18 septembre 2025 • Cyber security
Apprendre de nouvelles langues peut être fastidieux. On se souvient des salles de classe et de l'apprentissage de longues listes de mots. Cela semble artificiel, forcé, voire pénible.
Duolingo a compris cela et a décidé d'améliorer l'expérience d'apprentissage des langues. Avec leur jeu, vous apprenez en pratiquant. Vous avez l'impression de jouer, mais vous apprenez réellement. L'apprentissage des langues est difficile, mais avec Duolingo, cela devient amusant.
Vous savez ce qui peut aussi être ennuyeux ? Apprendre la cybersécurité. C'est pourquoi de nombreuses organisations ont du mal à motiver leurs employés à participer au Security Awareness Training.
C'est pourquoi nous avons décidé de créer le Duolingo de la sensibilisation à la sécurité : Guardey.
Les problèmes liés au Security Awareness Training traditionnel
Il existe des centaines de solutions de Security Awareness Training sur le marché. De l'e-learning à la formation en présentiel, en passant par les escape rooms. La plupart d'entre elles ne sont pas efficaces.
La courbe de l'oubli des formations annuelles
Certaines organisations exigent de leurs employés qu'ils suivent une formation annuelle, que ce soit en ligne ou en présentiel. Ces formations sont souvent longues, d'au moins 1,5 heure, et passives. Le participant lit ou écoute, sans s'engager activement dans l'apprentissage. Cela rend l'expérience ennuyeuse.
Dans les jours et les semaines suivant le cours, vos employés auront probablement une meilleure sensibilisation. Ils reconnaîtront et discuteront des cybermenaces plus fréquemment que d'habitude. Mais au fil des semaines, la courbe de l'oubli commence à s'installer.

La courbe de l'oubli illustre la rapidité avec laquelle les gens oublient les informations qu'ils ont apprises. Elle montre comment, sans aucune répétition, il est impossible de retenir une grande partie des informations d'un cours ou d'une formation. Ci-dessous, vous pouvez voir comment cela peut être amélioré grâce à un apprentissage continu.

Alors, pourquoi les organisations participent-elles à des cours annuels ? Probablement parce que cela répond aux exigences de conformité. Certaines assurances cybersécurité et directives de sécurité de l'information considèrent les cours annuels comme une formation suffisante.
Si votre seul objectif est la conformité, un cours annuel peut suffire. Si vous voulez que vos employés prennent réellement conscience des cybermenaces, ce ne sera pas le cas.
Pourquoi est-il si difficile de motiver les employés pour la formation continue ?
Il existe des centaines de solutions de formation continue pour la Security Awareness. C'est-à-dire : des programmes de formation avec des sessions hebdomadaires ou mensuelles. La plupart de ces solutions peinent à maintenir l'engagement des apprenants sur de longues périodes.
Tout d'abord, beaucoup d'entre elles sont simplement trop chronophages. Les gens sont occupés et les agendas chargés ne permettent pas beaucoup de nouvelles activités. Lorsqu'ils doivent consacrer 15 minutes ou plus à une session de formation, ils ne pourront tout simplement pas le faire.
De plus, de nombreuses solutions de formation reposent sur des méthodes d'apprentissage passif. Par exemple, les vidéos sont souvent utilisées dans le matériel de formation. Celles-ci sont souvent longues et, pire encore, elles n'engagent pas l'utilisateur. Tout ce que l'utilisateur a à faire est de s'asseoir et d'écouter. Une minute de cela peut sembler une éternité si vous avez un emploi du temps chargé.
Les apprenants manquent souvent de motivation intrinsèque pendant ces leçons. La seule raison pour laquelle ils suivent une formation de Security Awareness est que leur patron le leur demande. C'est pourquoi l'expérience d'apprentissage n'est pas gratifiante, ce qui rend plus difficile de rester engagé et de retenir les informations.
Enfin et surtout, il n'y a tout simplement jamais d'élément de plaisir impliqué. Vous souvenez-vous de ce professeur à l'école qui rendait les leçons faciles et agréables ? Où vous étiez attentif parce que le cours était amusant et captivant, ce qui se traduisait par de meilleures notes ? S'amuser est une partie intégrante d'une expérience d'apprentissage efficace, et cela fait défaut dans de nombreuses solutions de Security Awareness Training.
Comment Guardey rend la Security Awareness Training ludique
Guardey place la gamification au centre du Security Awareness Training. Nous avons étudié Duolingo, des outils d'apprentissage similaires et de véritables jeux vidéo pour comprendre ce qui les rend si engageants. Nous avons ensuite intégré ces principes dans Guardey.
1. Micro-défis
Notre capacité d'attention est plus courte que jamais. Nous sommes habitués aux contenus vidéo courts, aux paragraphes concis et aux jeux rapides sur nos smartphones.
Avec Guardey, un défi de cybersécurité ne prend que trois minutes à compléter. Il n'y a pas de vidéos interminables ou de longs textes qui prennent une éternité à parcourir.

