Comment choisir des outils de sondage en milieu de travail qui documentent les preuves

Comparez des plateformes de sondage d'employé sur les journaux d'audit, l'historique des versions, les seuils d'anonymat et les preuves d'action, avec des questions d'appel d'offres et des tests de demo à effectuer.

Dans The Fearless Organization, Amy C. Edmondson explique très bien pourquoi les gens ont besoin de se sentir en sécurité avant de nommer les problèmes.

Mais qu'en est-il de l'autre moitié de l'équation, soit créer un environnement assez sécuritaire pour qu'on passe vraiment à l'action à partir de ce qu'on entend ?

Imaginez qu'un inspecteur, un syndicat ou l'avocat d'un plaignant exige toute la documentation liée à votre plus récent sondage sur les risques psychosociaux.

Avez-vous le libellé exact des questions telles qu'elles ont été présentées aux employés, dans chaque langue ? Avez-vous un système capable de démontrer à quel moment chaque document a été envoyé à chaque groupe, rappels compris ? Pouvez-vous présenter les critères d'inclusion et d'exclusion ainsi que les règles de notation appliqués à ce sondage-là en particulier ?

Et comment démontrez-vous quelles décisions d'évaluation des risques ont été prises, puis menées à terme ?

Si tout ce que vous avez en main, c'est une présentation au comité de pilotage avec quelques graphiques, une flèche verte pointée vers le haut et un tableau comparatif de fournisseurs, vous êtes mal pris.

Un tableau de bord vous permet de voir rapidement si votre score global s'est amélioré, mais il ne vous rappellera pas quelle version du sondage a été utilisée. Il ne montrera pas non plus si quelqu'un a réagrégé les données en appliquant après coup d'autres critères d'inclusion ou d'exclusion.

Et il ne dira rien sur le fait que les constats ont été présentés - ou non - à quelqu'un qui a le pouvoir budgétaire de mettre en œuvre des changements.

Tout ça compte, parce que les résultats de sondage servent de plus en plus souvent dans les inspections sur les risques psychosociaux, les enquêtes de harcèlement, les exercices d'équité salariale, les réclamations de congédiement déguisé et les divulgations sur le capital humain.

Autrement dit, les données de votre sondage d'engagement des employés pourraient être sujettes à divulgation, et d'autres parties vont examiner vos questions originales à la loupe.

Comment concevoir une expérience de sondage qui capte toutes les étapes nécessaires sans jamais compromettre l'anonymat des répondants ?

Le logiciel de sondage que vous choisissez détermine directement si vous aurez une piste d'audit défendable, ou si vous devrez vous démener pour en reconstituer une après coup.

Évaluer des plateformes de sondage sur la documentation des preuves : pistes d'audit, dossiers sur les risques psychosociaux, seuils d'anonymat et preuves exportables des actions

Quand un tableau de bord ne suffit plus

On le sait, la liste de fonctionnalités est longue, et vous avez raison de la garder dans votre guide d'achat.

Il vous faut une bibliothèque de questions validée, une diffusion multicanal qui rejoint les travailleurs sans poste fixe, une diffusion multilingue, des rapports en temps réel, des cartes thermiques par unité d'affaires, une intégration avec le SIRH, un accès selon les rôles - et tout ça dans un budget raisonnable.

Le seul conseil qu'on peut vous donner, c'est d'arrêter de noter vos fournisseurs à partir de cette liste-là.

Historiquement, les plateformes d'engagement des employés ont été conçues pour raconter une histoire aux gestionnaires. Aujourd'hui, les besoins sont bien différents : il faut une plateforme interactive qui illustre la gestion, tout en offrant aux clients différents produits et services.

Ce sont des outils très utiles pour dégager des constats, mais on sait qu'en matière d'audits et d'exigences de conformité, il nous faudra des renseignements précis pour répondre à des questions juridiques et réglementaires.

Il nous faudra des renseignements détaillés sur les risques psychosociaux, le harcèlement, l'équité salariale et les droits des employés.

Cela dit, tous vos sondages n'ont pas à générer le même niveau de preuve. C'est d'ailleurs pour ça qu'une politique d'entreprise unique, applicable à tous les sondages d'employés, est rarement praticable.

Pour vous faciliter la vie côté conformité, vous pouvez classer vos outils de sondage en trois catégories :

  • Niveau 1 - signal de gestion interne : Pour quelque chose comme un sondage pulse trimestriel sur l'engagement des employés, qui n'a pas vocation à servir d'outil de conformité. Dans ce cas-là, il suffit de conserver une trace de la version du sondage utilisée, de la population visée et de la façon dont il a été noté.
  • Niveau 2 - sondage cité comme contrôle : Pour les sondages que vous invoqueriez comme preuve afin d'évaluer les risques psychosociaux, de suivre l'inclusion ou de prendre le pouls du climat après un incident. Là, il vous faut un dossier de preuves complet, incluant vos actions en réponse et la reconnaissance de risques réalistes.
  • Niveau 3 - instrument négocié ou contesté : Pour les sondages dont le libellé a été convenu avec des représentants des employés, ou pour ceux que vous menez en plein grief de travail, en pleine inspection en milieu de travail ou dans le cadre d'une autre réclamation. Ces sondages exigent un contrôle documentaire officiel et une revue juridique du libellé avant la diffusion. Toute modification des règles après le lancement doit aussi être consignée et approuvée.

