PACCAR rationalise ses environnements connexes, sa gouvernance et sa conformité
Parmi les plus grands constructeurs mondiaux de poids lourds, PACCAR s’appuie sur des équipes et des opérations réparties dans le monde entier. Pour PACCAR, la croissance future et la réussite commerciale reposent sur l’accès, pour ses 3200 collaborateurs, aux ressources nécessaires à l’exercice efficace de leurs missions.
Défi
Au fil des années, la croissance de PACCAR — à la fois par acquisitions et de manière organique — a conduit à la coexistence de plusieurs systèmes RH et de plateformes informatiques hétérogènes. Cette situation s’est traduite par un manque de visibilité globale sur ses dizaines de milliers d’identités utilisateurs. L’entreprise s’appuyait également sur de nombreux processus manuels de gestion des identités, qui devaient être automatisés afin d’accompagner la croissance future des activités.
Solution
SailPoint a été déployé par PACCAR afin de consolider les identités issues de huit systèmes RH, pour des dizaines de milliers d’utilisateurs dans le monde. Un contrôle d’accès basé sur les rôles pour les collaborateurs est ainsi mis en place, tout en rationalisant les processus et en réduisant les risques. PACCAR prévoit également de s’appuyer sur les capacités de sécurité des identités pilotée par l’IA de SailPoint afin d’accélérer la gestion automatisée des rôles.
- Secteur
- Industrie manufacturière
- Taille de société
- 31 000+ employés
- Produits
- AI-Driven Identity Security
- Identity Security Cloud
- Partenaire
- Focal Point Data Risk
Nous savons que l’IA nous aidera à accélérer la gestion automatisée des rôles.
MicheleAnne Schroeder, Responsable IAM, PACCAR

Entreprise du S&P 500 basée à Bellevue (Washington), PACCAR conçoit et fabrique de gros camions commerciaux vendus dans le monde entier. Des modèles emblématiques tels que Peterbilt, Kenworth et DAF permettent aux entreprises d’acheminer matières premières et produits finis, des sites d’approvisionnement aux usines, puis jusqu’aux consommateurs, et au-delà.
Fondée en 1905 pour produire des équipements ferroviaires et destinés à l’exploitation forestière, l’entreprise s’est développée à la fois par croissance organique et par acquisitions. Elle est aujourd’hui un leader de la production de camions « big rig », avec des implantations dans plusieurs pays, dont les États-Unis, les Pays-Bas, le Mexique, le Canada, le Brésil et le Royaume-Uni, et a réalisé plus de 27 milliards de dollars de chiffre d’affaires en 2022.
Cependant, concevoir, produire, commercialiser et assurer le support de ces camions « bêtes de somme » exige plus qu’une performance mécanique. Une main-d’œuvre importante, capable de s’adapter rapidement à l’évolution des attentes clients et des dynamiques de marché, est également nécessaire. Pour PACCAR, la croissance future et la réussite commerciale reposent sur la capacité de ses 32 000 collaborateurs à accéder aux ressources indispensables à l’exercice efficace de leurs missions.
C'est pourquoi, ces dernières années, la sécurité des identités est devenue un axe prioritaire pour l'entreprise. Avec SailPoint, PACCAR a pu rationaliser les environnements connexes, la gouvernance et la conformité, afin d'améliorer l'efficacité des collaborateurs et de renforcer l'efficience des processus métiers.
Construire les bases de la croissance future grâce à la sécurité des identités
Aujourd’hui, toutes les organisations recherchent un avantage concurrentiel : mieux répondre aux attentes du marché et des clients, générer de la rentabilité, et gagner en agilité comme en réactivité pour saisir les nouvelles opportunités au moment où elles se présentent.
Pour PACCAR, la sécurité des identités constitue un pilier : elle permet d’établir des bases solides pour la croissance future et de répondre à ces objectifs. Avec des effectifs qui se comptent en dizaines de milliers, PACCAR mesure à quel point il est essentiel d’assurer la protection des identités numériques, pour des raisons de sécurité, d’efficacité et de création d’opportunités.
Comme de nombreuses organisations dont les processus métiers se sont construits au fil du temps, PACCAR s’est retrouvé, il y a quelques années, avec plusieurs processus d’identité entièrement manuels.
« Lorsque je suis arrivée il y a cinq ans, tout était manuel, depuis le formulaire d’IT Service Management (ITSM) soumis jusqu’au processus de création », explique MicheleAnne Schroeder, IAM Manager chez Paccar. « Nous avions bien quelques scripts PowerShell pour faciliter l’onboarding et le processus de certification. »
Par ailleurs, l’organisation ne disposait d’aucune visibilité sur les identités de ses utilisateurs. « Nous avions un mainframe, des AS/400 et de multiples référentiels d’identités dans lesquels des identités étaient créées, mais il n’existait aucun moyen de rattacher ces identités à une identité globale. »
Pour complexifier encore les enjeux de gestion des identités chez PACCAR, l’entreprise s’appuyait sur huit systèmes RH distincts répartis à l’échelle mondiale : du Brésil à l’Europe, du Canada à l’Australie, jusqu’en Amérique du Nord.
