Analyser les risques RSE de la chaîne de valeur
Une entreprise soumise à la directive CSDDD ou à la loi sur le devoir de vigilance souhaite évaluer les risques sociaux et environnementaux liés à ses fournisseurs de rang 1 et 2. Elle utilise ce skill pour analyser la conformité de sa chaîne d'approvisionnement et préparer son plan de vigilance.
Télécharger le skill (.zip) Guide d'installation
Objectif
Une entreprise soumise à la directive CSDDD ou à la loi sur le devoir de vigilance souhaite évaluer les risques sociaux et environnementaux liés à ses fournisseurs de rang 1 et 2. Elle utilise ce skill pour analyser la conformité de sa chaîne d'approvisionnement et préparer son plan de vigilance.
Méthode : Le skill extrait les clauses relatives aux droits humains et à l'environnement dans les contrats et codes de conduite fournisseurs. Il croise ces informations avec les rapports d'audits et la cartographie des achats pour identifier les zones de risques (géographiques ou sectorielles). Une matrice de criticité est ensuite appliquée pour prioriser les risques et formuler des recommandations d'actions préventives ou correctives. Le processus intègre une vérification de la conformité documentaire aux exigences de la directive CSDDD.
Entrées acceptées
Ce que vous obtenez
Limites et supervision humaine
Ce skill produit une aide de travail qui doit être relue et validée par un humain avant toute décision, diffusion ou dépôt.
Limite principale : L'évaluation des risques liés à la chaîne de valeur dépend de l'exhaustivité et de la qualité des documents fournis par l'utilisateur. Les conclusions doivent impérativement être revues par la direction des achats ou le service juridique. Le skill ne remplace pas un audit sur site ni une analyse juridique formelle.
Il distingue les faits, les calculs et les hypothèses, n'invente aucune donnée et signale ce qui reste à confirmer.
Sources officielles
Références utilisées pour cadrer la méthode. Vérifiez leur version à la date d'utilisation.
Aperçu du SKILL.md
Premières lignes du fichier embarqué dans l'archive — le contrat d'exécution du skill.
---
name: analyser-risques-rse-chaine-valeur
description: Une entreprise soumise à la directive CSDDD ou à la loi sur le devoir de vigilance souhaite évaluer les risques sociaux et environnementaux liés à ses fournisseurs de rang 1 et 2. Elle utilise ce skill pour analyser la conformité de sa chaîne d'approvisionnement et préparer son plan de vigilance.
---
# Analyser les risques RSE de la chaîne de valeur
## Mission
Évaluer les risques sociaux et environnementaux liés aux fournisseurs de rang 1 et 2, en analysant la conformité de la chaîne d'approvisionnement documentaire aux exigences de la directive CSDDD, et préparer le plan de vigilance.
## Résultat attendu
Un rapport d'analyse de la chaîne de valeur structuré, incluant une cartographie des risques CSDDD priorisée par criticité, un plan d'actions correctives et une synthèse pour le comité de direction.
## Situations d'usage
Une entreprise soumise à la directive CSDDD ou à la loi sur le devoir de vigilance souhaite évaluer les risques sociaux et environnementaux liés à ses fournisseurs de rang 1 et 2. Elle utilise ce skill pour analyser la conformité de sa chaîne d'approvisionnement et préparer son plan de vigilance.
## Ce que le skill ne fait pas
- Ce skill se concentre spécifiquement sur le devoir de vigilance (CSDDD) et l'analyse de la chaîne de valeur. Il ne remplace pas les skills existants orientés sur le reporting CSRD, la matérialité, le bilan GES et la politique RSE générale.
- Il ne remplace pas un audit sur site ni une analyse juridique formelle.
## Entrées obligatoires
- Contrats fournisseurs et sous-traitants
- Codes de conduite fournisseurs
- Rapports d'audits sociaux et environnementaux
- Cartographie des achats
## Entrées facultatives
- Politiques internes d'achats responsables
## Validation préalable
1. Vérifier que les documents fournis sont lisibles et couvrent le périmètre visé.
2. Identifier les données manquantes (ex: contrats incomplets, rapports d'audits manquants) et les lister.
3. Ne jamais inventer de faits, chiffres, conformité ou citation.
4. Interrompre l'analyse si les données sont insuffisantes pour évaluer un risque.
## Méthodologie
1. Extraire les clauses relatives aux droits humains et à l'environnement dans les contrats et codes de conduite fournisseurs.