Quand les organisations font cet exercice, elles se rendent souvent compte qu'elles traitaient des sondages de niveau 2 comme des sondages de niveau 1.

Dans le monde, le nombre estimé de journées de travail perdues à cause de la dépression et de l'anxiété se chiffre en milliards.

Pas étonnant, donc, que les organismes de réglementation et les conseils d'administration s'intéressent de près à la façon dont les employeurs repèrent et atténuent les risques psychosociaux.

La norme ISO 45003 donne des indications sur la gestion des risques psychosociaux à l'intérieur d'un système de gestion de la santé et de la sécurité au travail. Attention, ce n'est pas une norme d'exigences certifiable, et elle ne transforme pas votre sondage pulse trimestriel en évaluation des risques psychologiques. Elle aide plutôt les entreprises à déterminer quels sondages peuvent être considérés comme des contrôles.

Les obligations varient aussi selon l'endroit où votre organisation exerce ses activités. Certains régimes exigent explicitement une démarche d'évaluation des risques psychosociaux, alors que d'autres l'incluent dans l'obligation générale de prudence.

L'enjeu, ici, c'est de bien comprendre le niveau de preuve requis pour démontrer que votre organisation a agi de façon responsable et raisonnable, au sens où l'entendent les tribunaux.

Avant de magasiner une plateforme, demandez à vos équipes juridiques et de gestion des risques quels types de dossiers votre organisation pourrait avoir à produire, et combien de temps vous devriez les conserver.

C'est important, parce qu'il ne faut surtout pas présumer qu'un certificat de l'industrie ou de sécurité règle la question. Une certification SGSI définit comment une plateforme protège et gère les données, mais elle ne dit rien de sa capacité à conserver l'historique des versions d'une question de sondage d'une manière qui résiste à un examen réglementaire.

Même chose pour vos rapports au conseil d'administration et vos rapports sur le capital humain. Le jour où vous inscrirez un score d'engagement dans votre rapport annuel ou vos divulgations ESG, quelqu'un finira par demander la méthodologie et les détails sur la population visée.

Quels 7 documents un sondage prêt pour l'audit devrait générer ?

Un projet de sondage solide et défendable, ça va bien au-delà d'un rapport final.

Au minimum, votre spécification des preuves devrait contenir :

  • Instrument du sondage : Les questions, échelles, instructions et traductions approuvées qui ont été administrées aux participants, ainsi que la documentation prouvant que le tout a été approuvé. Il ne s'agit pas simplement de ce qui se trouve en ce moment dans votre éditeur de sondage.
  • Registre de diffusion : La documentation de la population admissible au départ, la façon dont vous comptiez rejoindre chaque segment (courriel, SMS, bornes, sondages papier pour les travailleurs sans poste fixe, etc.), les dates de diffusion et de rediffusion, et la date de fermeture
  • Preuve de participation : Le nombre de répondants et les taux de réponse par rapport au dénominateur établi d'avance, à un niveau de granularité approprié
  • Lignée des données : Le cheminement des données, des réponses brutes aux données nettoyées, puis aux index et aux autres scores affichés dans votre tableau de bord. Qui peut relancer l'agrégation ? Existe-t-il des résultats d'agrégation antérieurs ?
  • Méthode d'analyse : La façon dont l'analyse a été faite, y compris les règles de notation, les données exclues, les seuils de suppression, la pondération, et la manière dont vous avez obtenu et intégré des points de repère externes
  • Registre des actions : Les parties prenantes ont-elles pris des décisions liées à des constats précis ? Qui s'est assuré que ces décisions étaient mises en œuvre ? L'ont-elles été dans les délais ? Ont-elles eu un effet sur des populations précises ? Preuve de mise en œuvre à l'appui.
  • Registres d'accès : Quels rôles avaient accès à quels rapports ? Quand les droits d'accès ont-ils changé ? Des fournisseurs ont-ils offert du soutien sur votre plateforme en se connectant sous l'identité d'un utilisateur ?

Les projets de sondage se cassent souvent les dents sur le contrôle des versions, parce qu'il est facile d'oublier des retouches qui semblaient bien anodines au moment de la création.

Par exemple, remplacer « Je peux soulever des préoccupations en toute sécurité » par « Je me sens à l'aise de soulever des préoccupations » peut passer pour une correction de style. Ce n'en est pas une : on change le construit, en passant du risque perçu au confort personnel. Et ce changement de version a aussi un effet sur votre analyse des tendances et sur les repères déjà configurés à partir de l'élément d'origine.

Les revues de recherche sur les méthodes de sondage le montrent de façon constante : la formulation, l'ordre des options de réponse et les étiquettes d'échelle influencent la façon dont les gens répondent.

Vos traductions sont soumises aux mêmes règles. Pour vous assurer qu'elles restent cohérentes, gardez simplement une trace des rétrotraductions ou des revues faites par des vérificateurs bilingues. Un sondage prêt pour l'audit devrait avoir ça au dossier.