Cela permet d'intégrer facilement Guardey à votre emploi du temps, quelle que soit votre charge de travail. Cela empêche également les apprenants de s'endormir pendant la formation.
2. Formation hebdomadaire
Nous avons déjà établi que la répétition est essentielle. C'est pourquoi, avec Guardey, vous relevez un micro-défi chaque semaine. Chaque semaine, les apprenants découvrent une nouvelle cybermenace.

En participant chaque semaine, les apprenants créent une série (streak), ce qui améliore leur score global. Cela les motive intrinsèquement à continuer d'utiliser Guardey régulièrement.
3. Apprentissage interactif
Nous sommes fiers de proposer 0 % d'apprentissage passif avec Guardey. Nous ne croyons pas à la reproduction d'un modèle de salle de classe où un enseignant parle et les élèves écoutent.
Tous les défis Guardey sont entièrement interactifs. Les apprenants répondent toujours aux questions de manière ludique et rapide. Comme il n'y a pas de vidéos ou de pages et de pages de texte à parcourir, les apprenants sont toujours aux commandes et s'engagent activement.
📚 En lien : “Nous utilisons Guardey pour nous conformer aux exigences de notre cyberassurance.”
4. Storytelling
S'il y a une chose qui rend un jeu vidéo amusant, c'est lorsque vous jouez un rôle dans une histoire.
Apprendre la cybersécurité parce que vous en comprenez l'importance est une chose. Pouvoir marquer des points en est une autre. Mais que se passerait-il si vous deviez protéger votre organisation fictive contre les fuites de données et une éventuelle faillite ? Soudain, vous vous retrouvez au cœur d'une histoire — ce qui rend l'expérience beaucoup plus amusante.
Avec Guardey, chaque apprenant démarre une organisation fictive. Chaque fois qu'ils réussissent un défi, la réputation de l'organisation s'améliore et ils génèrent des revenus. S'ils ne réussissent pas, leur réputation chute et ils perdent de l'argent.
5. Succès
Une autre façon de stimuler la motivation intrinsèque est de les récompenser pour leurs bonnes performances.

Dans Guardey, les apprenants peuvent collecter des succès en marquant des points, en relevant un certain nombre de défis ou en réalisant de longues séries de jeu. Attrapez-les tous !
6. Un classement
Sur un classement à l'échelle de l'entreprise, les apprenants peuvent voir leurs performances par rapport à leurs collègues. Cela conduit souvent à une compétition amicale et à de nombreuses conversations internes sur les sujets abordés.

Le classement s'est avéré être un moyen puissant de motiver intrinsèquement les apprenants à participer régulièrement. Certains apprenants ont créé des groupes de discussion avec des collègues juste pour échanger sur les résultats des défis hebdomadaires de Guardey. Certaines organisations décernent des prix trimestriels au leader du classement.
📚 Articles liés : « Notre participation aux formations a explosé grâce à Guardey. »
7. Feedback immédiat
Après chaque question lors d'un défi, les apprenants reçoivent un feedback immédiat sous forme de quelques lignes de texte. Les apprenants sont souvent désireux de lire ce feedback, surtout après avoir mal répondu à une question. De ce fait, ils sont également plus susceptibles de retenir l'information.

Passer de la conformité à un changement de culture
Pendant longtemps, le Security Awareness Training était une tâche à laquelle les employés se présentaient à contrecœur pour la rayer de leur liste. S'ils pouvaient tricher, se relâcher, ne pas faire attention ou même ne pas participer du tout, ils le faisaient. L'information était rarement retenue et peu de temps après la formation, la sensibilisation s'estompait.
Guardey contribue à une culture de Security Awareness. Parce que la formation est ludique et compétitive, les collègues s'y engagent régulièrement, jusqu'à ce que cela devienne une partie intégrante de leurs activités professionnelles. Certaines organisations choisissent également de participer à un défi Guardey lors de réunions ou de présentations périodiques. Cela les aide à favoriser le sentiment que chacun dans l'organisation joue un rôle dans sa sécurité.
Guardey rend le Security Awareness Training ludique.
Security awareness training ne devrait pas être une simple case à cocher sur votre liste de conformité. Cela peut être un moyen efficace de transformer vos collaborateurs en un pare-feu humain capable de reconnaître et de signaler les cybermenaces.
C'est pourquoi toute organisation devrait investir dans une solution qui maintient l'engagement des apprenants sur une longue période.
Nous avons conçu Guardey sur les principes de la gamification pour rendre l'expérience d'apprentissage ludique et efficace. Nos clients signalent des taux de participation plus élevés, davantage de cybermenaces signalées et des discussions internes accrues sur la cybersécurité.