HomeBloge-Archiving et conservation conforme à eIDAS : définition, différences et avantages
Aperçus de l'API

e-Archiving et conservation conforme à eIDAS : définition, différences et avantages

Vers l’archivage numérique européen : normes et avantages du Qualified e-Archiving introduit dans eIDAS 2.0

Avec la révision du Règlement eIDAS, l’e-Archiving est désormais inclus parmi les services de confiance.

Cette évolution marque le passage de systèmes de conservation purement nationaux à un modèle européen standardisé, qui garantit aux entreprises et aux administrations publiques une protection juridique maximale ainsi que l’interopérabilité des documents numériques dans l’ensemble du marché de l’UE.

Conservation des documents numériques : qu’est-ce que l’e-Archiving ?

L’e-Archiving est un service d’archivage électronique des documents numériques qui garantit leur conservation. Selon les définitions de l’eIDAS 2.0, il s’agit d’« un service permettant la réception, la conservation, la consultation et la suppression de données électroniques et de documents électroniques afin d’en garantir la durabilité et la lisibilité, ainsi que de préserver leur intégrité, leur confidentialité et la preuve de leur origine pendant toute la durée de conservation ».

La référence à la révision du Règlement européen régissant l’identité numérique et les services de confiance est fondamentale. En effet, dans l’eIDAS 2.0, l’e-Archiving est inclus parmi les services de confiance. Une nouvelle catégorie de services d’archivage voit ainsi le jour, visant à harmoniser les règles de conservation entre les différents pays européens.

Qualified e-Archiving : les exigences de l’eIDAS 2.0

La révision du Règlement eIDAS introduit le Qualified e-Archiving : l’archivage devient ainsi qualifié. Cette innovation répond à la nécessité d’harmoniser les solutions de conservation dans les pays de l’UE et d’offrir un service qui ne se limite pas à archiver les documents, mais qui en garantit la validité juridique dans le temps en assurant durabilité, intégrité et preuve d’authenticité.

Selon le Règlement de l’UE, un service d’archivage électronique qualifié est « un service d’archivage électronique fourni par un prestataire de services de confiance qualifié et qui satisfait aux exigences prévues à l’article 45 undecies ». 

Les services de Qualified e-Archiving doivent satisfaire aux exigences suivantes :

  • Ils sont fournis par des Prestataires de Services de Confiance Qualifiés (QTSP) ;
  • Ils utilisent des procédures et des technologies capables de garantir la durabilité et la lisibilité des données électroniques pendant toute la durée de conservation, tout en préservant leur intégrité ;
  • Ils garantissent que les documents archivés sont protégés contre les risques de perte ou d’altération ;
  • Ils permettent de recevoir automatiquement un certificat (validé par la signature ou le sceau électronique du fournisseur du service) attestant l’intégrité et l’authenticité des fichiers.

Différences entre Qualified e-Archiving et conservation numérique conforme

L’archivage électronique qualifié poursuit essentiellement le même objectif que la conservation numérique conforme prévue par la réglementation italienne, à savoir garantir que les documents numériques archivés restent intacts, lisibles et juridiquement valables dans le temps. 

Il existe toutefois une différence subtile mais essentielle : alors que la conservation conforme italienne, fondée sur le CAD et les lignes directrices de l’AgID, est un concept strictement national, la version « qualifiée » bénéficie d’une reconnaissance automatique dans tous les États membres de l’Union européenne. La valeur juridique de la documentation archivée s’étend ainsi au-delà des frontières nationales. 

De plus, les exigences prévues par eIDAS pour le Qualified e-Archiving sont plus strictes que celles prévues en Italie :

  • Force probante : la conservation conforme italienne garantit la validité des documents, mais en cas de litige il appartient au juge d’en déterminer la valeur probante ; l’archivage numérique qualifié introduit au contraire une présomption légale d’intégrité ;
  • Certification de conformité : les prestataires de services qualifiés reconnus au niveau européen sont soumis à des vérifications périodiques de conformité ;
  • Normes internationales : en Italie, le respect des normes ISO est souvent requis pour obtenir l’accréditation, mais leur mise en œuvre peut varier. eIDAS 2 impose des normes ETSI obligatoires (comme l’ETSI EN 319 401) qui définissent précisément la mise en œuvre des contrôles techniques et garantissent que les documents sont lisibles et valables dans les 27 États membres de l’Union européenne.

Avantages de l’e-Archiving pour les entreprises et les administrations publiques

Par rapport à la conservation numérique conforme italienne classique, l’e-Archiving qualifié offre plusieurs avantages, que l’on peut résumer comme suit :

  • Présomption légale d’intégrité et d’origine : le document est juridiquement considéré comme authentique et non modifié ;
  • Conformité : l’e-Archiving garantit la pleine conformité avec le cadre réglementaire de l’Union européenne ainsi qu’avec les dispositions légales italiennes ;
  • Interopérabilité : le Qualified e-Archiving est un service de confiance européen ; ainsi, une archive créée par un fournisseur qualifié est automatiquement lisible et acceptée dans tous les pays européens ;
  • Rapports et certificats : le système eIDAS prévoit la possibilité de recevoir des rapports automatisés (signés numériquement par le fournisseur) confirmant l’état des documents, permettant ainsi de disposer en permanence d’une preuve de validité juridiquement incontestable ;
  • Automatisation des processus de gestion documentaire ;
  • Sécurité et protection des données améliorées : dans l’e-Archiving, chaque document est validé par un horodatage qui certifie avec une précision absolue le moment de l’archivage. De plus, les fournisseurs doivent respecter des normes de sécurité très élevées, incluant l’utilisation d’algorithmes de chiffrement capables de résister à des tentatives de violation sophistiquées ainsi que des plans de reprise après sinistre (Disaster Recovery) pour la récupération des fichiers.

Conservation documentaire certifiée : comment procéder 

Le service d’e-Archiving peut être on-premise, basé sur le cloud ou hybride. Dans tous les cas, il doit être fourni par un Prestataire de Services de Confiance Qualifié (QTSP) accrédité pour l’e-Archiving dans la Trusted List de l’UE. Le contrat doit également préciser que le service est fourni conformément au règlement eIDAS.

Les entreprises doivent également mettre à jour le Manuel de conservation en indiquant que le processus suit désormais le règlement eIDAS 2 et en mentionnant le nouveau fournisseur qualifié.

Une fois l’e-Archiving activé, les documents déjà archivés peuvent suivre deux voies :

  • Requalification : le QTSP applique un nouveau sceau électronique qualifié aux documents existants et les adapte au standard européen ;
  • Coexistence : les documents déjà archivés peuvent rester dans le système italien de conservation conforme, tandis que tous les nouveaux documents sont archivés avec le nouveau système.

Pour obtenir des rapports automatisés, il suffit de demander au fournisseur les identifiants ou les API nécessaires pour accéder à la fonction d’« Attestation d’intégrité ». 

e-Archiving et conservation conforme à eIDAS : définition, différences et avantages
Partager sur