Logo NextStart.AINextStart.AI← Retour au catalogue
Cowork

Coordonner la réponse à un incident majeur

Croise alertes, tickets et procédures, tient la chronologie et prépare communications et post-mortem.

Pendant un incident majeur, l'équipe technique doit résoudre, pas rédiger. Ici, la chronologie se tient à jour, les communications se préparent et le post-mortem s'écrit à partir des faits ; les décisions et les actions techniques restent humaines.

ITVotre temps : ~1 hTravail de l’IA : 2–6 h
DU PLUS SIMPLE AU PLUS AUTONOME

Parcours

  1. PromptDiagnostiquer un incident à partir des symptômes
  2. AssistantAssistant service desk de niveau 1
  3. AgentAgent de triage des alertes
  4. CoworkCoordonner la réponse à un incident majeur
Voir les autres parcours (3)
  1. PromptRédiger une communication d'incident
  2. AssistantAssistant service desk de niveau 1
  3. CoworkCoordonner la réponse à un incident majeur
  1. PromptAnalyser un email suspect signalé par un collaborateur
  2. AgentAgent de triage des alertes
  3. CoworkCoordonner la réponse à un incident majeur
  1. PromptRédiger une communication d'incident
  2. AgentAgent de triage des alertes
  3. CoworkCoordonner la réponse à un incident majeur
COWORK

En bref

Métier : IT · Thème : Crise et incidents

Livrables : Chronologie de l'incident.xlsx, Communications.docx, Post-mortem.docx, Questions ouvertes.docx

Votre temps : environ 1 h · Travail de l’IA : 2–6 h

Outils : Copilot Cowork (Microsoft 365), ChatGPT Work, Claude Cowork ou Vibe Work (Mistral)

Première fois avec un mode Cowork ?

Un mode Cowork est une IA qui enchaîne elle-même les étapes d'un travail au lieu de répondre message par message. Chaque outil a le sien : l'onglet « Cowork » de Microsoft 365 Copilot (licence requise), le mode « Work » de ChatGPT (Business ou Enterprise), la bascule « Cowork » de Claude (application de bureau ou claude.ai) et le mode « Work » de Vibe. La seule chose à savoir faire : lui donner accès à vos fichiers, par un dossier ou par pièces jointes. Le pas à pas ci-dessous vous guide, outil par outil.

COWORK

Ce que vous obtenez

  • Chronologie de l'incident.xlsx : une ligne par événement horodaté : détection, décisions, actions, communications, avec la source (alerte, ticket, message) et l'auteur ; mise à jour à chaque session
  • Communications.docx : les messages prêts à valider pour chaque public (utilisateurs, direction, clients, autorités si applicable) et chaque étape (première information, points d'avancement, rétablissement), dans le format de vos modèles
  • Post-mortem.docx : le rapport d'incident selon votre trame : impact mesuré, chronologie, causes établies et causes probables distinguées, ce qui a bien fonctionné, actions correctives avec responsable et échéance proposés
  • Questions ouvertes.docx : les points de la chronologie sans source, les décisions sans auteur identifié et les causes non établies, à traiter en réunion de retour d'expérience
COWORK

Ce qu'il vous faut avant de commencer

  • Un compte IA payant donnant accès au mode Cowork : licence Microsoft 365 Copilot, ChatGPT Business ou Enterprise, Claude Pro, Max, Team ou Enterprise, ou Vibe Team ou Enterprise.
  • La procédure de gestion des incidents majeurs (rôles, seuils, circuits de communication) et votre trame de post-mortem
  • Les exports de l'incident réunis dans un dossier unique : alertes de supervision, tickets, fil de la cellule de crise (Teams, Slack, mails), notes du gestionnaire d'incident
  • Vos modèles de communication par public, s'ils existent, avec les mentions obligatoires (clients sous contrat, autorités, CNIL en cas de violation de données)
  • Un environnement validé par la DSI : les journaux et les échanges d'incident contiennent des données techniques et parfois personnelles sensibles
COWORK

Pas à pas

Choisissez votre outil et suivez uniquement son bloc. Les quatre font la même chose : lire vos fichiers, enchaîner les étapes du brief, s'arrêter aux points de validation et produire les livrables. Pour une mission longue, découpez le travail en deux sessions et reprenez la même conversation avec le même dossier.

Les noms de menus sont donnés en français pour Copilot et Vibe, dont les interfaces sont traduites, et en anglais pour ChatGPT et Claude, dont les interfaces professionnelles sont le plus souvent en anglais ; dans une interface en français, ils sont traduits littéralement (New task devient Nouvelle tâche).

Microsoft 365 Copilot avec licence Microsoft 365 Copilot et facturation à l'usage activée par l'administrateur (l'onglet Cowork n'apparaît pas dans Copilot Chat sans licence)

  1. Ouvrez Microsoft 365 Copilot (application ou m365.cloud.microsoft). En haut de la barre latérale, cliquez sur « Cowork » (à côté de « Conversation »), puis sur « Nouvelle tâche ». Sous la zone « Démarrer une tâche », laissez le modèle sur « Auto » et l'effort sur « Moyen ».

  2. Déposez d'abord les exports d'alertes et de tickets de l'incident, l'export du fil de discussion de la cellule de crise, la procédure de gestion des incidents majeurs et vos modèles de communication dans un dossier OneDrive ou SharePoint auquel vous avez accès. Dans la zone de tâche, cliquez sur « + » › « Joindre des fichiers et dossiers cloud » et sélectionnez ce dossier. Pour des fichiers locaux : « + » › « Importer des images et fichiers » (moins de 200 Mo par fichier). Pour ajouter des mails, des personnes ou des réunions : « + » › « Ajouter du contexte professionnel ».

