un rapport soulignant des contaminations des sources Perrier.

Nouvelles révélations fracassantes dans l’affaire des eaux en bouteille. Plus d’un an après la révélation de traitements illicites en particulier chez Nestlé Waters (Perrier, Hépar, Contrex), la commission d’enquête sénatoriale sur les pratiques des industriels de l’eau en bouteille a rendu ses conclusions ce lundi. Et elles montrent « les liaisons dangereuses Etat-Nestlé » , selon une expression du rapporteur, Alexandre Ouizille (PS, Oise).

L’enquête révèle comment un rapport de l’agence régionale de santé (ARS) d’Occitanie a été édulcoré à la demande du numéro un mondial des eaux en bouteille. A la suite d’échanges entre le cabinet de la ministre déléguée à la Santé (à l’époque Agnès Firmin Le Bodo), le directeur général de l’ARS et le préfet du Gard, des modifications ont été réalisées « afin de dissimuler la contamination de forages contaminés par des bactéries, mais aussi des herbicides et des métabolites de pesticides, parfois interdits depuis des années », accuse le rapport.

« Une stratégie délibérée »

« Outre le manque de transparence de Nestlé Waters, il faut souligner celui de l’Etat, à la fois vis-à-vis des autorités locales et européennes et vis-à-vis des Français […] Cette dissimulation relève d’une stratégie délibérée, abordée dès la première réunion interministérielle sur les eaux minérales naturelles le 14 octobre 2021. Près de quatre ans après, la transparence n’est toujours pas faite », dénonce ce rapport rendu public lundi après six mois de travaux et plus de 70 auditions.

Nestlé Waters, dont la direction assure avoir découvert fin 2020 sur ses sites Perrier, Hépar et Contrex l’usage de traitements interdits pour de l’eau minérale, avait sollicité à ce sujet mi-2021 le gouvernement, puis jusqu’à l’Elysée. Selon le minéralier, il s’agissait d’« assurer la sécurité sanitaire » des eaux lors d’épisodes de contaminations bactériologiques de forages.

Dix-huit mois plus tard, un plan de transformation de ses sites était approuvé par les pouvoirs publics, remplaçant les traitements interdits (UV, charbon actif) par une microfiltration fine par ailleurs controversée car à même de priver l’eau minérale de ses caractéristiques. Or le droit européen stipule qu’une eau minérale naturelle ne peut faire l’objet d’aucune désinfection ou traitement de nature à modifier ses caractéristiques. « Malgré la fraude aux consommateurs que représente la désinfection de l’eau, les autorités ne donnent pas de suites judiciaires à ces révélations » de 2021, souligne le rapport.

L’Etat au courant au moins depuis 2022

Les sénateurs déplorent ensuite une « inversion de la relation entre l’Etat et les industriels en matière d’édiction de la norme » : « Nestlé Waters adopte une attitude transactionnelle, posant explicitement l’autorisation de la microfiltration à 0,2 micron comme condition à l’arrêt de traitements pourtant illégaux. »

« En définitive, c’est au plus haut niveau de l’Etat que s’est jouée la décision d’autoriser une microfiltration sous le seuil de 0,8 micron », au terme d’une « concertation interministérielle », « dans la continuité des arbitrages pris par le cabinet de la Première ministre, Elisabeth Borne, mais sans que celle-ci ne semble informée », note le rapport.

« De son côté, la présidence de la République, loin d’être une forteresse inexpugnable à l’égard du lobbying de Nestlé, a suivi de près le dossier », ajoute la commission, qui se base sur « des documents recueillis par ses soins » : elle « savait, au moins depuis 2022, que Nestlé trichait depuis des années ». Alexis Kohler, à l’époque secrétaire général de l’Elysée, avait lui aussi reçu les dirigeants de Nestlé.

28 recommandations

Parmi les conséquences de cette gestion du dossier, le rapport note que l’industriel a pu continuer à commercialiser son eau sous l’appellation – lucrative – d’eau minérale naturelle. Aujourd’hui, Perrier attend la décision de renouvellement de son autorisation d’exploiter la source comme « eau minérale naturelle ».

Alors que des hydrogéologues mandatés par l’Etat ont rendu un avis défavorable, la préfecture du Gard doit se prononcer d’ici au 7 août et, en attendant, a donné deux mois au groupe pour retirer son système de microfiltration, estimant qu’il « modifie le microbisme de l’eau produite, en contradiction avec la réglementation ». Nestlé dit disposer de solutions alternatives, qu’il souhaite proposer aux autorités.

Le rapport note que malgré les révélations d’il y a un an, il n’y a pas, à ce jour, « de vérifications exhaustives de l’absence de traitements interdits sur tous les sites de production d’eau conditionnée ». Il préconise ainsi, parmi 28 recommandations, un suivi qualitatif des nappes, « un contrôle effectif du niveau de prélèvement réalisé par les minéraliers », un meilleur étiquetage pour les consommateurs.

Les Echos, avec AFP

Publié le 19 mai 2025

INTELLIGENCE ARTIFICIELLE-GESTION DES RISQUES-RISK MANAGER

Un parcours dédié et 4 conférences consacrées à l’IA lors des Rencontres Annuelles de l’AMRAE – Association pour le Management des Risques et des Assurances de l’Entreprise -. C’est dire l’actualité du sujet, sa complexité et donc la nécessité pour les Risk Managers de se mobiliser.

Dans un précédent contenu :

✅ Découvrir une traduction du terme même d’IA, moins magique mais plus proche de la réalité. Un Système de Renseignements Augmentés.  

✅ D’approcher son apport sur l’activité Assurance de la Fonction Risk Manager. Un terrain privilégié. 

✅ D’y voir l’importance de l’humain pour qu’elle soit une opportunité. Approche Socio-cognitive.

✅ D’avoir un cadre clair pour aborder l’IA dans l’activité de gestion des risques.

Aujourd’hui je souhaiterais zoomer via l’article ci-dessous sur la nécessité pour les organisations et donc les Risk Managers de mettre en place une démarche de gestion des risques qui permette :

✅ D’identifier les risques liés au développement de l’IA

✅ De les évaluer et les maîtriser. 

Cet article revient sur l’IA comme outil susceptible d’aider les Risk Managers. On retrouve l’idée de l’IA, opportunité.

COMMENT LES RISKS MANAGERS INTÈGRENT L’IA

Les Risk Managers, ces préventeurs chargés d’anticiper et de gérer les risques financiers, opérationnels et de conformité, et d’être les coordinateurs de cette gestion des risques dans leur entreprise, ont nécessairement dû identifier l’IA à la fois comme un nouvel ensemble de risques, mais aussi comme une aide précieuse pour exercer leur fonction. Petit tour d’horizon de leurs préoccupations sur ce sujet.

Quels sont les risques identifiés liés à l’IA ?