Sans ça, vous pourriez vous retrouver avec un élément traduit en français qui sonne plus sévère que la version anglaise, ce qui créerait des écarts régionaux apparents - mais complètement faux - dans vos résultats.

Dans le même ordre d'idées, méfiez-vous des changements discrets qui viennent fausser votre lecture des données. Renommer les échelles de réponse pour passer de niveaux d'accord à des niveaux de fréquence, retirer le « point neutre » d'une échelle, faire passer des éléments d'obligatoires à facultatifs : tout ça influence votre collecte. Même l'ajout d'une logique de sondage qui fait apparaître une question à une seule partie de la population vient jouer sur vos résultats de participation.

Ça compromet votre capacité à comparer vos ensembles de données, parce que le dénominateur ou le construit a changé, même si la question a l'air identique. C'est pour ça que votre journal de modifications a besoin des valeurs avant et après, et pas d'une note vague du genre « sondage mis à jour ».

Le registre de diffusion est tout aussi important.

Comme l'explique Don A. Dillman dans Internet, Phone, Mail, and Mixed-Mode Surveys: The Tailored Design Method, les taux de réponse dépendent de toute la séquence de contact et du mode par lequel les répondants reçoivent le sondage, pas seulement du questionnaire lui-même. Autrement dit, la conception de l'invitation, le nombre de contacts et le mode de livraison font partie intégrante de votre méthodologie et devraient figurer dans votre registre de diffusion.

Les revues de recherche sur l'effet des rappels arrivent généralement à la même conclusion : les rappels font monter les taux de réponse, l'effet allant de quelques points de pourcentage à un peu plus d'une dizaine, selon la population et la méthodologie.

Si une division envoie trois rappels par l'entremise des superviseurs pendant qu'une autre se contente d'un courriel vers des terminaux partagés sur le plancher de production, vous ne mesurez pas une différence de culture : vous fabriquez un artefact de taux de participation. Documentez donc le calendrier des rappels pour chaque unité qui se retrouvera un jour dans un classement.

C'est encore plus vrai quand on tient compte des subtilités du travail par quarts. Une fenêtre de sondage qui permet à un quart complet de répondre dans une usine, mais qui échappe le quart de nuit dans une autre, crée de fausses différences de participation que vous serez tenté d'interpréter comme des écarts de moral ou de culture.

Pensez aussi à figer votre dénominateur. Sur une période de diffusion de deux semaines, avec des employés qui arrivent, qui partent et qui changent d'équipe, l'effet sur les taux de réponse peut être énorme. Un taux de réponse qui ne repose pas sur une population admissible figée, ce n'est qu'un chiffre sur une diapositive.

Enfin, les organisations doivent se demander si les travailleurs occasionnels - employés d'agence, entrepreneurs, stagiaires - doivent faire partie de leurs sondages, et de quelle façon. Les inclure ou non peut faire bouger votre taux de réponse dans un sens comme dans l'autre, et, dans certains cas, toucher l'obligation de prudence de votre organisation.

À quoi ressemble une bonne piste de preuve fiable

Tout ça compte, parce que les « journaux d'audit » et les « fils d'activité » ne se valent pas tous.

Certains fils d'activité se contentent de consigner qu'un administrateur a mis à jour un sondage.

Ils n'enregistrent ni la valeur d'avant ni la nouvelle valeur.

Ils n'indiquent pas non plus sur quel objet le changement a porté.

Autant dire qu'ils ne valent à peu près rien aux yeux d'un auditeur.

Pire encore : certains fils d'activité permettent à un administrateur de supprimer des entrées de journal.

Certains vont même mélanger les gestes d'un ingénieur du soutien avec le fil d'activité du locataire.

Autant de signaux d'alarme.

D'abord, vous voulez un fil d'activité (journal d'audit) généré par le système, pas un journal des modifications qu'un administrateur rédige à la main.

Chaque entrée devrait identifier l'événement, l'horodatage avec le fuseau horaire, la personne qui a fait la modification (comptes de service et de soutien compris), l'objet modifié et la version de cet objet.

Et, bien sûr, les valeurs avant et après le changement.

Pour les actions sensibles - modifier des seuils, créer des règles d'exclusion, accorder des autorisations -, le système devrait aussi consigner un lien vers le processus global et indiquer qui a approuvé le tout.

Vous voulez un système de journalisation en ajout seulement. Concrètement, si une entrée est corrigée, une nouvelle entrée est créée, mais l'ancienne reste accessible.

Cela dit, pas besoin que le fournisseur sorte la chaîne de blocs sophistiquée ou l'autre registre distribué qui emballe son fondateur cette année.

Des privilèges administratifs très restreints, un stockage de journaux immuable et des revues périodiques des autorisations couvrent l'essentiel des besoins.

Le fournisseur peut aussi vouloir une méthode de hachage pour prouver qu'un fichier exporté n'a pas été modifié depuis son utilisation active dans le logiciel.

Et malgré son coût, le stockage WORM peut valoir l'investissement quand la conservation des données risque d'être contestée.

Les fournisseurs devraient aussi se demander si ces contrôles s'appliquent aux bons objets.

Le fournisseur peut-il produire un fil d'activité couvrant tout l'historique des changements apportés à un ensemble de questions, y compris les retours en arrière ?

