Personne ne signe un contrat Salesforce en pensant au jour où il faudra en sortir. Pourtant, la question de la réversibilité — récupérer ses données, ses paramétrages et sa capacité opérationnelle sans dépendre du fournisseur — conditionne la liberté d'une ETI sur cinq ou dix ans. Mal anticipée, une sortie peut coûter plusieurs fois le budget initial d'un simple export. Cet article détaille ce que coûte réellement une réversibilité et comment la cadrer dès le contrat, plutôt que de la subir.
Réversibilité : de quoi parle-t-on exactement ?
La réversibilité désigne la capacité d'une organisation à récupérer l'intégralité de son patrimoine numérique et à le réutiliser ailleurs, avec ou sans le concours du prestataire sortant. Sur Salesforce, elle recouvre trois dimensions souvent confondues :
- Les données : comptes, contacts, opportunités, historiques d'activité, pièces jointes, logs.
- La logique métier : automatisations (Flows), règles de validation, workflows, code Apex, formats de calcul.
- Le savoir opérationnel : documentation, paramétrage, intégrations avec l'ERP ou les outils marketing, droits et profils.
Le premier volet est relativement standardisé : Salesforce fournit des outils d'export natifs (Data Export, API REST/Bulk, Data Loader). Les deux autres sont là où se cache le coût réel, car ils ne se « téléchargent » pas : ils se reconstruisent.
Les postes de coûts réels d'une sortie
1. L'extraction des données
L'export brut est peu coûteux en licences, mais il produit des fichiers plats qui perdent les relations entre objets. Un contact rattaché à un compte, lui-même lié à des opportunités et à des tickets, redevient une série de tableaux à ré-associer. Le coût réel n'est pas l'export, c'est la reconstitution du modèle de données dans le nouvel outil.
2. La reconstruction des automatisations
Les Flows, le code Apex et les intégrations sur mesure ne sont pas portables. Chaque automatisation métier doit être ré-analysée, re-spécifiée puis reconstruite sur la plateforme cible. Pour une ETI ayant industrialisé ses processus commerciaux et SAV, c'est souvent le poste le plus lourd — comparable à une partie du projet de déploiement initial.
3. Le nettoyage et la qualité de la donnée
Une migration révèle systématiquement les doublons, les champs incohérents et les données historiques inexploitables. Ce travail de qualité, qu'on aurait pu faire progressivement, se concentre alors dans un délai court et sous pression.
4. La double exploitation transitoire
Pendant la bascule, il faut souvent payer les deux systèmes en parallèle et maintenir les équipes sur deux environnements. Ce coût de recouvrement, rarement chiffré à l'avance, s'étale sur plusieurs mois.
5. La perte de connaissance
Si le paramétrage n'a jamais été documenté, une part de la logique vit dans la tête de l'intégrateur ou d'un administrateur interne. Sa reconstitution est un coût invisible mais réel.
Ce que dit le cadre juridique
Le RGPD garantit un droit à la portabilité des données personnelles (article 20) et impose au responsable de traitement de pouvoir récupérer ses données dans un format structuré et lisible par machine. C'est une base utile, mais elle ne couvre que la donnée personnelle, pas l'ensemble du paramétrage métier ni les données non personnelles. La documentation officielle de la CNIL détaille la portée exacte de ce droit.
Autrement dit : le droit vous protège partiellement, mais la réversibilité opérationnelle complète relève du contrat que vous signez, pas de la loi.
Ne comptez pas sur la clause de réversibilité « standard » du contrat. Beaucoup se limitent à « restitution des données au format CSV » — ce qui laisse à votre charge toute la reconstruction du modèle relationnel et des automatisations. Faites préciser le périmètre exact avant signature.
Comment préparer la réversibilité au contrat
Exiger une clause de réversibilité détaillée
Une bonne clause précise le périmètre restitué, le format, le délai, l'assistance fournie et le coût associé. Points à faire figurer :
- Nature exacte des livrables : données avec leurs relations, exports de métadonnées, documentation du paramétrage.
- Format et outils utilisés (API, fichiers structurés, dictionnaire de données).
- Délai maximal de restitution après demande.
- Tarification de l'assistance à la sortie, plafonnée et connue d'avance.
- Obligation de conservation temporaire puis de suppression certifiée.
Documenter en continu, pas à la fin
La réversibilité se construit pendant tout le projet. Imposer un dictionnaire de données à jour, une cartographie des intégrations et une documentation des Flows dès le déploiement transforme un chantier de sortie en simple transfert. C'est une exigence à poser au moment de choisir son intégrateur, pas au moment de le quitter.
Distinguer réversibilité et transférabilité
Récupérer ses données (réversibilité) ne suffit pas si personne ne sait les remettre en production ailleurs (transférabilité). Prévoir une phase d'assistance encadrée, avec transfert de connaissance vers l'équipe interne ou le nouvel intégrateur, limite la dépendance.
Éviter l'enfermement par sur-personnalisation
Plus un environnement Salesforce est truffé de code sur mesure et d'automatisations complexes, plus la sortie coûte cher. Privilégier les fonctionnalités standard quand elles suffisent réduit mécaniquement le coût futur de réversibilité. C'est un arbitrage à intégrer dès le cadrage des besoins.
Chiffrer la réversibilité dans le coût total
Une décision d'outillage se raisonne sur le coût total de possession, entrée et sortie comprises. Intégrer une estimation de réversibilité dans le business case initial change parfois les arbitrages : un paramétrage plus sobre, mieux documenté, coûte un peu plus en amont mais protège la marge de manœuvre à long terme. C'est précisément le type de scénario qu'il faut modéliser avant de signer.
Aller plus loin
Ce qu'il faut retenir
La réversibilité n'est pas une option technique de fin de contrat : c'est une exigence de gouvernance à poser dès la signature. Le coût réel d'une sortie ne tient pas à l'export des données, mais à la reconstruction de la logique métier et à la préservation du savoir opérationnel. Une clause détaillée, une documentation continue et une architecture sobre sont les trois leviers qui rendent une sortie maîtrisable — et, souvent, jamais nécessaire.