Au titre des risques potentiels que l’Intelligence artificielle peut créer, citons notamment (et la liste nous a été soufflée par une IA générative) :
- Les biais algorithmiques : les algorithmes d’IA peuvent reproduire et amplifier les biais présents dans les données d’entraînement.
- L’opacité des décisions : certains modèles d’IA, en particulier ceux basés sur le deep learning, peuvent être difficiles à expliquer, ce qui rend les décisions qu’ils prennent opaques et potentiellement non conformes aux réglementations.
- La protection des données : l’utilisation de l’IA implique souvent la collecte et le traitement de grandes quantités de données personnelles, ce qui soulève des préoccupations concernant la confidentialité et la sécurité des données.
- La responsabilité  : en cas de décision préjudiciable ou d’erreur causée par un système d’IA, il peut être difficile d’attribuer la responsabilité, en particulier lorsque les décisions sont prises de manière autonome par l’algorithme.

On peut également penser (et la liste nous a été soufflée par un spécialiste du risk management) [1] :
- au risque social associé à la robotisation et l’automatisation des activités,
- aux risques psychosociaux liés aux pertes des points de repère des collaborateurs face à la robotisation et taylorisation des activités,
- à l’accélération de la cybercriminalité et du cyberterrorisme,
- à l’émergence de la fraude associée au développement des algorithmes.

 Hicham El Ghazi, Actuaire certifié IA [2], soulève également la question de la fiabilité : « L’arrivée de l’IA a engendré de nouveaux risques, dont la fiabilité des résultats et la perte d’expertise. Cette perte d’expertise pourrait conduire à la diminution de la capacité humaine à raisonner, et ainsi à une dépendance à des outils alors que ces derniers peuvent manquer de fiabilité. »

Finalement, « Le rôle d’avocat du diable, demandé au risk manager pour imaginer les risques, devient indispensable ». [3]

Le rôle du Risk manager a-t-il pour autant évolué ?

 L’AMRAE (Association pour le Management des Risques et des Assurances de l’Entreprise) que le Village de la Justice a interrogée sur ce point, tempère cela : « l’IA entraîne une évolution des risques, plutôt que de nouveaux risques. Elle a ainsi accru certains risques, notamment en matière d’éthique, de propriété intellectuelle et de protection des données. »

« C’est toute la cartographie des risques qu’il convient de reprendre à la lumière des possibilités offertes par cette nouvelle technologie. » (AMRAE)

« Elle fait également peser des incertitudes en matière de RH, sur la structure de capital humain : l’IA aura-t-elle plus d’impact sur les juniors, sur les seniors, quels seront les métiers concernés, comment anticiper les besoins, les nécessaires adaptations, les modes de fonctionnement ? »
L’AMRAE note également l’impact de l’IA « sur l’activité commerciale des entreprises (portefeuille clients, portefeuille d’offres, compétitivité, partenariats) ou, bien sûr, sur leur capacité en matière de R&D : amélioration de la productivité, accélération de l’exécution du plan stratégique, innovation etc. pour l’entreprise et ses concurrents… »
Pour l’association, c’est en réalité « toute la cartographie des risques d’une entreprise qu’il convient de reprendre à la lumière des possibilités offertes par cette nouvelle technologie. Passionnant ! »

Comment l’IA peut aider le Risk management ?

On imagine assez intuitivement comment l’IA peut aider le Risk manager dans son office :
« L’IA, en particulier, permettra aux gestionnaires de risques et aux assureurs de collecter et d’analyser les données plus rapidement et plus efficacement » (…) l’IA contribuera à faire passer l’analyse des données à un niveau supérieur. L’IA va vraiment changer l’analyse et la planification des scénarios. La capacité d’analyser des scénarios à faible probabilité et à fort impact est actuellement limitée par l’homme. Mais l’IA peut couvrir davantage de scénarios et en imaginer d’autres auxquels vous n’avez pas pensé. À l’heure actuelle, le risque est très dépendant de l’homme » selon Jim Wetekamp [4].

Des propos que confirme Marie-Noëlle Thomas, Directrice Business Line Risk Management d’Ellisphere, que nous avons interrogée :

« Il y a 20 ans, le risk management était essentiellement centré sur la solvabilité pour s’assurer d’être payé en temps et en heure. Aujourd’hui, le risk manager doit analyser un éventail de risques très large avec une vision à 360 degrés. Il lui faut donc dorénavant des outils capables de balayer l’ensemble de ces risques qui lui permettent de prendre des décisions, rapidement et de façon éclairée.
Pour les aider, nous utilisons l’IA :
 pour le traitement de l’information, notamment pour la fiabiliser ;
 pour construire des indicateurs. Nous utilisons l’IA via notamment le machine learning pour bâtir différents scorings comme celui sur le risque de défaillance des entreprises. Cela permet de sécuriser une entrée en relation dans un temps court, puis d’assurer dans la durée le développement de relations d’affaires fiables.
Chez nous, une équipe de data science construit ce type de scoring en s’appuyant sur des techs d’IA existantes.

« Aujourd’hui, le risk manager doit analyser un éventail de risques très large avec une vision à 360 degrés. » (Marie-Noëlle Thomas)

Le risk manager doit par ailleurs forcément faire face à l’IA, l’appréhender, pour automatiser certaines tâches et se focaliser sur les dossiers à forte valeur ajoutée, en prenant notamment en considération les enjeux réglementaires qui se durcissent… bref libérer de la « bande passante » pour cela. C’est une grande opportunité !
Parallèlement, l’IA générative va également entraîner de nouveaux types de risques, comme par exemple de nouvelles formes de fraude, qui reposent sur la puissance offerte par l’IA.

Enfin, l’évolution continue des technologies et des règlementations va nécessiter que le risk manager aide les entreprises à s’y préparer, en lien avec les juristes et les compliance officers. »

De là dire que l’IA va accroître la nécessité de renforcer l’intelligence humaine collective… il n’y a qu’un pas !

Propos recueillis par Nathalie Hantz, Rédaction du Village de la Justice

30 avril 2024

Notes de l’article:

[1] Pascal Kerbel, Le risk manager face à l’intelligence artificielle..

[2] Un actuaire est un expert de l’évaluation et de la gestion des risques, qui a des appétences notamment en probabilités et en statistiques mais aussi des qualifications en comptabilité, en finance et en droit. Le métier d’actuaire est présent en particulier au sein des structures d’assurance et de réassurance, mais il peut être présent aussi dans le secteur bancaire à travers la gestion d’actifs et aussi de l’industrie.

[3] Source : Pascal Kerbel, voir supra.

[4https://riskonnect.com/fr/press/ai-…

MON ACTUALITE RECHERCHE – ENSEIGNEMENT

Le risque, la gestion des risques et plus spécifiquement l’émergence, l’identification et le(s) rôle(s) de la Fonction Risk Manager sont mon thème de recherche au sein du Laboratoire de Gestion et des Transitions Organisationnelles et une des matières que j’enseigne à l’Université de Toulouse.
🙏 Merci à ma collègue Marie-Anne Verdier de m’avoir permis d’intervenir cette année encore sur les sujets du risque et de la gestion des risques auprès des étudiants en M1 Parcours Management de l’Entreprise en Réseau (MER) et Parcours Management Responsable, Social et Ecologiques (MRSE). J’ai passé vingt heures très agréables avec eux. Une promotion intéressée et participante.
J’espère que ce cours :
👍 les a intéressés
📚 leur a apporté du contenu
🏃‍♂️ leur a ouvert de nouvelles perspectives de stages, d’alternances, de métiers.
hashtag#risque
hashtag#gestiondesrisques
hashtag#enterpriseriskmanagement
hashtag#riskmanager
hashtag#riskofficer
hashtag#gestionnairedesrisques
@masterMER @masterMRSE @LGTO

BONNE ANNEE 2025

🌟 Habitués et/ou abonnés de plus en plus nombreux du Blog, professionnels de la gestion des risques-enseignants chercheurs-étudiants de mon réseau LinkedIn, merci de lire fidèlement mes contenus.