  3. Copiez le bloc « Le texte à copier-coller », collez-le dans « Démarrer une tâche », remplacez les 3 champs [nom de l'incident], [nom du dossier], [publics], puis envoyez.

  4. Copilot s'arrête une fois : au STOP 1, la validation du niveau de gravité et de la liste des publics avant la rédaction des messages. Il fait aussi une PAUSE après les communications si le service n'est pas rétabli : reprenez la même conversation après le rétablissement pour les étapes 4 à 6. Copilot affiche sa progression dans le panneau « Détails » › « Étapes » et demande votre accord avant toute action sensible ; répondez-lui dans la conversation, il reprend seul la suite. Vous pouvez mettre la tâche en pause et la reprendre plus tard.

  5. À la fin, Chronologie de l'incident.xlsx, Communications.docx, Post-mortem.docx, Questions ouvertes.docx sont dans « Détails » › « Résultats » : téléchargez-les un par un ou avec « Tout télécharger », puis rangez-les dans votre dossier OneDrive ou SharePoint. Relisez-les avant toute diffusion.

Temps : environ 1 h de votre temps, 2–6 h de travail de l’IA, en deux sessions (pendant l'incident, puis pour le post-mortem).

Chemins vérifiés en septembre 2026 dans Microsoft 365 Copilot, ChatGPT Business, Claude et Vibe (Mistral).

COWORK

À personnaliser avant d'envoyer

  • [nom de l'incident] : l'identifiant ou le titre de l'incident, par exemple « INC-2026-0412, indisponibilité de la messagerie »
  • [nom du dossier] : le dossier qui contient les exports, la procédure et les modèles
  • [publics] : les publics à informer, par exemple « utilisateurs internes, direction, 12 clients sous SLA »
RESSOURCE PRINCIPALE

Le texte à copier-coller

MISSION
Coordonne la documentation de l'incident [nom de l'incident] à
partir du dossier [nom du dossier] : exports d'alertes et de
tickets, fil de la cellule de crise, procédure de gestion des
incidents majeurs, modèles de communication. Les publics à
informer sont : [publics]. Tu documentes et tu prépares ; tu ne
prends aucune décision technique et tu n'envoies rien.

ÉTAPES
1. CHRONOLOGIE : reconstitue dans "Chronologie de
   l'incident.xlsx" la suite des événements horodatés depuis le
   premier signal : détection, qualification, décisions, actions
   techniques, communications, rétablissement. Une ligne par
   événement : heure, fait, source (alerte, ticket, message),
   auteur. Signale les trous (plus de 30 minutes sans événement
   documenté) et les contradictions entre sources.
2. GRAVITÉ : à partir de la procédure, propose le niveau de
   gravité et cite les critères qui le fondent (périmètre touché,
   durée, données concernées, obligations contractuelles ou
   légales). STOP : demande validation du niveau de
   gravité et de la liste des publics avant de continuer.
3. COMMUNICATIONS : rédige dans "Communications.docx", pour chaque
   public validé et chaque étape (première information, point
   d'avancement, rétablissement), le message dans le format des
   modèles : ce qui est touché, ce qui ne l'est pas, le
   contournement s'il existe, la prochaine communication prévue.
   Aucune cause n'est annoncée tant qu'elle n'est pas établie ;
   aucun engagement de délai qui ne vienne du gestionnaire
   d'incident. Chaque message est un brouillon à valider.
Si le service n'est pas encore rétabli, PAUSE : : les étapes
4 à 6 se font dans une seconde session, après rétablissement, en
commençant par mettre la chronologie à jour.
4. CAUSES : distingue dans une section du post-mortem les causes
   établies (avec la preuve dans les journaux ou les tickets), les
   causes probables (avec le raisonnement) et les hypothèses
   écartées. Ne conclus jamais sur une cause sans preuve.
5. POST-MORTEM : rédige "Post-mortem.docx" selon la trame : impact
   mesuré (utilisateurs, durée, services, données), chronologie
   résumée, causes, ce qui a bien fonctionné, ce qui a manqué,
   actions correctives proposées avec responsable et échéance
   suggérés, sans nommer de coupable. Ton factuel.
6. QUESTIONS OUVERTES : liste dans "Questions ouvertes.docx" ce
   que le dossier ne permet pas d'établir, à traiter en réunion de
   retour d'expérience.

RÈGLES
- Tu n'envoies aucun message et tu ne modifies aucun ticket : tout
  part après validation humaine.
- Une action technique n'est jamais décrite comme faite si elle
  n'est pas dans les sources ; pendant l'incident, tu n'en proposes
  aucune. Les actions correctives du post-mortem restent des
  propositions à valider.
- Les heures sont recopiées des sources, avec leur fuseau ; en cas
  d'écart entre sources, les deux sont notées.
- Les personnes sont désignées par leur rôle dans le post-mortem,
  pas par leur nom.
- Si le dossier contient des données personnelles (journaux avec
  identifiants, messages nominatifs), signale-le et n'en reproduis
  que le strict nécessaire.
POURSUIVRE

Pour aller plus loin

SUR MESURE

Cette fiche, écrite pour votre organisation

Vous lisez la version générique. En intégration sur mesure, chaque fiche est réécrite pour vos outils, vos règles internes et votre vocabulaire, à votre marque.

FORMATION

Mettez en pratique ce cas d’usage avec votre équipe IT

Cowork Sprint Copilot : jusqu'à 12 personnes, sur site ou à distance. Un formateur NextStart fait produire ce livrable à votre équipe sur ses propres cas.