Schroeder et la direction de PACCAR ont constaté que, pour soutenir la croissance à venir, l’enjeu consistait à regrouper l’ensemble de ces identités au sein d’un référentiel commun.
Créer une vue unique de l’identité
Pour fédérer des identités issues de multiples systèmes et sources à travers le monde, l’équipe de Schroeder a d’abord étendu son système mondial de gestion des identités, déjà utilisé pour administrer l’ensemble des travailleurs sous contrat.
Comme la plupart des applications de l’entreprise s’appuient sur Microsoft Active Directory et utilisent le SSO et Azure, PACCAR a attribué un identifiant global à toute personne disposant d’un compte réseau. Une base de données d’identifiants globaux a ensuite été mise en place afin de standardiser les identités issues des huit systèmes RH distincts de l’entreprise.
PACCAR s’est ensuite appuyé sur cette nouvelle visibilité globale pour alimenter SailPoint IdentityNow et établir un socle en vue de renforcer, à terme, la sécurité des identités et les contrôles associés.
Cette étape s’est révélée déterminante dans la solution, puisque les huit systèmes RH fonctionnaient différemment et s’appuyaient sur des champs distincts.
« Nous avons travaillé avec plusieurs éditeurs de solutions RH, comme JD Edwards et ADP, afin d’intégrer notre identifiant global lorsqu’aucun champ ne le prévoyait », explique Schroeder. « Cela nous a permis d’inscrire l’identifiant global unique de l’utilisateur dans les systèmes RH. »
Autre difficulté : définir un processus de prise en charge des collaborateurs passant d’un système RH à un autre, par exemple lors d’un changement de région ou d’un transfert d’un domaine fonctionnel (comme la comptabilité) vers un autre (comme la production).
« Nous avons veillé à ce que l’identifiant global suive le collaborateur, quel que soit son identifiant employé dans le système RH », précise Schroeder. « C’était notre fondation. »
Tout au long du projet, un point déterminant pour l’équipe en charge de la sécurité des identités a consisté à comprendre, avec précision, les procédures propres à chaque système RH et à chaque entité métier. « Nous ne voulions pas modifier leurs processus, explique Schroeder. Nous avons plutôt cherché à intégrer les exigences dans l’outil afin de les accompagner, et éventuellement de les rendre plus efficaces. Dès lors que l’on contribue à améliorer l’efficacité opérationnelle, l’entreprise est naturellement plus encline à adopter la solution. »
Enseignements clés d’un déploiement réussi de la sécurité des identités
La réussite d’une démarche de sécurité des identités ne se limite pas à « brancher » une technologie. Une plateforme robuste, conçue pour les environnements d’entreprise, comme SailPoint, est indispensable. Des processus adaptés et de solides compétences relationnelles le sont tout autant.
Dans le cas de PACCAR, les défis de déploiement ont été accentués par la dimension mondiale de l’organisation, avec des unités opérationnelles réparties dans plusieurs pays. Cela n’a pas ralenti l’équipe de Schroeder.
« Nous nous sommes rendus aux Pays-Bas pour rencontrer en personne les principales parties prenantes et leur présenter des démonstrations de l’outil ainsi que du processus de certification, indique Schroeder. Une fois qu’ils l’ont vu, tout le monde a adhéré. »
L’équipe de Schroeder s’est également concentrée sur des processus manuels, coûteux en main-d’œuvre, qui peuvent être automatisés afin d’obtenir l’adhésion des métiers. Enfin, Schroeder souligne l’importance d’impliquer les parties prenantes le plus tôt possible. « Un autre enseignement a été d’associer les équipes dès le départ, afin qu’elles participent à la collecte des exigences, ainsi qu’à l’élaboration de la solution », explique Schroeder. « Elles y adhèrent ainsi plus facilement et savent qu’elles ont pris part aux décisions. »
L’avenir de l’IA et de la sécurité des identités
L’IA est de plus en plus présente dans les environnements métiers et technologiques. Elle devient également un critère déterminant pour les organisations qui déploient la sécurité des identités.
« Nous avons mis en production SailPoint AI-Driven Identity Security début 2022. Les capacités d’IA ont été activées dans le système de production, mais nous n’en sommes encore qu’aux premières étapes. Nous savons que l’IA va réellement nous aider à accélérer la gestion automatisée des rôles. »
PACCAR prévoit d’utiliser l’IA pour commencer à consolider les rôles, les rationaliser et gagner en visibilité entre les différentes fonctions. L’entreprise anticipe la poursuite des gains d’efficacité et des résultats obtenus avec SailPoint.





