LES CHEMINS DE LA
DÉMATÉRIALISATION
Réussissez la suppression du papier   Sommaire
en toute conformité                   Préambule


                                      » Quelques étapes clés dans la démarche de dématérialisation
                                      Des aspects juridiques aux solutions technologiques

                                      » Les concepts juridiques sont les fondations des solutions
LIVRE BLANC


                                      » Les fondamentaux technologiques
                                        technologiques

                                      » Un coffre-fort au cœur de l’archivage électronique
                                      » Le stockage
                                      » La sécurité


                                      » La dématérialisation des moyens de paiement
                                      Les usages se multiplient

                                      » La facture électronique
                                      » La dématérialisation de la fiche de paie
                                      » L’archivage électronique dans la sphère publique


                                      » Les jeux d’argent et paris en ligne
                                      Les comportements évoluent

                                      » La dématérialisation de produits ou services prépayés
                                      » L’identité numérique
                                      » Les bornes interactives


                                      » Les technologies au cœur d’un débat : pollueur ou
                                      Au cœur du développement durable

                                        salvateur ?




www.atosworldline.com
PRÉAMBULE
                                                     La dématérialisation a été identifiée par les entreprises dès son origine
                                                     comme un moyen efficace pour augmenter la performance opérationnelle
                                                     en réduisant les coûts liés au traitement des documents papier. Cependant,
                                                     la suppression totale du papier n’était pas toujours permise d’un point de
                                                     vue légal, engendrant un résiduel de coûts et lenteurs.

                                                     Aujourd’hui, les textes et les solutions technologiques existent. Le Conseil
                                                     de l’Union Européenne à travers ses Directives et les États Membres en les
                                                     transposant dans leurs textes nationaux ont défini les exigences à respecter
                        Etienne Plouvier             afin d’autoriser cette suppression totale du papier et libérer les initiatives. Un
                        Dematerialization Solution   écosystème s’est ainsi créé afin de définir des normes adaptées et créer
                        Manager                      des solutions en conformité.
                        Atos Worldline
                                                     C’est dans ce contexte que les États ont décidé d’investir dans de grands
                                                     projets nationaux de dématérialisation. Ces grands projets ont notamment
                                                     pour objet d’améliorer l’efficacité et la qualité des services offerts aux usagers
                                                     tout en réduisant la fraude. Ces investissements publics ont mis l’individu-
                                                     citoyen au centre du débat. A titre d’exemple, on peut citer : la déclaration
                                                     de revenus en ligne, la carte santé électronique, le dossier médical personnel
                                                     et la carte nationale d’identité électronique.

                                                     L’appropriation progressive par l’individu-citoyen de ces nouveaux usages
                                                     et des nouveaux outils favorisera l’éclosion de l’individu-consommateur
                                                     comme un nouveau relais de croissance.


                                                     » la mise en place de solutions simples et adaptées aux particuliers qui
                                                     Deux conditions seront nécessaires pour atteindre cet objectif :

                                                       conditionnera une utilisation à grande échelle en garantissant la suppression

                                                     » une conduite du changement des comportements car l’ancrage dans le
                                                       du papier.

                                                       monde papier est toujours présent avec une empreinte culturelle plus ou
                                                       moins forte.

                                                     Demain, la dématérialisation sera la norme et l’échange papier l’exception.

                                                     Ainsi, après la dématérialisation des paiements qui a réussi à s’imposer
                                                     partout dans le monde, ces nouveaux usages de la dématérialisation sont la
                                                     prochaine étape qui permettra de profiter pleinement de l’économie numérique.

                                                     Ce livre blanc vous permettra d’une part de vous familiariser avec les principes
                                                     fondamentaux, juridiques et techniques, liés à ce type de dématérialisation à
                                                     travers plusieurs témoignages d’experts. D’autre part, il illustrera des points
                                                     spécifiques à différents types d’usages dans le secteur privé comme dans le
                                                     secteur public. Enfin, il abordera ses effets sous l’angle de la Responsabilité
                                                     Sociétale de l’Entreprise.




                                                                                                                                          DES ASPECTS JURIDIQUES
                                                                                                                                          AUX SOLUTIONS TECHNOLOGIQUES
P. 2 - LIVRE BLANC : LA DÉMATÉRIALISATION
QUELQUES ÉTAPES CLÉS
DANS LA DÉMARCHE DE
DÉMATÉRIALISATION
DÉFINITION DES OBJECTIFS                                  types d’indicateurs sont possibles comme : le            CARTOGRAPHIE DES PROCESSUS                             Architecture). Celle-ci permet de centraliser les
Avant de lancer un projet de dématérialisation, il        temps de traitement manuel du document, le taux          Opter pour la dématérialisation suppose d’analyser     services en commun et de les rendre ensuite
convient d’identifier les objectifs à atteindre afin      d’erreurs, les délais de mise à disposition, les gains   les processus métier existants en repensant            directement accessibles à différents processus de
de se fixer une ligne directrice.                         de place, les frais postaux et d’impression, le taux     l’organisation et les systèmes d’information.          dématérialisation. Un des moyens est de les
                                                          de satisfaction des clients, le taux d’adhésion au       A cet effet, il semble opportun d’établir une carto-   orchestrer via des outils de BPM (Business Process
Un des outils pour répondre à cet objectif peut           service proposé...                                       graphie qui a pour objet d’identifier les services     Management) afin de construire des applications
être la cartographie stratégique représentée par le                                                                concernés par le projet de dématérialisation. On       sur mesure. La cartographie des processus offre
diagramme d’Ishikawa ou diagramme en arêtes               La mise en place de tableaux de bord, alimentés par      pourra ainsi urbaniser le système d’information en     ainsi une plus grande flexibilité pour déployer
de poisson. Il s’agit de décliner finement ce que         des outils de BAM (Business Activity Monitoring),        proposant une approche SOA (Service Oriented           divers projets en limitant les investissements.
recouvrent les objectifs principaux assignés et en        permettent d’analyser ces indicateurs dans leur
déduire les actions à mettre en œuvre.                    contexte stratégique et mettent en évidence les
                                                          leviers d’actions possibles pour améliorer la
DÉMATÉRIALISATION AVEC OU SANS PAPIER                     performance.                                                                                                    Diagramme d’Ishikawa

» la première est celle où le document papier
Différents types de dématérialisation sont possibles :
                                                          SPONSORING DE LA DIRECTION GÉNÉRALE ET
  perdure et constitue l’original papier qui fera foi     CONDUITE DU CHANGEMENT

» la deuxième est celle où le document est
  devant un juge en cas de contentieux,                   La dématérialisation d’un processus métier
                                                          initialement basée sur l’échange de documents
  nativement électronique et recevable en                 papier entraîne des impacts dans l’organisation
  justice. Ce deuxième cas permet les plus                du travail, aussi bien côté émetteur que côté
  grandes économies mais impliquera une étude             destinataire. Plusieurs services dépendant de
  analytique des textes afin de valider sa faisabilité    directions différentes, au sein de l’entreprise, sont
  juridique et les moyens technologiques à mettre         alors affectés. C’est pourquoi, il est bien souvent
  en place.                                               nécessaire d’avoir une implication forte de la
                                                          Direction Générale afin de sponsoriser le projet.
Dans le cas de processus papier existant, si la           C’est le cas par exemple de la facture électronique
suppression totale du papier est possible d’un            où la Direction Informatique est impliquée pour
point de vue légal et technique, elle se heurte           l’adaptation du système d’information, la Direction
toujours à la tradition d’en conserver un exemplaire.     Financière pour le traitement des factures et la
C’est pourquoi, dans ce cas, il est nécessaire de         Direction Commerciale pour la relation avec les
prévoir le traitement des documents papier entrants       clients acheteurs.
avec des services de numérisation afin de créer un
document numérique et de faciliter son traitement,        Par ailleurs, la dématérialisation de ces processus
ainsi que l’impression, la mise sous pli et l’envoi       métiers entraîne de possibles changements
postal de documents papier sortants.                      d’organisation et d’adaptation de postes. Il est
                                                          nécessaire que la direction mette en place des
MISE EN PLACE DE TABLEAUX DE BORD                         actions de conduite du changement. Celles-ci
Un des points capitaux pour valider le ROI (Retour        passent notamment par des actions de communi-
sur Investissement) attendu de la démarche, est           cation internes et externes s’attachant à en
de définir une série d’indicateurs permettant de          démontrer les avantages pour chacun afin de
mesurer la situation avant et après le déploiement        faciliter l’adhésion de tous.
du projet. Selon le type d’objectif attendu, différents




P. 4 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                 LIVRE BLANC : LA DÉMATÉRIALISATION - P. 5
LES CONCEPTS JURIDIQUES SONT
LES FONDATIONS DES SOLUTIONS
TECHNOLOGIQUES
LA SUPPRESSION DU PAPIER A CONSTITUÉ UN                  des textes et des concepts posés par le législateur                               LE DROIT EXIGE D'AVANTAGE DU DOCUMENT                      » Les bulletins de paie électroniques
VRAI BOULEVERSEMENT JURIDIQUE                            et leur respect, conditionnera, en effet, la validité                             ÉLECTRONIQUE QUE DU DOCUMENT PAPIER                          Le code du travail pose, dans l'article L3243-2
En effet, tout notre droit civil Napoléonien était       et l'opposabilité de l'opération dématérialisée.                                  La garantie de l'intégrité recouvre tant les modalités       modifié par la loi de simplification du droit du
organisé exclusivement autour de l'écrit revêtu          Ces concepts se sont traduits par la mise en                                      d'établissement du document, que celles de sa                12 mai 2009, que la remise de pièce justificative
d'une signature manuscrite. Alors, la loi du 13          place de moyens techniques et organisationnels                                    conservation et de sa restitution. Ainsi, la confiance       dite bulletin de paie peut, avec l'accord du salarié
mars 2000 en France, sous l'influence du droit           au meilleur état de l’art, pour répondre à chacun                                 au numérique est-elle subordonnée à la condition             concerné, être effectuée sous forme électronique.
international et du droit communautaire, suivie de       des besoins qualifiés lors de l’opération de                                      de présenter des garanties d'intégrité et de fiabilité       Le législateur fixe là aussi les conditions de
la Loi sur la Confiance en l'Économie Numérique          dématérialisation à mettre en œuvre : identification,                             des procédés mis en œuvre. Si : “L’écrit sous                garantie d'intégrité des données.
                                                                                                                  Véronique Dumond
                                                                                                                                                                                                      » La contractualisation en ligne
(LCEN) du 21 juin 2004, sont elles venues inaugurer      authentification des parties, traçabilité, horodatage,                            forme électronique est admis en preuve au même
                                                         signature électronique, archivage dit à vocation         eBusiness Legal Expert
un vrai changement culturel, en consacrant la                                                                                              titre que l’écrit sur support papier…”, ce n'est que
                                                         probatoire.                                              Atos Worldline                                                                        Le code civil pose dans l’article 1325 alinéa 5,
reconnaissance de l'écrit électronique, à la fois à                                                                                        “sous réserve que puisse être dûment identifiée la
titre ad probationem mais aussi ad validitatem, et                                                                                         personne dont il émane et qu’il soit établi et               concernant l’exigence d’une pluralité d’originaux
la “signature numérique”.                                Cette analyse des textes constitue, donc, le                                      conservé dans des conditions de nature à en                  pour les contrats sous forme électronique que
                                                         pré-requis indispensable à partir duquel s'appuie le                              garantir l’intégrité”.                                       “l’exigence est réputée satisfaite lorsque l’acte
Ces nouveaux processus de dématérialisation qui          choix des outils technologiques à mettre en œuvre.                                                                                             est établi et conservé conformément aux articles
forment, aujourd'hui, notre quotidien, pour simples                                                                                        TROIS USAGES PEUVENT ÊTRE PRIS EN EXEMPLE                    1316-1 et 1316-4 et que le procédé permet à
                                                         FACTEUR CLÉ DE SUCCÈS : UNE ÉQUIPE                                                                                                             chaque partie de disposer d’un exemplaire ou
                                                                                                                                           » Les factures électroniques
qu'ils apparaissent, nécessitent cependant une
connaissance fine des contraintes légales et une         PLURIDISCIPLINAIRE                                                                                                                             d’y avoir accès…”.
interprétation juridico-technique des moyens à           L’inhibition qui peut parfois encore exister, à pour-                               L'article 289-V du Code Général des Impôts
mettre en œuvre, afin d’être fidèle à l'esprit et à la   suivre un projet de dématérialisation, est souvent                                  concernant la transmission par voie électronique
lettre des textes.                                       liée à la complexité imaginée du projet, lequel fait                                des factures, pose la condition de pouvoir
                                                         appel à des cultures multiples et à la peur du                                      garantir l'authenticité de leur origine et l'intégrité
LES CONCEPTS RÉCURRENTS D’AUTHENTICITÉ,                  changement. Elle sera aisément levée dès lors                                       de leur contenu au moyen d'une signature
D’INTÉGRITÉ ET DE CONSERVATION, SONT VENUS               que le projet est initié sous l’égide d’une équipe                                  électronique.
FONDER LA RÉFLEXION ET L'ÉLABORATION DES                 pluridisciplinaire associant en amont du projet,
                                                         juristes, informaticiens et fonctionnels concernés.
SOLUTIONS TECHNOLOGIQUES                                 De cette manière, la solution sera constituée au
Le choix de supprimer le papier doit, en effet, être     plus près des besoins métier et des exigences
réfléchi au cas le cas, après qualification des          légales, en s’appuyant sur les solutions à l’état de
contraintes légales par type d'opération, par activité   l’art disponibles sur le marché.
et par métier, en respectant les exigences juridiques
qui régissent la dématérialisation. Cette inquisition

                                                                                                                                           “LA DÉMATÉRIALISATION IMPLIQUE UNE ANALYSE
                                                                                                                                           PRÉALABLE ET FINE DES RÈGLES POUR APPRÉCIER LEUR
                                                                                                                                           PORTÉE AFIN DE CHOISIR LA SOLUTION TECHNIQUE LA
                                                                                                                                           PLUS ADAPTÉE AU CONTEXTE”
                                                                                                                                           Véronique Dumond, eBusiness Legal Expert, Atos Worldline
LES FONDAMENTAUX
TECHNOLOGIQUES
LE CERTIFICAT NUMÉRIQUE : LE POINT DE                    procédures d’exploitation auditées, une très haute                                LA SIGNATURE ÉLECTRONIQUE                               LE JETON D’HORODATAGE
DÉPART                                                   disponibilité des services, ou la traçabilité totale                              La signature électronique est un mécanisme              La transposition de concept de “date certaine”
Aujourd’hui la dématérialisation utilise largement les   de toutes les opérations.                                                         cryptographique qui permet d’obtenir la caracté-        traduit quelques fois par “le cachet de la poste
certificats électroniques pour assurer les principaux                                                                                      ristique de “non répudiation” sur un document           faisant foi” renvoie dans le monde numérique à la
services de sécurité : authentification, signature,      Les certificats produits par ces IGC conformes au                                 dématérialisé : le signataire ne peut pas contester     solution technologique désignée “jeton d’horoda-
horodatage...                                            RGS, sont par exemple utilisés pour signer des                                    être celui qui a donné son accord au contenu du         tage”, émis par une Autorité d’Horodatage.
                                                         documents qui doivent avoir une valeur probatoire.                                document. La signature électronique l’identifie et      La seule information de date et heure, fournie par
À l’origine de ces certificats, des Infrastructures                                                                                        manifeste son consentement.                             un simple ordinateur, ne peut pas être considérée
de Gestion de Clés (IGC ou PKI en anglais) sont          Des certificats électroniques de signature ou                                                                                             comme suffisamment fiable et surtout elle ne peut
mises en œuvre. Une certification établie par le         d’authentification répondant à ces standards sont                                 A l’instar d’une signature manuscrite, une signature    être garantie intègre sur le long terme.
                                                         également requis pour pouvoir obtenir le nouveau         Christophe Brunet        électronique doit donc pouvoir être appliquée en
Référentiel Général de Sécurité (RGS) permet
                                                         label IDéNum (Identité Numérique) présenté par           Senior Project Manager   toute confiance par l’utilisateur.                      C’est le rôle du serveur d’horodatage de générer
d’héberger ces IGC RGS pour tous les niveaux
                                                         l’administration Française à destination des citoyens.   Atos Worldline                                                                   un jeton d’horodatage pour compléter les
de sécurité (de une à trois étoiles).
                                                                                                                                           Ainsi, dans le Référentiel Général de Sécurité (RGS),   données dématérialisées.
Cette certification garantit que les IGC respectent                                                                                        l’Agence Nationale de la Sécurité des Systèmes
des critères de qualité de service notamment, des                                                                                          d’Information (ANSSI) recommande l’utilisation de       Le jeton d’horodatage remplace avantageusement
                                                                                                                                           produit de création de signature électronique           “le cachet de la poste”, le monde numérique
                                                                                                                                           répondant à un cahier des charges sécuritaires          permettant de faire plus et avec une précision

                                                                                                                                                                                                   » le jeton est fiable, car il repose sur une date et
                                                                                                                                           “profil de protection” évalué par des laboratoires      supérieure :
                                                                                                                                           agréés, et certifié dans un contexte européen
                                                                                                                                           (critères communs EAL 3+).                                 heure contrôlée en permanence à la seconde

                                                                                                                                                                                                   » le jeton est intègre car il est signé par l’Autorité
                                                                                                                                                                                                      près
                                                                                                                                           Ce type d’outil permet ainsi à un utilisateur, de
                                                                                                                                           visualiser un document (pdf par exemple) et d’y            d’Horodatage, qui en garantit le contenu et

                                                                                                                                                                                                   » le jeton permet de prouver par exemple à quel
                                                                                                                                           apposer une signature électronique ayant la                l’exactitude sur le long terme
                                                                                                                                           même valeur légale qu’une signature manuscrite.
                                                                                                                                                                                                      moment un document a été signé, quand cette
                                                                                                                                                                                                      signature a été vérifiée, et quand le document a
                                                                                                                                                                                                      été finalement archivé

                                                                                                                                                                                                   Ce jeton d’horodatage reste valide sur le long
                                                                                                                                                                                                   terme en apportant un élément à valeur probatoire,
                                                                                                                                                                                                   il constitue ainsi l’un des éléments primordiaux pour
                                                                                                                                                                                                   assurer la validité dans le temps d’un document
                                                                                                                                                                                                   dématérialisé.