🌟 Graces community et le Journal du Management juridique et réglementaire d’entreprises, merci de relayer mes contenus.

🌟 Le Monde, merci d’avoir publié mon article sur Nestlé.

DE TROP NOMBREUSES « AFFAIRES DEVRAIENT CONDUIRE NESTLE A S’INTERESSER A SA GESTION DU RISQUE ETHIQUE » (2)

Pour faire suite à la publication de ma Tribune dans Le Monde lundi 14 octobre 2024, quelques lectures pour en savoir plus :

  1. Un article sur Buitoni sur le blog
  2. Trois articles des Echos détaillant les faits de « l’affaire » des eaux minérales / ci-dessous.

Ces articles permettent de mieux comprendre la criticité (probabilité x impact) du risque éthique dans sa double dimension Développement Durable et Gouvernance au sein du groupe.

Perrier, Contrex, Vittel… La « qualité sanitaire » des eaux minérales Nestlé n’est pas garantie

Une note transmise au gouvernement par l’Agence nationale de sécurité sanitaire de l’alimentation confirme une contamination généralisée des sources d’eau minérale naturelle du groupe suisse en France. Ce dernier a eu recours à des traitements de purification interdits.

Une expertise menée par l’Agence nationale de sécurité sanitaire de l’alimentation (Anses) sur les eaux du groupe Nestlé fait état d’une contamination des sources exploitées.

Nouvelle révélation dans l’affaire des eaux contaminées qui entache l’image du géant mondial de l’agroalimentaire Nestlé. Selon les informations de Franceinfo et du « Monde », l’Agence nationale de sécurité sanitaire de l’alimentation, de l’environnement et du travail (Anses) a remis, mi-octobre 2023, au ministère de la Santé, une note estimant que la « qualité sanitaire » des eaux du groupe suisse (Perrier, Contrex, Vittel, Hépar…) n’était pas garantie.

Dans ce document, des experts évoquent un « niveau de confiance insuffisant » pour assurer « la qualité sanitaire des produits finis ». L’Anses recommande au ministère de la Santé un « plan de surveillance renforcé ».

Des concentrations « parfois élevées » de bactéries

La contamination des eaux minérales du groupe Nestlé concerne des bactéries, pesticides et PFAS, ces polluants chimiques éternels nocifs pour l’environnement et la santé et dans le viseur d’une proposition de loi . Les experts de l’Anses ont relevé la présence, dans des concentrations « parfois élevées », de bactéries type Escherichia coli ou entérocoques intestinaux, alors que la réglementation sur les eaux minérales naturelles précise bien que ces eaux doivent être totalement exemptes de bactéries, que ce soit après ou avant embouteillage.

A l’origine de cette nouvelle expertise, une demande des Agences régionales de santé (ARS) du Grand Est et d’Occitanie, régions où se trouvent les deux usines d’embouteillage du groupe. En juin 2023, le directeur de l’ARS Occitanie s’inquiète d’une « contamination régulière des eaux brutes sur au moins cinq des sept forages », de « la présence de micropolluants » et « de traitements interdits » dans l’usine du site de Vergèze, où est produite la marque Perrier.

Des sources qui ne devraient plus être exploitées

L’expertise a été conduite par le Laboratoire d’hydrologie de Nancy (LHN), le département de l’Anses chargé de la sûreté des eaux de consommation. Dans leurs conclusions, les experts ont constaté de multiples « contaminations d’origine fécale », « la présence chronique notable de micropolluants », et « l’absence de paramètre permettant le suivi de la contamination virale des eaux ». Selon ces experts, ces non-conformités détectées « ne devraient pas conduire à la production d’eaux embouteillées » à partir de ces sources naturelles.

Fin janvier, Radio France et « Le Monde » avaient révélé l’étendue du problème. D’après un rapport de l’Inspection générale des affaires sociales, « au moins 30 % des marques d’eau en bouteille avaient recours à des traitements interdits par la réglementation, dont la totalité des marques exploitées par Nestlé ».

Contacté par « Les Echos », Danone, propriétaire entre autres d’Evian et Badoit, avait alors déclaré : « Nos eaux minérales naturelles ont toujours répondu aux exigences de qualité et de conformité en vigueur. » De son côté, la direction de Nestlé a assuré avoir retiré tous les traitements illicites mis en place ces dernières années.

Après ses révélations, l’ONG Foodwatch déplore à Franceinfo qu’aucune « information n’a été communiquée aux consommateurs ni par Nestlé ni par les autorités ». « C’est grave, juge Ingrid Kragl, directrice de l’information de l’association. La directive européenne sur les eaux et le Code de la santé publique sont pourtant limpides : lorsque l’eau minérale est polluée, il ne fait aucun doute que la mise en bouteille et la commercialisation doivent être suspendues. Or, ce n’est pas ce qu’il s’est passé. »

Julien Boitel

Publié le 4 avr. 2024

Perrier, Vittel, Contrex : Nestlé fait son mea culpa

Pendant des années, Nestlé Waters a enfreint en France la réglementation pour maintenir la sécurité et la minéralité de ses eaux. Il a négocié avec les autorités la mise en place d’un nouveau cadre lui permettant de revenir dans le droit chemin tout en maintenant l’essentiel de sa production.

Faute avouée, faute à moitié pardonnée ? Pendant des années, Nestlé Waters, le numéro un de l’eau minérale en France, a enfreint la réglementation.

Au nom de la sécurité alimentaire et du maintien de la composition minérale de Perrier , Hépar, Vittel ou Contrex, la filiale hexagonale du géant suisse a utilisé des filtres à charbon actif et un traitement aux ultraviolets, avant de mettre en bouteille l’eau provenant de ses différents puits.

Interdites par la réglementation, qui précise que les eaux minérales ne doivent pas être « désinfectées », ces techniques ont permis à Nestlé de surmonter l’impact du dérèglement climatique et la montée du stress hydrique qui affectaient en partie la minéralité de ses eaux.

Trois ans de remise aux normes

A la tête de Nestlé Waters Europe depuis trois ans, Muriel Lienau fait son mea culpa. « Il y a eu des erreurs, conduisant à des enjeux de conformité. Tout en garantissant la sécurité alimentaire, nous avons utilisé des mesures de protection qui n’étaient pas en ligne avec le cadre réglementaire ou avec son interprétation », convient celle qui dirige aussi aujourd’hui l’ensemble des activités de Nestlé en France, déjà secouées en 2022 par le scandale des pizzas Buitoni contaminées, dans l’usine Nestlé de Caudry (Hauts-de-France).

