CONSEIL D'EXPERT

Comment choisir une flotte de smartphones pour son entreprise ?

Dans quel environnement sera utilisé le smartphone ? * Vous devez sélectionner une réponse avant de valider

Trouver le bon équipement et recevoir une proposition personnalisée
100% gratuit Réponse sous 24h Sans engagement
Temps de lecture estimé : 10min
💡 L'essentiel à retenir :
  • Choisir une flotte de smartphones pour son entreprise nécessite de trancher le modèle de déploiement avant tout achat : BYOD, CYOD, COPE, COBO ou COSU selon le niveau de contrôle IT souhaité et les usages métiers réels.
  • À partir de 10 appareils, un outil MDM ou UEM devient nécessaire pour piloter l'enrôlement, les mises à jour, la conformité et l'effacement à distance en cas de perte ou de départ.
  • La séparation entre données professionnelles et personnelles s'impose sur Android via le Work Profile (BYOD/CYOD) ou le mode Fully Managed (COPE/COBO), et sur iOS via l'User Enrollment ou la supervision complète.
  • Le TCO d'un smartphone d'entreprise dépasse largement le prix d'achat : il faut intégrer la licence MDM, les accessoires, le SAV, le stock de secours, l'assurance et la durée de support fabricant (minimum 5 ans recommandés).
  • L'offboarding structuré, avec effacement certifié et désactivation des comptes iCloud ou Google liés, conditionne la réutilisation ou la restitution sans risque des appareils.
Gérer une flotte de smartphones en 2026 engage simultanément la DSI, la direction achats et les RH : coûts à maîtriser, sécurité des données à garantir, conformité RGPD à respecter et expérience employé à préserver. Une PME de 50 salariés avec des commerciaux itinérants, des agents logistiques et des cadres en télétravail n'a pas les mêmes contraintes qu'une ETI de 400 personnes dans un secteur réglementé. Une démarche structurée, menée étape par étape, facilite la définition d’une politique mobile opérationnelle et la préparation d’un cahier des charges solide en amont de tout appel d’offres.
Obtenez des devis pour des smartphones
flotte smartphone entreprise

Quels usages professionnels doit couvrir la flotte mobile ?

Cartographie des métiers et applications critiques

Avant de sélectionner un terminal, recenser les usages concrets par population est la première étape. Les écarts sont significatifs selon les profils.
  • Les commerciaux itinérants ont besoin d'un accès continu au CRM, à la messagerie Teams ou Outlook, aux outils de signature électronique et parfois au paiement mobile via NFC. 
  • Les cadres et managers utilisent principalement la messagerie, les visioconférences, l'accès aux documents cloud et les outils de productivité SaaS. 
  • Les équipes terrain et techniciens ont des besoins de scan de codes-barres, de prise de photo géolocalisée, d'accès à des applications métier spécifiques et d'autonomie batterie prolongée. 
  • Les agents logistiques et entrepôt utilisent souvent des appareils partagés en mode kiosque, avec une seule application active en permanence.
Cette cartographie conditionne directement le niveau de gamme et le modèle de déploiement à retenir pour chaque population.
Besoins en smartphone pro par métier

Contraintes terrain, autonomie et connectivité requises

Les populations mobiles imposent des exigences matérielles précises.
  • L'autonomie batterie doit atteindre au minimum une journée complète de terrain, ce qui oriente vers des modèles disposant d'une batterie de 4 500 à 5 000 mAh ou plus.
  • La connectivité 5G est utile pour les commerciaux en zones urbaines denses et les techniciens transmettant des fichiers lourds, mais reste secondaire pour des usages purement messagerie.
  • Le dual-SIM ou l'eSIM facilite la gestion d'une ligne pro et d'une ligne personnelle sur un seul terminal en BYOD, ou permet de basculer d'opérateur sans intervention physique sur le parc.
  • Le Wi-Fi 6 ou 6E améliore les performances dans les entrepôts et bâtiments denses avec de nombreux appareils connectés simultanément.