P. 8 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                                             LIVRE BLANC : LA DÉMATÉRIALISATION - P. 9
UN COFFRE-FORT AU CŒUR DE
L’ARCHIVAGE ÉLECTRONIQUE
PLUSIEURS TERMES CIRCULENT POUR PARLER                    rend disponibles aux ayant-droits comme preuve                                    Certains standards ont une notoriété aussi                 Nationales, des fournisseurs de logiciels ou de
DE CONSERVATION DE DONNÉES : ARCHIVAGE,                   “visualisable” de la conservation sécurisée. La                                   importante que les normes. On parle de standard            services, des consultants. MoReq2 n’est pas à
COFFRE-FORT, STOCKAGE, SAUVEGARDE.                        preuve ainsi constituée peut être utilisée vis-à-vis                              “de fait”. Des standards propriétaires, peuvent            proprement parler une norme mais le soutien
                                                          de tiers si nécessaire.                                                           être repris dans des normes dans un souci de               qu’elle reçoit lui donne, en pratique, le poids
QUELLES SONT LEUR DÉFINITION ?
                                                                                                                                                                                                     » La norme française NF Z 42-013 est née en
                                                                                                                                            pérennisation (cas du PDF/A repris dans la norme           d’une norme internationale.
                                                          QUELS SONT LES SERVICES SUPPLÉMENTAIRES                                           ISO 19005).
L’archivage électronique a pour objet de conserver                                                                                                                                                     1999. Elle complète les normes précédentes
des documents numériques pendant une période              APPORTÉS PAR LE SAE ?
                                                          Dans le cas de l’archivage, la pérennisation inclut                               DANS LE DOMAINE DE L’ARCHIVAGE DE                          sur le plan de la mise en œuvre technique du
requise afin de satisfaire à des obligations légales                                                                                                                                                   système d’archivage. La norme a évolué plusieurs
ou à des fins patrimoniales. Pour ce faire, il assure     la lisibilité de l’information dans le temps. Le SAE                              DOCUMENTS ET DE DONNÉES NUMÉRIQUES,
                                                          identifie et contrôle les formats des documents lors                                                                                         fois : en 2001, puis en 2009 pour bénéficier des
la gestion du cycle de vie de l’archive en garantissant                                                                                     QUELLES NORMES EXISTENT
                                                          du versement. Il gère la période de conservation        Jean-Jacques Milhem                                                                  apports des autres normes ci-dessus.
sa pérennité, son intégrité au sens sémantique du                                                                                           AUJOURD’HUI ?
terme et son intelligibilité. Il permet de conserver      légale ou réglementaire et assure le cycle de vie       Trust Solutions Manager   Il existe plusieurs normes assez complémentaires
la valeur légale du document numérique. Il repose         de l’archive conformément à une politique               Atos Worldline            dans l’ensemble, mais non coordonnées car
                                                                                                                                                                                                     QUELS SONT LEURS SPÉCIFICITÉS ET LEURS

                                                                                                                                                                                                     » Le records management analyse le document
sur une organisation humaine et des solutions             d’archivage et à une convention d’archivage qui                                   initiées par des groupes ayant des préoccupations        APPORTS ?
techniques communément regroupées sous le                 précise les plans de classement des archives                                      différentes, à différentes époques. Les évolutions
terme de SAE (Système d’Archivage Electronique).          ainsi que le réglage des différents paramètres.                                   des normes prennent en compte cependant les                d’archives sous l’angle de son cycle de vie : dès
                                                          Enfin, il assure la consultation, la destruction                                  apports des autres normes, ce qui renforce leur            lors qu’un document est qualifié de “record”, il
Le coffre-fort électronique est un dispositif             contrôlée et la restitution des archives lors d’un                                complémentarité.                                           fera l’objet d’une gestion rigoureuse en matière
                                                          changement de SAE. La période de conservation                                                                                                de stockage, de classement, de détermination
                                                                                                                                            » La plus ancienne est le records management,
informatique qui peut être un des composants
techniques du SAE afin de garantir l’intégrité, au sens   pouvant être importante, son architecture logicielle,                                                                                        de durée de conservation, etc. Le record
technique du terme, des documents déposés,                conforme au modèle OAIS, doit permettre de le                                       d’origine anglo-saxonne, notamment australienne          management peut contribuer à élaborer le plan
ainsi que la traçabilité de toutes les opérations         rendre indépendant des différentes technologies                                     qui existe depuis les années 1950. Le records            stratégique de gestion de l’information dans

                                                                                                                                                                                                     » Le modèle OAIS propose un modèle conceptuel
effectuées.                                               utilisées afin de faciliter les migrations.                                         management intéresse l’organisation de la                l’entreprise.
                                                          La production d’une archive par un SAE à des fins                                   gestion des documents, sous toutes ses
Le stockage est le dernier élément qui permet             de preuve s’accompagne des éléments faisant                                         formes : papier, électronique, etc., au sein de          permettant de traiter les difficultés induites par
l’enregistrement de documents sur support                 démonstration de la conservation intègre de                                         l’entreprise, dès leur création. Il a été repris par     les changements de technologies, que ce soit
informatique. Différents types de solutions de            l’archive, aidé en cela par les fonctionnalités du                                  l’ISO et l’AFNOR sous la référence NF/ISO                des systèmes d’information eux-mêmes ou des

                                                                                                                                                                                                     » MoReq2 permet de fournir des éléments pour la
                                                          coffre-fort électronique détaillées ci-dessus.                                                                                               formats de représentation des archives.
                                                                                                                                            » Le modèle OAIS né d’un projet initié en 1996
stockage existent, des plus usuelles comme le                                                                                                 15489 en 2001.
disque dur de l’ordinateur personnel aux plus
sophistiquées qui permettent de conserver de              QUELS SONT LES OBJECTIFS D’UNE NORME ET                                             regroupant les grandes agences spatiales (US,            rédaction de cahiers des charges fonctionnels
fortes volumétries avec un haut niveau de sécurité.       D’UN STANDARD ?                                                                     Europe) pour affronter la problématique de la            et de fournir une référence pour les audits de

                                                                                                                                                                                                     » Enfin, la norme française NF Z 42-013 définit un
                                                          La norme a une vocation généraliste, elle répond                                    conservation des données spatiales sur le long           systèmes existants.
La sauvegarde enfin est une copie des données             à des besoins “Marché” et apporte une solution                                      terme. Le projet a duré plus de 5 ans avant la
d’un espace de stockage sur un autre support à            qui se veut consensuelle, l’exemple évident étant                                   publication du modèle. Il a été repris par l’ISO         ensemble de règles et de dispositions applicables
                                                                                                                                                                                                       à un système d’archivage numérique de docu-
                                                                                                                                            » MoReq2 est un modèle européen d’exigences
des fins de restauration.                                 la représentation numérique de la date et de                                        sous la référence ISO 14721 en 2003.
                                                          l’heure (norme ISO 8601).                                                                                                                    ments qu’ils soient nativement numériques ou
COMMENT LE COFFRE-FORT ÉLECTRONIQUE                                                                                                           fonctionnelles destiné à harmoniser en Europe la         issus d’un processus de numérisation (papier,
                                                          Le standard traite des problématiques plus                                          gestion des archives électroniques en répondant          microforme, audiovisuels). La norme se concentre
ASSURE-T-IL CES SERVICES ?                                                                                                                                                                             sur les caractéristiques du système informatique
Afin de garantir l’intégrité des données, le coffre-      spécialisées en réponse à des besoins dont on ne                                    aux exigences du records management. Le
                                                          connait pas forcément l’impact à priori, comme la                                   document a été préparé sous la conduite du DLM           et de ses spécifications techniques. Elle met
fort calcule des empreintes sur les fichiers, les                                                                                                                                                      l’accent sur l’intégrité des documents archivés
mémorise et les contrôle régulièrement. Il effectue       nécessité à un moment donné de résoudre une                                         Forum et publié sous l’égide de la Commission
                                                          problématique d’interopérabilité. Les standards                                     européenne. Une première version a été publiée           et sur la capacité de l’archive à apporter la
plusieurs copies des documents déposés. Il trace                                                                                                                                                       preuve de cette intégrité.
toutes les actions sur le coffre, protége ces traces      les plus fameux sont ceux émis par le W3C                                           en 2001 suivi d’une seconde version en 2008.
indépendamment du contenu du coffre et les                concernant le Web (http, RDF, XML, etc.).                                           Les membres du DLM Forum sont les Archives
LE STOCKAGE                                                                                                                                 LA SÉCURITÉ
LE STOCKAGE : PIERRE ANGULAIRE DE LA                     » La deuxième est liée aux limites intrinsèques de                                 LA DÉMATÉRIALISATION EST-ELLE UN                           QUELS SONT LES MÉTHODES & MOYENS À
DÉMATÉRIALISATION                                          l’équipement sélectionné et aux coûts éventuel-                                  CHALLENGE POUR LA SÉCURITÉ...                              METTRE EN ŒUVRE POUR GARANTIR UN NIVEAU
DEUX APPROCHES EN FONCTION DES BESOINS                     lement prohibitifs des modèles supérieurs. Le                                    ET VICE VERSA ?                                            DE SÉCURITÉ ADAPTÉ AU BESOIN EFFECTIF ?
                                                           développement de l’activité lié à ce stockage
                                                                                                                                            La sécurité des systèmes d’information est une             Comme toujours lorsqu’il s’agit de sécurité,
                                                           peut alors être compromis.
QUELLES RÉPONSES PEUT APPORTER LA                                                                                                           préoccupation majeure.                                     l’objectif n’est pas “de faire de la sécurité
SOLUTION DE STOCKAGE AUX EXIGENCES                                                                                                          Les niveaux de sécurisation communément                    uniquement pour faire de la sécurité”, mais bien
                                                         COMMENT SE LIBÉRER DE CE CHAMP DE                                                  acceptés pour le traitement de documents ou                de protéger les données et systèmes en
LÉGALES EN TERMES DE CONSERVATION ?                      CONTRAINTES ?                                                                      archives papiers (documents disponibles en un              cohérence avec le niveau de protection défini en
Elle peut apporter une partie des réponses liées         Une alternative à cette réponse est de proposer                                    seul exemplaire papier, stockés dans des locaux            concertation avec le client.
à l’intégrité et la pérennité des informations           une architecture “horizontale” en multipliant les
                                                                                                                 Laurent Denel              peu contrôlés, soumis à des risques d’inondation                                                                    Dominique Bonnin
conservées.                                              cellules de stockage qui permet ainsi d’obtenir
                                                                                                                 Storage Solution Manager   ou d’incendie non pris en compte) deviennent               Il s’agit de réaliser une étude préalable, en            Security Manager
                                                         une scalabilité théoriquement illimitée. Il s’agit de                              insuffisants dès lors que ces mêmes données                s’appuyant sur une méthodologie de type “Analyse
En termes d’intégrité, elle doit fournir des garanties                                                           Atos Worldline                                                                                                                                 Atos Worldline
                                                         créer une infrastructure constituée d’un ensemble                                  sont dématérialisées.                                      de risques”, déroulée conjointement avec la phase
pour éviter la perte de données en multipliant par       de ressources potentiellement hétérogènes qui                                                                                                 de définition des spécifications techniques et
exemple les copies, leur localisation sur des sites      supprime ainsi la dépendance vis-à-vis d’un
distants ainsi que l’utilisation de différents types                                                                                        QUELLES EXIGENCES JURIDIQUES FONDENT                       fonctionnelles de la plate-forme de dématérialisation.
                                                         constructeur particulier.                                                          LES SOLUTIONS OPÉRATIONNELLES ET
» des supports “chauds” comme des disques
de support :
                                                                                                                                            TECHNIQUES ?                                               La première étape avant de se lancer dans la
                                                         Par conséquent, cela permet de garder une                                                                                                     dématérialisation est donc bien d’évaluer les
                                                                                                                                                                                                                                          é
                                                                                                                                            » L’imputabilité afin de garantir l’identité de l’auteur
  magnétiques sécurisés par des technologies             complète maîtrise de ses coûts de stockage en                                                                                                 besoins réels, en interrogeant les clients, en
» des supports “froids” comme des bandes
  de type RAID pour des accès en temps réel.             multipliant les équipements plus courants et                                                                                                  étudiant les normes et les référentiels, en évaluant
                                                         moins onéreux.                                                                       d’une action.                                            le contexte juridique, et de manière générale en
                                                                                                                                            » L’accessibilité : les documents électroniques
  magnétiques de type LTO-3 (Linear Tape-Open
                                                                                                                                                                                                       identifiant l’ensemble des contraintes à prendre
  WORM).
                                                         LA DISSÉMINATION DES INFORMATIONS                                                                                                             en compte.
                                                                                                                                              doivent être accessibles à tout moment.
                                                         N’ENTRAÎNE-T-ELLE PAS D’AUTRES DIFFICULTÉS ?
                                                                                                                                            » La confidentialité : la facilité d’utilisation des
En termes de pérennité, elle doit permettre de
                                                         Bien sûr, une des principales difficultés consiste à                                                                                          En second lieu, il s’agit d’iidentifier les menaces
faire face à l’obsolescence des équipements de
                                                         pouvoir localiser sur quel équipement se situe le                                                                                             qui pèsent sur la plate-forme de dématérialisation :
stockage pour la conservation sur le long terme                                                                                               données au format électronique ne doit pas
                                                         document recherché. Ce type de solution de                                                                                                    une infrastructure hébergée dans un data-center
en facilitant la migration d’un matériel vers un                                                                                              induire une perte de confidentialité. Les fuites
                                                         stockage doit être à même de masquer ceci à                                                                                                   moderne et ultra sécurisé ne sera pas soumise aux
autre et ce, en minimisant les conséquences pour                                                                                              d’information font d’ailleurs régulièrement les
                                                         l’application cliente appelante en utilisant un                                                                                               mêmes risques qu’une infrastructure hébergée
les applications clients.                                                                                                                     gros titres de l’actualité.
                                                         annuaire de données massivement distribué qui                                                                                                 dans le sous-sol d’un bâtiment situé en zone
                                                                                                                                            » La traçabilité de manière fiable de l’ensemble
                                                         indique cette localisation. Nous avons ainsi une                                                                                              inondable.
EN QUOI LE SUCCÈS DE LA DÉMATÉRIALISATION
                                                         optimisation de la bande-passante en permettant
POSE-T-ELLE DE FAÇON PLUS SENSIBLE LA                    un accès en point-à-point entre l’application cliente
                                                                                                                                              des actions réalisées sur les plates-formes de           La dernière étape consiste à proposer les
QUESTION DU STOCKAGE ?                                                                                                                        dématérialisation - y compris les actions les            mesures adaptées aux besoins exprimés, pour
                                                         et l’équipement de stockage sans intermédiaire.
L’augmentation des données numériques à                                                                                                       plus banales - notamment pour conserver des              couvrir les menaces identifiées. Seront combinées
conserver et ses impacts sur les coûts de                                                                                                     preuves en cas de litige. Elle permet de détermi-        des mesures techniques (cryptographie, authenti-
                                                         Enfin, les solutions les plus évoluées utilisent un
stockage et la scalabilité est une des questions                                                                                              ner si l’action a été causée suite à une intrusion       fication forte sur la plate-forme, réplication bi-site
                                                         annuaire massivement distribué qui permet la
                                                                                                                                              extérieure ou bien à une malveillance interne.
                                                         » d’un goulot d’étranglement pour ce qui est des
clés à traiter pour qui a ou aura des besoins en         suppression :                                                                                                                                 par exemple) et organisationnelles (politique de
                                                                                                                                            » La pérennité des données, des formats et des
forte volumétrie.                                                                                                                                                                                      sécurité, gestion des habilitations, gestion de