Il a négocié avec les autorités la mise en place d’un nouveau cadre lui permettant de revenir dans le droit chemin tout en maintenant l’essentiel de sa production.

Cette fois, pour éviter un nouveau scandale, de lourdes sanctions et une catastrophe économique, l’entreprise a préféré prendre les devants et reconnaître son erreur. Il y a trois ans, Nestlé a ainsi prévenu le gouvernement et les autorités sanitaires et proposé un plan d’actions, sous contrôle, avec différentes solutions pour se mettre en conformité.

Soucieux de préserver près de 2.000 emplois directs et des grandes marques tricolores, le gouvernement a accepté le dialogue avec le géant de l’agroalimentaire et consenti à clarifier un cadre réglementaire qui n’avait pas bougé depuis quinze ans. 

Le groupe suisse a, en particulier, réussi à convaincre les autorités qu’il était désormais possible d’utiliser, à certains seuils, de nouvelles générations de micro-filtres autorisés dans d’autres pays pour maintenir la qualité gustative et la minéralité de ses eaux. Sans pour autant que cela puisse être considéré comme une désinfection, qui reste interdite.

Revenir dans le droit chemin a tout de même eu des conséquences financières et commerciales. Même avec l’utilisation de nouveaux micro-filtres, tous les puits de ses différentes sources ne sont plus en mesure de fournir des eaux répondant au cahier des charges des eaux minérales.

Un impact économique

Nestlé a donc dû se résigner à fermer deux puits dans les Vosges qui alimentaient Hépar, dont la production est, de ce fait, réduite de moitié. Deux des huit puits dans le Gard utilisés pour Perrier ne seront, eux, pas fermés, mais l’eau qui en est tirée ne pouvant plus être considérée comme minérale, Nestlé a décidé de lancer Maison Perrier, une nouvelle gamme d’eaux aromatisées.

La production de la célèbre eau gazeuse qui tournait autour de 1,7 milliard de bouteilles par an est tombée à 1,2 milliard depuis l’arrêt du recours aux solutions techniques de filtrage illégales. Mais avec le lancement de Maison Perrier, Nestlé espère renouer avec ses volumes historiques.

Pour se mettre en conformité, le groupe a investi une cinquantaine de millions d’euros et réalisé dix-huit mois de travaux sur ces deux sites. Le groupe, qui a également pris la décision d’arrêter la commercialisation de Vittel en Allemagne, a aussi dû lancer l’an dernier un plan social sur son site des Vosges.

Au total, 171 salariés sont concernés, soit 25 % de l’effectif. Le site emploie désormais 850 personnes (contre 950 à Vergèze dans le Gard).

« Un héritage du passé »

« Toutes nos opérations sont désormais conformes et il est important pour nous de faire toute la transparence pour nos consommateurs », se félicite Muriel Lienau, qui ne précise pas pendant combien d’années Nestlé a enfreint la réglementation.

« C’était un héritage du passé. Nous nous sommes concentrés sur les solutions et nous nous sommes mobilisés pour assurer l’avenir, pour nos marques et nos consommateurs, pour nos sites, nos employés et les communautés qui en dépendent », fait valoir la dirigeante. Le temps de remise aux normes a néanmoins fait perdre du terrain à Nestlé Waters sur un secteur très disputé.

Parmi les champions français de l’eau, la filiale a vu ses parts de marché reculer de 27 à 23 % en France en raison de la baisse de sa capacité de production. Toujours leader sur les eaux gazeuses, Perrier a vu sa part tomber de 45 % à 40 % en 2023.

Le groupe, qui reconnaît aujourd’hui son erreur, a sans doute préservé l’essentiel. Mais la reconnaissance de ce faux pas pourrait avoir de lourdes conséquences en termes d’image.

David Barroux, avec Dominique Chapuis

Publié le 29 janv. 2024

Eaux minérales : les autorités de santé pointent la fraude de Nestlé

Des rapports de l’IGAS et de la DGCCRF décrivent comment le géant de l’eau minérale a contourné pendant des années la réglementation.

Dans la foulée du mea culpa de Nestlé Waters dans « Les Echos », lundi 29 janvier, « Le Monde » et Radio France ont révélé plusieurs rapports des autorités de santé françaises et de la DGCCRF pointant du doigt la fraude dont s’est rendu coupable le géant de l’eau minérale.

Pour maintenir la sécurité sanitaire de ses eaux minérales, comme Perrier, Vittel ou Contrex, qui ne peuvent légalement être traitées, la filiale française du géant suisse a eu recours à des filtres et des traitements aux ultraviolets. Dès 2021, le groupe agroalimentaire a pris les devants et prévenu les pouvoirs publics pour tenter d’obtenir un assouplissement de la législation. « Le Monde » révèle qu’une « réunion interministérielle s’est tenue le 22 février 2022 pour assouplir la réglementation par voie d’arrêtés préfectoraux ». Nestlé a pu ainsi installer des microfiltres désormais jugés conformes à une législation assouplie, mais le quotidien se demande si cet assouplissement est « bien conforme au droit européen ».

Selon « Le Monde », « l’étendue du problème va bien au-delà des eaux commercialisées par l’entreprise suisse. Dans un rapport remis au gouvernement en juillet 2022, l’inspection générale des affaires sociales [IGAS] estime que 30 % des marques françaises ont recours à des traitements non conformes ». Comme la part de marché de Nestlé Waters est d’environ 30 % en France, la fraude n’est peut-être pas, en volume commercialisé, si généralisée que cela.

Danone se dit hors de cause

Contacté, Danone, propriétaire entre autres d’Evian et Badoit, déclare : « Nos eaux minérales naturelles ont toujours répondu aux exigences de qualité et de conformité en vigueur. » « La préservation de leur qualité originelle est notre priorité absolue depuis les territoires des sources à nos sites de production. Au quotidien, ce niveau d’exigence nous impose une excellence opérationnelle permanente afin de garantir à nos consommateurs la qualité, la stabilité et le goût unique de nos eaux », précise un porte-parole. « Le Monde » note toutefois que les fournisseurs de microfiltres comptent comme clients de nombreux minéraliers opérant sur le territoire français.

Selon les documents de la DGCCRF, la surveillance des sites d’embouteillage, qui peuvent renfermer plus de 50 kilomètres de tuyauterie, s’avère particulièrement complexe : « Les dispositifs de traitement sont parfois très discrets, le plus souvent sous des carters en Inox. » Le filtrage aux UV a aussi pu se faire via l’utilisation de boîtiers mobiles, difficiles à détecter lors de contrôles.

David Barroux

Publié le 30 janv. 2024

De trop nombreuses « affaires devraient conduire Nestlé à s’intéresser à sa gestion du risque éthique »

Vous retrouverez :

Pour en savoir plus :

A venir sur le blog dans 15 jours : des articles détaillant les faits des « affaires » Nestlé.  

