M&A | AI Énergie et infrastructures

Exclusions des services publics au Royaume-Uni : séparation des jumeaux numériques, des données opérationnelles et des actifs réglementés

Faites du périmètre des données, des systèmes et du modèle un flux de travail de séparation formel aux côtés des actifs, des personnes et des licences.

Les exclusions des services publics britanniques relient les actifs réglementés, la technologie opérationnelle, les jumeaux numériques, les droits sur les données, les licences et la continuité des services.
Réponse rapide

Séparez un service public britannique autour du service réglementé, puis connectez les actifs physiques, la technologie opérationnelle, les données, les jumeaux numériques, les licences, les personnes et les sorties de services de transition. Le cadre relie les preuves du périmètre à la valeur, aux documents, à la préparation au premier jour et à l'indépendance opérationnelle.

Résumé

Une exclusion des services publics au Royaume-Uni peut transférer des canalisations, des câbles, des sous-stations, des usines de traitement, des licences et des employés tout en laissant de côté la capacité d'exploitation. Les opérations modernes des services publics dépendent de la technologie opérationnelle, de l’historique des capteurs, des modèles d’ingénierie, des jumeaux numériques, des services cloud, des droits sur les données, des cybercontrôles et des fonctions de support à l’échelle du groupe. Ces éléments traversent souvent le périmètre légal et réglementaire proposé à la vente. Si le plan de séparation les traite comme des actifs informatiques ordinaires, l'acheteur peut recevoir une entreprise réglementée qui ne peut pas fonctionner, déclarer ou investir en toute sécurité sans le vendeur. Ce document développe un cadre de contrôle d'exclusion des services publics pour les conseils d'administration, les sponsors, les acheteurs stratégiques, les services publics réglementés, les prêteurs et les conseillers. Il place les données, les systèmes et le périmètre du modèle aux côtés des actifs physiques, des personnes, des contrats, des licences et du financement. La méthode commence par le périmètre statutaire et de licence. Il mappe ensuite chaque service essentiel à l'actif physique, au processus opérationnel, à la source de données, au modèle, au droit de décision, au rôle responsable et à la dépendance tierce requis pour le fournir. Les preuves qui en résultent contrôlent la diligence, l'évaluation, les documents de transaction, les accords de services de transition, la préparation au premier jour et le chemin vers l'indépendance opérationnelle. Le cadre distingue un jumeau numérique d'un modèle visuel ou d'un registre d'actifs. Un jumeau numérique reste lié à un homologue physique spécifique, fonctionne dans une enveloppe de validation définie et utilise des flux de données bidirectionnels adaptés à la décision. Cette dépendance crée des questions de séparation sur la télémétrie, la propriété du modèle, les interfaces, l'historique d'étalonnage, le cyberaccès, l'approbation de sécurité et la responsabilité après achèvement. L’acheteur a besoin de suffisamment de droits et de capacités pour exploiter l’actif transféré en toute sécurité dès le premier jour et maintenir le modèle après la période de transition. Le cas étudié est totalement hypothétique. Un vendeur propose de créer une plate-forme régionale de services publics réglementés pour une valeur d'entreprise de GBP 1.80 billion. Le périmètre proposé contient GBP 1.15 billion de valeur d'actif réglementaire, GBP 120 million d'actifs technologiques numériques et opérationnels identifiés, GBP 84 million de dépenses de séparation, GBP 32 million de coût de vendeur échoué, GBP 18 million de frais de service de transition et un ajustement de risque d'acheteur GBP 65 million avant remédiation. Le modèle compare trois modèles de séparation et montre comment les droits sur les données, la validation du modèle, la cyberassurance et la sortie du service de transition affectent la valeur. Chaque montant, pourcentage, date et résultat de l'affaire est une hypothèse hypothétique de la direction. Il ne s’agit pas de données de transaction observées, d’une évaluation, de conseils juridiques, de conseils réglementaires, de cyberassurance, de conseils fiscaux ou de conseils en investissement.

Classement JEL : G34, L94, L95, L97, K23, K24, M15, O32

Mots-clés : Services publics britanniques, exclusion, jumeau numérique, technologie opérationnelle, actifs réglementés, données opérationnelles, services de transition, M&A, cyber-résilience, barrière réglementaire

Ce Matchpoint Insight présente l'édition Web de la recherche Matchpoint Partners. Le document de support contient le cadre complet, les structures, les exemples concrets et les sources.

Register Before Download   Explorez notre cabinet M&A

1. Définir la décision de transaction

La décision du conseil d'administration est de savoir si une entreprise de services publics spécifiée peut être transférée à un acheteur disposant d'un périmètre complet et exploitable de manière indépendante à une valeur, une répartition des risques et un calendrier convenus. La réponse nécessite des preuves sur le service réglementé, les actifs qui le fournissent et les systèmes qui contrôlent ces actifs. La délimitation des entités juridiques ou le registre des immobilisations constituent un point de départ incomplet lorsque les données d'exploitation, les applications et les équipes spécialisées sont partagées au sein d'un groupe.

La décision devrait permettre quatre résultats : poursuivre le périmètre proposé, élargir le périmètre, repenser l'architecture de transition ou reporter la signature jusqu'à ce qu'une dépendance matérielle soit résolue. Chaque dépendance non résolue a besoin d'un propriétaire, d'une conséquence finale et d'un effet de valeur quantifié. Un engagement générique de fournir une assistance raisonnable après l'achèvement donne peu de protection à l'acheteur lorsqu'un modèle, une licence ou une cyberdépendance est essentiel à la continuité du service.

La CMA stipule qu'un ensemble d'exclusions utilisé comme mesure corrective en cas de fusion doit contenir les actifs, les fonctions et les capacités nécessaires pour que l'acheteur puisse fonctionner avec succès et rivaliser efficacement [1,2]. La même logique opérationnelle s’applique à une exclusion volontaire des services publics. L’équipe de transaction doit vérifier si l’acheteur reçoit une entreprise fonctionnelle plutôt qu’un ensemble d’actifs.

Tableau 1. Cadre décisionnel d’exclusion des services publics
Zone de décisionPreuve requiseQuestion de séparationCondition d'approbation
Périmètre réglementéLicences, rendez-vous, dossiers de contrôle des prix et correspondance réglementaireQuelle entité, quels actifs, obligations et revenus doivent rester ensemble ?Périmètre et carte de responsabilité testés par les régulateurs
Capacité opérationnelleCarte des services, registre des actifs, inventaire des processus et rôles responsablesL’acheteur peut-il fournir le service essentiel en toute sécurité dès le premier jour ?Modèle opérationnel du premier jour signé
Données et modèlesLignée, droits, conservation, interfaces et enregistrements de validationL’acheteur peut-il légalement utiliser et conserver tous les ensembles de données et modèles requis ?Droits transférables et produits de données testés
Technologie et cyberInventaire OT, architecture, identités, fournisseurs et preuves d'assuranceLa séparation préserve-t-elle la résilience tout en supprimant l’accès des vendeurs ?Plan de cyber-séparation approuvé
ÉconomieComptes détachés, pont RAV, dépenses d'investissement, dépenses d'exploitation, TSA et coûts échouésLe prix reflète-t-il le coût et la remédiation autonomes ?Pont de valeur approuvé par le conseil d'administration
ExécutionChemin critique, approbations, tests de migration et plan de basculementLes dépendances peuvent-elles sortir dans les délais convenus ?Jalons de fermeture et de sortie

Cadre original. Les exigences varient selon le secteur, la licence, la structure de la transaction et l'orientation réglementaire.

