Aujourd'hui, toute institution affirme être résiliente — dans les stratégies nationales d'infrastructure, les instruments réglementaires européens, la communication d'entreprise sur les risques — et le terme signifie à peu près la même chose partout où il apparaît : la résilience est souhaitable, son absence est dangereuse. Personne ne le conteste. Le problème est que cet accord ne débouche presque jamais sur une procédure — personne ne peut dire comment on vérifierait réellement, pour une institution donnée à un moment donné, si la résilience est présente. La conférence place une distinction au centre de tout ce qui suit : entre la simple présence d'un discours sur la résilience et la résilience opérationnelle — une structure qui se comporterait réellement différemment sous contrainte.
L'argumentation se déploie en trois étapes conceptuelles et une spécification structurelle. Premièrement, elle sépare trois variables que l'usage courant confond : la robustesse (résistance à une perturbation connue et anticipée), la redondance (capacité tampon dont la valeur dépend entièrement du degré de couplage entre les composants d'un système), et la résilience proprement dite (la capacité à absorber une perturbation imprévue et à se réorganiser tout en conservant sa fonction centrale). Deuxièmement, elle introduit le Profil de résilience — une lecture continue et multidimensionnelle délibérément conçue pour résister à toute compression en un score unique, avec un traitement complet des raisons pour lesquelles un « score de résilience » unique constitue une mauvaise cible. Troisièmement, elle précise l'Architecture de la résilience : sept paramètres — redondance, couplage, latence de rétroaction, vitesse de reconfiguration, synchronisation culturelle, diversité des réponses et observabilité.
Les sept paramètres sont examinés tour à tour à travers deux cas réels et amplement documentés : l'effondrement du réseau électrique du Texas en 2021 pendant la tempête hivernale Uri, et le scandale Horizon de la Poste britannique. Les deux cas ne partagent ni secteur, ni mécanisme, ni échelle temporelle, et pourtant, lus à travers les mêmes sept paramètres, ils convergent vers des défaillances structurellement reconnaissables — se révélant structurellement plus proches l'un de l'autre que leurs différences de surface ne le laisseraient supposer.
La conférence en tire une taxonomie à quatre types de défaillance de résilience : l'optimisation cassante (la fragilité comme sous-produit d'un succès réel), la défaillance par couplage en cascade (un choc se propageant à travers des frontières institutionnelles qu'aucun acteur unique ne surveille), la désynchronisation temporelle (une leçon correctement diagnostiquée qui arrive trop tard pour empêcher sa répétition), et l'effondrement de la lisibilité (une institution dont l'incitation à paraître fiable dégrade activement sa propre capacité, et celle des tiers, à savoir si elle l'est réellement) — ce dernier type étant identifié comme le plus lourd de conséquences et le moins visible pour tout mécanisme de gouvernance actuellement en vigueur.
La conférence se termine en évaluant des cadres existants — la directive européenne sur la résilience des entités critiques, la norme ISO 22301, la réglementation bancaire des fonds propres post-2008 — à l'aune de cette taxonomie, en proposant l'exigence de spécification à sept paramètres, et en traçant une frontière nette avec un axe de travail distinct et adjacent portant sur les modèles de gouvernance (l'évocratie) : l'Architecture de la résilience répond à ce qui rend une structure durable, indépendamment de la façon dont son autorité décisionnelle est organisée. Elle ne se termine pas sur un résumé mais sur une question plus aiguisée : précisément où, selon lequel des sept paramètres, et face à quel type de perturbation, une institution n'est actuellement pas résiliente.