                                                         » d’un SPOF (Single Point Of Failure) pour ce qui
                                                           performances                                                                                                                                crise entre autres). Ces mesures doivent être éva-
L’achat des équipements, offrant toujours plus de                                                                                             supports techniques utilisés (dans un monde              luées en termes de faisabilité, coûts, exploitabilité
capacité et de performance, est une des réponses                                                                                              où tout évolue très rapidement) sans impacter            et choisies de manière à apporter un maximum
                                                           est de la disponibilité
mais implique des contraintes qu’il faut intégrer                                                                                             la facilité d’utilisation, ni les performances           d’efficacité pour un minimum de contrainte.
en fonction de ses impératifs.                                                                                                                techniques offertes par les plates-formes. Les
                                                                                                                                              données doivent être conservées sans être
» La première concerne la dépendance vis-à-vis                                                                                                altérées et sans aucune perte (réplication,
  du constructeur de matériel choisi. Il faudra                                                                                               sauvegarde).
  donc analyser les possibilités de migration vers
  des solutions tierces et les coûts associés pour
  se libérer de cette contrainte le cas échéant.




P. 12 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                                               LIVRE BLANC : LA DÉMATÉRIALISATION - P. 13
EST-IL INTÉRESSANT DE PASSER PAR UNE                     » Certification liée aux exigences locales, elle
PHASE DE CERTIFICATION ? QUELLES SONT-                     assure le respect des règles définies en matière
ELLES ?                                                    de confidentialité, d’authentification, de signature,
                                                           de certificats et d’horodatage. Par exemple, pour
Oui en effet, si l’on souhaite apporter une “valeur
                                                           une plate-forme à destination des administrations
particulière” au niveau de sécurité d’une telle plate-
                                                           françaises, une conformité au RGS (Référentiel
forme, plusieurs types de certifications existent :
                                                           Générale de Sécurité) sera recherchée.
» Certification des composants techniques, type
                                                         » Certification de l’organisation sécurité mise en
  Critères Communs ou CSPN délivrés par
                                                           œuvre autour de la plate-forme, sous la forme
  l’Agence Nationale de la Sécurité des Systèmes
                                                           d’une certification ISO 27001, garantit qu’un
  d’Information (ANSSI), assure une évaluation
                                                           Système de Management de la Sécurité de
  indépendante de la conformité d’un produit à
                                                           l’Information a été mis en place sous la forme
  un cahier des charges ou à une spécification
                                                           d’un processus d’amélioration continu (modèle
  technique. Ces certifications peuvent concerner
                                                           Plan-Do-Check-Act -PDCA-).
  les modules de signature électronique,
  d’horodatage, etc.




“PLUS LES BESOINS DE SÉCURITÉ SERONT ÉLEVÉS,
PLUS LES MESURES À METTRE EN ŒUVRE SERONT
CONTRAIGNANTES”
Dominique Bonnin, Security Manager, Atos Worldline




                                                                                                                   LES USAGES SE MULTIPLIENT
P. 14 - LIVRE BLANC : LA DÉMATÉRIALISATION
LA DÉMATÉRIALISATION DES
MOYENS DE PAIEMENTS
UN MODÈLE PRÉCURSEUR POUR LA                             L’ÉMERGENCE DE NOUVEAUX OPÉRATEURS ET                                            LE PRÉLÈVEMENT COMME MOYEN DE                            Commerçants et acheteurs disposent déjà des
DÉMATÉRIALISATION DES DOCUMENTS                          UN DÉPLOIEMENT PROGRESSIF                                                        PAIEMENT DE PROXIMITÉ GRÂCE AU MANDAT                    outils nécessaires. D’une part, les commerçants
La dématérialisation des moyens de paiement,             En parallèle de la dématérialisation des échanges                                DÉMATÉRIALISÉ                                            possèdent des terminaux de paiement IP capables

                                                                                                                                                                                                   » de constitution de e-mandat,
qui a explosé durant les années 80, constitue un         financiers entre entreprises, administrations et                                                                                          de faire appels à des services distants :
                                                                                                                                          Le prélèvement paneuropéen, le SEPA Direct
                                                                                                                                                                                                   » de vérification de signature
modèle précurseur pour la dématérialisation.             banques, différents moyens de paiement se sont                                   Debit (SDD), est un des instruments de paiement
                                                                                                                                                                                                   » d’archivage sécurisé
                                                         développés, comme par exemple, l’introduction de                                 élaborés dans le cadre du SEPA. Son utilisation,
UN DES ENJEUX : L’ ACCÉLÉRATION DES                      la carte de paiement en concurrence du chèque.                                   entre un créancier et un débiteur, suppose la
ÉCHANGES EN TOUTE SÉCURITÉ                                                                                                                signature par ce dernier d’un mandat qui exprime
                                                                                                                                                                                                   D’autre part, les acheteurs sont détenteurs de
La première mise en place de la dématérialisation        Ce nouveau mode de paiement a nécessité                                          l’autorisation, qu’il donne au créancier, pour initier
                                                                                                                    André-Marie Regnaut                                                            carte à puce EMV capable de chiffrer et signer          Anne Pouillard
a concerné les échanges interbancaires (Ordinateur       également la mise en place de services pour                                      le prélèvement mais également à sa propre
                                                         traiter, stocker et conserver des cartes bancaires
                                                                                                                    Emerging Offerings                                                             des informations avec leur code confidentiel. Ce        R&D Project Manager
de Compensation et ensuite Système Interbancaire                                                                                          banque pour le débit de son compte. Ce mandat
                                                         conformément aux exigences de sécurité comme
                                                                                                                    Manager                                                                        dernier offre un mécanisme à la fois pour identifier    Atos Worldline
de Télécompensation), comme pour la dématé-                                                                                               peut être totalement dématérialisé sous forme de
                                                         PCI DSS (Payment Card Industry Data Security
                                                                                                                    Atos Worldline                                                                 le débiteur et recueillir son accord.
rialisation des documents, l’amélioration de                                                                                              “e-mandat”.
l’efficacité des procédures, tout en maintenant          Standard) imposée par VISA, Master Card et Amex.
                                                                                                                                                                                                   Outre les avantages reconnus de la dématérialisation,
un haut niveau de sécurité voire en renforçant                                                                                            Cette dématérialisation, dans la mesure où elle
                                                         Des opérateurs se sont ainsi spécialisés dans ces                                                                                         il ne faut pas négliger le vecteur d’innovation
celle-ci, a été un des objectifs premiers de la                                                                                           permet d’inscrire la création du mandat dans un
                                                         échanges et ont acquis une expérience indéniable                                                                                          qu’elle représente !
dématérialisation des moyens de paiement.                                                                                                 processus complètement automatisé, ouvre la
                                                         sur l’échange de flux à forte volumétrie et néces-                               voie à des usages innovants comme par exemple
DES EXIGENCES JURIDICO-TECHNIQUES                        sitant un haut niveau de sécurité. Ils peuvent ainsi                             la création, la signature et la transmission d’un
                                                         capitaliser sur ce savoir-faire et ces investissements                           e-mandat depuis un point de vente physique,
Afin de pouvoir dématérialiser les opérations de
                                                         pour aller vers la dématérialisation de documents                                permettant ainsi d’ajouter le SDD à la gamme des
paiement et s’adapter aux besoins de nouveaux
                                                         avec de fortes exigences.                                                        moyens de paiement de proximité.
services en supprimant le papier, un ensemble de
règles a été créé avec une volonté d’unification
                                                         L’utilisation par le particulier de la carte de paiement
internationale. Des techniques de sécurité de haut
                                                         a impliqué néanmoins un temps d’adaptation plus
niveaux (authentification, intégrité, confidentialité,
                                                         ou moins significatif en fonction des personnes et
non répudiation…) ont dû être déployées indus-
                                                         des États. Il aura fallu entre 10 et 15 ans pour
triellement et progressivement à l’échelle des
                                                         changer les comportements.
» La dématérialisation en toute sécurité des Lettres
pays. A titre d’exemple :

   de Change a permis l’accélération de la remise        UN DOMAINE EN PERPÉTUELLE ÉVOLUTION
   des effets, en fournissant les informations selon     Une autre forme de moyen de paiement dématé-
   des normes et des protocoles sur des réseaux          rialisé : la monnaie électronique. La monnaie
                                                         électronique est un substitut à l'argent liquide
» L’arrivée des nouveaux services de paiement
   nationaux (spécification ETEBAC).
                                                         (pièces et billets), stocké dans un dispositif
   avec le SEPA (Single Euro Payment) va entraîner       électronique ou sur un serveur distant. Le “porte-
   la migration vers des protocoles de communi-          monnaie électronique” est un exemple courant de
   cation internationaux type IP.                        ce type de moyen de paiement. L'utilisateur
                                                         stocke une petite somme d'argent sur sa carte
D’autres ordres sont en passe d’être complètement        de banque ou sur une autre carte à puce (comme
dématérialisés sous l’initiative du SEPA comme le        dans le cas de Monéo), ce qui lui permet d'effectuer
Direct Debit pour le prélèvement ou Credit Transfer      des paiements d'un montant réduit. La monnaie
pour le virement avec des obligations d’intégrité        électronique peut également être utilisée à partir
et de conservation de ces actes électroniques.           des téléphones portables sur un compte de
                                                         paiement en ligne.




P. 16 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                                          LIVRE BLANC : LA DÉMATÉRIALISATION - P. 17
LA FACTURE ÉLECTRONIQUE
UN RAPPEL DU CONTEXTE ET DES ENJEUX                               UN CADRE EUROPÉEN NÉCESSITANT ENCORE                                                      Pour la mise en place de ces moyens, il sera            revoir les exigences actuelles, imposées en              Le PEPPOL
La facture électronique a pris un réel essor ces                  UNE ANALYSE PAYS PAR PAYS                                                                 aussi nécessaire d’étudier scrupuleusement les
                                                                                                                                                                                 é                                  matière de TVA, en ce qui concerne la facturation        PEPPOL (Pan European
dernières années que ce soit dans le monde privé                  La dématérialisation fiscale est régie par la législation                                 exigences nationales. En effet, certains pays           électronique afin de supprimer les charges existantes    Public Procurement On-
ou professionnel. Les démarches des fournisseurs                  sur la TVA. En Europe, chaque état membre a                                               peuvent exiger l’apposition d’une signature             et les obstacles à l'utilisation de ce système.          Line) : Initié en 2008 par
pour envoyer des factures électroniques se sont                   transposé localement la directive 2001/115/CE.                                            électronique même dans le cas du mode EDI.              Chaque État Membre aura jusqu’au 1er janvier 2013        la Commission Euro-
très fortement accentuées.                                        Cette directive a pour but de simplifier, moderniser                                      Les types de signatures électroniques peuvent           pour transposer cette directive.                         péenne, le projet PEPPOL
                                                                  et harmoniser les conditions imposées à la                                                différer aussi en fonction des pays et faire appel                                                               est un pilote à grande
En 2009, l’Europe produisait plus de 1 milliard                   facturation en matière de taxe sur la valeur ajoutée                                      dans certains cas à des certificats électroniques       Elle mentionne conformément au rapport de                échelle visant à élaborer à
de factures B2B et B2C par an. La commission                      dans la Communauté Européenne.                                                            dits “qualifiés” et des systèmes de création de         l’Expert Group, une égalité de traitement entre les      partir de “benchmarks” et
Européenne a évalué le gain de la bascule à la                                                                                                              signatures certifiées par les autorités locales.        factures papier et les factures électroniques.           “best practices” des spé-
                                                                                                                                Emmanuel Chivot                                                                     L'authenticité de l'origine, l'intégrité du contenu et   cifications communes
facture électronique à 40 milliards d’euros sur                   Elle a ainsi défini un corpus minimal de mentions             eInvoice Solution Manager   Hors de l’Union Européenne (UE) les règles peuvent      la lisibilité d'une facture devront être garantis soit   permettant la facilitation
6 ans.                                                            obligatoires que doit comporter chaque facture                Atos Worldline              varier d’avantage encore et il est nécessaire de        par des contrôles et processus internes, soit par        des échanges électro-
                                                                  dans tous les États Membres aux fins de la taxe
                                                                                                                                                                                                                                                                             niques au niveau des
» diminuer les coûts d’activités à faible valeur
Les bénéfices de la facturation sont multiples :                  sur la valeur ajoutée. Ces mentions peuvent                                               faire une étude avant de se lancer sur des flux         le biais de la “technologie”.
                                                                  éventuellement être complétées par des exigences                                          transfrontaliers impliquant un pays non membre de                                                                marchés publics. Il traite
  ajoutée comme l’impression, l’affranchissement                  propres à un pays, un secteur ou une entreprise.                                          l’Union. Le support de cabinets fiscalistes locaux      Néanmoins, la directive continue de mettre en avant      entre autres de la facture
                                                                                                                                                                                                                                                                             électronique et aboutira à
» diminuer les délais de transmission, d’intégration
  ou encore le stockage papier                                    Elle donne un cadre légal pour l’utilisation de la                                        pour réaliser ce type d’étude est indispensable         les deux moyens précédents pour la facturation
                                                                  facture électronique à condition que l’authenticité                                       pour se prémunir de toute mauvaise interprétation.      électronique, à savoir l’EDI et la Signature Electro-    la démonstration d’une
                                                                                                                                                                                                                                                                             solution opérationnelle
» supprimer les risques de pertes ou d’erreurs de
  et donc de paiement de la facture                               de son origine et l’intégrité de son contenu soient                                                                                               nique, comme des exemples de technologies
                                                                  garanties.                                                                                Cette complexité a d’ailleurs souvent été perçue        permettant de garantir authenticité et intégrité.        d’eProcurement à
                                                                                                                                                                                                                                                                             l’échelle européenne.
» faciliter le contrôle, la recherche et la consultation
  saisie                                                                                                                                                    comme un frein au déploiement de la facture             Le nouveau challenge de la facture électronique

» avoir une démarche “green”
                                                                  Les obligations portent aussi bien sur l’acceptation                                      électronique.                                           réside dans l’accentuation de l’interopérabilité
                                                                  du destinataire que sur la fabrication de la facture,                                                                                             entre les fournisseurs de solution et le déploiement
                                                                  sa transmission et sa conservation sur la période                                         LA COMMUNAUTÉ EUROPÉENNE CONTINUE À                     auprès des TPE/PME. Le CEN (Comité Européen

» certains pays rendent la facture électronique
Et, son utilisation devient une obligation :                      légale définie par le droit fiscal et commercial.                                         ŒUVRER POUR FACILITER LA DÉMATÉRIALISATION              de Normalisation) a ainsi pris le relais de l’Expert
                                                                                                                                                            Depuis 3 ans déjà, l’Europe cherche à améliorer         Group pour répondre à ce challenge.

