Excel & VBA

Fichier Excel critique en PME : comment évaluer le risque sans tout refaire

Une méthode concrète pour savoir si un classeur indispensable peut rester en place, doit être sécurisé ou mérite un diagnostic plus poussé.

Passage progressif d’un classeur Excel métier vers un outil partagé et contrôlé
Excel critique · Grille de décision

Situation fréquente en PME

Le classeur produit le bon résultat, mais personne ne sait le reprendre sans son auteur.

Chaque semaine, un classeur consolide les commandes, calcule les besoins d’achat et prépare un tableau envoyé à la direction. Il contient des formules, quelques macros et des liens vers des fichiers partagés. Tant que la personne qui l’a construit est présente, le processus semble fiable.

Un jour, une source change de nom et plusieurs résultats deviennent vides. L’équipe corrige manuellement sans savoir quels autres calculs sont touchés. Le symptôme est une erreur de reporting ; l’impact potentiel concerne les commandes et le stock. La cause n’est pas nécessairement Excel lui-même, mais l’absence de dépendances documentées, de contrôles et de procédure de reprise.

Symptôme → impact

Reconnaître un classeur métier critique avant l’incident

Un fichier n’est pas critique parce qu’il est volumineux ou ancien. Il le devient par la conséquence d’une erreur, d’une indisponibilité ou d’une mauvaise utilisation. Un petit classeur qui prépare toutes les factures peut donc être plus sensible qu’un modèle complexe utilisé une fois par an.

Regardez d’abord ce qui s’arrête si le fichier ne fonctionne pas pendant une journée, puis ce qui se passe si un résultat faux n’est découvert qu’après sa diffusion. Cette distinction évite de confondre complexité technique et criticité métier.

  • Le fichier prépare une facture, un paiement, une commande, un stock ou une obligation déclarative.
  • Un chiffre utilisé pour décider ne peut pas être produit autrement dans le délai attendu.
  • Une seule personne connaît l’ordre exact des imports, corrections et contrôles.
  • Plusieurs copies circulent et personne ne peut confirmer laquelle fait foi.
  • Des données personnelles, financières ou commerciales sensibles sont largement accessibles.
  • Une erreur n’est visible qu’en fin de processus, après envoi ou validation.

Causes possibles

Ce qui fragilise souvent le processus, au-delà du fichier lui-même

Symptômes observables et causes à confirmer
SymptômeCause possibleVérification utile
Résultats différents selon l’utilisateurVersion, paramètres, actualisation ou séquence d’actions différentsRejouer le même cas sur une copie contrôlée
Valeurs vides ou anciennesLien externe cassé, source déplacée ou actualisation non exécutéeLister les connexions et dater la dernière donnée reçue
Corrections manuelles récurrentesRègle métier absente, formule fragile ou exception non traitéeConserver trois exemples corrigés avec leur justification
Macro bloquée ou comportement inattenduParamètre de sécurité, emplacement, signature, complément ou dépendance localeVérifier la provenance et le contexte avant toute activation
Conflits entre copiesMode de partage inadapté ou absence de source officielleNommer la version de référence et le circuit de modification

Objectivez les dépendances avant de décider de le conserver ou de le faire évoluer.

Évaluer mon fichier Excel critique

Diagnostic initial

Une grille simple pour décider quel fichier examiner en premier

Attribuez 0, 1 ou 2 points à chaque question : 0 si la situation est maîtrisée, 1 si elle est partielle ou incertaine, 2 si le risque est avéré. Appuyez chaque note sur un exemple, pas sur une impression.

De 0 à 5 points, documentez le propriétaire et surveillez les changements. De 6 à 12, organisez une revue limitée et corrigez les fragilités visibles. À partir de 13, ou dès qu’un seul risque peut bloquer une activité majeure ou exposer des données sensibles, priorisez un diagnostic encadré. Ces seuils servent à trier un inventaire interne ; ils ne certifient ni la sécurité, ni la fiabilité, ni la conformité du classeur.