Appareils partagés et scénarios kiosque ou POS

Certains contextes appellent un mode de fonctionnement radicalement différent. 
Un terminal partagé entre plusieurs agents en rotation (logistique, retail, accueil) fonctionne en mode kiosque : une seule application est accessible, sans accès à l'interface système ni aux données personnelles d'un utilisateur précédent. Ce cas d'usage correspond au modèle COSU ou COBO et nécessite un nettoyage applicatif entre chaque session, géré par le MDM. 
Pour les points de vente mobiles (POS/paiement NFC), le terminal doit intégrer un NFC certifié et répondre aux exigences PCI-DSS si des données bancaires transitent.
Vous êtes fournisseur de smartphones ?
Recevez des demandes de devis qualifiées de pros en recherche active.
Des milliers de demandes chaque mois. Zéro prospection à froid.
Recevoir des leads

Faut-il choisir le BYOD ou le COPE ?

Le choix entre BYOD et COPE dépend surtout du niveau de contrôle, de sécurité et de flexibilité recherché. 
Le BYOD laisse le smartphone au collaborateur, autorise un usage personnel complet et réduit l’investissement matériel, mais complique le support à cause de la diversité des appareils. 
Le COPE, propriété de l’entreprise, permet un contrôle IT élevé tout en maintenant un usage privé limité et encadré, ce qui convient aux équipes commerciales, aux ETI et aux secteurs semi-réglementés. 

Entre ces deux options, le CYOD offre un compromis grâce à une sélection de terminaux validés. Pour les métiers terrain ou les appareils dédiés, le COBO renforce la maîtrise, tandis que le COSU s’adapte aux usages en mode kiosque, en logistique ou en point de vente. Le WPCOD complète l’ensemble avec un profil séparé et un conteneur chiffré strict pour protéger les données sensibles.
Modèles flotte mobile BYOD à COSU
Modèle Propriété Usage perso autorisé Contrôle IT Complexité support Cas d'usage type
BYOD Employé Oui (total) Limité (Work Profile uniquement) Élevée (fragmentation) PME sans budget terminaux, profils cadres autonomes
CYOD Entreprise Oui (partiel) Moyen à élevé Modérée PME 20–100, standardisation sans rigidité totale
COPE Entreprise Oui (limité et encadré) Élevé Modérée ETI, secteurs semi-réglementés, commerciaux
COBO Entreprise Non Très élevé Faible (parc homogène) Techniciens terrain, appareils dédiés métier
COSU Entreprise Non Total (kiosque) Très faible Logistique, POS, appareils partagés en rotation
WPoCoD Entreprise Oui (profil séparé) Élevé Modérée Variante COPE avec conteneur chiffré strict
Modèle : BYOD
Propriété Employé
Usage perso autorisé Oui (total)
Contrôle IT Limité (Work Profile uniquement)
Complexité support Élevée (fragmentation)
Cas d'usage type PME sans budget terminaux, profils cadres autonomes
Modèle : CYOD
Propriété Entreprise
Usage perso autorisé Oui (partiel)
Contrôle IT Moyen à élevé
Complexité support Modérée
Cas d'usage type PME 20–100, standardisation sans rigidité totale
Modèle : COPE
Propriété Entreprise
Usage perso autorisé Oui (limité et encadré)
Contrôle IT Élevé
Complexité support Modérée
Cas d'usage type ETI, secteurs semi-réglementés, commerciaux
Modèle : COBO
Propriété Entreprise
Usage perso autorisé Non
Contrôle IT Très élevé
Complexité support Faible (parc homogène)
Cas d'usage type Techniciens terrain, appareils dédiés métier
Modèle : COSU
Propriété Entreprise
Usage perso autorisé Non
Contrôle IT Total (kiosque)
Complexité support Très faible
Cas d'usage type Logistique, POS, appareils partagés en rotation
Modèle : WPoCoD
Propriété Entreprise
Usage perso autorisé Oui (profil séparé)
Contrôle IT Élevé
Complexité support Modérée
Cas d'usage type Variante COPE avec conteneur chiffré strict

Nuances de définition et impacts RH/vie privée

Le terme CYOD est parfois défini comme "l'employé choisit parmi un catalogue validé par l'IT" (sélection) et parfois comme "l'employé utilise son propre appareil choisi librement" (proche du BYOD). La distinction opérationnelle est la suivante : en CYOD strict, c'est l'entreprise qui reste propriétaire du terminal sélectionné dans le catalogue.