» c’est une demande des gros clients ou
  obligatoire                                                     Pour garantir cette authenticité et intégrité, elle                                       le déploiement de la facturation électronique au
                                                                  préconise deux moyens principaux : l’EDI* ou la
                                                                                                          E                                                 travers de différentes actions.                         LES FONDATIONS POUR BÂTIR LA

» c’est un facteur concurrentiel face à des
  fournisseurs                                                    Signature Électronique.                                                                                                                           DÉMATÉRIALISATION SONT EN PLACE
                                                                                                                                                            L’Expert Group, nommé en 2008 par la Commission         La dématérialisation de la facture est un des
  partenaires toujours plus exigeants en termes                                                                                                             Européenne comme un organisme consultatif,              premiers exemples au niveau européen riche
  de services                                                                                                                                               avait pour objectif de rédiger des recommandations      d’enseignements pour la dématérialisation de
                                                                                                                                                            pour la facilitation du déploiement de la facturation   documents ayant une valeur vis-à-vis de l’adminis-
La facturation électronique n’est donc pas une                                                                                                              électronique. Son travail a permis de publier en        tration et des entreprises. Elle a permis de définir
simple mode mais une évolution naturelle et                                                                                                                 novembre 2009 un rapport qui préconise une              des bases qui serviront pour la dématérialisation
nécessaire apportant, à ses adeptes économies                                                                                                               plus grande harmonisation de la législation sur la      d’autres types de documents qui demanderont
et rapidité de traitement.                                        * Échange de Données Informatisées                                                        TVA dans l’UE sur la base de l’égalité de traitement    également de respecter ces fondamentaux que
                                                                                                                                                            du papier et de l’électronique, soutenu par un code     sont : l’accord du destinataire, l’authenticité de
                                                                                                                                                            de bonnes pratiques. Le rapport recommandait la         l’origine, l’intégrité du contenu et leur conservation
                                                                                                                                                            suppression des exigences de la directive portant       et lisibilité dans le temps.
                                                                                                                                                            sur l’authenticité de l’origine et l’intégrité du
   Deux types de dématérialisation                                                                                                                          contenu ainsi que les références aux différentes        Elle a créé un premier éco-système où interviennent
   La dématérialisation de la facture peut revêtir deux formes : fiscale ou non fiscale.                                                                    technologies s’y afférant. Ces dernières recom-         différents acteurs amenant leur valeur ajoutée
                                                                                                                                                            mandations ont reçu un accueil mitigé lors de la        spécifique : juristes et fiscalistes, plate-forme
   » La dématérialisation non fiscale ne permet pas de s’affranchir du papier car la facture électronique issue de ce                                       consultation publique qui a suivi et n’ont pas          d’échanges, éditeurs de solutions, spécialistes de
     procédé est le résultat d’opérations de numérisation ou de génération de fichiers en vue d’intégration automatique                                     toutes été reprises par la directive du 13 juillet      l’EDI et/ou de la signature électronique, archiveur.
                                                                                                                                                            2010 (2010/45/UE) modifiant la directive                Le terrain est donc prêt pour recevoir d’autres
   » La dématérialisation fiscale permet quant à elle d’éliminer complètement le papier. C’est celle qui permet de bénéficier
     ou de consultation mais sans garantie d’authenticité et d’intégrité.
                                                                                                                                                            2006/112/CE relative au système commun de               graines et récolter les fruits de la dématérialisation
     complètement des avantages liés à cette suppression du papier.                                                                                         taxe sur la valeur ajoutée en ce qui concerne les       d’autres documents.
                                                                                                                                                            règles de facturation. Cette directive demande à




P. 18 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                                                            LIVRE BLANC : LA DÉMATÉRIALISATION - P. 19
LA DÉMATÉRIALISATION                                                                                                                          L’ARCHIVAGE ÉLECTRONIQUE
DE LA FICHE DE PAIE                                                                                                                           DANS LA SPHÈRE PUBLIQUE
DE L’ANALYSE DES TEXTES À L’ADHÉSION DES                   » opposabilité aux tiers du bulletin de paie élec-                                 La dématérialisation est au cœur des préoccupa-           cette pérennité. Une bonne approche pour la gestion
SALARIÉS                                                     tronique comme pièce justificative et question                                   tions de l'État, des collectivités territoriales et des   des formats consiste à supporter en priorité PDF/A,

                                                           » question de la distinction de “l’original” électro-
Le code du travail pose désormais dans l'article             corrélée de ses modalités de production aux tiers                                établissements publics. Elle rationalise et accélère      recommandé pour l’archivage dans le Référentiel
L3243-2 modifié par la loi de simplification du droit                                                                                         les échanges au sein de la sphère publique. Avec          Général d’Interopérabilité (RGI), et les principaux
du 12 mai 2009, que la remise de pièce justificative         nique comme document d’origine et de sa                                          la dématérialisation des procédures, les dossiers         formats ouverts pour chaque média, avec une
dite bulletin de paie peut, avec l'accord du salarié         “copie” à l’instar de la distinction entre l’original                            et pièces échangés deviennent numériques,                 stratégie de conversion adéquate.

                                                           » gestion des modalités de consultation
concerné, être effectuée sous forme électronique,            papier et la copie papier                                                        cependant les dispositions du code du patrimoine
dans des conditions de nature à garantir l'intégrité                                                                                          en matière d'archivage restent applicables.               LE SEDA
des données.                                                                                                                                                                                            Le point d’entrée du SAE est la fonction de
                                                           Autant de questions, autant de solutions techniques                                Le cycle de vie d’une archive, papier ou nativement                                                                Christophe Bouvard
                                                                                                                                                                                                        versement. Les archives sont déposées soit
                                                           ajustées au plus près des problématiques juridiques       Véronique Dumond         électronique, passe par trois âges : les archives                                                                  Project Manager
Outre le préalable posé de l’accord du salarié                                                                                                                                                          directement dans le SAE par les utilisateurs, soit
                                                           qui conditionneront l’usage de l’un et/ou l’autre         eBusiness Legal Expert   courantes, intermédiaires et définitives. Les                                                                      Atos Worldline
concerné, le législateur fixe donc, comme cadre                                                                                                                                                         par transferts opérés par des applications métiers
                                                           des outils traditionnels de la dématérialisation          Atos Worldline           Systèmes d’Archivage Électronique (SAE) mettent en
à cette remise sous forme électronique, celui de                                                                                                                                                        ou par d’autres SAE.
garantir l'intégrité des données.                          (signature électronique, formats type PDF signé,                                   œuvre les mécanismes de conservation sécurisée
                                                           scellement numérique, horodatage, espace sécurisé                                  des archives intermédiaires et définitives.
» Comment répondre aux exigences visées par le
                                                                                                                                                                                                        Afin de répondre aux besoins d’interopérabilité
                                                           de conservation, PDF/A...).                                                                                                                  autour de l’archivage, le RGI recommande l’utili-
                                                                                                                                              L'ÂGE COURANT
» Quelles solutions mettre en œuvre ?
  législateur ?                                                                                                                                                                                         sation du Standard d’Échange de Données pour
                                                           Ces solutions sont conçues en référence à l’état
» Comment être sûr d’avoir un bulletin de paie
                                                                                                                                              Le document est en cours de constitution ou               l’Archivage (SEDA) élaboré par les Archives de
                                                           de l’art, aux recommandations issues des groupes                                   d'utilisation, jusqu'à sa clôture. Il peut s’agir de      France et la DGME (Direction Générale de la
  opposable à l’organisme qui le demande et ce             de travail de tiers de confiance tels (FNTC) aux                                   documents manipulés dans un système de Gestion            Modernisation de l’État).
  quelque soit la date de la demande dès lors              comités de normalisation avec notamment la                                         Électronique de Documents (GED) ou dans des
  qu’il est électronique ?                                 norme NFZ 42 013.                                                                  applications/progiciels métier : système de gestion       Le SEDA “apporte un cadre normatif pour les
                                                                                                                                              comptable et financier, système de gestion des            échanges d’informations entre les services
Bien que le texte du code du travail vise la simpli-       LE FACTEUR CLÉ DE SUCCÈS : UNE CONDUITE                                            ressources humaines, profil d’acheteur pour les           d’archives et leurs partenaires : entités productrices
fication du droit et l’allègement des procédures, le       DU CHANGEMENT FOCALISÉE SUR L’ADHÉSION                                             marchés dématérialisés, parapheur électronique,           des archives, entités gestionnaires, entités de
moins qu’on en puisse dire est qu’il a fait débat.         Quant à la peur liée au changement, il faudra pour                                 etc.                                                      contrôle des processus, et enfin entités qui utilisent
Le législateur a posé les garanties requises et a          que ce projet soit facteur d’adhésion, savoir initier                                                                                        les archives”.
laissé aux experts la liberté de définir les solutions     la transition en confiance. De l’accord éclairé de                                 L'ÂGE INTERMÉDIAIRE
techniques pour y satisfaire.                              chaque salarié dépendra, en effet, le projet et sa                                 Le document n'est plus utilisé activement, il est         En complément de l’interopérabilité technique,
                                                           réussite. Or, l’accord sera plus facilement donné                                  conservé pour des raisons administratives ou              ce référentiel porte aussi sur l’organisation de
Pour débattre des solutions à mettre en œuvre il           s’il est facteur de gain et de confort pour le salarié                             juridiques. Par exemple, dans le cas de l'achat           l’archivage, avec la définition des rôles et des
sera donc fait l’exégèse, dans un premier temps            et si la nouveauté ne lui fait objectivement ou                                    public, les dossiers d'entreprises retenues doivent       processus d’archivage des acteurs publics.

» modalités de l’accord du salarié
des questions juridiques à couvrir :                       subjectivement, rien perdre.                                                       être conservés pendant 10 ans, délai qui recouvre

» qualification de la fiche de paie et de ce que
                                                                                                                                              à la fois les possibilités de recours et les délais de    Les projets d’archivage électronique se multiplient
                                                           Ceci nécessite de la part de l’équipe projet,                                      vérification comptable. Une fois ce délai passé -         dans le secteur public. Ces projets doivent
  cette qualification infère sur la nature des outils      d’accompagner le changement avec pédagogie                                         nous parlons de Durée d'Utilité Administrative            cependant s’inscrire dans l’organisation et les
  techniques à mettre en œuvre dans le cadre de            pour faciliter sa perception positive. A cet égard,                                (DUA), une décision est prise quant au sort final         métiers des administrations publiques.

» conditions de remise du bulletin de paie
  sa création                                              la question de la conservation pérenne de fiches                                   de l’archive : le document est soit détruit, soit

» conditions de l’intégrité des données au moment
                                                           de paie, quand elles sont nativement numériques,                                   conservé définitivement. Les DUA sont définis par         L’EXTERNALISATION DES ARCHIVES PUBLIQUES
                                                           constitue, pour le salarié sa principale préoccupation.                            type de document dans des tableaux de gestion             Pour répondre aux besoins d’externalisation de la
  de la création du bulletin, de sa remise, puis dans le   Savoir apporter une réponse à cette question                                       mis en place par les archivistes.                         gestion des archives publiques, les approches BPO
  temps, au travers des processus de conservation.         favorisera le déploiement dans une logique gagnant-                                                                                          (Business Process Outsourcing - externalisation des
  S’agissant cependant du bulletin de paie élec-           gagnant trés appréciable aujourd’hui.                                              L'ÂGE DÉFINITIF                                           processus métier), ou SaaS (Software as a Service)
  tronique, il est à noter que le législateur ne fixe                                                                                         Le document est conservé définitivement car il a          permettent de prendre en charge l’intégralité de la
  l’exigence de garantie d’intégrité dans le texte                                                                                            un intérêt patrimonial ou historique. L’enjeu pour        chaîne de valeur de l’archivage.
  qu’au moment de sa remise                                                                                                                   les archives définitives est la pérennité du stockage     En cas d’externalisation, un agrément basé sur la
                                                                                                                                              et la garantie de lisibilité des documents dans le        norme NF Z 42-013 doit être obtenu auprès des
                                                                                                                                              très long terme. La gestion des migrations de             Archives de France (Ministère de la Culture).
                                                                                                                                              support de stockage et de format est au cœur de




P. 20 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                                                LIVRE BLANC : LA DÉMATÉRIALISATION - P. 21
LES JEUX D’ARGENT
                             ET PARIS EN LIGNE
                             AMÉLIORATION DE LA PROTECTION ET DE LA                     Par ailleurs l’ARJEL (l’Autorité de Régulation des
                             SÉCURITÉ GRÂCE À LA DÉMATÉRIALISATION                      Jeux En Ligne) s’est doté d’un moyen de contrôle
                             A la suite des positions de la Cour de Justice de          obligeant les opérateurs à archiver dans un coffre-
                             la Communauté Européenne, les jeux d'argent                fort électronique l’ensemble des transactions de
                             ont été qualifiés d'activités de service, soumises         jeux de leurs clients français. Ce coffre-fort
                             comme telles à l'article 49 du Traité de la commu-         électronique a pour obligation d’être hébergé
                             nauté Européenne. Cet article interdit les restrictions    physiquement en France Métropolitaine. C’est un
                             à la libre prestation de services. Aussi compte            élément dont la fonction est d’horodater, de chiffrer
                             tenu de la position communautaire et de l’offre            et d’archiver les données tracées afin d’en garantir
                             illégale sur internet, la France a dû s’adapter mais       l’intégrité et l’exhaustivité dans le temps. Il est
                                                                                        tenu compte des aspects réglementaires CNIL et          Mathieu Dubreu
                             sans renoncer à réguler rigoureusement l’offre de
                                                                                        de l’importance de la confidentialité.                  Online Gaming & eGambling
                             jeux sur internet.
                                                                                                                                                Solution Manager
                                                                                        QU’APPORTE LA CERTIFICATION DES SOLUTIONS               Atos Worldline
                             C’est pourquoi, elle a imposé aux opérateurs de
                             jeux d’argent et de paris en ligne de se conformer         ET SERVICES DE DÉMATÉRIALISATION DANS LE
                             à ses exigences afin de sécuriser plusieurs                CADRE DES JEUX D’ARGENT ET PARIS EN LIGNE ?
                             domaines importants au titre de l’ordre public et          Les processus métiers mis en œuvre ainsi que la

                             » la protection des mineurs
                             social tels que :                                          certification des solutions utilisées pour la déma-

                             » la lutte contre la fraude et le blanchiment d’argent
                                                                                        térialisation permettent d’apporter de la confiance

                             » la lutte contre l’addiction
                                                                                        et de conférer une valeur probante aux informations
                                                                                        dématérialisées.
                                                                                        Ainsi, dans le cadre de l’archivage des transactions
                             Ces exigences s’appuient sur des outils de la              de jeux, l’ARJEL impose que les solutions de
                             chaîne de confiance qui est au cœur des processus          coffre-fort électronique soient certifiées CSPN
                             de dématérialisation (sécurisation, contrôle,              (Certification de Sécurité de Premier Niveau) auprès
                             authentification, traçage, horodatage, archivage).         de l’ANSSI (Agence Nationale de la Sécurité des
                                                                                        Systèmes d’Information). Cette certification
                             POUVEZ-VOUS NOUS EN DIRE PLUS SUR LES                      s’appuie sur des critères, une méthodologie et un
                             SOLUTIONS UTILISÉES POUR LA PROTECTION                     processus élaborés par l’ANSSI.
                             DES MINEURS, LA LUTTE CONTRE LA FRAUDE
                                                                                        EST-IL PROBABLE QUE LA FRANCE FASSE DES
                             » Sur la protection des mineurs, le législateur s’est
                             ET LE BLANCHIMENT D’ARGENT ?
                                                                                        ÉMULES ?
                               doté de différents moyens pour “faire obstacle à         En effet, l’Europe dans son souhait de constituer
                               la participation de mineurs même émancipés”.             un marché unique entend ouvrir les activités des
                               Parmi ces moyens on retrouve l’obligation pour           secteurs du jeu et des paris en ligne à la concur-
                               un joueur de justifier auprès d’un opérateur de          rence au sein de l’ensemble de ses pays membres.
                               son identité, de son âge, de son adresse et de           Dans ce contexte, les pays qui sont en voie de
                               l’identification de ses moyens de paiement.              légiférer sur le sujet regardent leurs voisins euro-
                               Cela implique que le joueur doit envoyer soit            péens et notamment la France pour s’appuyer
                               par courrier papier, soit en version électronique        sur les best practices déjà mises en œuvre. Il est
                               scannée (donc numérisée) une copie de sa                 donc probable que les solutions et moyens utilisés
                               carte d’identité ainsi qu’un justificatif de domicile.   aujourd’hui en France puissent être réutilisés dans
                               La gestion et le contrôle de documents scannés           d’autres pays.
                               obligent donc les opérateurs à s’appuyer sur des
                               solutions de gestion de documents dématérialisés.