Peut-il montrer quand le seuil de suppression est passé de 5 à 3, qui a approuvé ce changement et quels rapports ont été générés depuis la dernière approbation ?

Peut-il prouver quelle version de la notation a servi à produire un chiffre intégré l'an dernier dans un document important pour le conseil d'administration ?

Un simple journal de connexions ne vous donnera jamais ça.

Enfin, il faut reconnaître que l'immuabilité des données vient avec certains compromis.

Des journaux en ajout seulement, par exemple, semblent aller à l'encontre des pratiques de minimisation des données.

D'un côté, la minimisation exige de conserver le moins de renseignements possible.

De l'autre, un journal d'audit en ajout seulement, c'est justement quelque chose qu'on ne peut ni modifier ni purger facilement.

Une façon d'arriver à un compromis viable, c'est d'éviter de mettre beaucoup d'identifiants dans les entrées du journal.

Vous pouvez conserver les identifiants des acteurs et des objets mentionnés, mais limiter l'ajout du contenu du sondage ou des valeurs en texte libre.

Vos données immuables deviennent alors des métadonnées de processus plutôt que des données personnelles.

La conservation des données est une autre considération.

Un magasin de données qui garde tout, tout le temps et indéfiniment, crée un risque pour la vie privée et augmente votre exposition en matière de conformité.

Pensez plutôt à une politique de conservation avec des durées différentes selon le type d'enregistrement.

Vous n'avez probablement pas besoin de conserver les fichiers d'invitation et de contact aussi longtemps que les données brutes de réponse ou les agrégats dérivés.

Même chose pour les commentaires en texte libre et les plans d'action.

Les commentaires en texte libre présentent souvent le plus grand risque de réidentification, alors ça vaut la peine de garder leur impact potentiel en tête.

Une bonne règle du pouce : conservez les données d'invitation et les réponses brutes sur une courte période, mais gardez plus longtemps ce qui touche la création de l'instrument, les méthodes et le détail des actions.

Ce sont justement ces éléments-là qui vous permettent de prouver votre processus, et ils contiennent généralement peu de données personnelles.

Reste la notion de conservation légale.

Votre équipe responsable des dossiers peut placer certains dossiers sous conservation légale à l'extérieur de la plateforme.

C'est correct, tant que la plateforme permet de désactiver les suppressions automatiques pour certaines classes d'enregistrements.

Les utilisateurs devraient aussi pouvoir exporter ces classes d'enregistrements telles quelles, sans transformation.

Équilibrer auditabilité et anonymat

Disons-le clairement dès le départ : l'auditabilité et l'anonymat font très bien ménage ensemble. L'auditabilité porte sur la tenue des journaux et des dossiers d'actions, tandis que l'anonymat porte sur la façon dont les résultats de sondage sont stockés.

La piste d'audit n'a pas à révéler qui a répondu quoi. Son but, c'est de prouver que le processus a été suivi.

Soyez donc honnête avec vous-même sur le modèle de sondage que vous utilisez réellement.

Êtes-vous dans le premier modèle, où aucun humain ne peut relier les réponses aux jetons d'invitation ? Ou dans le deuxième, où des administrateurs, des ingénieurs ou des agents de soutien peuvent faire le lien ?

Si c'est le deuxième cas, vous n'avez pas des sondages anonymes. Vous avez des sondages confidentiels assortis d'une politique de contrôle d'accès.

Dites-le franchement et ne laissez pas vos employés croire qu'ils sont dans le premier modèle alors qu'ils sont dans le deuxième.

Quand les employés choisissent de se taire, c'est souvent pour deux raisons : la peur des conséquences ou la conviction que rien ne va changer de toute façon.

Un avis de confidentialité rédigé par un comité qui reste vague sur ces deux points-là, histoire de se protéger, va nourrir le problème plutôt que l'atténuer.

Dites clairement ce qui est consigné au sujet des renseignements d'identification, à quel moment - et si - ces données sont dissociées des résultats, et si certains rôles peuvent recoller les deux ensembles.

Profitez-en pour expliquer clairement votre seuil de production de rapports.

Oui, fixer un nombre minimal de participants aide à éviter la divulgation par déduction. Mais encore faut-il que ce minimum s'applique partout : dans les filtres, les exportations, les analyses détaillées et les vues de commentaires.

Par exemple, si un gestionnaire de données veut voir les résultats de 3 réponses, peut-il y arriver en ouvrant un ensemble parent de 8 réponses et en mettant de côté les 5 autres ?

Le problème se multiplie dans les organisations qui filtrent souvent par service, par ancienneté, par niveau de poste ou par données démographiques. Il se multiplie aussi quand plusieurs exportations très différentes de la même population sont faites sur une courte période.

Dans le même esprit, publier des commentaires verbatim mine forcément l'anonymisation. Un commentaire qui mentionne un quart de travail, un client ou une expérience précise peut facilement trahir son auteur, même si les résultats sont regroupés.

Allez-vous afficher les commentaires bruts ? Un petit groupe de spécialistes formés va-t-il les filtrer au préalable ? Les commentaires seront-ils publiés seulement sous forme de thèmes ?