COPE et WPoCoD se distinguent sur un point : en WPoCoD (Work Profile on Company-Owned Device), le cloisonnement pro/perso est rendu explicite par un conteneur chiffré dédié, avec effacement sélectif possible sans toucher aux données personnelles. En COPE classique, la séparation existe mais les droits IT peuvent s'étendre à l'ensemble du terminal.

COBO et COSU partagent l'absence d'usage personnel, mais COSU implique un verrouillage applicatif total en mode kiosque, tandis que COBO permet plusieurs applications professionnelles sans accès à l'interface système standard.

Segmentation par populations et niveaux de risque

Une organisation de 60 personnes peut combiner trois modèles : 
  • CYOD pour les 30 cadres et commerciaux, 
  • COBO pour les 20 techniciens terrain, 
  • COSU pour les 10 terminaux partagés en entrepôt. 
Cette segmentation simplifie le support IT en maintenant un catalogue restreint tout en adaptant le niveau de contrôle au risque réel de chaque population.

Comment sécuriser une flotte de smartphones professionnels ?

Séparation pro/perso sur Android et iOS

Sur Android, trois modes de gestion couvrent les principaux cas d'usage.
  • Le Work Profile crée un conteneur séparé sur l'appareil de l'employé (BYOD/CYOD) : les apps professionnelles y sont isolées, l'effacement sélectif ne touche que ce conteneur.
  • Le mode Fully Managed (Android Enterprise) prend le contrôle total de l'appareil (COPE/COBO) : déploiement d'apps, restrictions système, politique de conformité complète.
  • Le mode Dedicated verrouille le terminal sur une ou plusieurs applications (COSU/kiosque).
Sur iOS, l'User Enrollment convient aux appareils personnels supervisés partiellement (BYOD), tandis que la supervision complète via Apple Configurator ou DEP s'applique aux appareils d'entreprise (COPE/COBO/COSU), avec accès à l'ensemble des restrictions MDM disponibles.
Sécurité et conteneur smartphone pro

Politiques minimales de sécurité et accès conditionnel

Toute politique mobile d'entreprise doit inclure les éléments suivants, vérifiables via le MDM.
  • Chiffrement complet du stockage activé par défaut sur iOS (natif) et Android 10+ (natif).
  • Verrouillage automatique avec PIN de 6 chiffres minimum ou biométrie après 2 minutes d'inactivité.
  • Blocage des appareils rootés (Android) ou jailbreakés (iOS) : le MDM détecte et met en quarantaine automatiquement.
  • Authentification multifacteur (MFA) obligatoire pour l'accès aux applications SaaS sensibles (messagerie, CRM, ERP).
  • Accès conditionnel : seuls les appareils enrôlés et conformes accèdent aux ressources d'entreprise (couplage MDM/Microsoft Entra ou équivalent).
  • VPN applicatif activé pour les accès aux ressources internes en dehors du réseau d'entreprise.
  • Sauvegarde des données professionnelles vers un espace cloud d'entreprise contrôlé, non vers les espaces personnels (iCloud, Google Photos).

Gestion perte, vol et départ des collaborateurs

La procédure doit être documentée, testée et connue du support IT.
En cas de perte ou vol, l'action immédiate est le verrouillage à distance via le MDM, suivi d'une localisation si activée, puis d'un effacement complet si le terminal ne peut être récupéré sous 24 heures. L'effacement sélectif est réservé aux appareils BYOD (Work Profile uniquement) pour préserver les données personnelles du collaborateur.

En cas de départ du collaborateur, la séquence est la suivante : 
  • révocation des accès applicatifs, 
  • désenrôlement MDM, 
  • effacement certifié du terminal, 
  • récupération physique de l'appareil, 
  • désactivation du compte iCloud ou Google associé avant toute réaffectation. 
Ce dernier point est généralement négligé et conduit à des appareils bloqués inutilisables lors de la réassignation.
smartphone professionnel

Quel MDM ou UEM choisir pour gérer la flotte mobile ?

Fonctions à exiger : enrôlement, apps, conformité, reporting

Un outil de MDM (Mobile Device Management) ou UEM (Unified Endpoint Management) doit a minima couvrir les fonctions suivantes.
  • Enrôlement zero-touch (Android Zero-Touch Enrollment ou Apple DEP/ABM) pour déployer des centaines d'appareils sans intervention manuelle.
  • Déploiement silencieux d'applications depuis un store d'entreprise, avec gestion des licences et des mises à jour forcées.
  • Définition de profils de conformité : version OS minimale, état du chiffrement, présence de PIN, absence de root/jailbreak.
  • Reporting en temps réel : inventaire des appareils, taux de conformité par population, applications installées, dernière connexion.
  • Effacement à distance (sélectif ou complet) déclenché en un clic depuis la console.