2. Commencez par le service réglementé

Le périmètre doit commencer par le service que l'entité agréée ou désignée doit fournir. Les réseaux d’électricité et de gaz fonctionnent sous licence sectorielle et sous contrôle des prix. Les entreprises de distribution d'eau opèrent sous mandat. Ces cadres attribuent des obligations, des devoirs d'information, des protections financières et des résultats pour les clients à des entités définies [14-18]. Un plan de séparation doit faire correspondre chaque obligation aux actifs, aux personnes, aux données et aux décisions nécessaires pour s'en acquitter.

Cette approche axée sur le service évite deux erreurs courantes. Le vendeur peut supposer qu'une application est un service de groupe parce que le contrat se situe au niveau de la société mère, même si l'entité réglementée ne peut pas fonctionner sans lui. L'acheteur peut supposer que la propriété d'une sous-station, d'une usine de traitement ou d'un réseau inclut automatiquement la télémétrie, le modèle d'ingénierie et les enregistrements historiques nécessaires à sa gestion. Aucune des deux hypothèses n’établit un périmètre opérationnel.

La salle des preuves doit contenir un registre des obligations réglementaires. Chaque entrée doit identifier l'obligation source, l'entité responsable, le processus opérationnel, la technologie de support, les entrées de données, les résultats du reporting et le traitement proposé à l'achèvement. Un régulateur peut exiger une notification, un consentement, une modification de licence ou une assurance. Un avis juridique doit confirmer le processus applicable à la transaction réelle.

3. Cartographier le périmètre légal et réglementaire

Le périmètre juridique identifie les actions, les actifs, les contrats, les licences, les permis, les droits fonciers, la propriété intellectuelle et les salariés proposés au transfert. Le périmètre réglementaire identifie les obligations et protections qui doivent rester efficaces. Le périmètre opérationnel identifie ce dont l’entreprise a réellement besoin. Une exclusion robuste réconcilie les trois plutôt que de considérer le calendrier juridique comme la réponse complète.

Les clôtures utilitaires ajoutent des contraintes. Les conditions de licence Ofwat peuvent restreindre les transactions avec les propriétaires et les associés, exiger des informations et protéger la résilience financière [15,16]. Le cadre de clôture du réseau d'Ofgem vise l'indépendance juridique, financière et opérationnelle des titulaires de licences réglementés et restreint les subventions croisées et les transferts d'actifs qui pourraient compromettre les obligations de licence. [17]. Les équipes chargées des transactions doivent tester les accords intersociétés, les actifs partagés, la mutualisation de trésorerie, les garanties, les frais de service et l'accès aux données par rapport aux conditions pertinentes.

Le régime de sécurité nationale et d’investissement peut également s’appliquer. Les orientations gouvernementales expliquent comment le régime interagit avec la réglementation sectorielle et identifient l'énergie, les infrastructures de données et d'autres activités sensibles [19-23]. L'évaluation du périmètre doit prendre en compte la cible, l'acquéreur et le contrôle transféré. L'analyse des notifications fait partie du chemin critique des transactions plutôt que d'une liste de contrôle de clôture tardive.

4. Définir les actifs réglementés et les droits associés

La valeur des actifs réglementés est une construction financière réglementaire plutôt qu’une liste complète des actifs d’exploitation. Les rapports d'Ofgem expliquent que le RAV reflète les investissements accumulés dans le cadre du contrôle des prix et prend en charge le calcul des rendements autorisés. [18]. Un périmètre de transaction doit également capturer des actifs qui ont peu de valeur comptable mais restent essentiels sur le plan opérationnel, notamment la logique de contrôle, les modèles de réseau, les enregistrements de configuration, les cyber-clés, les historiques de maintenance et les outils spécialisés.

La carte des actifs réglementés doit relier chaque actif physique à la propriété, au traitement des licences, à l'emplacement, à l'état, à la valeur réglementaire, à la valeur comptable, aux obligations d'entretien, à la télémétrie, à la représentation du modèle et à l'autorité d'exploitation. Il doit enregistrer les actifs détenus par des tiers ou partagés avec des entreprises conservées. Un droit d'utilisation peut avoir plus d'importance qu'un titre lorsqu'une interface, un circuit de communication ou une licence logicielle prend en charge un service continu.

La carte doit également identifier les actifs qui ne peuvent pas être transférés sans consentement, novation, modification de licence ou reconfiguration technique. L’équipe de séparation doit éviter une classification binaire transfert/conservation. Certains éléments nécessitent une duplication, un accès transitoire, un dépôt fiduciaire, une substitution ou un nouvel accord d'exploitation. Ces traitements nécessitent des coûts, des dates et des conséquences d'échec.

Figure 1. Carte du périmètre d'exclusion des services publics proposée
Figure 1. Carte du périmètre d'exclusion des services publics proposée
Cadre original. Les nœuds et les connexions sont illustratifs et ne décrivent pas un utilitaire ou une transaction réelle.

5. Considérez le jumeau numérique comme une capacité opérationnelle

La définition du gouvernement britannique pour 2025 exige qu'un jumeau numérique reste lié à un homologue du monde réel, utilise un flux de données bidirectionnel, fonctionne dans une enveloppe de validation déclarée et s'appuie sur un ensemble d'hypothèses. [5]. Un modèle tridimensionnel statique, un tableau de bord ou un registre d'actifs peut soutenir l'entreprise, mais il ne répond pas en soi à cette définition. La distinction est importante car un véritable jumeau dépend des interfaces en direct, de l'étalonnage, de la qualité des données et de la gouvernance une fois terminé.

L'inventaire de séparation doit décrire la contrepartie physique, l'objectif, le propriétaire, les utilisateurs, les données sources, les décisions de sortie, la fréquence de mise à jour, l'enveloppe de validation, les hypothèses, la version du modèle, la pile logicielle et le processus de secours pour chaque jumeau. Il doit identifier si le modèle conseille uniquement les opérateurs ou renvoie des instructions au système physique. Un modèle qui influence les paramètres de contrôle, les intervalles de maintenance ou les décisions de sécurité nécessite une assurance plus forte qu'un outil de planification visuelle.

Les principes du programme national de jumeau numérique mettent l’accent sur la sécurité, la fiabilité, l’adaptabilité et l’interopérabilité [6,7]. Les documents de transaction doivent donc aborder la provenance, la validation, le contrôle des modifications et le support du cycle de vie. La livraison du code source sans droits de télémétrie, sans documentation du modèle ou sans opérateurs qualifiés peut laisser à l'acheteur un artefact inutilisable.

6. Créez la carte de lignage des données

Les données opérationnelles doivent être retracées depuis le capteur ou l'enregistrement source jusqu'à chaque système, transformation, modèle, décision, rapport réglementaire et archive. La carte doit indiquer le propriétaire, le responsable du traitement, le sous-traitant, la licence, la période de conservation, la classification de sécurité, la règle de qualité et l'utilisation autorisée. Il doit également identifier les lacs de données de groupe, les données de base partagées, les feuilles de calcul manuelles et les flux tiers qui se situent en dehors du périmètre juridique proposé.