                             » Pour lutter contre la fraude et le blanchiment
                               d’argent, seuls les moyens de paiement élec-
                               troniques sont autorisés. Par ce moyen, toutes
                               les transactions financières sont traçables et
                               donc analysables par un organisme de contrôle
                               pouvant être mandaté par la justice.
LES COMPORTEMENTS ÉVOLUENT
                                                                                                                         LIVRE BLANC : LA DÉMATÉRIALISATION - P. 23
LA DÉMATÉRIALISATION
DE PRODUITS OU SERVICES
PRÉPAYÉS                                                                                                                                  L’IDENTITÉ NUMÉRIQUE
La dématérialisation de produits ou services            Les opérateurs reprennent le concept et l’adaptent                                L’IDENTITÉ NUMÉRIQUE EST UN DES PILIERS                    DES FOURNISSEURS D’IDENTITÉS MULTIPLES
                                                        » coffret cadeaux : un packaging sans risque car
prépayés consiste à remplacer des cartes à gratter      à leurs produits ou créent de nouveaux produits :                                 DE LA DÉMATÉRIALISATION                                    EN FONCTION DES BESOINS
par un code émis par un terminal de vente ou                                                                                              Sans identité numérique vérifiée, il n’y aura pas          Dans un futur proche, toutes ces identités seront
bien d’utiliser ce terminal de vente pour recharger        sans valeur tant qu’ils n’ont pas été activés en                               de dématérialisation des services pour le grand            disponibles pour un usage en ligne sécurisé :

                                                        » carte cadeau à valeur libre : la flexibilité du
directement le compte d’un utilisateur.                    caisse                                                                         public. À contrario de la vie réelle, un fournisseur       identités régaliennes au travers de cartes d’identité
                                                                                                                                          de services dématérialisés et son utilisateur n’ont        numérique, identités “territoriales” au travers de

                                                        » transfert d’argent : en toute confiance et en
Ces modes de distribution s’adaptent au réseau             produit sur un support unique                                                  souvent aucun contact qui permette de prévenir             carte ville à puce, identités bancaires qui dépas-

» caisse autonome
de distribution aisément :                                                                                                                les usurpations. Avoir confiance dans l’identité de        seront le cadre du strict paiement, identités télécom

» système de caisse                                     » rechargement direct : le tout dématérialisé
                                                           quelques minutes                                                               l’utilisateur est primordial pour bâtir des offres de      au travers des “smartphones”. Les éléments
                                                                                                              Jean-Charles RICHOMME                                                                                                                          Olivier Maas
» terminal de paiement (TPE)                            » carte de paiement sur internet prépayé : la
                                                                                                                                          services dématérialisés.                                   sécurisés contenus dans ces titres permettent
                                                                                                              eVoucher Solution Manager                                                                                                                      R&D Engineer
» solution Web
                                                                                                                                                                                                     de les interconnecter avec des infrastructures de
                                                                                                              Atos Worldline                                                                                                                                 Atos Worldline
» téléphone mobile                                      » billet de spectacle : la liberté de choisir son
                                                           maîtrise de sa consommation                                                    L’IDENTITÉ N’EST PAS UNIQUE                                services en ligne et d’assurer de la preuve de leur

»…
                                                                                                                                          Dans la vie numérique, le niveau de confiance “a           possession. Les nouvelles technologies de gestion
                                                           spectacle et sa date.                                                                                                                     d’identité numérique permettent de propager vers
                                                                                                                                          priori” qu’un fournisseur de services peut avoir en
                                                                                                                                          un utilisateur est très faible : les données fournies      les fournisseurs de services des données dont la

                                                        » rapide, pas de délai pour les réapprovisionne-
Ils permettent aussi de maîtriser ses coûts, gagner     La dématérialisation c’est :                                                                                                                 provenance et la qualité peuvent être attestées par
                                                                                                                                          pour prouver une identité sont souvent purement
en souplesse et en agilité, se diversifier et le tout                                                                                                                                                leur émetteur (État, collectivité, opérateur privé).
                                                                                                                                          déclaratives. De nombreux cas d’usage sont de
                                                        » sécurisée, pas de vol dans les transports ou de
en garantissant un maximum de sécurité.                   ments
                                                                                                                                          facto difficilement dématérialisables. Ces cas
                                                                                                                                          d’usage sont à haut risque, à forte valeur ajoutée         UN ÉCO-SYSTÈME EN DEVENIR
                                                        » économique, coût logistique et de déploiement
Avec 27 millions de clients potentiels sur le             risque de fraude
                                                                                                                                          et souvent contraints juridiquement. On citera par         La technologie est disponible, les usages sont
rechargement, le marché du prépayé téléphonique
                                                                                                                                          exemple les ouvertures de compte bancaire ou               connus, la prochaine étape est de mettre en place
                                                        » simple en terme logistique
reste un marché fort.                                     minimaliste
                                                                                                                                          les inscriptions administratives. Plusieurs preuves        un écosystème qui régisse ces échanges. Afin
Aujourd’hui le marché de la téléphonie a montré la
                                                                                                                                          identités sont requises pour les mener à bien :            d’atteindre la masse critique nécessaire à l’adoption
voie pour la dématérialisation (90 % des recharges
                                                                                                                                          justificatif de domicile, de naissance, de domiciliation   large de ces services de dématérialisation, deux
de téléphonie mobile se font en dématérialisation) et   La distribution de produits et services prépayés
                                                                                                                                                                                                     » le premier est une infrastructure ouverte et inter-
                                                                                                                                          bancaire, signature. Et pour cause : dans la vie           éléments sont nécessaires :
les offres dématérialisées ou semi-dématérialisées      n’a pas de limite, de nouveaux usages continuent
                                                                                                                                          réelle, l’identité n’est pas unique, elle est segmentée
se multiplient.                                         à émerger comme par exemple le marché des
                                                                                                                                                                                                     » le second est un corpus de règle qui fixe les
                                                                                                                                          par domaine : domaine professionnel, social,                  opérable entre ces identités et leur support
                                                        paris en ligne où l’on estime que 5% à 20% des
                                                                                                                                          médical, associatif, financier.
De nouveaux usages sont apparus afin de facilité        paiements sur le site de jeux en ligne seraient
                                                                                                                                                                                                        engagements et responsabilités des fournisseurs
l’acte d’achat et de limiter le risque de vol en        réalisés par des cartes ou des coupons prépayés.
                                                                                                                                                                                                        de service et des fournisseurs d’identité.
linéaire. Le produit est présenté dans un packaging     Laissez votre imagination se concrétiser !
attrayant (un coffret, une carte personnalisée, …)
                                                                                                                                                                                                     Ainsi parer, on peut enfin envisager de concrétiser
et il ne sera activé qu’au passage en caisse.
                                                                                                                                                                                                     les promesses de la dématérialisation pour le plus
                                                                                                                                                                                                     grand nombre.




                                                                                                                                          “AVOIR CONFIANCE DANS L’IDENTITÉ DE L’UTILISATEUR
                                                                                                                                          EST PRIMORDIAL POUR BÂTIR DES OFFRES DE SERVICES
                                                                                                                                          DÉMATÉRIALISÉS”
                                                                                                                                          Olivier Maas, R&D Engineer, Atos Worldline




P. 24 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                                            LIVRE BLANC : LA DÉMATÉRIALISATION - P. 25
LES BORNES INTERACTIVES
LES BORNES INTERACTIVES OFFRENT UNE                     tout document papier. Basée sur des techniques
EXPÉRIENCE DE LA DÉMATÉRIALISATION                      avancées de traitement d'image et d'intelligence
PLUS HUMAINE                                            artificielle, cette technologie est déjà dans notre
                                                        quotidien lorsque nous renouvelons notre passeport
Les bornes interactives de nouvelle génération
                                                        ou pour la surveillance de la circulation routière.
intègrent un scanner ou une simple webcam,
                                                        L'OCR est la rampe de la dématérialisation, s'en
authentique œil de la borne numérisant et lisant
                                                        trouvant alors à la fois simple et ubiquitaire,
les pièces jointes d'un dossier à déposer. Ces
                                                        accessible dans l'usage et efficace dans le résultat.
bornes interactives sont le plus souvent de grandes
                                                        En s'appuyant sur la souplesse d'une infrastructure
dalles tactiles connectées, mêlant du contact
                                                        en Cloud Computing, les bornes interactives sont
direct par visioconférence à de l'OCR (Optical                                                                  Karim Houni
                                                        ainsi des points d'interaction riches en services
Character Recognition), de l'archivage numérique                                                                R&D Engineer
                                                        pour l'utilisateur et simples en supervision pour le
ou du paiement.                                                                                                 Atos Worldline
                                                        fournisseur.
Catalyseur de cette (r)évolution, la reconnaissance
                                                        Les bornes interactives offre un accompagnement
optique de caractères (OCR) permet aujourd'hui
                                                        dans nos démarches au quotidien pour une
de créer, de manière fiable et à des volumes
                                                        expérience finalement plus humaine.
industriels, l'équivalent numérique de presque



        Exemple d’une borne interactive alliant dématérialisation, interface riche et contact augmenté




                                                                                                                                 AU CŒUR DU
                                                                                                                                 DÉVELOPPEMENT DURABLE
P. 26 - LIVRE BLANC : LA DÉMATÉRIALISATION
LES TECHNOLOGIES AU CŒUR
D'UN DÉBAT : POLLUEUR OU
SALVATEUR ?
Il est un fait incontestable : les Technologies de       combiner rentabilité, performance environnemen-                                      ÉLARGIR LE ROI: DE LA THÉORIE À LA                       Aussi, pour prétendre au titre de Green IT, le projet

                                                                                                                                                                                                       » passer par les rouages de la politique d'achat
l’Information et de la Communication (TIC) sont          tale et confort social. Et à condition de prendre un                                 PRATIQUE…                                                doit :
au cœur de la croissance économique et du                certain nombre de précautions, l'entreprise pourra
                                                                                                                                              » sélectionner un métier, une activité ou un
                                                                                                                                              Les étapes clefs consistent à :
développement des sociétés. En parallèle, un             se prévaloir de concilier efficacité et responsabilité.                                                                                         responsable (ex: éco-conception, labels Energy

                                                                                                                                                                                                       » s'appuyer sur des infrastructures énergétiquement
autre consensus émerge et se renforce pour                                                                                                      processus à dématérialiser en fonction du ROI            Star ou EPEAT)
“dénoncer” la contribution des TIC au réchauffement      LA DÉMATÉRIALISATION, ALLIÉE DE LA RSE
                                                                                                                                              » définir des indicateurs (KPI) pour piloter le projet
                                                                                                                                                environnemental, social et économique
climatique. En plus d'être énergivore et émetteur de     La décision de dématérialiser est encore aujourd'hui                                                                                            efficaces et sobres en carbone (ex : PUE des

                                                                                                                                                                                                       » veiller à ce qu'une partie croissante de l'énergie
CO2, le cycle de vie de l'informatique (fabrication -                                                                                                                                                    Data-centers, reporting carbone)
                                                                                                                                              » intégrer ces indicateurs dans la gestion de la
                                                         principalement guidée par des préoccupations                                           de façon à optimiser ses bénéfices
transport - usage - fin de vie) présente des risques     opérationnelles et économiques.
nocifs pour l'environnement (pression sur les                                                                                                   performance de l'entreprise (ce qui confortera           consommée provienne de ressources renouve-
                                                                                                                     Sophie Chambon
                                                                                                                                                                                                       » s'assurer qu'une politique de gestion des
ressources rares, pollution liée au transport,           Pourtant, l'intégration de la dimension                                                la démarche RSE si celle-ci est engagée, ou qui          lables (ex : éolien, solaire ou hydraulique)
accroissement de la demande d'énergie,                   “développement durable” permet de renforcer                 Head of Sustainability
                                                                                                                                                favorisera son émergence si elle n'existe pas
augmentation du volume de DEEE - Déchets                 considérablement le ROI (Retour sur Investissement)         Atos Origin                                                                         déchets soit en place et adresse la question
                                                                                                                                                encore)
d’Équipements Électriques et Électroniques).             d'une telle démarche. Cela suppose d' identifier                                                                                                des DEEE
                                                         et mesurer les points d'impacts, c'est à dire :                                      En fonction du projet de dématérialisation, les
La croissance irréversible de l'usage des TIC (et        intégrer les économies de ressources (ex : supports                                  indicateurs peuvent fortement varier. La sélection       LES CHEMINS DE L'EXCELLENCE À LA PORTÉE
l'accroissement prévisible du volume gigantesque         non fabriqués, non imprimés) mais aussi les                                          proposée ci-dessous illustre les pistes de réflexion     DE TOUS
de données à héberger, stocker, sécuriser, traiter,
                                                                                                                                              » nombre de véhicules nécessaires au transport
                                                         réductions de consommation d'énergie (ex :                                           possibles:                                               Il existe quelques facteurs clefs de succès que
échanger) vient renforcer ce constat et accroître        déplacements évités, locaux de stockage non                                                                                                   nous incitons le lecteur à considérer pour qu'un
les risques associés.                                    chauffés), les déchets non générés (ex : gaz à                                         des documents (ex: coût achat/location, coûts          projet de dématérialisation devienne un projet