Déploiement à grande échelle : zero-touch et automatisation

Pour un parc de 50 terminaux ou plus, le zero-touch réduit le temps de déploiement de plusieurs semaines à quelques jours. L'appareil s'enrôle automatiquement au premier allumage en se connectant au réseau : le MDM pousse le profil de configuration, les restrictions, les applications métier et les certificats sans aucune action de l'IT sur le terrain. Cette approche supprime les coûts logistiques de pré-configuration individuelle et réduit les erreurs de paramétrage.
Déploiement MDM zero-touch smartphone

Quels smartphones choisir pour équiper les collaborateurs ?

Arbitrage iOS versus Android pour le parc

Les deux écosystèmes iOS et Androïd sont viables en environnement B2B. La décision dépend de critères opérationnels concrets.

iOS offre un cycle de mise à jour unifié sur 5 à 7 ans, une fragmentation nulle (un seul fabricant), une supervision MDM plus profonde avec Apple Business Manager, et une compatibilité native avec les suites Microsoft 365 et Google Workspace. La contrepartie est un coût d'acquisition plus élevé et une dépendance à un écosystème fermé.

Android offre un catalogue plus large à différents niveaux de prix, une plus grande flexibilité matérielle (robustesse, batterie, NFC renforcé), et le programme Android Enterprise Recommended qui garantit un support sécurité de 5 ans minimum sur les modèles certifiés. La fragmentation reste le point de vigilance : un parc mélangant plusieurs constructeurs multiplie les profils de configuration et les cas de support.

La standardisation sur un seul OS par population simplifie le support de niveau 1, réduit les stocks d'accessoires et homogène les politiques MDM.
Critère Commerciaux / cadres Terrain / techniciens Logistique / entrepôt
Gamme Milieu à haut de gamme Milieu de gamme durci Entrée à milieu de gamme
Batterie 4 000 à 4 500 mAh 5 000 mAh minimum 5 000 mAh + batterie amovible si possible
Résistance IP54 minimum IP67 ou IP68 + MIL-STD-810 IP67 minimum
NFC Requis (paiement, badges) Utile (accès sites) Requis si POS
Appareil photo 12 Mpx suffisant 12 Mpx + stabilisation Scan de codes-barres prioritaire
Stockage 128 Go minimum 128 Go 64 à 128 Go
5G Optionnel Optionnel Non prioritaire
Critère : Gamme
Commerciaux / cadres Milieu à haut de gamme
Terrain / techniciens Milieu de gamme durci
Logistique / entrepôt Entrée à milieu de gamme
Critère : Batterie
Commerciaux / cadres 4 000 à 4 500 mAh
Terrain / techniciens 5 000 mAh minimum
Logistique / entrepôt 5 000 mAh + batterie amovible si possible
Critère : Résistance
Commerciaux / cadres IP54 minimum
Terrain / techniciens IP67 ou IP68 + MIL-STD-810
Logistique / entrepôt IP67 minimum
Critère : NFC
Commerciaux / cadres Requis (paiement, badges)
Terrain / techniciens Utile (accès sites)
Logistique / entrepôt Requis si POS
Critère : Appareil photo
Commerciaux / cadres 12 Mpx suffisant
Terrain / techniciens 12 Mpx + stabilisation
Logistique / entrepôt Scan de codes-barres prioritaire
Critère : Stockage
Commerciaux / cadres 128 Go minimum
Terrain / techniciens 128 Go
Logistique / entrepôt 64 à 128 Go
Critère : 5G
Commerciaux / cadres Optionnel
Terrain / techniciens Optionnel
Logistique / entrepôt Non prioritaire

Cycle de vie, mises à jour et durée de support

Un plan de renouvellement sur 3 à 5 ans par population est réaliste. Les appareils de gamme haute avec 7 ans de support OS peuvent tenir 5 ans sans risque sécurité. Les appareils d'entrée de gamme, souvent limités à 3 ans de mises à jour, nécessitent un renouvellement plus fréquent. 
La durée de support fabricant est donc un critère d'achat à valeur TCO directe : prolonger un terminal d'un an sur un parc de 100 appareils représente une économie de plusieurs dizaines de milliers d'euros.