Le Monde (site web)

Idees, lundi 14 octobre 2024 – 06:30 UTC +0200 1043 mots

De trop nombreuses « affaires devraient conduire Nestlé à s’intéresser à sa gestion du risque éthique »

Caroline Aubry

Contamination des pizzas Buitoni, traitement des eaux Vittel, Contrex, Hépar et Perrier, le nouveau patron du groupe Nestlé doit mettre en place une nouvelle stratégie de gestion des risques, coûteux pour l’entreprise, estime Caroline Aubry, chercheuse en sciences de gestion, dans une tribune au « Monde ».

La rentrée de Laurent Freixe, le nouveau PDG du géant de l’agroalimentaire Nestlé, est chargée : un environnement économique menaçant, une croissance en berne et… une image fragilisée, voire dégradée. La stratégie annoncée d’un « retour aux fondamentaux » ne suffira pas à restaurer la croissance. Elle doit s’accompagner d’une réflexion sur le risque éthique, actuellement trop fréquent et coûteux pour l’entreprise.

L’éthique est la mise en pratique quotidienne des valeurs de l’entreprise et plus largement le respect des valeurs humaines et sociétales. Elle se décline en deux dimensions : d’une part le développement durable – le risque éthique est alors proche du risque environnemental –, d’autre part la gouvernance – il s’agit alors du respect des engagements de transparence, de prise en compte des parties prenantes et d’ouverture aux besoins de l’environnement global (concurrentiel, réglementaire, sociétal…) dans lequel opère l’organisation.

La contribution au déficit de la nappe phréatique de la commune de Vittel (Vosges), qui se retrouve à importer de l’eau potable des centres voisins, relève du risque éthique dans sa première dimension : elle porte atteinte à l’environnement.

Réaction tardive

La contamination des pizzas Buitoni est un risque opérationnel, mais aussi éthique, cette fois dans sa dimension gouvernance : la réaction de l’entreprise a été tardive ; la direction générale du groupe s’est cachée derrière la marque Buitoni ; d’abord absente, sa communication lors des cas de contamination grave et du décès de deux enfants a ensuite été minimaliste ; les parties prenantes n’ont pas été prises en compte.

Le non-respect de la réglementation européenne interdisant la désinfection des eaux minérales, l’aveu de traitements tels que les ultraviolets et les filtres au charbon actif, la mise en doute de la qualité sanitaire des sources Vittel, Contrex, Hépar et Perrier (bactéries, matières fécales, pesticides…) par l’Agence nationale de sécurité sanitaire et l’Agence régionale de santé Occitanie relèvent de cette même dimension ; il s’agit dans les deux cas de fraudes avérées.

Les « affaires » sont décidément trop fréquentes chez Nestlé : Buitoni et les pizzas contaminées (2022, 2024), la contribution au déficit de la nappe phréatique (2024), les traitements interdits (2024), la contamination de sources d’eau minérale naturelle en France (2024).

L’impact économique des trois dernières est fort. Le groupe a fermé deux puits dans les Vosges qui alimentaient Hépar, dont la production est de ce fait réduite de moitié. Il a également fermé plusieurs des huit puits dans le Gard utilisés pour Perrier ; la production de Perrier, qui tournait autour de 1,7 milliard de bouteilles par an, est tombée à 1,2 milliard depuis l’arrêt du recours aux solutions techniques de filtrage illégales ; Perrier a vu sa part du marché des eaux gazeuses tomber de 45 % à 40 % en 2023. Pour se mettre en conformité, le groupe a investi une cinquantaine de millions d’euros, réalisé dix-huit mois de travaux sur deux sites et a lancé un plan social sur son site des Vosges.

Chute du cours de Bourse

L’impact sur l’image, facteur-clé de la capitalisation boursière, est fort, contribuant à la chute de 20 % du cours de Bourse sur les cinq dernières années.

En revanche, l’impact juridique est modéré. Nestlé a été condamné au paiement d’une amende de 2 millions d’euros dans un délai de trois mois après avoir conclu une convention judiciaire d’intérêt public avec le parquet d’Epinal, et à l’obligation de restauration environnementale de deux cours d’eau affluents de la Meuse et des zones humides sur le territoire de Vittel et de Contrexeville. L’entreprise chiffre cette restauration environnementale à 1,1 million d’euros.

Cet impact aurait pu être beaucoup plus fort. Tous les amplificateurs de risque étaient présents : intervention du régulateur européen, fort écho dans les médias traditionnels et les réseaux sociaux, saisie des associations de consommateurs.

Mais l’absence de préjudice avéré à la santé publique, la prudence du gouvernement soucieux de préserver deux mille emplois et embarrassé par les négociations menées il y a trois ans avec le groupe autour d’un plan d’actions sous contrôle des autorités sanitaires, une gestion de crise meilleure (aveu et mea-culpa des dirigeants) que lors du scandale Buitoni lui ont permis d’éviter une catastrophe économique, un scandale et de lourdes sanctions. Mais le groupe n’aura peut-être pas la même chance avec la mise en examen en juillet de Nestlé France et de sa filiale fabriquant les pizzas Buitoni contaminées.

Fonction incontournable

Ces affaires devraient conduire Nestlé à s’intéresser à sa gestion des risques, pour amener à se poser la question du risque éthique, sous-estimé, voire négligé. L’arrivée d’un nouveau patron doit être une occasion de faire évoluer cette gestion vers une fonction de type managérial (risk manager), dont le rôle, doté d’une autorité forte, serait de centraliser des informations au service de la direction générale.

Celle-ci doit s’impliquer dans la gestion des risques et le soutien à la fonction qui l’incarne : elle doit reconnaître leur nature stratégique, communiquer en interne auprès de tous les acteurs sur ses sujets, fixer au risk manager et à son équipe des objectifs affichés de gouvernance cohérents avec son rôle. Rendue plus visible, cette fonction doit être prise en compte par les parties prenantes et devient incontournable. Peut alors se créer une culture du risque qui se traduit par une pratique commune et cohérente avec les valeurs affichées.

Telle pourrait être la trajectoire du groupe Nestlé pour rétablir la confiance avec les parties prenantes, mener à bien son « retour aux fondamentaux », et façonner ainsi un avenir pérenne.

Caroline Aubry est maîtresse de conférences en sciences de gestion au Laboratoire de gestion et des transformations organisationnelles (LGTO, université Toulouse-III-Paul-Sabatier) et coautrice, avec Nicolas Dufour, de Risk Management. Organisation et positionnement de la fonction Risk Manager. Méthodes de gestion des risques (Gereso, 2022).

Cet article est paru dans Le Monde (site web)

PAUSE ESTIVALE : pour mieux se retrouver en septembre / parce que le temps des vacances est pour beaucoup d’entre nous un temps de la lecture, d’échanges, de suggestions du type « la belle-sœur d’une amie qui m’a dit qu’elle avait lu… »

https://librairie.gereso.com/livre-entreprise/risk-management-fris2.html

Une lecture conseillée par la presse conseillée par la Presse (Le Monde Informatique, La Tribune de l’Assurance par exemple) :

Voir Retour Presse
22 Juin 2022
Journaliste : Bertrand Lemaire
http://www.lemondeinformatique.fr p. 1/2

« Guide sur la fonction de gestionnaire de risques
Caroline Aubry et Nicolas Dufour viennent de publier chez Gereso « Risk Management – Organisation et positionnement de
la Fonction Risk Manager – Méthodes de gestion des risques ».