                                                                                                                                                                                                       » intégrer le développement durable dans le
                                                         effets de serre, encre et papier), les fiscalités                                      d'entretien…), nombre de km parcourus avec             emblématique d'une politique RSE :
Pourtant, les TIC représenteraient aussi un gisement
                                                                                                                                              » Kg de papier acheté, nombre de documents
                                                         environnementales réduites (ex : taxe carbone)…                                        une conversion en carburant (litres non achetés)
d’économie de 7 800 millions de tonnes de CO2
                                                                                                                                                                                                       » fixer des objectifs en matière de performance
                                                                                                                                                                                                          business case du projet
à horizon 2020, soit près de 30 % des émissions          D'un point de vue social, il s'agit d'anticiper et                                     imprimés, quantité de cartouches d'encre
totales de CO2. Les gains mondiaux de la dématé-
                                                                                                                                              » Kwh d'énergie consommée (traitement des                » assurer un reporting régulier des résultats obte-
                                                         d'évaluer l'impact humain du projet et ses                                             utilisées                                                 environnementale et sociale
rialisation sont estimés à 460 Mt CO2. Ce constat        conséquences sur la vie de l'entreprise. Si les
est aujourd'hui mal connu et encore peu valorisé         projets de dématérialisation contribuent dans bien                                     données), Tonnes de CO2 générées (diagnostic              nus à l'ensemble des parties prenantes comme
par les entreprises. De plus, aspect trop souvent
                                                                                                                                              » dépenses d'énergie au m² (kWh/m²) liées au             » considérer la dématérialisation comme un projet
                                                         des cas au mieux-être social (automatisation des                                       carbone)                                                  témoignage de l'engagement de l'entreprise
négligé, les TIC sont également vecteurs de progrès      tâches à faible valeur ajoutée, développement
et confort social (désenclavement géographique
                                                                                                                                              » Kg de déchets produits (emballage, encres…)
                                                         du télétravail, travail collaboratif…), ils peuvent                                    stockage des documents                                    d'entreprise et non comme un projet informa-
grâce à un accès distant à l'information, services       cependant aussi bousculer l'organisation                                                                                                         tique. Cela suppose d'associer des acteurs
accessibles aux personnes à mobilité réduite,            (ex : nouveaux applicatifs métiers, naissance                                                                                                    nouveaux (Développement Durable,
conditions de travail plus flexibles, nouveaux
                                                                                                                                                                                                       » utiliser le développement durable comme levier de
                                                         d'une nouvelle activité et disparition d'une autre,                                  Le volet social doit également disposer                     achats/moyens généraux, RH, opérations …)
espaces d'échange, émergence de nouveaux
                                                                                                                                              » nombre d'heures de formation
                                                         supervision de l'activité en temps réel…), modifier                                  d'indicateurs. On peut citer à titre d'exemples :
métiers etc.). Ces atouts ne sont pas négligeables
                                                                                                                                              » taux d'absentéisme (avant et après le projet)
                                                         les relations de l'entreprise avec son écosystème                                                                                                changement, car ses valeurs sont fédératives et
et méritent qu'on les valorise.
                                                                                                                                              » taux de congés maladie
                                                         (relation avec les clients, partenaires et fournisseurs).                                                                                        universelles
                                                         Un projet de dématérialisation “bien pensé”
L'augmentation du coût de l'énergie et l'imminence       anticipe l'impact social du changement et prend
d'une fiscalité carbone d'une part, la pression          les mesures nécessaires pour les limiter                                             ET LE GREEN IT DANS TOUT ÇA ?                              Atos Origin a publié en 2010 son premier rapport de
règlementaire et citoyenne allant crescendo d'autre      (ex : dispositif de formation, plan de conversion…).                                                                                            Responsabilité Sociale de l'Entreprise. Qualifié B+ par
                                                                                                                                              "Producteur de gaz à effet de serre", "générateur de
part, conduiront tôt ou tard les entreprises à saisir    Les bénéfices contribueront à valoriser l'engagement                                                                                            le GRI, cette publication relate l'engagement et les
                                                                                                                                              déchets dangereux", "consommateurs d'énergies
l'opportunité d'aborder le projet de dématérialisation   de l'entreprise auprès de ses employés et autres                                                                                                réalisations du groupe en matière de développement
                                                                                                                                              polluantes" etc. La dimension potentiellement
sous l'angle de la RSE (Responsabilité Sociétale         parties prenantes.                                                                                                                              durable.
                                                                                                                                              nocive des TIC ne doit pas pour autant gommer
de l’Entreprise). Un tel projet a le mérite de pouvoir
                                                                                                                                              les bénéfices indiscutables qu'elles apportent. Il
                                                                                                                                              est donc fondamental de minimiser son impact               En juin de la même année, Atos Origin a adhéré au
                                                                                                                                              sur l'environnement en activant les multiples              Global Compact des Nations Unies, démontrant une
                                                                                                                                              leviers à la disposition des entreprises.                  fois de plus, sa volonté d'être en conformité avec les
                                                                                                                                              La dématérialisation s'appuie sur des supports             meilleures pratiques internationales.
                                                                                                                                              électroniques (ex : Smartphones, GPS, PC, ser-
                                                                                                                                              veurs, batteries, disques durs) et des infrastruc-         Le rapport est téléchargeable sur le site
                                                                                                                                              tures IT (Data-centers hébergeant les données).            http://www.fr.atosorigin.com/fr-fr/




P. 28 - LIVRE BLANC : LA DÉMATÉRIALISATION                                                                                                                                                                                                   LIVRE BLANC : LA DÉMATÉRIALISATION - P. 29
À PROPOS DU COORDINATEUR
Etienne Plouvier, coordinateur de ce livre blanc, est responsable des solutions Dématérialisation au sein
d‘Atos Worldline. Avec 20 ans d’expérience dans les services transactionnels en France et à l’international,
il encadre une équipe d’experts fonctionnels et juridiques.
Cette équipe définit la stratégie et les solutions génériques comme la signature électronique ou l’archivage
pour des projets liés à la dématérialisation : la Facture Électronique, les Jeux en Ligne ou le Dossier Médical
Personnel.
A propos d’Atos Worldline
Atos Worldline est le centre d’expertise d’Atos Origin dans les services transactionnels de haute
technologie. Leader dans les transactions électroniques, Atos Worldline est spécialisé dans les
paiements électroniques (émission, acquisition, terminaux, solutions de paiement et traitement
de cartes), les eCS (services en ligne pour les clients, les citoyens et les communautés), ainsi
que les services pour les marchés financiers. Reconnu pour son implication dans les travaux
de recherche et d’innovation, Atos Worldline permet à ses clients de bénéficier de solutions
innovantes récompensées par le marché dans des domaines tels que le paiement sur mobile,
l’IPTV, le CRM en ligne, ou encore les solutions de dématérialisation. Atos Worldline réalise un
chiffre d’affaires de 844 millions d’euros et emploie plus de 4 800 personnes en Europe. Le
27 août 2010, Atos Origin a annoncé l’acquisition de Venture Infotek - acteur indépendant sur
le marché Indien, leader dans le domaine du paiement. Ce rapprochement vient renforcer le
cœur de métier d’Atos Worldline et lui permet de pénétrer l’un des marchés en plus forte
croissance dans le monde du paiement. Pour plus d’informations : www.atosworldline.com


A propos d’Atos Origin
Atos Origin, une des toutes premières sociétés de services informatiques (SSII) internationales,
fournit des services transactionnels de haute technologie, des solutions de conseil, d’intégration
de systèmes et d’infogérance qui permettent d’améliorer la performance de ses clients dans
le monde entier. Atos Origin réalise un chiffre d’affaires annuel de 5,1 milliards d’euros avec
un effectif de 49 000 personnes. Atos Origin est le partenaire informatique mondial des Jeux
Olympiques et compte parmi ses clients de grands comptes internationaux dans tous les
secteurs d’activité. Le Groupe est coté sur le marché Eurolist de Paris et exerce ses activités
sous les noms d’Atos Origin, Atos Worldline et Atos Consulting.
Pour plus d’informations : www.atosorigin.com


Atos Worldline
River Ouest
80 quai Voltaire
95877 Bezons Cedex
France
Tel : +33 (0)1 34 34 95 95
Email : dircom-atosworldline@atosorigin.com




                                                                                                               Atos, Atos et le poisson, Atos Origin et le poisson, Atos Consulting ainsi que
www.atosworldline.com                                                                           le poisson seul sont des marques déposées d'Atos Origin SA - © Atos Worldline 11-2010

The Roads of Dematerialization (white paper, in french)

