Un matin, le véhicule principal tombe en panne, le responsable d'exploitation est absent, et l'application de réservation affiche une erreur au même moment. Trois défaillances séparées, un seul effet : la flotte ne peut plus prendre de courses. Un plan de continuité ne sert pas à empêcher ces événements ; il sert à savoir, le jour où ils arrivent, qui fait quoi et avec quel moyen.
Trois scénarios à tester, pas un seul
La panne d'un véhicule, l'absence d'une personne et l'indisponibilité numérique ne se traitent pas de la même façon. Les confondre dans un document unique donne un plan illisible.
- La panne : un véhicule immobilisé en cours de journée. Qui le constate, qui décide du remplacement, quel véhicule de secours est disponible, et comment le passager déjà réservé est prévenu ?
- L'absence : le conducteur ou le coordinateur ne peut pas assurer son service. Qui prend la relève, avec quels accès, et jusqu'où cette personne est autorisée à décider ?
- L'indisponibilité numérique : la plateforme, le logiciel de planning ou le paiement est hors service. Comment continuer à affecter les courses et à en garder la trace pendant l'interruption ?
Chaque scénario exige une solution propre. Le test doit les jouer séparément, dans des conditions réalistes, pas en temps calme.
Ce qui est obligatoire et ce qui relève du choix d'organisation
Certaines obligations ne disparaissent pas pendant un incident : la sécurité des passagers et des conducteurs, la conservation des informations nécessaires à la facturation, et le respect des règles propres au transport de personnes. Le plan de continuité ne suspend pas ces obligations ; il dit comment continuer à les honorer quand le moyen habituel fait défaut.
Le véhicule de réserve, le suppléant, la procédure papier ou le canal de secours sont des choix d'organisation. Ils sont utiles dans la mesure où ils sont testés. Un véhicule de réserve jamais démarré, un suppléant sans accès, une procédure jamais répétée donnent une illusion de continuité, pas une continuité.
Écrire une fiche de continuité courte
La fiche doit tenir sur une page et répondre à quatre questions : qui décide, quel moyen de secours, comment prévenir le passager, et quelle trace conserver. Pour chaque scénario, nommez un titulaire et un suppléant, et vérifiez que le suppléant a réellement les accès et les contacts utiles.
La trace est le point le plus souvent négligé. Si l'application est indisponible, comment prouver qu'une course a bien été réalisée pour la facturer ensuite ? Si un véhicule est remplacé, comment garder la correspondance entre le véhicule prévu, le véhicule utilisé et le conducteur ? Ces correspondances doivent être écrites pendant l'incident, pas reconstituées après.
Tester, puis corriger le plan
Un plan non testé n'est qu'une intention. Le test le plus simple consiste à simuler un scénario un jour creux : annoncer une panne fictive, demander au suppléant de jouer la relève, couper l'accès au logiciel pendant une durée courte. Le test révèle les responsabilités floues, les accès manquants et les solutions qui ne fonctionnent que sur le papier.
Chaque test se termine par une correction datée. Si un même point bloque à deux tests successifs, ce n'est plus un détail : c'est le plan qu'il faut changer, ou le moyen de secours qu'il faut réellement mettre en place.
Questions à poser par écrit et action immédiate
- Écrire les trois scénarios séparément, avec pour chacun un titulaire et un suppléant nommés.
- Vérifier que le suppléant dispose réellement des accès et des contacts, pas seulement du titre.
- Définir comment le passager est prévenu et quelle trace est conservée pendant l'interruption.
- Programmer un test sur un jour creux et noter les corrections à apporter.
- Rejouer le scénario après correction et dater la validation.
La première action consiste à choisir un scénario, le plus probable pour votre flotte, et à le jouer dans la semaine. Un seul scénario testé vaut mieux qu'un plan complet jamais exécuté.
Coordonner les moyens de secours entre eux
Les trois scénarios ne sont pas indépendants : une panne un jour de forte demande surcharge les autres véhicules, une absence du coordinateur laisse les décisions sans arbitre, une indisponibilité numérique empêche de prévenir les conducteurs déjà en route. Le plan doit donc prévoir comment les secours s'articulent : le véhicule de réserve est-il réellement disponible au moment où le suppléant prend la main, et le canal de secours fonctionne-t-il sans le logiciel habituel ? Un test croisé, qui combine deux défaillances à la fois, révèle les dépendances qu'un test isolé masque.