L’ ouvrage « Risk Management » vient de paraître chez Gereso.
Les DSI ont tendance à ne voir que les risques de type cyber-menaces, risques qui ne méritent plus tellement leur nom tant leur certitude est aujourd’hui absolue. Or les risques pouvant affecter un SI sont bien plus vastes : risques fournisseurs, risques physiques (incendies, inondations..), etc. La gestion des risques doit donc impérativement faire partie de leur
périmètre, en partenariat avec le spécialiste de leur entreprise, le gestionnaire de risques. Pour comprendre les ressorts de cette gestion des risques, la lecture « Risk Management – Organisation et positionnement de la Fonction Risk Manager – Méthodes de gestion des risques » qui vient de paraître chez Gereso, sous les signatures de Caroline Aubry et Nicolas Dufour, pourra leur être très utile. Cet ouvrage leur permettra en effet à la fois d’apprendre les méthodes de gestion des risques mais aussi de comprendre le travail du gestionnaire de risques et ainsi de savoir comment travailler avec lui.

L’ouvrage débute par les fondamentaux sur la gestion des risques et le travail du gestionnaire de risques. Un chapitre est ensuite consacré aux différentes classes de risques et ce qu’implique cette classification en matière de réponses. La méthode de gestion des risques occupe bien sûr un important chapitre ainsi que la bonne insertion dans les process et l’organigramme du gestionnaire de risques. Pour terminer, un chapitre se consacre aux compétences nécessaires pour bien gérer des risques.
Le texte est clair, sans jargon inutile, et est illustré de tableaux et de schémas autant que nécessaire dans un but pédagogique.

A propos de l’ouvrage Risk Management – Organisation et positionnement de la Fonction Risk Manager – Méthodes de gestion des risques, par Caroline Aubry et Nicolas Dufour (Editions Gereso, 293 pages, 18,99 à 27 euros) »

PAUSE ESTIVALE

Pour mieux se retrouver au début du mois de septembre.

L’actualité du risque, du risk management et du Risk Manager est toujours aussi dense. Les défis à relever sont nombreux, porteurs d’opportunités et de menaces. J’ai essayé durant cette année universitaire 2022-2023 de vous donner des éléments pour les contextualiser, les analyser et agir.

Découvrez-les ou relisez-les sur le blog via les mots-clés ou les archives.

Découvrez et/ou partagez une lecture « transversale » qui retrace l’histoire du risque, de la gestion des risques, des premières fonctions risk-manager / qui identifie l’activité, la place dans l’organisation et les compétences des Risk-Manager / qui présente la démarche de gestion des risques, ses outils et ses méthodes :

« Risk Management. Organisation et positionnement de la Fonction Risk Manager. Méthodes et Gestion des risques. » Editions Gereso. 293 pages, 18,99 à 27 euros

https://librairie.gereso.com/livre-entreprise/risk-management-fris2.html

Une lecture conseillée par la presse conseillée par la Presse (Le Monde Informatique, La Tribune de l’Assurance par exemple) :

Voir Retour Presse
22 Juin 2022
Journaliste : Bertrand Lemaire
http://www.lemondeinformatique.fr p. 1/2


« Guide sur la fonction de gestionnaire de risques
Caroline Aubry et Nicolas Dufour viennent de publier chez Gereso « Risk Management – Organisation et positionnement de
la Fonction Risk Manager – Méthodes de gestion des risques ».

L’ ouvrage « Risk Management » vient de paraître chez Gereso.
Les DSI ont tendance à ne voir que les risques de type cyber-menaces, risques qui ne méritent plus tellement leur nom tant leur certitude est aujourd’hui absolue. Or les risques pouvant affecter un SI sont bien plus vastes : risques fournisseurs, risques physiques (incendies, inondations..), etc. La gestion des risques doit donc impérativement faire partie de leur
périmètre, en partenariat avec le spécialiste de leur entreprise, le gestionnaire de risques. Pour comprendre les ressorts de cette gestion des risques, la lecture « Risk Management – Organisation et positionnement de la Fonction Risk Manager – Méthodes de gestion des risques » qui vient de paraître chez Gereso, sous les signatures de Caroline Aubry et Nicolas Dufour, pourra leur être très utile. Cet ouvrage leur permettra en effet à la fois d’apprendre les méthodes de gestion des risques mais aussi de comprendre le travail du gestionnaire de risques et ainsi de savoir comment travailler avec lui.

L’ouvrage débute par les fondamentaux sur la gestion des risques et le travail du gestionnaire de risques. Un chapitre est ensuite consacré aux différentes classes de risques et ce qu’implique cette classification en matière de réponses. La méthode de gestion des risques occupe bien sûr un important chapitre ainsi que la bonne insertion dans les process et l’organigramme du gestionnaire de risques. Pour terminer, un chapitre se consacre aux compétences nécessaires pour bien gérer des risques.
Le texte est clair, sans jargon inutile, et est illustré de tableaux et de schémas autant que nécessaire dans un but pédagogique.

A propos de l’ouvrage Risk Management – Organisation et positionnement de la Fonction Risk Manager – Méthodes de gestion des risques, par Caroline Aubry et Nicolas Dufour (Editions Gereso, 293 pages, 18,99 à 27 euros) »

RISQUE CLIMATIQUE : OU EN ETES-VOUS ? 🙈 ? 🙉 ? Plus ? AU-DELA DE l’ASSURANCE, UN CHANGEMENT DE PARADIGME ET LA MISE EN ŒUVRE ORCHESTREE PAR UN RISK MANAGER CORPORATE D’UNE DEMARCHE DE GESTION DU RISQUE CLIMATIQUE (3)

Je vous ai proposé :

Je vous propose aujourd’hui :

👉 Un article et un excellent rapport à lire pour lui préférer ou a minima lui adjoindre un changement de paradigme et la mise en œuvre orchestrée par un Risk Manager corporate d’une démarche de gestion du risque climatique.

📌 Plus la rubrique lire et relire sur ce sujet :

Dans l’ouvrage  « RISK MANAGEMENT. ORGANISATION ET POSITIONNEMENT DE LA FONCTION RISK MANAGER. METHODES DE GESTION DES RISQUES. »,

CH I Définition des notions mobilisées et contextualisation de la Fonction Risk Manager, Amplificateur de risque 1 : le régulateur, législateur, p. 53-65.

https://librairie.gereso.com/livre-entreprise/risk-management-fris2.html

Sur le blog

Le risque climatique : impact sur les institutions financières et la gestion des risques

A la poursuite du risque climatique…RSE et maîtrise des risques

La nécessaire gestion du risque climatique et ses interactions avec la RSE

Le risque, variable stratégique de la réflexion des entreprises sous l’effet de cinq facteurs : illustration sur le risque climatique.

Risque climatique et assurances.

Le périmètre d’activité des Risk Managers ne cesse de s’élargir.