Le guide des meilleures pratiques en matière de données d'Ofgem traite les données comme un actif qui doit être détectable, interopérable et régi par les obligations de licence [3,4]. Ofwat décrit les données, ainsi que les personnes, les processus et la technologie qui les soutiennent, comme un atout important pour le secteur de l'eau. [14]. Ces politiques soutiennent une conception de séparation dans laquelle les produits de données ont une propriété, des normes et une responsabilité claires.

La lignée doit atteindre la couche de décision. Si un modèle de fuite, une prévision de panne ou une simulation de réseau utilise une fonctionnalité dérivée, l'acheteur a besoin de la logique de transformation et de la version historique. Si une déclaration réglementaire provient d'un datamart, le plan de séparation doit préserver le rapprochement avec la source. Une simple exportation de base de données répond rarement à ces besoins.

Figure 2. Lignée de données opérationnelles proposée pour la séparation
Figure 2. Lignée de données opérationnelles proposée pour la séparation
Cadre original. Le flux montre les contrôles requis pour transférer les données vers un environnement d'acheteur gouverné de manière indépendante.

7. Attribuer les droits et responsabilités en matière de données

Le vendeur peut posséder une base de données sans avoir le droit illimité de transférer chaque enregistrement. Les informations sur les clients, les données sur les employés, les données géospatiales sous licence, les flux de fournisseurs et les dossiers d'ingénierie créés conjointement peuvent comporter différentes restrictions. L’acheteur a besoin d’une analyse des droits au niveau de l’enregistrement ou de l’ensemble de données pour les produits de données matérielles. L'analyse doit couvrir la propriété, les droits sur les bases de données, la confidentialité, les restrictions contractuelles et l'utilisation post-achèvement par les deux parties.

Le code de partage de données de l'ICO stipule qu'une fusion ou une acquisition impliquant un changement de contrôleur nécessite une diligence raisonnable sur l'objectif initial, la base légale, l'utilisation modifiée, la transparence, la gouvernance et la sécurité. [8]. Une divulgation dans la salle de données de transaction n’établit pas l’autorisation de migration opérationnelle. Les parties doivent définir quelles données personnelles seront transférées lors de la signature, de la finalisation et de la sortie du TSA, ainsi que la manière dont les droits des personnes concernées et les obligations de conservation seront traités.

Les données historiques partagées peuvent prendre en charge à la fois les entreprises vendues et conservées. Les parties doivent choisir entre le transfert, la duplication, l'accès en salle blanche, l'agrégation, l'anonymisation ou la continuité du service. Le traitement choisi doit préserver les preuves réglementaires tout en limitant l'utilisation aux fins convenues.

8. Séparez la technologie opérationnelle en toute sécurité

La technologie opérationnelle comprend le matériel et les logiciels qui surveillent ou contrôlent les processus physiques. Dans un service public, cela peut inclure le contrôle de supervision et l'acquisition de données, le contrôle distribué, la télémétrie, la protection, les unités terminales distantes, les postes de travail d'ingénierie et les systèmes de sécurité. La séparation modifie les identités, les réseaux, l’accès des fournisseurs et les responsabilités autour des systèmes qui prennent en charge les services essentiels.

Le NCSC Cyber ​​Assessment Framework fournit une base structurée pour évaluer la cybersécurité et la résilience. [9]. Ses conseils en matière de technologie opérationnelle reconnaissent les contraintes particulières de sécurité, de disponibilité et de cycle de vie de ces systèmes. [10]. Les directives NIS 2026 de l'Ofgem exigent que les opérateurs identifient les systèmes, les composants, les interfaces, les personnes et les tiers dont dépend le service essentiel et qu'ils gèrent la sécurité tout au long du cycle de vie de l'ingénierie [11,12].

Le plan de séparation doit classer chaque connexion comme transfert, duplication, isolement, remplacement ou retrait. Il doit spécifier l'autorité d'identité finale, le modèle d'accès privilégié, l'itinéraire d'assistance à distance, la surveillance, la réponse aux incidents et la responsabilité de récupération. Cutover doit être répété dans un environnement représentatif. Un acheteur ne devrait pas découvrir après l'achèvement qu'un compte vendeur conservé reste la seule voie vers un contrôleur critique.

9. Préserver la continuité des services essentiels

La continuité est la première contrainte de fonctionnement. Les Règlements NIS s'appliquent aux services essentiels dans les domaines de l'énergie et de l'eau et exigent des mesures appropriées de sécurité et de gestion des incidents [11-13,24]. Une transaction ne peut pas traiter une panne prolongée comme un échec de migration acceptable. Chaque plan de transition nécessite une solution de repli sûre et une autorité décisionnelle définie.

L'entreprise doit décomposer chaque service essentiel en capacités opérationnelles minimales viables. Pour chaque fonctionnalité, l'équipe doit identifier la perturbation maximale tolérable, le repli manuel, le point de récupération des données, les cybercontrôles, le personnel, l'assistance des fournisseurs et le chemin de notification réglementaire. Ces exigences deviennent des critères d'acceptation pour les tests de séparation.

L’état de préparation dès le premier jour doit être démontré par des tests de scénarios plutôt que par le seul rapport d’état. Les tests doivent couvrir la perte de connectivité du vendeur, la défaillance des interfaces migrées, les informations d'identification compromises, la télémétrie corrompue, l'indisponibilité du fournisseur et l'approbation réglementaire retardée. Le conseil d'administration devrait recevoir les conclusions critiques non résolues et les mesures d'atténuation spécifiques requises avant l'achèvement.

10. Valider les modèles avant et après le transfert

Un modèle peut produire des résultats techniquement plausibles tout en dépendant d’un prétraitement non documenté, d’un étalonnage périmé ou de données indisponibles. L'inventaire du modèle doit enregistrer l'objectif, le propriétaire de la décision, les entrées, les sorties, la période de formation ou d'étalonnage, la méthode de validation, les limites de performances, l'historique des modifications, le processus de remplacement et la solution de secours. Les jumeaux numériques nécessitent des preuves supplémentaires sur la contrepartie physique et l'enveloppe de validation [5].

L'équipe de séparation doit effectuer trois tests. La reproduction confirme que l'acheteur peut générer le même résultat à partir des intrants convenus. La portabilité confirme que le modèle fonctionne dans l'environnement de l'acheteur avec les données et les licences autorisées. La validation opérationnelle confirme que les utilisateurs qualifiés peuvent interpréter les résultats et reconnaître les conditions en dehors des limites du modèle. Réussir un test ne prouve pas les autres.

Lorsque l’apprentissage automatique est utilisé, les parties doivent préserver les définitions des fonctionnalités, les données d’évaluation, les seuils de surveillance et la responsabilité humaine. Les principes AI de l’OCDE mettent l’accent sur la transparence, la robustesse et la responsabilité [26]. Les documents de transaction doivent identifier qui supporte le coût et le risque si un modèle transféré ne peut pas être validé dans l'environnement de l'acheteur.

11. Attribuer la propriété intellectuelle et les licences de logiciels

Le patrimoine numérique peut inclure des modèles propriétaires, des configurations, des scripts, des interfaces, des logiciels de fournisseurs, des composants open source et des plateformes développées par le groupe. La propriété et le droit d’exploitation sont des questions distinctes. Un vendeur peut posséder un code personnalisé tandis qu'une licence tierce restreint l'attribution. Un acheteur peut recevoir une licence perpétuelle mais ne pas disposer des outils ou des connaissances nécessaires pour maintenir le système.