  • 1.
    LES CHEMINS DELA DÉMATÉRIALISATION Réussissez la suppression du papier Sommaire en toute conformité Préambule » Quelques étapes clés dans la démarche de dématérialisation Des aspects juridiques aux solutions technologiques » Les concepts juridiques sont les fondations des solutions LIVRE BLANC » Les fondamentaux technologiques technologiques » Un coffre-fort au cœur de l’archivage électronique » Le stockage » La sécurité » La dématérialisation des moyens de paiement Les usages se multiplient » La facture électronique » La dématérialisation de la fiche de paie » L’archivage électronique dans la sphère publique » Les jeux d’argent et paris en ligne Les comportements évoluent » La dématérialisation de produits ou services prépayés » L’identité numérique » Les bornes interactives » Les technologies au cœur d’un débat : pollueur ou Au cœur du développement durable salvateur ? www.atosworldline.com
  • 2.
    PRÉAMBULE La dématérialisation a été identifiée par les entreprises dès son origine comme un moyen efficace pour augmenter la performance opérationnelle en réduisant les coûts liés au traitement des documents papier. Cependant, la suppression totale du papier n’était pas toujours permise d’un point de vue légal, engendrant un résiduel de coûts et lenteurs. Aujourd’hui, les textes et les solutions technologiques existent. Le Conseil de l’Union Européenne à travers ses Directives et les États Membres en les transposant dans leurs textes nationaux ont défini les exigences à respecter Etienne Plouvier afin d’autoriser cette suppression totale du papier et libérer les initiatives. Un Dematerialization Solution écosystème s’est ainsi créé afin de définir des normes adaptées et créer Manager des solutions en conformité. Atos Worldline C’est dans ce contexte que les États ont décidé d’investir dans de grands projets nationaux de dématérialisation. Ces grands projets ont notamment pour objet d’améliorer l’efficacité et la qualité des services offerts aux usagers tout en réduisant la fraude. Ces investissements publics ont mis l’individu- citoyen au centre du débat. A titre d’exemple, on peut citer : la déclaration de revenus en ligne, la carte santé électronique, le dossier médical personnel et la carte nationale d’identité électronique. L’appropriation progressive par l’individu-citoyen de ces nouveaux usages et des nouveaux outils favorisera l’éclosion de l’individu-consommateur comme un nouveau relais de croissance. » la mise en place de solutions simples et adaptées aux particuliers qui Deux conditions seront nécessaires pour atteindre cet objectif : conditionnera une utilisation à grande échelle en garantissant la suppression » une conduite du changement des comportements car l’ancrage dans le du papier. monde papier est toujours présent avec une empreinte culturelle plus ou moins forte. Demain, la dématérialisation sera la norme et l’échange papier l’exception. Ainsi, après la dématérialisation des paiements qui a réussi à s’imposer partout dans le monde, ces nouveaux usages de la dématérialisation sont la prochaine étape qui permettra de profiter pleinement de l’économie numérique. Ce livre blanc vous permettra d’une part de vous familiariser avec les principes fondamentaux, juridiques et techniques, liés à ce type de dématérialisation à travers plusieurs témoignages d’experts. D’autre part, il illustrera des points spécifiques à différents types d’usages dans le secteur privé comme dans le secteur public. Enfin, il abordera ses effets sous l’angle de la Responsabilité Sociétale de l’Entreprise. DES ASPECTS JURIDIQUES AUX SOLUTIONS TECHNOLOGIQUES P. 2 - LIVRE BLANC : LA DÉMATÉRIALISATION
  • 3.
    QUELQUES ÉTAPES CLÉS DANSLA DÉMARCHE DE DÉMATÉRIALISATION DÉFINITION DES OBJECTIFS types d’indicateurs sont possibles comme : le CARTOGRAPHIE DES PROCESSUS Architecture). Celle-ci permet de centraliser les Avant de lancer un projet de dématérialisation, il temps de traitement manuel du document, le taux Opter pour la dématérialisation suppose d’analyser services en commun et de les rendre ensuite convient d’identifier les objectifs à atteindre afin d’erreurs, les délais de mise à disposition, les gains les processus métier existants en repensant directement accessibles à différents processus de de se fixer une ligne directrice. de place, les frais postaux et d’impression, le taux l’organisation et les systèmes d’information. dématérialisation. Un des moyens est de les de satisfaction des clients, le taux d’adhésion au A cet effet, il semble opportun d’établir une carto- orchestrer via des outils de BPM (Business Process Un des outils pour répondre à cet objectif peut service proposé... graphie qui a pour objet d’identifier les services Management) afin de construire des applications être la cartographie stratégique représentée par le concernés par le projet de dématérialisation. On sur mesure. La cartographie des processus offre diagramme d’Ishikawa ou diagramme en arêtes La mise en place de tableaux de bord, alimentés par pourra ainsi urbaniser le système d’information en ainsi une plus grande flexibilité pour déployer de poisson. Il s’agit de décliner finement ce que des outils de BAM (Business Activity Monitoring), proposant une approche SOA (Service Oriented divers projets en limitant les investissements. recouvrent les objectifs principaux assignés et en permettent d’analyser ces indicateurs dans leur déduire les actions à mettre en œuvre. contexte stratégique et mettent en évidence les leviers d’actions possibles pour améliorer la DÉMATÉRIALISATION AVEC OU SANS PAPIER performance. Diagramme d’Ishikawa » la première est celle où le document papier Différents types de dématérialisation sont possibles : SPONSORING DE LA DIRECTION GÉNÉRALE ET perdure et constitue l’original papier qui fera foi CONDUITE DU CHANGEMENT » la deuxième est celle où le document est devant un juge en cas de contentieux, La dématérialisation d’un processus métier initialement basée sur l’échange de documents nativement électronique et recevable en papier entraîne des impacts dans l’organisation justice. Ce deuxième cas permet les plus du travail, aussi bien côté émetteur que côté grandes économies mais impliquera une étude destinataire. Plusieurs services dépendant de analytique des textes afin de valider sa faisabilité directions différentes, au sein de l’entreprise, sont juridique et les moyens technologiques à mettre alors affectés. C’est pourquoi, il est bien souvent en place. nécessaire d’avoir une implication forte de la Direction Générale afin de sponsoriser le projet. Dans le cas de processus papier existant, si la C’est le cas par exemple de la facture électronique suppression totale du papier est possible d’un où la Direction Informatique est impliquée pour point de vue légal et technique, elle se heurte l’adaptation du système d’information, la Direction toujours à la tradition d’en conserver un exemplaire. Financière pour le traitement des factures et la C’est pourquoi, dans ce cas, il est nécessaire de Direction Commerciale pour la relation avec les prévoir le traitement des documents papier entrants clients acheteurs. avec des services de numérisation afin de créer un document numérique et de faciliter son traitement, Par ailleurs, la dématérialisation de ces processus ainsi que l’impression, la mise sous pli et l’envoi métiers entraîne de possibles changements postal de documents papier sortants. d’organisation et d’adaptation de postes. Il est nécessaire que la direction mette en place des MISE EN PLACE DE TABLEAUX DE BORD actions de conduite du changement. Celles-ci Un des points capitaux pour valider le ROI (Retour passent notamment par des actions de communi- sur Investissement) attendu de la démarche, est cation internes et externes s’attachant à en de définir une série d’indicateurs permettant de démontrer les avantages pour chacun afin de mesurer la situation avant et après le déploiement faciliter l’adhésion de tous. du projet. Selon le type d’objectif attendu, différents P. 4 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 5
  • 4.
    LES CONCEPTS JURIDIQUESSONT LES FONDATIONS DES SOLUTIONS TECHNOLOGIQUES LA SUPPRESSION DU PAPIER A CONSTITUÉ UN des textes et des concepts posés par le législateur LE DROIT EXIGE D'AVANTAGE DU DOCUMENT » Les bulletins de paie électroniques VRAI BOULEVERSEMENT JURIDIQUE et leur respect, conditionnera, en effet, la validité ÉLECTRONIQUE QUE DU DOCUMENT PAPIER Le code du travail pose, dans l'article L3243-2 En effet, tout notre droit civil Napoléonien était et l'opposabilité de l'opération dématérialisée. La garantie de l'intégrité recouvre tant les modalités modifié par la loi de simplification du droit du organisé exclusivement autour de l'écrit revêtu Ces concepts se sont traduits par la mise en d'établissement du document, que celles de sa 12 mai 2009, que la remise de pièce justificative d'une signature manuscrite. Alors, la loi du 13 place de moyens techniques et organisationnels conservation et de sa restitution. Ainsi, la confiance dite bulletin de paie peut, avec l'accord du salarié mars 2000 en France, sous l'influence du droit au meilleur état de l’art, pour répondre à chacun au numérique est-elle subordonnée à la condition concerné, être effectuée sous forme électronique. international et du droit communautaire, suivie de des besoins qualifiés lors de l’opération de de présenter des garanties d'intégrité et de fiabilité Le législateur fixe là aussi les conditions de la Loi sur la Confiance en l'Économie Numérique dématérialisation à mettre en œuvre : identification, des procédés mis en œuvre. Si : “L’écrit sous garantie d'intégrité des données. Véronique Dumond » La contractualisation en ligne (LCEN) du 21 juin 2004, sont elles venues inaugurer authentification des parties, traçabilité, horodatage, forme électronique est admis en preuve au même signature électronique, archivage dit à vocation eBusiness Legal Expert un vrai changement culturel, en consacrant la titre que l’écrit sur support papier…”, ce n'est que probatoire. Atos Worldline Le code civil pose dans l’article 1325 alinéa 5, reconnaissance de l'écrit électronique, à la fois à “sous réserve que puisse être dûment identifiée la titre ad probationem mais aussi ad validitatem, et personne dont il émane et qu’il soit établi et concernant l’exigence d’une pluralité d’originaux la “signature numérique”. Cette analyse des textes constitue, donc, le conservé dans des conditions de nature à en pour les contrats sous forme électronique que pré-requis indispensable à partir duquel s'appuie le garantir l’intégrité”. “l’exigence est réputée satisfaite lorsque l’acte Ces nouveaux processus de dématérialisation qui choix des outils technologiques à mettre en œuvre. est établi et conservé conformément aux articles forment, aujourd'hui, notre quotidien, pour simples TROIS USAGES PEUVENT ÊTRE PRIS EN EXEMPLE 1316-1 et 1316-4 et que le procédé permet à FACTEUR CLÉ DE SUCCÈS : UNE ÉQUIPE chaque partie de disposer d’un exemplaire ou » Les factures électroniques qu'ils apparaissent, nécessitent cependant une connaissance fine des contraintes légales et une PLURIDISCIPLINAIRE d’y avoir accès…”. interprétation juridico-technique des moyens à L’inhibition qui peut parfois encore exister, à pour- L'article 289-V du Code Général des Impôts mettre en œuvre, afin d’être fidèle à l'esprit et à la suivre un projet de dématérialisation, est souvent concernant la transmission par voie électronique lettre des textes. liée à la complexité imaginée du projet, lequel fait des factures, pose la condition de pouvoir appel à des cultures multiples et à la peur du garantir l'authenticité de leur origine et l'intégrité LES CONCEPTS RÉCURRENTS D’AUTHENTICITÉ, changement. Elle sera aisément levée dès lors de leur contenu au moyen d'une signature D’INTÉGRITÉ ET DE CONSERVATION, SONT VENUS que le projet est initié sous l’égide d’une équipe électronique. FONDER LA RÉFLEXION ET L'ÉLABORATION DES pluridisciplinaire associant en amont du projet, juristes, informaticiens et fonctionnels concernés. SOLUTIONS TECHNOLOGIQUES De cette manière, la solution sera constituée au Le choix de supprimer le papier doit, en effet, être plus près des besoins métier et des exigences réfléchi au cas le cas, après qualification des légales, en s’appuyant sur les solutions à l’état de contraintes légales par type d'opération, par activité l’art disponibles sur le marché. et par métier, en respectant les exigences juridiques qui régissent la dématérialisation. Cette inquisition “LA DÉMATÉRIALISATION IMPLIQUE UNE ANALYSE PRÉALABLE ET FINE DES RÈGLES POUR APPRÉCIER LEUR PORTÉE AFIN DE CHOISIR LA SOLUTION TECHNIQUE LA PLUS ADAPTÉE AU CONTEXTE” Véronique Dumond, eBusiness Legal Expert, Atos Worldline
  • 5.
    LES FONDAMENTAUX TECHNOLOGIQUES LE CERTIFICATNUMÉRIQUE : LE POINT DE procédures d’exploitation auditées, une très haute LA SIGNATURE ÉLECTRONIQUE LE JETON D’HORODATAGE DÉPART disponibilité des services, ou la traçabilité totale La signature électronique est un mécanisme La transposition de concept de “date certaine” Aujourd’hui la dématérialisation utilise largement les de toutes les opérations. cryptographique qui permet d’obtenir la caracté- traduit quelques fois par “le cachet de la poste certificats électroniques pour assurer les principaux ristique de “non répudiation” sur un document faisant foi” renvoie dans le monde numérique à la services de sécurité : authentification, signature, Les certificats produits par ces IGC conformes au dématérialisé : le signataire ne peut pas contester solution technologique désignée “jeton d’horoda- horodatage... RGS, sont par exemple utilisés pour signer des être celui qui a donné son accord au contenu du tage”, émis par une Autorité d’Horodatage. documents qui doivent avoir une valeur probatoire. document. La signature électronique l’identifie et La seule information de date et heure, fournie par À l’origine de ces certificats, des Infrastructures manifeste son consentement. un simple ordinateur, ne peut pas être considérée de Gestion de Clés (IGC ou PKI en anglais) sont Des certificats électroniques de signature ou comme suffisamment fiable et surtout elle ne peut mises en œuvre. Une certification établie par le d’authentification répondant à ces standards sont A l’instar d’une signature manuscrite, une signature être garantie intègre sur le long terme. également requis pour pouvoir obtenir le nouveau Christophe Brunet électronique doit donc pouvoir être appliquée en Référentiel Général de Sécurité (RGS) permet label IDéNum (Identité Numérique) présenté par Senior Project Manager toute confiance par l’utilisateur. C’est le rôle du serveur d’horodatage de générer d’héberger ces IGC RGS pour tous les niveaux l’administration Française à destination des citoyens. Atos Worldline un jeton d’horodatage pour compléter les de sécurité (de une à trois étoiles). Ainsi, dans le Référentiel Général de Sécurité (RGS), données dématérialisées. Cette certification garantit que les IGC respectent l’Agence Nationale de la Sécurité des Systèmes des critères de qualité de service notamment, des d’Information (ANSSI) recommande l’utilisation de Le jeton d’horodatage remplace avantageusement produit de création de signature électronique “le cachet de la poste”, le monde numérique répondant à un cahier des charges sécuritaires permettant de faire plus et avec une précision » le jeton est fiable, car il repose sur une date et “profil de protection” évalué par des laboratoires supérieure : agréés, et certifié dans un contexte européen (critères communs EAL 3+). heure contrôlée en permanence à la seconde » le jeton est intègre car il est signé par l’Autorité près Ce type d’outil permet ainsi à un utilisateur, de visualiser un document (pdf par exemple) et d’y d’Horodatage, qui en garantit le contenu et » le jeton permet de prouver par exemple à quel apposer une signature électronique ayant la l’exactitude sur le long terme même valeur légale qu’une signature manuscrite. moment un document a été signé, quand cette signature a été vérifiée, et quand le document a été finalement archivé Ce jeton d’horodatage reste valide sur le long terme en apportant un élément à valeur probatoire, il constitue ainsi l’un des éléments primordiaux pour assurer la validité dans le temps d’un document dématérialisé. P. 8 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 9
  • 6.
    UN COFFRE-FORT AUCŒUR DE L’ARCHIVAGE ÉLECTRONIQUE PLUSIEURS TERMES CIRCULENT POUR PARLER rend disponibles aux ayant-droits comme preuve Certains standards ont une notoriété aussi Nationales, des fournisseurs de logiciels ou de DE CONSERVATION DE DONNÉES : ARCHIVAGE, “visualisable” de la conservation sécurisée. La importante que les normes. On parle de standard services, des consultants. MoReq2 n’est pas à COFFRE-FORT, STOCKAGE, SAUVEGARDE. preuve ainsi constituée peut être utilisée vis-à-vis “de fait”. Des standards propriétaires, peuvent proprement parler une norme mais le soutien de tiers si nécessaire. être repris dans des normes dans un souci de qu’elle reçoit lui donne, en pratique, le poids QUELLES SONT LEUR DÉFINITION ? » La norme française NF Z 42-013 est née en pérennisation (cas du PDF/A repris dans la norme d’une norme internationale. QUELS SONT LES SERVICES SUPPLÉMENTAIRES ISO 19005). L’archivage électronique a pour objet de conserver 1999. Elle complète les normes précédentes des documents numériques pendant une période APPORTÉS PAR LE SAE ? Dans le cas de l’archivage, la pérennisation inclut DANS LE DOMAINE DE L’ARCHIVAGE DE sur le plan de la mise en œuvre technique du requise afin de satisfaire à des obligations légales système d’archivage. La norme a évolué plusieurs ou à des fins patrimoniales. Pour ce faire, il assure la lisibilité de l’information dans le temps. Le SAE DOCUMENTS ET DE DONNÉES NUMÉRIQUES, identifie et contrôle les formats des documents lors fois : en 2001, puis en 2009 pour bénéficier des la gestion du cycle de vie de l’archive en garantissant QUELLES NORMES EXISTENT du versement. Il gère la période de conservation Jean-Jacques Milhem apports des autres normes ci-dessus. sa pérennité, son intégrité au sens sémantique du AUJOURD’HUI ? terme et son intelligibilité. Il permet de conserver légale ou réglementaire et assure le cycle de vie Trust Solutions Manager Il existe plusieurs normes assez complémentaires la valeur légale du document numérique. Il repose de l’archive conformément à une politique Atos Worldline dans l’ensemble, mais non coordonnées car QUELS SONT LEURS SPÉCIFICITÉS ET LEURS » Le records management analyse le document sur une organisation humaine et des solutions d’archivage et à une convention d’archivage qui initiées par des groupes ayant des préoccupations APPORTS ? techniques communément regroupées sous le précise les plans de classement des archives différentes, à différentes époques. Les évolutions terme de SAE (Système d’Archivage Electronique). ainsi que le réglage des différents paramètres. des normes prennent en compte cependant les d’archives sous l’angle de son cycle de vie : dès Enfin, il assure la consultation, la destruction apports des autres normes, ce qui renforce leur lors qu’un document est qualifié de “record”, il Le coffre-fort électronique est un dispositif contrôlée et la restitution des archives lors d’un complémentarité. fera l’objet d’une gestion rigoureuse en matière changement de SAE. La période de conservation de stockage, de classement, de détermination » La plus ancienne est le records management, informatique qui peut être un des composants techniques du SAE afin de garantir l’intégrité, au sens pouvant être importante, son architecture logicielle, de durée de conservation, etc. Le record technique du terme, des documents déposés, conforme au modèle OAIS, doit permettre de le d’origine anglo-saxonne, notamment australienne management peut contribuer à élaborer le plan ainsi que la traçabilité de toutes les opérations rendre indépendant des différentes technologies qui existe depuis les années 1950. Le records stratégique de gestion de l’information dans » Le modèle OAIS propose un modèle conceptuel effectuées. utilisées afin de faciliter les migrations. management intéresse l’organisation de la l’entreprise. La production d’une archive par un SAE à des fins gestion des documents, sous toutes ses Le stockage est le dernier élément qui permet de preuve s’accompagne des éléments faisant formes : papier, électronique, etc., au sein de permettant de traiter les difficultés induites par l’enregistrement de documents sur support démonstration de la conservation intègre de l’entreprise, dès leur création. Il a été repris par les changements de technologies, que ce soit informatique. Différents types de solutions de l’archive, aidé en cela par les fonctionnalités du l’ISO et l’AFNOR sous la référence NF/ISO des systèmes d’information eux-mêmes ou des » MoReq2 permet de fournir des éléments pour la coffre-fort électronique détaillées ci-dessus. formats de représentation des archives. » Le modèle OAIS né d’un projet initié en 1996 stockage existent, des plus usuelles comme le 15489 en 2001. disque dur de l’ordinateur personnel aux plus sophistiquées qui permettent de conserver de QUELS SONT LES OBJECTIFS D’UNE NORME ET regroupant les grandes agences spatiales (US, rédaction de cahiers des charges fonctionnels fortes volumétries avec un haut niveau de sécurité. D’UN STANDARD ? Europe) pour affronter la problématique de la et de fournir une référence pour les audits de » Enfin, la norme française NF Z 42-013 définit un La norme a une vocation généraliste, elle répond conservation des données spatiales sur le long systèmes existants. La sauvegarde enfin est une copie des données à des besoins “Marché” et apporte une solution terme. Le projet a duré plus de 5 ans avant la d’un espace de stockage sur un autre support à qui se veut consensuelle, l’exemple évident étant publication du modèle. Il a été repris par l’ISO ensemble de règles et de dispositions applicables à un système d’archivage numérique de docu- » MoReq2 est un modèle européen d’exigences des fins de restauration. la représentation numérique de la date et de sous la référence ISO 14721 en 2003. l’heure (norme ISO 8601). ments qu’ils soient nativement numériques ou COMMENT LE COFFRE-FORT ÉLECTRONIQUE fonctionnelles destiné à harmoniser en Europe la issus d’un processus de numérisation (papier, Le standard traite des problématiques plus gestion des archives électroniques en répondant microforme, audiovisuels). La norme se concentre ASSURE-T-IL CES SERVICES ? sur les caractéristiques du système informatique Afin de garantir l’intégrité des données, le coffre- spécialisées en réponse à des besoins dont on ne aux exigences du records management. Le connait pas forcément l’impact à priori, comme la document a été préparé sous la conduite du DLM et de ses spécifications techniques. Elle met fort calcule des empreintes sur les fichiers, les l’accent sur l’intégrité des documents archivés mémorise et les contrôle régulièrement. Il effectue nécessité à un moment donné de résoudre une Forum et publié sous l’égide de la Commission problématique d’interopérabilité. Les standards européenne. Une première version a été publiée et sur la capacité de l’archive à apporter la plusieurs copies des documents déposés. Il trace preuve de cette intégrité. toutes les actions sur le coffre, protége ces traces les plus fameux sont ceux émis par le W3C en 2001 suivi d’une seconde version en 2008. indépendamment du contenu du coffre et les concernant le Web (http, RDF, XML, etc.). Les membres du DLM Forum sont les Archives