Réchauffement climatique, cyberattaques, tensions géopolitiques… Dans cette époque turbulente, comment préserver les piliers d’un modèle assurantiel qui joue aussi un rôle social structurant 

« Un monde à +4 degrés n’est pas assurable. » Cette déclaration d’Henri de Castries, à la veille de la COP21 dans une interview au Parisien, avait fait en 2015 grand bruit. Alors PDG d’Axa, le dirigeant pointait une menace sourde, le spectre de l’inassurabilité face aux risques systémiques – et en premier lieu, celui du dérèglement climatique. Huit ans plus tard, le 22 février 2023 au micro de France Info, le ministre de la Transition écologique et de la Cohésion des territoires Christophe Béchu appelait à « sortir du déni » et à « préparer notre pays à +4 degrés » [de réchauffement climatique]. Ambiance.

Ce simple fast forward résume à lui seul les enjeux et dilemmes de l’assurance moderne. À l’ère de la permacrise, comment préserver notre modèle assurantiel ? Face à la multiplication, l’accélération et l’interdépendance des risques, dans une société toujours plus numérisée, pourra-t-on protéger les principes de solidarité et de mutualisation ? Est-il possible d’anticiper et de réduire notre exposition à des évènements dont le dimensionnement et la récurrence ne cessent d’augmenter ?

Explosion du risque cyber

En avril 2022, le Conseil économique, social et environnemental s’est emparé de la question en publiant l’avis Climat, cyber, pandémie : le modèle assurantiel français au défi des risques systémiques. Dans cette note, l’instance fait le constat d’une société toujours plus vulnérable, au rythme de l’évolution de ses systèmes économiques et sociaux. En cause ? La mondialisation, le dérèglement climatique, et la digitalisation, dont les effets s’accroissent et s’interconnectent. Prenons l’exemple de la pandémie : outre ses conséquences sanitaires, le Covid-19 a lourdement grevé les entreprises, avec 180 milliards d’euros de pertes d’exploitation estimées sur la période.

Mais l’épisode a aussi accéléré la numérisation de nos organisations, qui se sont jetées à corps perdu (et de façon bien naturelle) dans les possibilités offertes par le digital pour contrer la mise à l’arrêt forcée de nos activités. Une mutation qui s’est accompagnée de l’explosion du risque cyber, qui n’était pourtant pas marginal avant la pandémie : en 2019, 90% des ETI et des PMI françaises avaient déjà été concernées par une attaque malveillante, selon le CESE. En 2020, les attaques par ransomware ont augmenté de 255%, d’après l’Anssi. Et en 2022, 45% des répondants du baromètre du Club des Experts de la Sécurité de l’Information et du Numérique (CESIN) signalent au moins une cyberattaque « réussie » (c’est-à-dire ayant entraîné des pertes financières et / ou réputationnelles significatives). Enfin, la géopolitique, qui a fait son retour en fanfare dans notre quotidien avec l’invasion de l’Ukraine par la Russie en février 2022, charrie avec elle sa somme de nouvelles menaces cyber, cherchant à déstabiliser le camp ennemi dans un monde toujours plus polarisé.

Et de fait, en 2023, les professionnels français de l’assurance placent encore le risque cyber en tête des menaces, en termes de probabilité d’occurrence et d’impact à moyen terme, suivi par le dérèglement climatique et l’environnement économique dégradé. Réalisée tous les ans par France Assureurs (nom d’usage de la Fédération française de l’assurance), la Cartographie prospective des risques recueille l’appréciation des risques par des dirigeants représentant 97% des placements du secteur. Un exercice équivalent, mais cette fois-ci à l’échelle du globe, peut se trouver du côté du Future Risk Report 2022, réalisé par Axa, Ipsos et Eurasia groupe. Pour celui-ci, la vulnérabilité cyber monte au troisième rang des préoccupations des experts, derrière les risques climatique et géopolitique.

La cybercriminalité, troisième économie mondiale

Si les risques cyber intègrent une « nouvelle normalité » dans le panorama des risques selon Axa, l’assureur français rappelle toutefois que nous n’avons pas encore eu à essuyer une cyber attaque à grande échelle, paralysant nos centres vitaux : santé, énergie, systèmes de paiement… 51% des experts interrogés par le Future Risk Report citent l’arrêt des infrastructures critiques et des services essentiels comme principal cyber risque. Une crainte partagée par Mario Greco, interviewé en décembre 2022 par le Financial Times. Le directeur général de Zurich Insurance considère que c’est le risque cyber qui pourrait bien, avant même les catastrophes naturelles et / ou les conséquences du réchauffement climatique, devenir inassurable : « Si quelqu’un prend le contrôle de parties vitales de nos infrastructures, quelles seront les conséquences ? Nous devons comprendre qu’il ne s’agit pas seulement de données, mais de civilisation. Ces gens peuvent vraiment disrupter nos vies. »

Et l’on ne peut s’empêcher de penser aux hôpitaux, actuellement touchés de plein fouet par une véritable série noire cyber. Des systèmes informatiques vieillissants, le manque de moyens financiers et humains, le manque d’acculturation digitale… alliés à l’accélération technologique des processus et pratiques font des établissements de santé des cibles de premier choix. Sans parler du caractère ultra-sensible – et donc ultra bankable – des données de santé : selon le cabinet Sopra Steria, sur la base de données IBM, un dossier médical peut s’échanger jusqu’à 350 dollars sur le dark web, 50 fois plus qu’un dossier bancaire ! Mais d’autres types d’infrastructures critiques sont dans le viseur des hackers : collectivités, ministères, institutions, équipements… En mai 2021, le plus grand oléoduc d’essence des Etats-Unis a ainsi été ciblé par un ransomware, obligeant son opérateur à interrompre ses activités. Selon le sénateur Rémi Cardon, auteur d’un rapport sur le risque cyber, si la cybercriminalité était une économie nationale, elle serait troisième au niveau mondial, derrière les Etats-Unis et la Chine, avec 6 000 milliards d’euros – un montant qui a doublé depuis 2015. Thierry Breton, le commissaire européen chargé du marché intérieur, vient d’ailleurs d’annoncer aux Echos la mise en place d’un cyber-bouclier européen, un projet à plus d’un milliard d’euros.

Renforcer les partenariats public privé

Sur le front du dérèglement climatique, l’inquiétude des professionnels ne décroît pas. Pour France Assureurs, elle s’installe même de façon structurelle chez les professionnels, au deuxième rang de leurs préoccupations. Un constat logique, après les extrêmes climatiques de 2022, qui ont porté la facture des catastrophes naturelles à plus de 10 milliards d’euros en France. A l’échelle du globe, c’est même la première fois que le risque climatique arrive en tête du classement Future Risks, pour toutes les régions du monde – en 2021, seule l’Europe lui accordait la première place.