Tranchez ces questions d'avance et documentez vos décisions. Vous ne voudriez pas retrouver une pile de commentaires bruts sur votre site, affichés sous votre livre blanc actuel, alors qu'une tout autre règle s'appliquait au moment de la collecte.

La recherche en protection de la vie privée l'a démontré : un petit nombre d'attributs suffit parfois à identifier des personnes dans des ensembles de données soi-disant anonymes.

Le risque exact varie d'une main-d'œuvre à l'autre, mais les organisations qui comptent de petits groupes de cadres ou de spécialistes ont intérêt à être particulièrement prudentes.

Bref, testez vos règles de confidentialité sur les plus petites équipes réelles de votre organisation, pas sur une version idéalisée de votre organigramme.

Une dernière question : que se passe-t-il s'il y a une enquête sur un employé et qu'on exige de savoir qui a répondu ?

Dans un sondage vraiment anonyme, votre plateforme ne devrait pas pouvoir livrer l'identité du répondant. Assurez-vous que c'est clair dès la démo de la plateforme, pour ne pas être coincé plus tard.

Voici un autre point où les opinions divergent : votre organisation devrait-elle offrir des sondages anonymes et, en parallèle, des moyens de signalement qui recueillent des noms ? Certains craignent que le fait de poser des questions sur le harcèlement, même anonymement, crée pour l'organisation une obligation juridique d'agir. Et si l'organisation a le devoir d'agir, il lui faut une façon légale d'enquêter.

Régler ça d'avance avec votre équipe juridique vous donnera une réponse claire une fois votre projet lancé.

Autre chose : les experts en confidentialité en ligne suggèrent de réfléchir dès maintenant à la façon dont vous traiterez une demande d'accès aux données d'un employé. Que faites-vous si un employé veut une copie de sa réponse au sondage, ou sa suppression, et que c'est impossible parce que les données ont été conçues pour être complètement impossibles à relier ?

En général, c'est d'ailleurs un bon argument en faveur de l'anonymat : il simplifie les réponses aux demandes liées à la vie privée.

Questions à mettre dans votre appel d'offres et votre scénario de démo

Vous faites remplir un questionnaire à vos fournisseurs potentiels et vous exigez la fonction « journaux d'audit ». Le problème, c'est que tous les fournisseurs disent l'avoir, si bien que vous n'êtes pas plus avancé.

Ce que vous voulez, c'est qu'ils vous le démontrent.

Pendant votre évaluation, vous pouvez donc demander aux entreprises candidates de :

  • Exporter le journal d'audit brut d'un sondage de test terminé et vous expliquer l'architecture de ces données brutes
  • Modifier un élément d'un sondage de test approuvé après son lancement, devant vous, et vous montrer tous les événements consignés, y compris les valeurs avant et après
  • Répondre à ceci : un administrateur, un ingénieur ou un membre de l'équipe de soutien peut-il modifier, supprimer ou remplacer une réponse soumise ? Ce geste sera-t-il consigné sous son compte ou sous le nôtre ?
  • Expliquer comment les changements aux règles de notation, aux exclusions et aux seuils de suppression sont consignés, et si les rapports touchés sont signalés comme devant être régénérés
  • Préciser lesquels de ces journaux un administrateur client peut exporter lui-même, et combien de temps ces journaux sont conservés
  • Montrer comment les horodatages, les fuseaux horaires et les identifiants des acteurs sont formatés à l'exportation
  • Expliquer comment les données des invitations sont stockées séparément des réponses, et si la clé qui relie les deux est supprimée ou conservée
  • Démontrer que des rapports qui se chevauchent ne peuvent pas être soustraits l'un de l'autre pour faire ressortir des groupes supprimés
  • Confirmer si nous pouvons désactiver temporairement la suppression automatique de certains types d'enregistrements en raison d'une conservation légale
  • Préciser à quelles données nous aurons accès à la fin du contrat, dans quel format, et combien de temps les sauvegardes seront conservées après la résiliation
  • Nommer leurs sous-traitants et les lieux de traitement des données, et indiquer si les clients peuvent s'opposer à l'ajout d'un nouveau sous-traitant
  • Préciser le délai de notification en cas d'incident de sécurité confirmé et les informations qu'ils s'engagent à fournir dans cet avis initial

Notez ces éléments en mode réussite ou échec, pas avec des questions pondérées. Autrement, vous risquez de passer à côté d'un besoin de conformité critique parce qu'une belle démo d'analytique vous aura ébloui.

Si trois éléments reviennent négatifs pour un outil classé niveau 2 ou 3, reconsidérez l'option. On parle ici de :

  • Personnel de soutien qui agit sous les comptes des clients avec une visibilité restreinte
  • Administrateurs capables de supprimer des entrées de journal
  • Aucune gestion des versions, ou une gestion limitée, pour les changements aux ensembles de questions

Une fois que vous penchez pour un outil, soumettez-le à un test en conditions réelles.

Créez un sondage, activez-le, diffusez-le à une population test, modifiez un élément en cours de route, ajoutez un administrateur et changez les seuils de suppression.

Demandez ensuite au fournisseur de démontrer que ces fonctions vous fournissent bel et bien les preuves attendues.