Le calendrier de propriété intellectuelle doit relier chaque droit aux systèmes et processus qu'il prend en charge. Il doit identifier la disponibilité du code source, les droits sur le code objet, la documentation, les droits sur les œuvres dérivées, les droits sur les données, les obligations de maintenance, le séquestre et les limites territoriales. Le calendrier doit également enregistrer les obligations open source et tous les composants dont les termes nécessitent la divulgation de la source ou restreignent l'utilisation commerciale.

Les contrats de logiciels doivent être examinés pour l'attribution, le changement de contrôle, les mesures des utilisateurs, l'hébergement, l'exportation de données, les droits d'audit, le support et la résiliation. Une licence de vendeur temporaire peut prendre en charge le premier jour, mais le TSA doit contenir un chemin de remplacement financé et une date de sortie réaliste.

12. Concevoir l'architecture des services de transition

Un TSA fait gagner du temps pour terminer la séparation. Il ne doit pas cacher un modèle opérationnel cible non défini. Chaque service nécessite une portée, des volumes, des niveaux de service, des règles de sécurité, des tarifs, un contrôle des modifications, une responsabilité, un traitement des données, une assistance à la sortie et un propriétaire nommé des deux côtés. Le catalogue de services doit séparer les opérations critiques des services de commodité.

Les dépendances doivent être cartographiées au niveau de l'application et du processus. Un tableau de bord opérationnel peut s'appuyer sur la gestion des identités de groupe, un lac de données partagé, le support des fournisseurs, les télécommunications et une équipe d'analyse retenue. Le TSA doit préciser comment chaque dépendance sera transférée ou remplacée. Une date de fin unique pour l’ensemble du catalogue peut entraîner soit des coûts excessifs, soit une sortie prématurée.

L'acheteur doit définir des critères de sortie objectifs : données migrées rapprochées, interfaces testées, utilisateurs formés, fournisseurs engagés, cybercontrôles approuvés, rapports réglementaires produits et continuité de service démontrée. La sortie doit être régie par des preuves et une acceptation, avec une escalade pour les dépendances manquées.

Tableau 2. Matrice de conception des services de transition
ServiceCriticité opérationnelleTerme proposéPreuve de sortie principaleRéponse à l'échec
Surveillance OT et prise en charge des incidentsCritique12 moisLe centre de surveillance des acheteurs réussit le test de résilienceÉtendre uniquement le service concerné avec un plan de remédiation
Hébergement de plateforme de données et fluxCritique15 moisMigration réconciliée et approbation du lignageExécution parallèle et restauration contrôlée
Plateforme de jumeau numérique et prise en charge des modèlesHaut18 moisModèle portable, résultats validés et propriétaire forméSupport séquestre et remplacement financé
Rapports réglementairesHautDeux cycles de reportingL'acheteur produit un retour accepté à partir des enregistrements sourceAvis du vendeur sous accès contrôlé
Finances, RH et achatsMoyen6 à 9 moisSystèmes autonomes et contrôles des fournisseurs en directExtension courte soumise à une tarification progressive

Cadre original. Le calendrier et les contrôles sont hypothétiques et nécessitent une confirmation spécifique à la transaction.

Figure 3. Dépendance hypothétique du service de transition et matrice de sortie
Figure 3. Dépendance hypothétique du service de transition et matrice de sortie
Scores hypothétiques de un à cinq. Ils illustrent la priorisation et ne constituent pas des données de performance observées.

13. Construire une cybergouvernance autonome

La cyberséparation est un changement de gouvernance ainsi qu'une migration technique. L'acheteur devient responsable de l'acceptation des risques, des décisions en cas d'incident, de l'engagement des régulateurs et de la surveillance des fournisseurs. Les politiques copiées du vendeur peuvent faire référence à des équipes, des outils ou des voies de remontée d'informations indisponibles. L'acheteur a besoin d'un système de contrôle fonctionnel et adapté à son organisation actuelle.

La conception de la gouvernance doit identifier le dirigeant responsable, les opérations de sécurité, la direction de la sécurité des OT, le rôle de protection des données, le commandant des incidents et les rapports du conseil d'administration. Il doit mapper les contrôles sur les systèmes concernés et enregistrer les risques résiduels. Les comptes privilégiés, les certificats, les clés, les outils d'accès à distance et les domaines partagés nécessitent un traitement de basculement explicite.

Le plan d'assurance doit combiner l'examen de la conception, les preuves de configuration, la gestion des vulnérabilités, les tests d'accès, les exercices de récupération et la contestation indépendante. Un test d’intrusion ne peut à lui seul établir la résilience. Lorsque la réglementation des services essentiels s'applique, l'équipe doit aligner les preuves sur le cadre actuel de l'autorité compétente [9,11,24].

14. Créer des données financières détachées fiables

Les comptes de gestion historiques reflètent souvent les allocations de groupe, les achats partagés, le financement central et les services qui changent après la séparation. L'acheteur a besoin d'états financiers qui correspondent au périmètre proposé et d'un modèle de coûts autonome qui identifie les services de remplacement, les fonctions dupliquées, les dissynergies et les mesures correctives. Les comptes réglementaires, les comptes statutaires et les comptes de transaction ont des objectifs différents et doivent être reliés.

Le modèle devrait séparer les coûts autonomes récurrents des dépenses ponctuelles liées à la cessation de service. Il doit identifier les coûts échoués du vendeur sans supposer que l'acheteur les remboursera. Il convient également de distinguer les coûts déjà financés grâce à un contrôle des prix des coûts qui pourraient nécessiter un traitement réglementaire futur. La valeur réglementaire et la valeur d’entreprise ne doivent pas être considérées comme interchangeables.

Chaque ajustement matériel a besoin d’une source, d’une base, d’un propriétaire et d’une sensibilité. Le coût de la plate-forme de données, les licences logicielles, les cyber-opérations, le support des modèles et les télécommunications sont souvent dispersés dans les budgets du groupe. Le chantier du périmètre numérique devrait alimenter le modèle financier plutôt que fonctionner comme une annexe technique.

15. Relier la valeur réglementaire à la valeur transactionnelle

La valeur réglementaire des actifs peut ancrer l'analyse dans les transactions de réseau car elle reflète le traitement réservé par le régulateur aux investissements éligibles. La valeur d'entreprise reflète également les rendements autorisés, les performances, les exigences en capital, le financement, la qualité du service, la croissance, les risques et les hypothèses de l'acheteur. Une prime ou une décote par rapport au RAV nécessite une explication claire basée sur les flux de trésorerie et les risques attendus.

Le pont de valeur d'exclusion devrait montrer l'effet du coût autonome, des dépenses de séparation, des frais TSA, des négociations sur les coûts échoués, du capital requis, des obligations en matière de retraite ou environnementales, de la remédiation du modèle et du cyber-risque. Il convient d’éviter de considérer toutes les dépenses numériques comme créatrices de valeur. Certaines dépenses rétablissent une capacité opérationnelle minimale et doivent être évaluées comme un coût nécessaire.

L’acheteur doit vérifier si les données et les capacités numériques améliorent les résultats opérationnels récompensés par le cadre réglementaire. Le vendeur doit fournir des preuves liant un modèle ou une plate-forme aux décisions de service, de coût ou d'investissement. Un récit technologique sans preuves opérationnelles mesurées ne devrait pas justifier une prime de valorisation.