Comment déployer et gérer la flotte de smartphone au quotidien ?

Pilote, enrôlement et communication interne

Avant le déploiement général, un pilote sur 10 à 15 % du parc cible avec des utilisateurs représentatifs de chaque population permet d'identifier les frictions : problèmes d'enrôlement, applications non compatibles, restrictions trop strictes. Le pilote dure 2 à 4 semaines et alimente le paramétrage final.
L'enrôlement zero-touch réduit le délai de déploiement mais nécessite que les IMEI des appareils soient déclarés dans la console MDM avant livraison, ce que le revendeur ou l'opérateur peut faire à l'expédition.

Charte d'usage et documentation utilisateur

La charte d'usage de la flotte de smartphones de l'entreprise est le document contractuel qui engage le collaborateur.
  • Elle précise les usages autorisés et interdits sur l'appareil d'entreprise.
  • Elle décrit la procédure à suivre en cas de perte ou de vol (signalement dans les 4 heures, numéro d'astreinte IT).
  • Elle informe le collaborateur des données visibles par l'IT : applications installées, localisation si activée, conformité, mais pas le contenu des communications personnelles en mode Work Profile.
  • Elle précise les conditions de restitution à la fin du contrat, notamment le délai et l'état attendu du terminal.

Indicateurs de pilotage et amélioration continue

Quatre KPI structurent le suivi de la gestion de flotte mobile.
  • Taux d'enrôlement : pourcentage d'appareils actifs enrôlés dans le MDM, cible supérieure à 98 %.
  • Taux de conformité : pourcentage d'appareils respectant l'ensemble des politiques de sécurité, cible supérieure à 95 %.
  • Délai moyen de remplacement : temps entre la déclaration de perte/panne et la remise d'un terminal opérationnel, cible inférieure à 48 heures.
  • Nombre d'incidents sécurité liés aux terminaux mobiles (tentatives de jailbreak détectées, accès non conformes, pertes non signalées).

FAQ

BYOD : quelles limites pour la vie privée ?

En BYOD avec Android Work Profile, l'IT accède uniquement au conteneur professionnel : inventaire des applications pro installées, conformité du terminal, statut de chiffrement. L'IT ne voit pas les applications personnelles, les photos, les messages privés ni la localisation en dehors des heures de travail si la politique MDM le précise. La charte d'usage doit explicitement mentionner ce périmètre pour éviter les contentieux.

MDM : à partir de combien d'appareils ?

Un MDM est pertinent dès 10 terminaux gérés. En dessous, la configuration manuelle reste gérable mais fragile. Entre 10 et 30 appareils, les solutions cloud en mode SaaS à faible coût suffisent. Au-delà de 50 appareils, les fonctions d'automatisation, de reporting et d'accès conditionnel justifient un investissement dans une plateforme UEM complète.

Perte/vol : que faut-il effacer et quand ?

Sur un appareil BYOD (Work Profile), seul le conteneur professionnel est effacé, les données personnelles restent intactes. Sur un appareil COPE, COBO ou COSU, l'effacement est complet et certifié. Le déclenchement doit intervenir dans les 4 heures suivant la déclaration de perte, après vérification que l'appareil n'est pas simplement oublié dans un bureau.

COPE et WPoCoD : quelles différences opérationnelles ?

En COPE classique, l'IT contrôle l'ensemble de l'appareil propriété de l'entreprise, y compris les données personnelles de l'espace utilisateur. En WPoCoD, un profil professionnel chiffré est créé sur l'appareil d'entreprise, isolant strictement les usages pro et perso. L'effacement sélectif du profil pro est possible sans affecter la zone personnelle, ce qui réduit les risques RH et facilite la conformité RGPD sur les données à caractère personnel des collaborateurs.
Demandez conseil à nos vendeurs.
1 minute pour décrire votre besoin. 24h pour obtenir des devis compétitifs.
Faire une demande groupée (1min)
Sélectionnez votre structure si elle s’affiche :
Ma structure n’est pas dans la liste