« On peut le développer ! », ce n'est pas une preuve que vous aurez la fonction.

Si votre fournisseur vous présente une feuille de route, poussez-le à préciser si ces fonctions sont engagées contractuellement ou seulement envisagées. Ça vous aidera à décider si vous pouvez les inclure dans les contrôles de votre programme de sondage.

Votre revue de sécurité doit elle aussi être poussée.

Si votre fournisseur est certifié ISO 27001, lisez l'énoncé de portée du certificat, vérifiez quelles entités juridiques sont couvertes et regardez s'il y a des exclusions dans l'Énoncé d'applicabilité. Un écart fréquent, mais qui passe facilement inaperçu : le réseau d'entreprise est couvert par le certificat, mais pas la plateforme de production.

Si votre fournisseur détient un SOC 2, vérifiez s'il s'agit d'un type 1 ou d'un type 2, quelle est la période d'observation, s'il s'est écoulé du temps depuis le dernier audit (demandez une lettre de pont) et quelles exceptions figurent dans la lettre. Informez-vous aussi des contrôles d'utilisateur concernés qui l'accompagnent : ce sont des obligations de protection des données que le rapport impose à votre organisation, et vous n'en avez peut-être même pas connaissance.

Enfin, votre Accord de traitement des données doit couvrir les éléments clés : comment transmettre des instructions, ce que le client peut faire si les sous-traitants changent, comment les données sont supprimées à la fin du contrat, dans quel délai le fournisseur vous avisera d'un incident, quels mécanismes de transfert international de données il offre, et s'il vous appuiera pour les demandes des personnes concernées. Il vous faut aussi un plan pour traiter les demandes d'accès et d'effacement lorsque les données sont anonymisées.

C'est le genre de chose à mettre par écrit dans votre documentation, au cas où un employé poserait la question.

Vous voudrez peut-être aussi inclure une obligation pour le fournisseur d'appuyer les audits en matière de protection des données. Et s'il devait produire des dossiers pour un organisme de réglementation ou un tribunal, et qu'il était le seul à pouvoir les générer ? Prévoyez un échéancier de réponse, un contact désigné et un modèle de coûts transparent.

Les études sectorielles situent souvent le cycle de vie moyen d'une brèche de données à bien plus de 200 jours, de la découverte au confinement, même si ça varie selon le type d'incident.

Bref, quand vient le temps de faire votre diligence raisonnable avant l'achat, il vous faut plus qu'une « promesse » de prendre la sécurité au sérieux.

Comment Sparkbay peut vous aider à encadrer les rapports sur les sondages en milieu de travail

Chez Sparkbay, nous aidons les équipes d'entreprise à configurer la formulation de leurs sondages ainsi que la façon dont leur tableau de bord affiche le contenu, selon leur programme d'écoute approuvé.

C'est utile parce que, lorsque vous avez négocié votre instrument de sondage avec vos équipes juridiques ou de gestion des risques, ou avec des groupes d'employés, vous voulez la certitude que c'est bien ce libellé-là qui sera utilisé, et non le texte préemballé fourni avec le sondage.

Tableau de bord de rapports de sondage

Notre principal indicateur est un score d'engagement sur 10. Cela dit, les équipes qui le souhaitent peuvent aussi utiliser le eNPS comme indicateur principal, même si notre score d'engagement demeurerait la mesure de référence.

Malgré tout, conservez une copie de votre instrument de sondage approuvé et de la spécification de notation dans le cadre de votre politique de gestion des dossiers. Même si nous pouvons vous aider à configurer le produit, ça ne remplace pas un contrôle documentaire officiel si vos exigences réglementaires incluent des contrôles de rédaction.

Par ailleurs, votre tableau de bord permet seulement de consulter les rapports selon votre hiérarchie organisationnelle : un gestionnaire ne voit que les résultats de ses équipes. Vous avez donc intérêt à valider l'exactitude de la structure hiérarchique de votre SIRH, y compris les liens hiérarchiques indirects et la structure matricielle.

De plus, nous masquons les résultats des petits groupes selon un seuil de réponse que vous pouvez ajuster. Le seuil par défaut est de 5.

Rapports de carte thermique en milieu de travail

Nous vous suggérons de tester à fond ce seuil sur vos plus petites équipes avant de publier une carte thermique au niveau des gestionnaires. Le 5 par défaut n'est qu'un point de départ.

Sparkbay est certifié ISO 27001. Votre équipe des achats peut s'appuyer sur cette certification dans le cadre de son évaluation de sécurité.

Si vous voulez voir comment Sparkbay peut vous aider à bâtir une équipe plus engagée, vous pouvez cliquer ici pour une démo.

Documenter ce que la direction a fait ensuite

Les résultats de sondage ne font que la moitié du travail.

Un inspecteur qui se penche sur les risques psychosociaux veut voir ce que vous avez fait des risques repérés : comment le risque a été évalué et quel contrôle vous avez retenu. Et surtout, il veut savoir qui a accepté le niveau de risque résiduel.

Malheureusement, c'est l'étape que beaucoup d'organisations ne mènent jamais à terme.

Les équipes de relations avec les employés et les autres services ont besoin de cette documentation eux aussi, au cas où on alléguerait que l'employeur était au courant d'un problème (d'après ses résultats de sondage).

