FDJ · 3 quai du Point du Jour · 92100 Boulogne Billancourt
+331****4037

Sensibilisation

Sensibiliser au RGPD par le jeu : la méthode Super Data Protector

La protection des données personnelles concerne chaque salarié, chaque jour — pas seulement le service juridique. Pourtant, les formations RGPD classiques endorment plus qu'elles ne sensibilisent. Metidia a aidé Accor Hotels à sensibiliser l'ensemble de ses employés à la protection des données personnelles avec Super Data Protector, un dispositif fondé sur le jeu.

Couloir de salle de serveurs en lumière bleue

Un sujet critique, une audience endormie

Le RGPD impose aux entreprises de protéger les données de leurs clients et de leurs collaborateurs, sous peine de sanctions lourdes. Mais entre le texte réglementaire et le geste quotidien — un mot de passe partagé, un fichier envoyé à la mauvaise personne, un ordinateur non verrouillé — la distance est immense. Les formations descendantes ne la franchissent pas.

Super Data Protector : apprendre en jouant

Le principe retenu avec Accor Hotels : transformer chaque employé en héros d'une mission de protection des données. Le jeu place le participant face à des situations concrètes — un email suspect, une demande inhabituelle, un poste laissé ouvert — et le fait décider. L'erreur dans le jeu n'a pas de conséquence ; celle sur le terrain si.

  • Des situations du quotidien : les scénarios reproduisent les vrais gestes à risque de chaque métier.
  • Un déploiement à l'échelle : l'ensemble des employés est sensibilisé via une simple URL, sans matériel.
  • Des résultats traçables : la participation et les scores se mesurent par équipe et par établissement.
  • Un ton positif : on joue à protéger, on ne sanctionne pas — l'adhésion suit.

De la sensibilisation aux réflexes

L'objectif n'est pas de faire de chaque salarié un juriste, mais d'installer des réflexes : verrouiller, vérifier, signaler. La répétition par chapitres courts ancre ces comportements bien mieux qu'une session annuelle, et le format narratif rend le sujet — réputé aride — réellement engageant.

AspectFormation RGPD classiqueDispositif ludique
PortéeVolontaires et obligésEnsemble des employés
MémorisationFaible après quelques semainesRéflexes ancrés par la pratique
Preuve de conformitéAttestations signéesDonnées de participation réelles
TonRéglementaireLudique et positif
Cadenas posé sur un clavier d'ordinateur portable

Un modèle réplicable

Ce qui fonctionne pour la protection des données fonctionne pour toutes les grandes causes internes : cybersécurité, prévention des risques, éthique, inclusion. La méthode reste la même — scénarios concrets, chapitres courts, mesure par les données — et le jeu transforme une obligation de conformité en mouvement collectif.

Les réflexes que le jeu installe

Verrouiller sa session dès qu'on s'éloigne, vérifier le destinataire avant l'envoi, méfier les pièces jointes inattendues, signaler immédiatement un incident : quatre gestes simples qui couvrent l'essentiel du risque quotidien. Le jeu les fait répéter dans des dizaines de variations jusqu'à ce qu'ils deviennent automatiques.

L'exercice de signalement mérite une attention particulière : beaucoup d'incidents restent cachés par peur de la sanction. En valorisant dans le jeu le joueur qui déclare vite une faille, le dispositif déplace la culture de la faute vers la transparence — c'est souvent le gain le plus précieux pour la direction conformité.

Déployer à l'échelle d'un groupe

Le déploiement chez Accor Hotels l'a montré : un dispositif accessible par simple URL s'étend à l'ensemble des employés sans contrainte logistique — pas de salles à réserver, pas de sessions à planifier, chacun joue quand il est disponible. Pour un groupe multisite, c'est la différence entre une campagne qui traîne des mois et une sensibilisation réellement générale.

Les tableaux de bord par établissement et par métier permettent ensuite d'identifier les populations à renforcer, et de documenter la démarche en cas de contrôle.