Grille de priorité — 0 à 20 points
Question0 point1 point2 points
Impact d’une indisponibilitéActivité reportableRetard ou travail manuelActivité, paiement ou livraison bloqué
Impact d’un résultat fauxDétection immédiateCorrection coûteuseConséquence financière, client ou réglementaire
Probabilité d’erreur ou d’indisponibilitéSituation rare et prévenue par des contrôles testésIncident déjà observé ou contrôles incompletsIncident récurrent, imprévisible ou non détecté
Sensibilité des donnéesDonnées non sensibles ou déjà protégéesDonnées internes nécessitant des accès maîtrisésDonnées personnelles, financières ou confidentielles exposées
Dépendance humainePlusieurs personnes autonomesRelais partielUne seule personne sait faire
Sources et liensSources identifiées et stablesQuelques dépendances implicitesLiens externes nombreux ou inconnus
Formules, macros et traitementsSimples et expliquésComplexité localiséeLogique importante non comprise
Partage et versionsRéférence et droits clairsCopies occasionnellesVersions concurrentes fréquentes
ContrôlesContrôles explicites et testésContrôles surtout visuelsAucun contrôle reproductible
RepriseSauvegarde et reprise testéesCopie disponible, test absentSauvegarde ou reprise inconnue
Découvrir l’analyse SheetRisk des fichiers Excel et VBACartographier les dépendances et objectiver les options sur les fichiers prioritaires.

Vérifications

Séparer ce que l’équipe peut constater de ce qui demande un accès spécialisé

À vérifier en interne

Vérifications accessibles à l’entreprise

  • Nommer le responsable métier du résultat et un remplaçant.
  • Décrire la fréquence, les utilisateurs, les entrées et les sorties du fichier.
  • Identifier la copie qui fait foi et limiter les variantes non contrôlées.
  • Tester la reprise du processus par une autre personne avec la procédure disponible.
  • Conserver des exemples normaux, corrigés et bloqués sans les transmettre via un formulaire public.

Accès technique nécessaire

Vérifications nécessitant un accès technique encadré

  • Inventorier formules, noms, tableaux, macros, compléments, requêtes et connexions externes.
  • Tracer les dépendances entre classeurs, fichiers, dossiers et sources de données.
  • Rechercher liens cassés, erreurs silencieuses, valeurs en dur et traitements non déterministes.
  • Examiner les paramètres de macro, les signatures, les droits, les journaux et les sauvegardes.
  • Comparer des résultats sur une copie isolée avant toute modification de production.

Validation métier, comptable ou juridique

Validations métier, comptables, juridiques ou RGPD

  • Confirmer les règles de calcul, arrondis, dates, seuils et exceptions.
  • Valider les contrôles liés à une facture, une écriture, une paie ou une déclaration.
  • Déterminer les finalités, accès et durées lorsque des données personnelles sont présentes.
  • Faire approuver le niveau de risque accepté et le plan de continuité par les responsables concernés.

Options

Documenter, sécuriser, corriger ou moderniser selon le diagnostic

Options proportionnées pour un fichier Excel critique
OptionQuand elle est adaptéeRésultat attendu
Documenter et conserverUsage stable, peu d’utilisateurs, logique comprisePropriétaire, procédure, sources, contrôles et reprise connus
Sécuriser le fonctionnementLe fichier reste adapté, mais le partage ou la reprise sont fragilesRéférence unique, droits, sauvegardes et tests organisés
Corriger ou automatiser un pointQuelques erreurs ou manipulations concentrent le risqueRègles validées et contrôles reproductibles
Séparer données et interfacePlusieurs utilisateurs modifient une information communeSource maîtrisée et usages Excel conservés si utiles
Moderniser progressivementPartage, sécurité, maintenance ou charge dépassent le classeurApplication testable avec reprise contrôlée des règles et données
Voir l’accompagnement Excel et VBACréer, maintenir, automatiser ou fiabiliser un outil Excel métier.Explorer une étude de cas Excel vers le webComprendre comment préserver les usages utiles dans une cible partagée.

Première action

Faites reprendre un traitement réel par une deuxième personne

Choisissez une exécution récente, créez une copie maîtrisée et demandez à un collègue de suivre la procédure sans aide de l’auteur. Notez chaque étape non écrite, chaque source difficile à retrouver et chaque contrôle impossible à expliquer.

Cet exercice ne teste pas toute la logique du classeur. Il révèle cependant rapidement la dépendance humaine, les informations manquantes et le périmètre d’un diagnostic utile. N’activez pas une macro inconnue et ne modifiez pas le fichier de production pour les besoins du test.

Exemple pédagogique

Exemple reconstitué : un classeur de marge devenu indispensable

Une PME consolide chaque mois les ventes, achats et remises dans un classeur VBA. Le résultat alimente le comité de direction. Le fichier fonctionne, mais ses sources dépendent de chemins réseau personnels et une correction de marge est saisie directement dans une feuille intermédiaire.