Or, bien des programmes de sondage s'arrêtent au deck de présentation.

Les gestionnaires discutent de trois scores faibles, « conviennent de communiquer davantage » et passent à autre chose, sans nommer de responsable ni fixer d'échéance.

C'est comme ça que l'évaluation des risques psychosociaux se transforme en cases à cocher.

Votre programme de sondage devrait vous permettre de rattacher chaque action prévue au constat précis qui l'a déclenchée.

Documentez qui est responsable de l'action, qui l'approuve, la date d'échéance, la population d'employés visée, la preuve d'efficacité attendue et l'état d'avancement.

Documentez aussi le type de contrôle dont il s'agit : les inspecteurs y accordent de l'importance. Vos contrôles prévus se résument-ils à des activités et à de la communication (des contrôles plutôt faibles), ou s'agit-il de mesures plus solides comme une refonte de la charge de travail, des changements d'effectifs, une révision des horaires (rotation) ou une responsabilisation accrue de la direction ?

Autrement, on pourrait croire que vous avez choisi vos contrôles des risques psychosociaux uniquement en fonction du prix. Est-ce que toutes vos réponses aux problèmes de charge de travail ont pris la forme d'un webinaire ? Ça laisse penser que votre organisation a bel et bien repéré le risque, mais qu'elle a opté pour le contrôle le moins coûteux possible.

Si la direction décide de ne pas agir - c'est une possibilité -, documentez pourquoi. Pourquoi a-t-elle accepté le niveau de risque plutôt que d'intervenir ? C'est important, parce qu'une acceptation du risque documentée et motivée vaut bien mieux qu'une case « action » laissée vide à côté d'un score rouge.

Oui, c'est une étape fastidieuse, et elle met certains conseillers mal à l'aise, puisqu'ils cherchent à protéger leurs clients.

Mais la solution de rechange est pire encore : votre organisation aura recueilli une montagne de signaux d'alarme sans aucun moyen de démontrer que quelqu'un s'y est intéressé.

Dans le même ordre d'idées, précisez clairement qui a le pouvoir d'accepter le niveau de risque résiduel, et assurez-vous que ce sont les bonnes personnes. Faire accepter un risque de dotation par un gestionnaire de première ligne qui n'a même pas l'autorité de régler le problème, ça ne tient pas la route.

La recherche sur la voix des employés est claire : les travailleurs continuent de s'exprimer quand ils voient leurs leaders prendre leurs commentaires au sérieux.

Les études menées auprès de grandes populations de travailleurs montrent souvent une corrélation entre un bon engagement et des indicateurs clés d'affaires comme les taux de roulement et la performance globale de l'entreprise. L'écart est souvent estimé à deux chiffres, même si les données varient selon le secteur et le type d'emploi.

Communiquez donc ce qui change, ce qui ne change pas, et pourquoi.

Vous devrez peut-être garder certains détails confidentiels si une enquête est en cours, mais il ne faut surtout pas faire comme si rien ne s'était passé.

Enfin, songez à reprendre vos sondages sur les risques psychosociaux pour boucler la boucle sur vos contrôles.

Gardez les mêmes questions là où vous voulez suivre des tendances, mais mettez à jour la population d'employés, les méthodes de diffusion, les canaux, etc., s'ils ont changé au point de nuire à la comparabilité (pensez à la fréquence d'envoi des sondages).

Si vos scores montent, ne présumez pas que ça prouve l'efficacité de vos contrôles. Regardez plutôt ces données en parallèle avec le nombre de griefs reçus, la baisse des jours de maladie, le roulement d'employés ou d'autres mesures pertinentes pour la nouvelle population. Vous vous appuierez ainsi sur des preuves convergentes plutôt que sur les seuls scores du sondage.

Gardez aussi un œil sur les effets de second ordre. Quand les gestionnaires savent qu'un score faible déclenche un examen, certains vont coacher leurs employés sur la façon de remplir le sondage, attendre une « bonne » semaine pour le diffuser, ou encourager les gens à ne pas participer du tout.

Réfléchissez à votre modèle de gestion des preuves avant de rencontrer le fournisseur

Par où commencer ?

D'abord, réunissez vos principales parties prenantes - RH, Vie privée, Juridique, Gestion des dossiers, Risques et TI - pour une séance de travail collaborative.

Passez en revue les différents objectifs de vos sondages (sondage pulse d'engagement, évaluations des risques psychosociaux, cas sensibles confidentiels, etc.), puis déterminez comment chacun devrait être géré du point de vue des contrôles des données et des documents.