Tableau 3. Pont de valeur de transaction hypothétique
ArticleGBP millionsTraitement dans le cas travaillé
Valeur globale de l'entreprise1,800Hypothèse commerciale de départ
Valeur de l'actif réglementaire identifiée1,150Une référence réglementaire, pas une conclusion de valorisation
Actifs numériques et OT dans le périmètre120Inclus sous réserve de droits et d'opérabilité
Frais de séparation(84)Hypothèse centrale financée par l'acheteur
Frais TSA(18)Coût décaissé de transition prévu
Ajustement du risque acheteur avant remédiation(65)Données, modèle, cyber et incertitude de sortie
Ajustement potentiel après correction vérifiée42Libéré seulement après des preuves spécifiées

Tous les montants sont des hypothèses hypothétiques de gestion en millions GBP. Ils ne représentent pas une entreprise ou une évaluation réelle.

16. Quantifier les dépenses de séparation

Les dépenses de séparation doivent être estimées à partir de la carte des dépendances. Les catégories peuvent inclure l'extraction et le nettoyage des données, le développement d'interfaces, la migration vers le cloud, l'isolation OT, les télécommunications, la refonte de l'identité, les licences, la portabilité des jumeaux numériques, la cyberassurance, les environnements de test, l'exécution parallèle et la rétention de spécialistes. Chaque catégorie doit avoir des quantités, des taux, des imprévus et des délais.

La corrélation est importante. Une plateforme d’identité différée peut freiner plusieurs candidatures. Un droit contesté sur les données peut empêcher la validation du modèle et la production de rapports réglementaires. Un fournisseur critique peut contrôler à la fois le support logiciel et la capacité d'intégration. Le modèle de coûts devrait préserver ces dépendances au lieu d'appliquer des contingences indépendantes à chaque ligne.

La gouvernance doit distinguer la croissance du périmètre du raffinement des estimations. Quand la diligence révèle un système omis, le périmètre a changé. Lorsqu’une tâche de migration connue reçoit un devis plus ferme, l’estimation s’améliore. Les deux affectent la valeur, mais ils nécessitent des décisions du conseil d’administration et une protection contractuelle différentes.

17. Faire preuve de diligence auprès des acheteurs autour des décisions

La diligence des acheteurs devrait tester les décisions que le conseil d’administration et les parties financières doivent prendre. Il doit établir si le périmètre fonctionne, ce qui doit être corrigé, combien de temps prend l'indépendance et comment les conclusions affectent la valeur et les documents. Un questionnaire qui produit des milliers de fichiers sans modèle de dépendance retarde ces décisions.

L’acheteur doit sélectionner des parcours de service de bout en bout à tester. Un cas de réseau électrique pourrait retracer une alarme grâce à la télémétrie, au contrôle, à la répartition, à la gestion des incidents, à la communication avec les clients et aux rapports réglementaires. Un cas d'eau pourrait retracer un événement de qualité ou de fuite depuis le capteur jusqu'à la réponse de l'opérateur, les données de laboratoire, l'impact sur le client et les preuves réglementaires. Chaque parcours expose des dépendances interfonctionnelles.

Les résultats rouges devraient avoir des conséquences quantifiées. Les exemples incluent une condition suspensive, un ajustement du prix d’achat, un séquestre, une indemnité spécifique, une obligation TSA, une clause de réparation ou un droit de renonciation. Le conseil doit déterminer quelles conclusions restent soumises à une confirmation juridique, réglementaire ou technique.

18. Préparez le dossier de preuves du vendeur

La préparation du vendeur commence par un modèle de périmètre contrôlé. Les flux de travail juridiques, financiers, opérationnels, numériques, cyber, immobiliers, fiscaux et humains doivent utiliser les mêmes identifiants d’actifs et de dépendances. Des listes séparées créent un effort de réconciliation et permettent de masquer les écarts matériels entre les équipes.

Le vendeur doit préparer un index des preuves reliant chaque réclamation à une source faisant autorité. Les affirmations concernant l'indépendance du système, la propriété des données, l'exactitude du modèle, le coût du service et le calendrier de séparation doivent être reproductibles. Les estimations de gestion doivent être étiquetées avec leur base et leur fourchette. Les données opérationnelles sensibles peuvent être transmises à des équipes propres ou à des environnements contrôlés.

Une préparation précoce peut améliorer le levier de négociation car elle réduit l’incertitude autour de l’actif vendu. Cela peut également révéler la nécessité de repenser le périmètre avant le lancement. Le vendeur devrait considérer ce résultat comme une préparation de transaction plutôt que comme un défaut de divulgation.

19. Traduire les résultats en documents de transaction

Le contrat de vente doit décrire l’entreprise transférée en termes opérationnels. Les calendriers d'actifs et de contrats restent nécessaires, mais les garanties et les engagements doivent porter sur l'exhaustivité et l'utilisabilité des données, de la documentation, des interfaces, des licences, des modèles et de l'accès. Les divulgations doivent identifier avec précision les limites connues.

Les conditions suspensives peuvent inclure le consentement réglementaire, l'autorisation NSI, le transfert ou la modification de licence, la novation de contrat important et les tests de séparation spécifiés. Les livrables d'achèvement peuvent inclure des extraits de données rapprochés, la révocation d'accès, les clés, les runbooks, la documentation modèle et la correspondance des régulateurs. Lorsqu'une dépendance ne peut pas être achevée avant la fermeture, le CUT doit comporter l'obligation et les critères de sortie.

La répartition des risques doit suivre le contrôle. Un vendeur qui contrôle la migration avant son achèvement peut supporter des risques de retard et d’exactitude. Un acheteur qui modifie l’architecture cible peut supporter les coûts qui en résultent. Les dépendances partagées nécessitent des mécanismes de gouvernance et de règlement des différends. Des conseils juridiques spécifiques à la transaction sont essentiels.

20. Gouverner la préparation du premier jour

Le premier jour est le premier état de fonctionnement sous le contrôle de l'acheteur. Le plan doit identifier quels systèmes, données, personnes et fournisseurs appartiennent à l'acheteur, sont fournis par le vendeur ou fonctionnent sous un accès temporaire. Chaque processus critique nécessite un propriétaire nommé et une voie de remontée. La continuité des services, la sécurité et la conformité réglementaire ont la priorité sur une migration apparemment complète.

Le tableau de bord de préparation doit utiliser des portes fondées sur des preuves. Un statut vert nécessite des tests réussis, une documentation approuvée et un risque résiduel accepté. Le temps écoulé ou le pourcentage d'avancement ne permet pas d'établir l'état de préparation. Les défauts critiques doivent rester visibles par le tableau même lorsqu'une solution de contournement existe.

La structure des commandes de basculement doit définir qui peut arrêter, poursuivre ou annuler chaque migration. Les communications doivent couvrir les employés, les fournisseurs, les régulateurs et les clients, le cas échéant. Le premier cycle de reporting et l’exercice sur les incidents doivent être planifiés avant leur achèvement.

21. Contrôler la sortie de la TSA

La sortie de la TSA transfère la responsabilité ainsi que la charge de travail. L'acheteur doit démontrer qu'il est propriétaire des contrats concernés, contrôle les identités, reçoit les données requises, assure la surveillance, gère les incidents et peut prouver la conformité réglementaire. Le vendeur doit supprimer l'accès et conserver uniquement les enregistrements qu'il a le droit ou l'obligation de conserver.

