En Suisse, TVH Consulting joue la carte du local… avec la puissance d’un groupe européen

Le marché suisse de l’intégration ERP et de la transformation digitale reste fragmenté entre de petites structures locales et des géants internationaux dont les centres de décision se trouvent à des milliers de kilomètres. L’acquisition de la genevoise Agentil par TVH Consulting redessine cette cartographie en introduisant un modèle hybride : un ancrage cantonal adossé à un groupe français en pleine expansion européenne.

Ce rapprochement soulève des questions concrètes sur la capacité d’un intégrateur à concilier proximité terrain et envergure continentale, dans un contexte réglementaire suisse en mutation rapide.

Obligation de signalement cyber en Suisse : un terrain réglementaire que les intégrateurs ERP ne peuvent plus ignorer

Depuis l’entrée en vigueur de l’obligation de signalement des cyberattaques auprès de l’Office fédéral de la cybersécurité (OFCS), les exploitants d’infrastructures critiques en Suisse doivent notifier tout incident dans un délai contraint. Les secteurs concernés (bancaire, hospitalier, énergétique, télécoms, transports, certains fournisseurs cloud) représentent une part significative des clients d’un intégrateur comme TVH Consulting.

La difficulté tient au cumul de rôles. Quand un prestataire assure à la fois l’intégration d’un ERP, sa maintenance, l’hébergement des données et des services de cybersécurité, les périmètres de responsabilité se chevauchent. Une même cyberattaque peut déclencher deux régimes suisses de notification distincts : le signalement à l’OFCS pour les infrastructures critiques et la notification au Préposé fédéral à la protection des données lorsqu’une violation de données personnelles est constatée.

Pour un groupe qui structure son offre autour de l’ERP, de la data, du CRM et de la cybersécurité, cette superposition réglementaire impose de qualifier précisément chaque intervention. TVH Consulting Suisse affiche cette polyvalence comme un atout, mais elle génère aussi une complexité juridique que les structures purement locales, souvent mono-activité, n’affrontent pas dans les mêmes proportions.

Équipe de consultants suisses collaborant autour d'un tableau blanc dans un bureau moderne avec carte des cantons

Rachat d’Agentil et stratégie d’expansion européenne de TVH Consulting

L’acquisition d’Agentil s’inscrit dans une séquence serrée. TVH Consulting a intégré Augusta Reeves, partenaire SAP mondial, environ un mois avant de finaliser le rachat de la société genevoise. Cette cadence suggère une logique de consolidation rapide plutôt qu’une croissance organique progressive.

Le choix de la Suisse n’est pas anodin. Le pays concentre un tissu dense d’entreprises industrielles et de services financiers qui utilisent des solutions SAP, Microsoft ou des ERP sectoriels. Agentil apportait un portefeuille de clients établis et, surtout, des consultants formés aux spécificités locales : droit du travail suisse, TVA à taux multiples, exigences de localisation des données.

Ce que le modèle hybride implique au quotidien

Un groupe européen qui rachète une structure locale promet généralement deux choses : maintenir les équipes de proximité et leur donner accès à des ressources plus larges. Dans la pratique, les retours terrain divergent souvent sur la réalité de cette promesse après la phase d’intégration.

Les consultants historiques d’Agentil connaissent les processus métier de leurs clients, les particularités cantonales et les interlocuteurs décisionnaires. La valeur d’un intégrateur local réside dans cette connaissance contextuelle, difficile à transférer dans un organigramme centralisé. La question ouverte reste de savoir si TVH Consulting maintiendra l’autonomie opérationnelle de l’entité suisse ou si les méthodes du groupe finiront par standardiser les pratiques.

Cybersécurité et conformité suisse : les obligations à venir pour les fournisseurs IT

Au-delà de l’obligation de signalement déjà en vigueur, la Suisse prépare un cadre réglementaire élargi en matière de cybersécurité. Le projet en cours doit couvrir les exigences applicables aux fabricants, importateurs et distributeurs de produits logiciels et matériels, ainsi que certaines obligations pour les fournisseurs d’hébergement et de cloud.

Pour un intégrateur qui vend, déploie et maintient des solutions logicielles, chaque maillon de la chaîne peut déclencher des obligations distinctes. Distribuer un module ERP, héberger les données associées et assurer la supervision de sécurité relèvent potentiellement de trois régimes différents.

Ce cadre en construction génère une incertitude que les données disponibles ne permettent pas encore de lever complètement. Les textes définitifs préciseront les seuils, les délais et les sanctions. En revanche, la direction est claire : la Suisse aligne progressivement ses exigences cyber sur les standards européens, sans pour autant adopter les directives de l’UE telles quelles.

  • L’obligation de signalement des cyberattaques touche déjà les exploitants d’infrastructures critiques et certains fournisseurs cloud opérant en Suisse.
  • Le projet de loi en préparation étend les responsabilités aux fabricants et distributeurs de produits logiciels, ce qui concerne directement les intégrateurs ERP.
  • La double notification (OFCS et Préposé fédéral) en cas de violation combinée impose une cartographie précise des flux de données chez chaque client.

Intégrateur ERP en Suisse : les critères de choix au-delà de la taille du groupe

La taille d’un prestataire ne garantit ni la qualité de l’accompagnement ni la conformité réglementaire. Plusieurs critères méritent une attention particulière lorsqu’une entreprise suisse évalue un intégrateur, qu’il soit local ou adossé à un groupe.

La localisation effective des consultants prime sur l’adresse du siège social. Un consultant basé à Lausanne ou Genève qui connaît les spécificités du droit suisse des obligations, les normes comptables Swiss GAAP ou les exigences sectorielles locales apporte une valeur que des équipes délocalisées ne remplacent pas facilement.

La capacité à gérer la conformité cyber constitue un autre différenciateur. Un intégrateur qui propose ERP, hébergement et cybersécurité sous un même contrat simplifie la gouvernance, mais doit aussi démontrer qu’il maîtrise les obligations de notification propres à chaque rôle. Un contrat unique ne signifie pas une responsabilité unique.

  • Vérifier que les consultants affectés au projet sont effectivement basés en Suisse et familiarisés avec le cadre légal local.
  • Exiger une cartographie claire des responsabilités en cas d’incident cyber : qui notifie, dans quel délai, à quelle autorité.
  • Évaluer la pérennité de l’équipe locale après l’acquisition, notamment la rétention des profils seniors qui portent la relation client.
  • Distinguer les engagements contractuels de conformité des déclarations commerciales génériques sur la sécurité.

Consultant senior suisse discutant avec un entrepreneur local devant un bâtiment historique en pierre dans une ville suisse

L’implantation de TVH Consulting en Suisse via le rachat d’Agentil pose un cas d’école sur l’articulation entre proximité locale et ressources de groupe. Les prochains mois diront si le modèle hybride tient ses promesses opérationnelles, notamment face à un cadre réglementaire suisse qui impose aux intégrateurs une rigueur croissante sur leurs multiples casquettes de distributeur, hébergeur et prestataire de sécurité.