Pour chacun de vos cas d'utilisation, essayez de répondre à ces questions :

  • Quelles entités juridiques, populations d'employés et structures syndicales seront visées ?
  • Quelle obligation juridique, quelle norme réglementaire ou quelle exigence de politique interne le sondage vous aide-t-il à respecter ?
  • Les données et les dossiers seront-ils anonymes ou confidentiels ? La clé de jointure sera-t-elle supprimée ou conservée ?
  • Quels types de données ou de dossiers doivent être conservés ? Une évaluation des répercussions sur les données personnelles sera-t-elle requise ?
  • Qui aura accès aux données, et à quel niveau (résultats de groupe, commentaires bruts, objets permettant le téléchargement des données) ?
  • Y a-t-il des règles précises de suppression à appliquer, et comment les tester pour repérer les conflits avec les politiques de soustraction de l'entreprise ?
  • Quelles exigences de conservation s'appliquent aux différents types de données ou de dossiers ?
  • Qui approuvera les changements au sondage après son lancement, et comment cette approbation sera-t-elle documentée ?
  • Où seront conservées les données et les dossiers liés aux actions, s'ils ne sont pas stockés dans l'outil de sondage ?
  • À qui reviendra la tâche de monter le dossier d'audit, et combien de temps faut-il raisonnablement prévoir ?

Consignez ces réponses dans votre spécification des preuves avant même de commencer à rencontrer des fournisseurs.

Sinon, ce sont les démos commerciales qui dicteront vos exigences en matière de données et de dossiers. Vous risquez d'acheter quelque chose qui a l'air génial dans une vidéo de présentation, puis de courir après les lacunes une fois la mise en œuvre amorcée - au moment précis où vous n'avez plus aucun pouvoir de négociation.

Désignez un seul responsable pour la gestion de bout en bout des données et des dossiers.

Les RH peuvent piloter la mise en œuvre de l'instrument, les TI s'occuper des journaux d'accès et l'équipe de gestion des dossiers gérer la conservation. Cette répartition est tout à fait raisonnable.

Mais il faut une personne ou un rôle clairement identifiable qui porte le développement et la gestion de l'ensemble du projet.

Profitez du fait que tout le monde est dans la même pièce pour mettre en lumière les zones de tension et les points qui demandent une attention particulière.

Par exemple, si votre sondage est mené par une firme de consultation externe, votre instrument, votre fichier de population et vos réponses seront stockés dans le système d'un tiers. Il faudra décider si vous recevrez une copie du journal d'audit et à quoi vous aurez droit si la relation avec la firme tourne mal.

Les mêmes questions se posent pour les entités cédées ou nouvellement acquises. Les données de sondage des entités cédées feront-elles encore partie de votre système de gestion des données et des dossiers ? Les nouvelles entités arriveront-elles avec des méthodes de sondage que vous n'avez jamais approuvées ?

Prévoyez enfin un audit fictif 90 jours après la mise en ligne.

Prenez les résultats d'un sondage test terminé et confiez-les à quelqu'un qui n'a pas participé à sa mise en place. Cette personne arrive-t-elle à retrouver l'instrument approuvé, les données sur la diffusion, les règles de notation, la liste des accès aux dossiers et la trace des actions réalisées ?

Chronométrez l'exercice. Notez aussi quels renseignements la personne a dû obtenir du fournisseur, et lesquels elle a dû aller chercher dans les notes ou la mémoire de ses collègues. C'est là que vos lacunes critiques vont sauter aux yeux.

Vérifiez votre outil actuel avant de lancer le prochain sondage

Vous n'avez peut-être pas besoin de changer de plateforme.

Plusieurs de vos lacunes actuelles peuvent se corriger avec des exportations programmées vers votre système de dossiers, des droits d'administration mieux encadrés ou un responsable désigné.

C'est l'approche que nous recommandons quand c'est possible. Gardez seulement en tête qu'on ne réussit pas toujours à faire entrer les plans d'action, les approbations et les acceptations de risque dans un outil de sondage. Ne sacrifiez pas la qualité de vos preuves pour garder votre outil bien propre.

Servez-vous de ceci comme ligne directrice, sans en faire un carcan.

Avant de lancer votre prochain sondage, exportez les données de votre outil actuel.

Exportez l'ensemble exact de questions et les règles de notation qui seront utilisées lors de la diffusion.

Exportez une copie figée de la population admissible et du calendrier d'envois et de rappels prévu pour chaque unité.

Testez vos filtres de suppression. Pouvez-vous facilement supprimer certaines unités à l'aide de vos paramètres de filtre ? Pouvez-vous retirer toutes les autres du jeu de données pour faire réapparaître des unités qui étaient masquées ?

Générez un historique des modifications. Y arrivez-vous sans avoir à demander à l'administrateur qui a fait les changements ?

Enfin, suivez un mauvais résultat de sondage d'un bout à l'autre du processus. Pouvez-vous retrouver facilement les documents d'approbation, expliquer pourquoi certaines actions ont été prises, prouver qu'elles ont été menées à bien et montrer les mesures de suivi ?

Si la réponse est non, décidez où ces documents seront conservés et comment ils seront tenus à jour, et ce, avant de diffuser le sondage aux employés.

Dernier point : si vous changez de fournisseur, pensez aux deux types de données à migrer, soit les données de tendance que vous voudrez afficher dans votre nouveau tableau de bord et votre dossier de preuves pour les cycles de sondage précédents.

Ces dossiers de preuves, gardez-les - au minimum - sous forme d'exportations avant d'abandonner l'ancien locataire. Vous ne voudriez pas perdre tout ça en résiliant le contrat.

Si vous voulez voir comment Sparkbay peut vous aider à bâtir une équipe plus engagée, vous pouvez cliquer ici pour une démo.

×