Le séquencement de sortie doit suivre les dépendances. Les applications d’entreprise pourraient disparaître plus tôt tandis que la surveillance OT, les plateformes de données et les services de jumeaux numériques resteront plus longtemps. Les conditions commerciales peuvent inclure une hausse des prix pour encourager la sortie, mais la tarification ne doit pas forcer un basculement prématuré. Les droits de prolongation doivent être restreints, documentés et liés à la réparation.

Le certificat de sortie doit énumérer les services acceptés, les défauts non résolus, les preuves archivées, les enregistrements transférés, l'accès révoqué et les obligations continues. La surveillance du conseil d’administration devrait se poursuivre jusqu’à ce que tous les services critiques aient disparu et que les tests post-sortie aient réussi.

22. Appliquer le cas hypothétique travaillé

Le vendeur hypothétique propose une plateforme régionale contenant des réseaux régulés, des opérations de terrain, des interfaces service client, une plateforme de données opérationnelles et plusieurs modèles numériques. Le premier périmètre contient les actifs physiques et les employés, mais s'appuie sur l'identité, les données, le modèle et les cyberservices hébergés par le vendeur. L'acheteur identifie GBP 84 million de dépenses de séparation et applique un ajustement de risque GBP 65 million.

Trois modèles sont testés. Le design A transfère le périmètre physique et juridique avec un TSA de 18 mois. Il présente le niveau de travail préalable le plus faible, mais le risque de dépendance et d'extension le plus élevé. La conception B duplique les plates-formes de données et d'identité de base avant leur achèvement, transfère les droits de modèle et utilise des TSA ciblés. Il coûte plus cher avant son achèvement et atteint l’indépendance plus tôt. Design C transfère la plate-forme numérique partagée plus large et les équipes sélectionnées. Cela réduit la duplication mais crée une séparation plus complexe des activités conservées.

Le conseil sélectionne le modèle B comme cas de planification. Il s’agit d’une décision hypothétique. L'ajustement de valeur peut libérer GBP 42 million si l'acheteur reçoit des droits de données vérifiés, des modèles reproductibles, une cyberarchitecture approuvée et des sorties TSA testées avant les étapes convenues. L’ajustement restant couvre l’incertitude d’exécution que les preuves hypothétiques ne suppriment pas.

Figure 4. Chemin critique de séparation hypothétique
Figure 4. Chemin critique de séparation hypothétique
Mois hypothétiques et dépendances. Ils démontrent le cadre et ne constituent pas un engagement ou un calendrier observé.

23. Définir les portes du conseil d'administration et les rapports

Le conseil d'administration doit approuver le périmètre, le pont de valeur, la voie réglementaire, le modèle du premier jour et le plan de sortie de la TSA aux portes définies. Chaque porte doit présenter des preuves, le risque résiduel et la décision demandée. Les rapports doivent distinguer les faits confirmés, les hypothèses de la direction et les éléments en attente d'approbation externe.

Le conseil d'administration a besoin d'un petit ensemble d'indicateurs opérationnels : dépendances critiques sans traitement financé, droits non résolus, tests de migration échoués, cyber-risques élevés, conditions réglementaires, services TSA sans plans de sortie, mouvement des coûts de séparation et valeur à risque. Les données détaillées sur les flux de travail doivent rester disponibles sous ces indicateurs.

Les seuils d’escalade doivent être convenus avant la signature. Une modification du périmètre réglementé, une perte d'une licence requise, une incapacité à valider un modèle de contrôle ou un échec à un test de service essentiel doivent être renvoyées à l'organisme d'agrément compétent. La gouvernance devrait rester active après l'achèvement jusqu'à ce que l'indépendance soit vérifiée.

Tableau 4. Étapes d'approbation du conseil pour une exclusion de services publics
GrillePreuve du ConseilDécision minimaleConséquence de l'échec
Approbation du périmètreCarte des services, périmètre réglementaire, registres des actifs et des dépendancesApprouver ou repenser le périmètreArrêter le lancement ou exclure la valeur non prise en charge
Approbation de la signatureRésultats de diligence, pont de valeur, chemin d'approbation, documents et plan de financementAutoriser la signature avec les conditions énoncéesRenégocier la structure, le prix ou la répartition des risques
Préparation à l'achèvementStatut réglementaire, tests du premier jour, cyberassurance, droits en matière de données et préparation des personnesAutoriser l'achèvementReporter l’achèvement ou activer un recours contractuel
Sortie TSAMigration réconciliée, opérations indépendantes, accès vendeur révoqué et risque résiduel acceptéAccepter le transfert de responsabilitéÉtendre le service concerné dans le cadre d'une gouvernance de remédiation

Cadre original. Les organismes de preuve et d’approbation doivent être adaptés aux documents réels de gouvernance et de transaction.

24. Utilisez un plan d'action de quatre-vingt-dix jours

Durant les trente premiers jours, nommer des responsables de chantier responsables, confirmer le service et le périmètre réglementaire, créer des identifiants communs et lancer l'inventaire des dépendances. Identifiez les conseils réglementaires et NSI, les fournisseurs critiques, les connexions OT partagées et les jumeaux numériques. Établir des normes d’accès contrôlé aux datarooms et de preuves.

Pendant les jours trente et un à soixante, complétez les cartes de services de bout en bout, le traçage des données, l'inventaire des modèles, l'architecture cible et les coûts autonomes préliminaires. Tester le traitement proposé pour les systèmes les plus à risque. Rédiger les prestations TSA et identifier les conditions suspensives. Intégrez les résultats quantifiés dans les documents d’évaluation et de transaction.

Pendant les jours 61 à 90, répétez les migrations critiques, validez la capacité de l'acheteur, comblez les lacunes en matière de droits matériels et convenez des preuves de sortie. Présentez au conseil d'administration le périmètre complet, le pont de valeur, les risques résiduels et le plan d'exécution sécurisé. Le calendrier est une séquence de gestion illustrative et doit être modifié pour la transaction réelle.

25. Annexe A Registre des preuves de diligence

Le registre des preuves doit contenir la carte des obligations réglementaires, les dossiers de licence et de nomination, la correspondance réglementaire, le registre des actifs, le pont RAV, les accords interentreprises, le catalogue de services, les cartes de processus, les inventaires d'applications et d'OT, la traçabilité des données, le registre des modèles, la cyberarchitecture, les contrats de fournisseurs, l'analyse des droits, la carte des employés, les comptes d'exclusion, le modèle de coût de séparation, le catalogue TSA, le plan du premier jour, les preuves de test et le chemin critique.

Chaque élément doit enregistrer le propriétaire, la source, la date, la version, la portée, la restriction d'accès, le statut de validation et la décision prise en charge. Un statut terminé devrait nécessiter un évaluateur identifié et un critère d’acceptation. Les écarts importants entre les registres doivent être consignés et résolus.

Le registre doit rester actif jusqu’à l’achèvement et la sortie de la TSA. Cela devient la piste d'audit de la transaction et réduit le recours aux connaissances personnelles. Les informations opérationnelles sensibles devraient rester protégées grâce à des contrôles d’accès proportionnés.

26. Annexe B Registre des risques de séparation

Le registre des risques doit relier chaque dépendance à la probabilité, à l'impact, à la méthode de détection, à l'atténuation, au propriétaire, à la date d'échéance et aux conséquences contractuelles. Les risques doivent être énoncés comme cause, événement et conséquence. Par exemple, une licence logicielle non transférable peut empêcher l’acheteur d’exploiter le modèle de réseau une fois terminé, entraînant une dépendance prolongée à la TSA et des coûts supplémentaires.