La grille fait ressortir l’impact d’un chiffre faux, la dépendance à une personne et l’absence de reprise testée. La première décision n’est pas une migration complète : les sources sont inventoriées, la règle de correction est validée, une copie de référence est désignée et un contrôle de total est ajouté. Le diagnostic suivant doit déterminer si les données communes gagnent à être déplacées vers une base partagée.

À propos de cet exemple : Scénario reconstitué à des fins pédagogiques. Il ne décrit pas une mission client, ne constitue pas un audit et ne garantit aucun résultat sur un fichier réel.

Accompagnement proportionné

Comment FreelanceDataDev peut intervenir

Un diagnostic SheetRisk peut partir d’un inventaire de fichiers, puis approfondir les classeurs prioritaires sur une copie contrôlée. L’objectif est de relier les dépendances techniques aux conséquences métier et de proposer une décision proportionnée.

Livrables possibles

  • Inventaire priorisé des fichiers, responsables, utilisateurs et usages.
  • Cartographie des dépendances entre feuilles, macros, requêtes et sources externes.
  • Liste des valeurs en dur, liens cassés, opérations manuelles et points de reprise.
  • Registre des risques avec preuves, impacts et hypothèses à valider.
  • Feuille de route distinguant documentation, sécurisation, correction et modernisation.

Limites et dépendances : La grille de cet article est un outil de tri, pas un audit complet. Le diagnostic dépend des versions, accès, fichiers et cas de test disponibles. Il ne remplace pas une validation comptable, fiscale, juridique, de cybersécurité ou de protection des données.

Questions fréquentes

Les points à clarifier avant de décider

À partir de combien d’utilisateurs un fichier Excel devient-il risqué ?

Il n’existe pas de seuil universel. Le risque dépend des modifications simultanées, des droits, des contrôles, de la criticité du résultat et de la possibilité de reprendre le processus. Un fichier utilisé par deux personnes peut être critique ; un fichier consulté par vingt personnes peut rester maîtrisé.

Faut-il activer une macro bloquée pour terminer le diagnostic ?

Non. Vérifiez d’abord la provenance, le propriétaire, la signature éventuelle et l’environnement prévu. Microsoft recommande de gérer les paramètres de macro selon le niveau de confiance ; une activation globale ou improvisée peut exposer le poste et l’entreprise.

Excel peut-il rester la bonne solution ?

Oui, pour un usage proportionné, compris, sauvegardé et contrôlé. Le diagnostic peut conclure à la documentation ou à quelques corrections. Une migration devient pertinente lorsque les limites de partage, sécurité, maintenance ou traçabilité affectent durablement le processus.

La coédition suffit-elle à résoudre les problèmes de versions ?

Elle peut réduire les copies si les versions, le stockage et les fonctionnalités sont compatibles. Elle ne définit pas les règles métier, les droits, les contrôles ni la procédure de reprise. Ces éléments restent à organiser.

Combien de fichiers faut-il analyser ?

Commencez par les fichiers reliés à un processus important et utilisez la grille pour les prioriser. L’inventaire peut être large, mais l’analyse détaillée doit avancer par lots maîtrisables avec des interlocuteurs et des cas de test disponibles.

Sources et vérification

Références utilisées

.

  1. Microsoft Support — Change macro security settings in Excel — s’ouvre dans un nouvel ongletDocumentation officielle sur les paramètres de sécurité des macros et les précautions avant leur activation.
  2. Microsoft Support — Collaborate on Excel workbooks at the same time with co-authoring — s’ouvre dans un nouvel ongletConditions et limites officielles de la coédition de classeurs Excel.

Un classeur soutient une activité importante ?

Objectivez les dépendances avant de décider de le conserver ou de le faire évoluer.

Décrivez le rôle du fichier, ses utilisateurs et la conséquence d’un blocage. Le premier échange sert à cadrer un diagnostic limité, sans transmettre de fichier confidentiel.

Évaluer mon fichier Excel critique

Un classeur soutient une activité importante ?

Objectivez les dépendances avant de décider de le conserver ou de le faire évoluer.

Décrivez le rôle du fichier, ses utilisateurs et la conséquence d’un blocage. Le premier échange sert à cadrer un diagnostic limité, sans transmettre de fichier confidentiel.

Votre message

Trois informations suffisent pour commencer.

Les champs marqués d’un astérisque sont obligatoires.

Confidentialité : ne joignez et ne copiez aucune donnée métier confidentielle dans ce formulaire. Un canal adapté sera défini si un fichier doit être étudié.

Indiquez l’outil, les utilisateurs concernés et l’impact sur l’activité. Ne copiez aucune donnée confidentielle.

Aucun fichier n’est demandé à cette étape.