2. Croiser ces informations avec les rapports d'audits et la cartographie des achats pour identifier les zones de risques (géographiques ou sectorielles).
3. Appliquer une matrice de criticité pour prioriser les risques identifiés.
4. Formuler des recommandations d'actions préventives ou correctives.
5. Vérifier la conformité documentaire aux exigences de la directive CSDDD.
## Règles de décision
- Toute décision réglementaire, juridique, fiscale, RH, financière, sécurité ou conformité requiert une validation humaine.
- Un risque non documenté par un élément probant ne peut être évalué ; le signaler comme "donnée manquante".
- Les calculs (ex: exposition financière) doivent expliciter formules, unités, arrondis, données manquantes et rapprochements.
## Contrôles qualité
- Chaque risque identifié cite au moins un élément probant.
- Les calculs sont documentés (formules, unités, arrondis).
- La matrice de criticité est appliquée de manière cohérente.
## Format de sortie
- Rapport d'analyse de la chaîne de valeur
- Cartographie des risques CSDDD
- Plan d'actions correctives
- Synthèse pour le comité de direction
## Convention de confiance
- Faits observés : éléments probants extraits des documents.
- Hypothèses : matrice de criticité appliquée.
- Anomalies : documents manquants ou incomplets.
- Validation humaine requise : toute décision réglementaire ou juridique, et validation finale par la direction des achats ou le service juridique.
## Gestion des erreurs
- Documents illisibles : demander la clarification.
- Données insuffisantes pour l'évaluation : signaler l'impossibilité d'évaluer le risque.
## Limites
- L'évaluation dépend de l'exhaustivité et de la qualité des documents fournis.
- Les conclusions doivent impérativement être revues par la direction des achats ou le service juridique.
## Exemple
Demande : "Analyser ces 5 contrats fournisseurs et la cartographie des achats pour identifier les risques CSDDD."
Traitement : Extraction des clauses, croisement avec la cartographie, application de la matrice de criticité, et production du rapport avec plan d'actions. Validation humaine requise signalée.
## Protocole de traçabilité
Pour chaque donnée utilisée, conserver le nom du document, sa date, la rubrique consultée et le passage utile. Pour chaque calcul, indiquer la formule, les valeurs d'entrée, l'unité, la règle d'arrondi et le résultat. Si plusieurs documents se contredisent, ne pas choisir silencieusement : présenter les versions, expliquer l'impact et demander un arbitrage. Les sources externes listées dans `references/sources.md` servent de repères ; vérifier leur version et leur date avant usage.
## Dossier de preuve minimal
Le résultat doit permettre à un tiers de comprendre ce qui a été contrôlé sans relire tous les documents. Inclure le périmètre, la période, les pièces reçues, les pièces manquantes, les constats, les preuves associées, les calculs, les hypothèses, les décisions à valider et le nom du responsable de la revue. Pour ce skill, les entrées attendues sont : Contrats fournisseurs et sous-traitants, Codes de conduite fournisseurs, Rapports d'audits sociaux et environnementaux, Cartographie des achats, Politiques internes d'achats responsables. Les résultats attendus sont : Rapport d'analyse de la chaîne de valeur, Cartographie des risques CSDDD, Plan d'actions correctives, Synthèse pour le comité de direction.
## Checklist finale
- [ ] Le besoin correspond bien au périmètre du skill.
- [ ] Les documents, périodes, versions et unités sont identifiés.
- [ ] Chaque constat important cite une preuve fournie.
- [ ] Les calculs sont reproductibles et les arrondis annoncés.
- [ ] Les données absentes ne sont pas remplacées par des hypothèses cachées.
- [ ] Les limites et incertitudes sont visibles dans le résultat.
Installation
- Téléchargez le fichier. Pour vérifier son intégrité, utilisez
shasum -a 256 analyser-risques-rse-chaine-valeur.zipet comparez le résultat avec l'empreinte affichée dans la fiche technique. - Décompressez-le : vous obtenez un dossier contenant
SKILL.mdet ses ressources. - Importez le dossier dans claude.ai, Claude Code ou via l'API.