Le registre doit inclure les risques réglementaires, opérationnels, de sécurité, de données, de confidentialité, de cybersécurité, de modèle, de fournisseur, de personnes, financiers et de calendrier. Les risques corrélés doivent être identifiés. Un échec de migration de données peut affecter à la fois la validation du modèle, les rapports réglementaires et la continuité opérationnelle.

Le risque résiduel doit être accepté par la personne ayant autorité sur le service concerné. Un flux de travail ne peut pas éliminer un risque de continuité de service au niveau du conseil d’administration en marquant une action terminée. La clôture nécessite la preuve que le risque est supprimé, transféré ou accepté dans les limites de la tolérance approuvée.

Risques réglementaires et de licence

Le risque réglementaire doit identifier l’obligation exacte, l’autorité compétente, le changement proposé et les conséquences de la transaction. Une entrée large telle que l'approbation réglementaire peut dissimuler plusieurs questions distinctes : analyse du changement de contrôle, modification de la licence, engagements d'information, conformité au confinement, traitement du contrôle des prix et examen de la sécurité nationale. Chaque affaire peut avoir des exigences en matière de preuves et un calendrier différents. Le registre doit indiquer si l'action constitue une exigence légale, une mesure d'engagement prudent ou une hypothèse de gestion en attente de conseil.

Les risques liés aux licences doivent être liés au modèle opérationnel. Une condition de licence qui nécessite des ressources, des enregistrements ou une indépendance opérationnelle peut affecter les systèmes et les personnes qui doivent être transférés. L’atténuation doit donc indiquer la capacité requise et comment elle sera démontrée. Une réunion tenue avec un régulateur est une activité ; une confirmation écrite, une modification approuvée ou l’achèvement d’une condition spécifiée constitue une preuve. Le calendrier de la transaction doit prévoir suffisamment de temps pour les questions, les soumissions révisées et la mise en œuvre des conditions.

Risques liés aux données et aux modèles

Les risques liés aux données doivent distinguer les enregistrements manquants, la mauvaise qualité, les droits incertains, les formats incompatibles et la traçabilité indisponible. Chaque catégorie nécessite une réponse différente. Les documents manquants peuvent nécessiter une reconstruction ou une solution contractuelle. Les problèmes de qualité peuvent nécessiter un nettoyage et une validation. Les problèmes de droits peuvent nécessiter un consentement, une nouvelle licence, une anonymisation ou une utilisation restreinte. Les problèmes de format peuvent nécessiter une transformation et des tests parallèles. L'absence de lignée peut limiter la capacité de l'acheteur à reproduire une déclaration réglementaire ou un résultat de modèle.

Les risques du modèle doivent indiquer la décision concernée. Un modèle de demande utilisé pour la planification à long terme peut tolérer un cycle de validation différent d'un modèle de contrôle qui modifie les paramètres d'exploitation. Le registre doit identifier l'enveloppe de validation pertinente, les dépendances d'entrée, le seuil de performance, les utilisateurs autorisés et la solution de secours. L'atténuation doit inclure un test de reproductibilité et un test d'acceptation opérationnelle dans l'environnement de l'acheteur. La confirmation par le vendeur que le modèle a fonctionné avec succès avant la séparation ne prouve pas qu'il fonctionnera avec les données, licences et contrôles de l'acheteur.

Risques opérationnels et cyber

Les risques opérationnels doivent être testés à travers les parcours de service. Une dépendance peut apparaître mineure dans un inventaire d’application alors qu’elle se trouve sur le seul chemin entre une alarme et une réponse de l’opérateur. Le registre doit identifier la perturbation maximale tolérable et la solution de repli manuelle. S'il n'existe aucune solution de secours sûre, la dépendance appartient au chemin critique et peut nécessiter une duplication ou un support continu du vendeur jusqu'à ce qu'une capacité d'acheteur soit démontrée.

Les cyber-risques doivent couvrir l'accès, la segmentation, la surveillance, la récupération, la connectivité des fournisseurs, les certificats, les clés de cryptage et la responsabilité en cas d'incident. Les domaines administratifs partagés et les itinéraires d'assistance à distance méritent des entrées spécifiques car ils peuvent conserver un contrôle involontaire une fois terminé. L'atténuation doit définir l'état cible, la séquence de basculement, les tests, les preuves et la restauration. L'acheteur doit recevoir un enregistrement actuel de l'accès privilégié et confirmer la révocation ou la réaffectation au moment convenu.

Risques financiers et de valorisation

Les risques financiers doivent concilier le périmètre avec les comptes historiques et le plan autonome. Une imputation de frais peut disparaître des comptes de gestion du vendeur sans disparaître de l'entreprise. Le registre doit identifier le service remplacé, le volume attendu, le fournisseur ou la ressource interne, le coût de mise en œuvre et le coût de maintien. Il doit également enregistrer séparément les coûts échoués du vendeur, car ces coûts n’appartiennent pas automatiquement à l’acheteur.

Les risques de valorisation doivent être directement liés au modèle. Si un droit aux données reste incertain, le modèle doit montrer le coût de remplacement, l'impact opérationnel et la plage horaire. Si la sortie du TSA échoue, le modèle doit afficher les frais supplémentaires, les coûts en double et toute synergie retardée. Un ajustement du risque ne devrait être libéré que lorsque des preuves convenues sont fournies. Cette approche rend l'ajustement vérifiable et réduit les arguments sur la question de savoir si une action est terminée.

Risques personnes et fournisseurs

Les risques liés aux personnes doivent identifier les rôles, les titulaires nommés le cas échéant, le traitement de transfert, les besoins de rétention, les habilitations de sécurité, les responsabilités d'astreinte et la concentration des connaissances. Un expert métier partagé peut accompagner plusieurs entreprises et ne pas pouvoir être muté. L'atténuation peut nécessiter de la documentation, de l'observation, du recrutement, un accord de services ou un périmètre différent. Les primes d'achèvement ne créent pas à elles seules une capacité d'achat à moins que la personne et les connaissances ne soient disponibles en cas de besoin.

Les risques liés aux fournisseurs doivent couvrir la cession, le changement de contrôle, la capacité de support, l’accès aux données, les cyber-obligations, les sous-traitants, la résiliation et l’assistance à la sortie. L'équipe doit confirmer le rôle du fournisseur dans l'exploitation ou le rétablissement du service. Un fournisseur peut posséder un connecteur, une clé de chiffrement ou un composant de modèle qu'aucune des parties ne peut reproduire. Les fournisseurs critiques doivent être impliqués dans la planification dans le cadre d’une confidentialité contrôlée, les conditions commerciales et la capacité de mise en œuvre étant confirmées avant que le basculement ne devienne irréversible.

Discipline en matière de preuve et d’escalade

Chaque risque important doit faire état d’éléments susceptibles de modifier sa notation. Le registre doit éviter les mesures d’atténuation circulaires telles que la poursuite de la surveillance ou l’implication des parties prenantes. Une atténuation utile indique le document, le test, le consentement, le contrat ou la capacité opérationnelle requis, qui doit l'accepter et quand la décision de transaction change en cas d'absence. Le bureau du programme doit conserver l'enregistrement source et l'approbation plutôt que de s'appuyer sur une entrée du tableau de bord qui pourrait perdre son contexte.