Et tandis que la transition vers une économie bas-carbone s’accompagne de ses propres risques, notamment économiques, ce mouvement pourtant indispensable est rendu plus complexe encore, par les risques géopolitiques et énergétiques. Ces derniers sont montés en flèche dans le Future Risk Report, qui insiste sur la nécessité d’une approche holistique, mais aussi des partenariats public-privé (PPP) plus étroits selon les experts interrogés. Des PPP que la France pratique déjà avec le régime catastrophes naturelles ou la récente assurance récolte, et qu’elle pourrait encore approfondir, pour faire face au caractère systémique des risques. On parle notamment de la cybersécurité – encore une fois.

Verdir l’économie pour prévenir les risques climatiques

Mais outre son rôle majeur de prévention et de protection des risques, l’assurance est aussi un financeur incontournable de l’économie. A fin 2021, les assureurs français cumulaient plus de 2 700 milliards d’euros de placements, dont 62% dans des actifs d’entreprises et 111 milliards investis dans les PME / ETI, selon France Assureurs. Autant dire que le secteur est un levier incontournable pour la transition vers une économie résiliente et durable.

C’est à ce titre que le Conseil économique, social et environnemental engage le secteur à aller plus loin, avec « une politique de gestion d’actifs qui d’une part se désengage massivement des secteurs émetteurs de carbone, et plus généralement de tous les secteurs qui par leur activité, contribuent à la dégradation de l’environnement, et d’autre part priorise les investissements qui favorisent l’accélération de la transition énergétique et écologique à hauteur d’au minimum 10 % du montant de cette gestion. » Autre axe de prévention : le bâti, par exemple ne pas reconstruire à l’identique pour éviter de futurs sinistres, quand la situation l’exige.

Changement de paradigme et nouvelle culture du risque

Autant de préconisations parmi les 14 autres proposées dans l’avis du CESE. Car pour la troisième assemblée de la République, la pérennité d’un système assurantiel accessible et protecteur pour tous reposera sur trois piliers, recouvrant toute la chaîne du risque : la connaissance, la prévention et l’indemnisation. Mais entre autres mesures « techniques » destinés à renforcer la soutenabilité financière du système, c’est aussi à une forme de révolution culturelle que le CESE appelle : « un changement de paradigme » piloté par « l’Etat-stratège », via la création d’une autorité politique de plein pouvoir, chargée de la prévention et de la gestion des risques majeurs. Une nouvelle culture du risque à acquérir à l’échelle de la société en somme, avec une attention particulière portée à la cybersécurité ou au risk management, dans laquelle la filière aura un rôle majeur à jouer.

Autre enjeu, celui consistant à mieux partager le risque, en créant par exemple une offre socle cyber à destination des TPE / PME, ou en favorisant par exemple l’accès à un premier niveau d’assurances pour tous, pour éviter que certains choisissent de ne plus s’assurer, avec de réels risques économiques et sociaux. C’est ainsi le cas en Outre-mer, qui enregistre une faible couverture, alors même que le risque climatique s’accroît. Au moment où les tensions s’exacerbent et la vulnérabilité ressentie par la population s’accroît, la mission de l’assurance sera aussi celle-ci : faire vivre et perdurer dans une société en profonde mutation une certaine idée de la solidarité au service de l’avenir.

Carolina Tomaz. Rédactrice en chef du Livre des Tendances de L’ADN.

RISQUES ET OPPORTUNITES LIES AU CHANGEMENT CLIMATIQUE

A lire sur le site de l’AMRAE dans la Bibliothèque.

Ce que j’aime :

👍Un titre qui prend en compte la dimension positive du risque

👍Un travail de groupe

👍Un chapitre sur la méthodologie d’analyse des risques liés au changement climatique

👍Un chapitre sur la mise en application d’une démarche

👍Un paragraphe sur le rôle du Risk Manager. Rôle qui se rapproche des rôles que je décris dans mes ouvrages comme étant celui du Risk Manager « architecte » de la gestion des risques et dans mon dernier article de recherche comme étant celui de la Fonction Risk Manager (FRM) managériale ; tous les deux en chemin, dans la période de maturité de la fonction, vers une FRM pilote de la démarche Enterprise Risk Management.

👉 Pour aller plus loin que ce paragraphe un peu rapide :

Voir :

Dans l’ouvrage  « RISK MANAGEMENT. ORGANISATION ET POSITIONNEMENT DE LA FONCTION RISK MANAGER. METHODES DE GESTION DES RISQUES. », CH 2 L’activité des Risk Managers ; CH 5 La place des Risk Managers dans l’organisation.

https://librairie.gereso.com/livre-entreprise/risk-management-fris2.html

Dernier article de recherche sur les rôles de la FRM sur sa période d’émergence :

Aubry C., « La Fonction Risk Manager dans les entreprises françaises non financières : ses rôles sur la période de son émergence », Revue Management et Avenir, n°134, avril, p.61-82, 2023. https://www.cairn.info/revue-management-et-avenir-2023-2-page-61.htm

MON ACTUALITE RECHERCHE. VIENT DE PARAITRE : Aubry C., (2023), « La Fonction Risk Manager dans les entreprises françaises non financières : ses rôles sur la période de son émergence. », Revue Management et Avenir, n°134, avril, p.61-82.

✴ Lien vers : https://www.cairn.info/revue-management-et-avenir-2023-2-page-61.htm

✴ Objectif de l’article

Comprendre les rôles des premières FRM dans les entreprises non financières françaises, sur sa période d’émergence (de leur date de création, entre 1994-2004, et 2009).  

✴ Résultats

Nous mettons en évidence quatre portraits-types – FRM invisible, FRM néo-institutionnelle, FRM interactive, FRM managériale -, associés à quatre rôles. Ces résultats constituent un point de départ sur lequel des travaux à venir pourront positionner la FRM actuelle, permettent de mieux la comprendre et de s’interroger sur son avenir.

Mes travaux conduisent à la formulation de préconisations – pistes pour que les RM fassent les choix qui leur permettent de gagner rapidement en légitimité -.

✴ Et un, et deux, et trois et quatre ! 🎯

Il est mon 4ème article sur l’identification de la FRM (naissance, activité, place dans l’organisation, rôle) sur sa période d’émergence. Le manque de littérature académique sur ce sujet, alors qu’elle a pris une ampleur considérable depuis la fin des années quatre-vingt-dix, est comblé et mon objectif atteint.

✴ Perspectives

La FRM que j’ai étudiée a maintenant une existence moyenne de quinze ans. Une nouvelle recherche permettra d’actualiser nos données. La généalogie de la fonction et de ses rôles servira de point de d’ancrage, de comparaison et de compréhension des rôles de la FRM depuis la période d’émergence. Il sera intéressant de les positionner sur les éléments constitutifs du rôle, de voir comment les portraits-types et les rôles de la FRM ont évolué et si au cours des dix dernières années elle a acquis davantage de légitimité et de quel type.

🙏 Merci

A tous les Risk Managers qui ont accepté de répondre à mes questions. A tous ceux qui accepteront de répondre à mes sollicitations.

 #risques #risque #analysedesrisques #riskanalysis #identificationdesrisques #gestiondesrisques #riskmanagement #enterpriseriskmanagement 
#riskmanager #riskofficer #gestionnairederisques 
#mastergestiondesrisques #legitimite #role #activite #histoire #organisation
#LGTO