L’escalade doit suivre les conséquences et l’autorité décisionnelle. Un responsable du domaine de travail peut gérer les risques de livraison courants dans le cadre d’un budget approuvé. Un changement qui affecte la conformité de la licence, la continuité des services essentiels, le prix d'achat, les conditions de clôture ou l'appétit pour le risque convenu appartient au comité directeur ou au conseil d'administration de la transaction. Le document d'escalade doit exposer les faits, les itinéraires disponibles, les effets financiers et opérationnels, les conseils requis et le délai de décision. Cette discipline transforme le registre des risques d'une liste administrative en un instrument de contrôle des transactions.

Le registre final devrait également distinguer les risques transférés, conservés et partagés. Une indemnisation contractuelle peut répartir la perte financière tout en exposant l'acheteur à une interruption de service. L’assurance peut financer certaines pertes tout en laissant inchangée la responsabilité réglementaire et opérationnelle. Le conseil d'administration devrait donc examiner à la fois l'allocation économique et la capacité pratique à prévenir, détecter et réagir à l'événement une fois terminé.

Le registre approuvé doit être référencé lors de la signature, actualisé avant la fin et réconcilié après chaque sortie critique de la TSA. Les éléments clôturés doivent conserver leurs preuves et leur historique d’approbation.

Sources

  1. Autorité de la concurrence et des marchés, Lignes directrices pour l’évaluation des fusions, mises à jour en septembre 2026. Lire la source principale
  2. Autorité de la concurrence et des marchés, Lignes directrices sur les mesures correctives en matière de fusion, 2025. Lire la source principale
  3. Ofgem, guide des meilleures pratiques en matière de données. Lire la source principale
  4. Ofgem, Direction des orientations sur les meilleures pratiques en matière de données, de la stratégie de numérisation et des orientations du plan d'action, 2023. Lire la source principale
  5. Gouvernement britannique, définition du jumeau numérique, 2025. Lire la source principale
  6. Gouvernement britannique, principes du National Digital Twin Program, 2024. Lire la source principale
  7. Gouvernement britannique, National Data Strategy. Lire la source principale
  8. Bureau du commissaire à l'information, Partage de données : un code de bonnes pratiques. Lire la source principale
  9. Centre national de cybersécurité, Cadre d'évaluation de la cybersécurité. Lire la source principale
  10. Centre national de cybersécurité, orientation en matière de technologie opérationnelle. Lire la source principale
  11. Ofgem, NIS guidance for Operators of Essential Services, mis à jour en janvier 2026. Lire la source principale
  12. Département de la sécurité énergétique et du net zéro, Mise en œuvre des réglementations NIS pour le secteur de l'énergie. Lire la source principale
  13. Gouvernement britannique, collection des Règlements NIS 2018. Lire la source principale
  14. Ofwat, Données ouvertes dans l'industrie de l'eau. Lire la source principale
  15. Ofwat, Licences et licenciés. Lire la source principale
  16. Ofwat, Les rendements et dividendes et le périmètre réglementaire. Lire la source principale
  17. Ofgem, décision relative à l’examen du périmètre des réseaux énergétiques, 2026. Lire la source principale
  18. Ofgem, données de performance réglementaire RIIO-2 2025, publiées en février 2026. Lire la source principale
  19. Gouvernement britannique, The National Security and Investment Act, parallèlement aux exigences réglementaires. Lire la source principale
  20. Déclaration du gouvernement britannique, de la loi sur la sécurité nationale et l'investissement, section 3. Lire la source principale
  21. Gouvernement britannique, orientations de la NSI Act pour les actifs de gaz et d’électricité en aval. Lire la source principale
  22. Rapport annuel 2024 à 2025 du gouvernement britannique, National Security and Investment Act. Lire la source principale
  23. Législation britannique, Loi sur la sécurité nationale et l'investissement 2021 Règlement sur les acquisitions notifiables. Lire la source principale
  24. Politique d’application de l’Inspection de l’Eau Potable, des Réseaux et des Systèmes d’Information. Lire la source principale
  25. Autorité de la concurrence et des marchés, dossiers et projets de services publics. Lire la source principale
  26. OCDE, Principes AI de l'OCDE. Lire la source principale
Questions, réponses

Exclusions des services publics au Royaume-Uni : questions fréquemment posées

Le périmètre doit commencer par le service réglementé et relier chaque obligation aux actifs physiques, aux personnes, aux contrats, aux données, aux systèmes, aux modèles, aux fournisseurs et aux droits de décision nécessaires pour le fournir. L’entité juridique et le registre des immobilisations constituent des éléments de preuve dans cette analyse plutôt que la réponse complète.

Un jumeau numérique dépend d'une contrepartie physique spécifique, de flux de données réels ou simulés, de limites de validation, d'hypothèses, de logiciels et d'utilisateurs qualifiés. Le transfert d'un fichier modèle seul peut empêcher l'acheteur de reproduire, valider ou maintenir la fonctionnalité.

L'ensemble requis dépend du service, des droits légaux et des obligations réglementaires. L'acheteur a généralement besoin de données de télémétrie actuelles et historiques, d'enregistrements d'actifs et de maintenance, d'entrées et de sorties de modèles, d'historiques d'événements, de preuves réglementaires, de données de base et du lignage nécessaire pour les interpréter de manière légale et fiable.

Chaque service doit indiquer la portée, le niveau de service, la sécurité, le traitement des données, les frais, le propriétaire, le processus de changement, la responsabilité, l'aide à la sortie et les preuves objectives de sortie. Les services critiques doivent être séparés du soutien d’entreprise à faible risque et doivent suivre leurs propres délais axés sur les dépendances.

Les opérateurs d’énergie et d’eau peuvent être soumis aux règlements NIS et aux directives des autorités compétentes. La séparation modifie les réseaux, les identités, les fournisseurs et la responsabilité. Le plan de transaction doit préserver la résilience des services essentiels et fournir la preuve que l'acheteur est capable de gérer les risques et les incidents après le transfert.

Non. Le RAV est une construction financière réglementaire. La valeur de la transaction reflète également les flux de trésorerie attendus, les rendements autorisés, les performances, les besoins en capital, le financement, les coûts autonomes, les dépenses de séparation, les passifs et le risque d'exécution.

Cela devrait commencer lors de la conception du périmètre. Les approbations sectorielles, les modifications de licence et le régime de sécurité nationale et d'investissement peuvent affecter la structure, le calendrier, l'accès à l'information et les conditions de clôture.

Le conseil d’administration devrait exiger un périmètre approuvé, une voie réglementaire, un modèle opérationnel autonome, un pont financier réconcilié, des migrations critiques testées, une cyberassurance, des droits transférables, une préparation au premier jour et des sorties financées du TSA. Les risques résiduels doivent faire l’objet d’une acceptation responsable et d’un traitement contractuel.

Cette publication est une information générale destinée à un public professionnel. Il ne s’agit pas de conseils d’investissement, juridiques ou fiscaux, ni d’une offre ou d’une sollicitation. Les lecteurs doivent vérifier les exigences juridiques, réglementaires et fiscales actuelles auprès de conseillers qualifiés.

Appliquer ces informations à une décision en direct

Discutez des implications en matière de financement, d'allocation de capital ou de transaction avec un partenaire Matchpoint.

WhatsApp