  • 7.
    LE STOCKAGE LA SÉCURITÉ LE STOCKAGE : PIERRE ANGULAIRE DE LA » La deuxième est liée aux limites intrinsèques de LA DÉMATÉRIALISATION EST-ELLE UN QUELS SONT LES MÉTHODES & MOYENS À DÉMATÉRIALISATION l’équipement sélectionné et aux coûts éventuel- CHALLENGE POUR LA SÉCURITÉ... METTRE EN ŒUVRE POUR GARANTIR UN NIVEAU DEUX APPROCHES EN FONCTION DES BESOINS lement prohibitifs des modèles supérieurs. Le ET VICE VERSA ? DE SÉCURITÉ ADAPTÉ AU BESOIN EFFECTIF ? développement de l’activité lié à ce stockage La sécurité des systèmes d’information est une Comme toujours lorsqu’il s’agit de sécurité, peut alors être compromis. QUELLES RÉPONSES PEUT APPORTER LA préoccupation majeure. l’objectif n’est pas “de faire de la sécurité SOLUTION DE STOCKAGE AUX EXIGENCES Les niveaux de sécurisation communément uniquement pour faire de la sécurité”, mais bien COMMENT SE LIBÉRER DE CE CHAMP DE acceptés pour le traitement de documents ou de protéger les données et systèmes en LÉGALES EN TERMES DE CONSERVATION ? CONTRAINTES ? archives papiers (documents disponibles en un cohérence avec le niveau de protection défini en Elle peut apporter une partie des réponses liées Une alternative à cette réponse est de proposer seul exemplaire papier, stockés dans des locaux concertation avec le client. à l’intégrité et la pérennité des informations une architecture “horizontale” en multipliant les Laurent Denel peu contrôlés, soumis à des risques d’inondation Dominique Bonnin conservées. cellules de stockage qui permet ainsi d’obtenir Storage Solution Manager ou d’incendie non pris en compte) deviennent Il s’agit de réaliser une étude préalable, en Security Manager une scalabilité théoriquement illimitée. Il s’agit de insuffisants dès lors que ces mêmes données s’appuyant sur une méthodologie de type “Analyse En termes d’intégrité, elle doit fournir des garanties Atos Worldline Atos Worldline créer une infrastructure constituée d’un ensemble sont dématérialisées. de risques”, déroulée conjointement avec la phase pour éviter la perte de données en multipliant par de ressources potentiellement hétérogènes qui de définition des spécifications techniques et exemple les copies, leur localisation sur des sites supprime ainsi la dépendance vis-à-vis d’un distants ainsi que l’utilisation de différents types QUELLES EXIGENCES JURIDIQUES FONDENT fonctionnelles de la plate-forme de dématérialisation. constructeur particulier. LES SOLUTIONS OPÉRATIONNELLES ET » des supports “chauds” comme des disques de support : TECHNIQUES ? La première étape avant de se lancer dans la Par conséquent, cela permet de garder une dématérialisation est donc bien d’évaluer les é » L’imputabilité afin de garantir l’identité de l’auteur magnétiques sécurisés par des technologies complète maîtrise de ses coûts de stockage en besoins réels, en interrogeant les clients, en » des supports “froids” comme des bandes de type RAID pour des accès en temps réel. multipliant les équipements plus courants et étudiant les normes et les référentiels, en évaluant moins onéreux. d’une action. le contexte juridique, et de manière générale en » L’accessibilité : les documents électroniques magnétiques de type LTO-3 (Linear Tape-Open identifiant l’ensemble des contraintes à prendre WORM). LA DISSÉMINATION DES INFORMATIONS en compte. doivent être accessibles à tout moment. N’ENTRAÎNE-T-ELLE PAS D’AUTRES DIFFICULTÉS ? » La confidentialité : la facilité d’utilisation des En termes de pérennité, elle doit permettre de Bien sûr, une des principales difficultés consiste à En second lieu, il s’agit d’iidentifier les menaces faire face à l’obsolescence des équipements de pouvoir localiser sur quel équipement se situe le qui pèsent sur la plate-forme de dématérialisation : stockage pour la conservation sur le long terme données au format électronique ne doit pas document recherché. Ce type de solution de une infrastructure hébergée dans un data-center en facilitant la migration d’un matériel vers un induire une perte de confidentialité. Les fuites stockage doit être à même de masquer ceci à moderne et ultra sécurisé ne sera pas soumise aux autre et ce, en minimisant les conséquences pour d’information font d’ailleurs régulièrement les l’application cliente appelante en utilisant un mêmes risques qu’une infrastructure hébergée les applications clients. gros titres de l’actualité. annuaire de données massivement distribué qui dans le sous-sol d’un bâtiment situé en zone » La traçabilité de manière fiable de l’ensemble indique cette localisation. Nous avons ainsi une inondable. EN QUOI LE SUCCÈS DE LA DÉMATÉRIALISATION optimisation de la bande-passante en permettant POSE-T-ELLE DE FAÇON PLUS SENSIBLE LA un accès en point-à-point entre l’application cliente des actions réalisées sur les plates-formes de La dernière étape consiste à proposer les QUESTION DU STOCKAGE ? dématérialisation - y compris les actions les mesures adaptées aux besoins exprimés, pour et l’équipement de stockage sans intermédiaire. L’augmentation des données numériques à plus banales - notamment pour conserver des couvrir les menaces identifiées. Seront combinées conserver et ses impacts sur les coûts de preuves en cas de litige. Elle permet de détermi- des mesures techniques (cryptographie, authenti- Enfin, les solutions les plus évoluées utilisent un stockage et la scalabilité est une des questions ner si l’action a été causée suite à une intrusion fication forte sur la plate-forme, réplication bi-site annuaire massivement distribué qui permet la extérieure ou bien à une malveillance interne. » d’un goulot d’étranglement pour ce qui est des clés à traiter pour qui a ou aura des besoins en suppression : par exemple) et organisationnelles (politique de » La pérennité des données, des formats et des forte volumétrie. sécurité, gestion des habilitations, gestion de » d’un SPOF (Single Point Of Failure) pour ce qui performances crise entre autres). Ces mesures doivent être éva- L’achat des équipements, offrant toujours plus de supports techniques utilisés (dans un monde luées en termes de faisabilité, coûts, exploitabilité capacité et de performance, est une des réponses où tout évolue très rapidement) sans impacter et choisies de manière à apporter un maximum est de la disponibilité mais implique des contraintes qu’il faut intégrer la facilité d’utilisation, ni les performances d’efficacité pour un minimum de contrainte. en fonction de ses impératifs. techniques offertes par les plates-formes. Les données doivent être conservées sans être » La première concerne la dépendance vis-à-vis altérées et sans aucune perte (réplication, du constructeur de matériel choisi. Il faudra sauvegarde). donc analyser les possibilités de migration vers des solutions tierces et les coûts associés pour se libérer de cette contrainte le cas échéant. P. 12 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 13
  • 8.
    EST-IL INTÉRESSANT DEPASSER PAR UNE » Certification liée aux exigences locales, elle PHASE DE CERTIFICATION ? QUELLES SONT- assure le respect des règles définies en matière ELLES ? de confidentialité, d’authentification, de signature, de certificats et d’horodatage. Par exemple, pour Oui en effet, si l’on souhaite apporter une “valeur une plate-forme à destination des administrations particulière” au niveau de sécurité d’une telle plate- françaises, une conformité au RGS (Référentiel forme, plusieurs types de certifications existent : Générale de Sécurité) sera recherchée. » Certification des composants techniques, type » Certification de l’organisation sécurité mise en Critères Communs ou CSPN délivrés par œuvre autour de la plate-forme, sous la forme l’Agence Nationale de la Sécurité des Systèmes d’une certification ISO 27001, garantit qu’un d’Information (ANSSI), assure une évaluation Système de Management de la Sécurité de indépendante de la conformité d’un produit à l’Information a été mis en place sous la forme un cahier des charges ou à une spécification d’un processus d’amélioration continu (modèle technique. Ces certifications peuvent concerner Plan-Do-Check-Act -PDCA-). les modules de signature électronique, d’horodatage, etc. “PLUS LES BESOINS DE SÉCURITÉ SERONT ÉLEVÉS, PLUS LES MESURES À METTRE EN ŒUVRE SERONT CONTRAIGNANTES” Dominique Bonnin, Security Manager, Atos Worldline LES USAGES SE MULTIPLIENT P. 14 - LIVRE BLANC : LA DÉMATÉRIALISATION
  • 9.
    LA DÉMATÉRIALISATION DES MOYENSDE PAIEMENTS UN MODÈLE PRÉCURSEUR POUR LA L’ÉMERGENCE DE NOUVEAUX OPÉRATEURS ET LE PRÉLÈVEMENT COMME MOYEN DE Commerçants et acheteurs disposent déjà des DÉMATÉRIALISATION DES DOCUMENTS UN DÉPLOIEMENT PROGRESSIF PAIEMENT DE PROXIMITÉ GRÂCE AU MANDAT outils nécessaires. D’une part, les commerçants La dématérialisation des moyens de paiement, En parallèle de la dématérialisation des échanges DÉMATÉRIALISÉ possèdent des terminaux de paiement IP capables » de constitution de e-mandat, qui a explosé durant les années 80, constitue un financiers entre entreprises, administrations et de faire appels à des services distants : Le prélèvement paneuropéen, le SEPA Direct » de vérification de signature modèle précurseur pour la dématérialisation. banques, différents moyens de paiement se sont Debit (SDD), est un des instruments de paiement » d’archivage sécurisé développés, comme par exemple, l’introduction de élaborés dans le cadre du SEPA. Son utilisation, UN DES ENJEUX : L’ ACCÉLÉRATION DES la carte de paiement en concurrence du chèque. entre un créancier et un débiteur, suppose la ÉCHANGES EN TOUTE SÉCURITÉ signature par ce dernier d’un mandat qui exprime D’autre part, les acheteurs sont détenteurs de La première mise en place de la dématérialisation Ce nouveau mode de paiement a nécessité l’autorisation, qu’il donne au créancier, pour initier André-Marie Regnaut carte à puce EMV capable de chiffrer et signer Anne Pouillard a concerné les échanges interbancaires (Ordinateur également la mise en place de services pour le prélèvement mais également à sa propre traiter, stocker et conserver des cartes bancaires Emerging Offerings des informations avec leur code confidentiel. Ce R&D Project Manager de Compensation et ensuite Système Interbancaire banque pour le débit de son compte. Ce mandat conformément aux exigences de sécurité comme Manager dernier offre un mécanisme à la fois pour identifier Atos Worldline de Télécompensation), comme pour la dématé- peut être totalement dématérialisé sous forme de PCI DSS (Payment Card Industry Data Security Atos Worldline le débiteur et recueillir son accord. rialisation des documents, l’amélioration de “e-mandat”. l’efficacité des procédures, tout en maintenant Standard) imposée par VISA, Master Card et Amex. Outre les avantages reconnus de la dématérialisation, un haut niveau de sécurité voire en renforçant Cette dématérialisation, dans la mesure où elle Des opérateurs se sont ainsi spécialisés dans ces il ne faut pas négliger le vecteur d’innovation celle-ci, a été un des objectifs premiers de la permet d’inscrire la création du mandat dans un échanges et ont acquis une expérience indéniable qu’elle représente ! dématérialisation des moyens de paiement. processus complètement automatisé, ouvre la sur l’échange de flux à forte volumétrie et néces- voie à des usages innovants comme par exemple DES EXIGENCES JURIDICO-TECHNIQUES sitant un haut niveau de sécurité. Ils peuvent ainsi la création, la signature et la transmission d’un capitaliser sur ce savoir-faire et ces investissements e-mandat depuis un point de vente physique, Afin de pouvoir dématérialiser les opérations de pour aller vers la dématérialisation de documents permettant ainsi d’ajouter le SDD à la gamme des paiement et s’adapter aux besoins de nouveaux avec de fortes exigences. moyens de paiement de proximité. services en supprimant le papier, un ensemble de règles a été créé avec une volonté d’unification L’utilisation par le particulier de la carte de paiement internationale. Des techniques de sécurité de haut a impliqué néanmoins un temps d’adaptation plus niveaux (authentification, intégrité, confidentialité, ou moins significatif en fonction des personnes et non répudiation…) ont dû être déployées indus- des États. Il aura fallu entre 10 et 15 ans pour triellement et progressivement à l’échelle des changer les comportements. » La dématérialisation en toute sécurité des Lettres pays. A titre d’exemple : de Change a permis l’accélération de la remise UN DOMAINE EN PERPÉTUELLE ÉVOLUTION des effets, en fournissant les informations selon Une autre forme de moyen de paiement dématé- des normes et des protocoles sur des réseaux rialisé : la monnaie électronique. La monnaie électronique est un substitut à l'argent liquide » L’arrivée des nouveaux services de paiement nationaux (spécification ETEBAC). (pièces et billets), stocké dans un dispositif avec le SEPA (Single Euro Payment) va entraîner électronique ou sur un serveur distant. Le “porte- la migration vers des protocoles de communi- monnaie électronique” est un exemple courant de cation internationaux type IP. ce type de moyen de paiement. L'utilisateur stocke une petite somme d'argent sur sa carte D’autres ordres sont en passe d’être complètement de banque ou sur une autre carte à puce (comme dématérialisés sous l’initiative du SEPA comme le dans le cas de Monéo), ce qui lui permet d'effectuer Direct Debit pour le prélèvement ou Credit Transfer des paiements d'un montant réduit. La monnaie pour le virement avec des obligations d’intégrité électronique peut également être utilisée à partir et de conservation de ces actes électroniques. des téléphones portables sur un compte de paiement en ligne. P. 16 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 17
  • 10.
    LA FACTURE ÉLECTRONIQUE UNRAPPEL DU CONTEXTE ET DES ENJEUX UN CADRE EUROPÉEN NÉCESSITANT ENCORE Pour la mise en place de ces moyens, il sera revoir les exigences actuelles, imposées en Le PEPPOL La facture électronique a pris un réel essor ces UNE ANALYSE PAYS PAR PAYS aussi nécessaire d’étudier scrupuleusement les é matière de TVA, en ce qui concerne la facturation PEPPOL (Pan European dernières années que ce soit dans le monde privé La dématérialisation fiscale est régie par la législation exigences nationales. En effet, certains pays électronique afin de supprimer les charges existantes Public Procurement On- ou professionnel. Les démarches des fournisseurs sur la TVA. En Europe, chaque état membre a peuvent exiger l’apposition d’une signature et les obstacles à l'utilisation de ce système. Line) : Initié en 2008 par pour envoyer des factures électroniques se sont transposé localement la directive 2001/115/CE. électronique même dans le cas du mode EDI. Chaque État Membre aura jusqu’au 1er janvier 2013 la Commission Euro- très fortement accentuées. Cette directive a pour but de simplifier, moderniser Les types de signatures électroniques peuvent pour transposer cette directive. péenne, le projet PEPPOL et harmoniser les conditions imposées à la différer aussi en fonction des pays et faire appel est un pilote à grande En 2009, l’Europe produisait plus de 1 milliard facturation en matière de taxe sur la valeur ajoutée dans certains cas à des certificats électroniques Elle mentionne conformément au rapport de échelle visant à élaborer à de factures B2B et B2C par an. La commission dans la Communauté Européenne. dits “qualifiés” et des systèmes de création de l’Expert Group, une égalité de traitement entre les partir de “benchmarks” et Européenne a évalué le gain de la bascule à la signatures certifiées par les autorités locales. factures papier et les factures électroniques. “best practices” des spé- Emmanuel Chivot L'authenticité de l'origine, l'intégrité du contenu et cifications communes facture électronique à 40 milliards d’euros sur Elle a ainsi défini un corpus minimal de mentions eInvoice Solution Manager Hors de l’Union Européenne (UE) les règles peuvent la lisibilité d'une facture devront être garantis soit permettant la facilitation 6 ans. obligatoires que doit comporter chaque facture Atos Worldline varier d’avantage encore et il est nécessaire de par des contrôles et processus internes, soit par des échanges électro- dans tous les États Membres aux fins de la taxe niques au niveau des » diminuer les coûts d’activités à faible valeur Les bénéfices de la facturation sont multiples : sur la valeur ajoutée. Ces mentions peuvent faire une étude avant de se lancer sur des flux le biais de la “technologie”. éventuellement être complétées par des exigences transfrontaliers impliquant un pays non membre de marchés publics. Il traite ajoutée comme l’impression, l’affranchissement propres à un pays, un secteur ou une entreprise. l’Union. Le support de cabinets fiscalistes locaux Néanmoins, la directive continue de mettre en avant entre autres de la facture électronique et aboutira à » diminuer les délais de transmission, d’intégration ou encore le stockage papier Elle donne un cadre légal pour l’utilisation de la pour réaliser ce type d’étude est indispensable les deux moyens précédents pour la facturation facture électronique à condition que l’authenticité pour se prémunir de toute mauvaise interprétation. électronique, à savoir l’EDI et la Signature Electro- la démonstration d’une solution opérationnelle » supprimer les risques de pertes ou d’erreurs de et donc de paiement de la facture de son origine et l’intégrité de son contenu soient nique, comme des exemples de technologies garanties. Cette complexité a d’ailleurs souvent été perçue permettant de garantir authenticité et intégrité. d’eProcurement à l’échelle européenne. » faciliter le contrôle, la recherche et la consultation saisie comme un frein au déploiement de la facture Le nouveau challenge de la facture électronique » avoir une démarche “green” Les obligations portent aussi bien sur l’acceptation électronique. réside dans l’accentuation de l’interopérabilité du destinataire que sur la fabrication de la facture, entre les fournisseurs de solution et le déploiement sa transmission et sa conservation sur la période LA COMMUNAUTÉ EUROPÉENNE CONTINUE À auprès des TPE/PME. Le CEN (Comité Européen » certains pays rendent la facture électronique Et, son utilisation devient une obligation : légale définie par le droit fiscal et commercial. ŒUVRER POUR FACILITER LA DÉMATÉRIALISATION de Normalisation) a ainsi pris le relais de l’Expert Depuis 3 ans déjà, l’Europe cherche à améliorer Group pour répondre à ce challenge. » c’est une demande des gros clients ou obligatoire Pour garantir cette authenticité et intégrité, elle le déploiement de la facturation électronique au préconise deux moyens principaux : l’EDI* ou la E travers de différentes actions. LES FONDATIONS POUR BÂTIR LA » c’est un facteur concurrentiel face à des fournisseurs Signature Électronique. DÉMATÉRIALISATION SONT EN PLACE L’Expert Group, nommé en 2008 par la Commission La dématérialisation de la facture est un des partenaires toujours plus exigeants en termes Européenne comme un organisme consultatif, premiers exemples au niveau européen riche de services avait pour objectif de rédiger des recommandations d’enseignements pour la dématérialisation de pour la facilitation du déploiement de la facturation documents ayant une valeur vis-à-vis de l’adminis- La facturation électronique n’est donc pas une électronique. Son travail a permis de publier en tration et des entreprises. Elle a permis de définir simple mode mais une évolution naturelle et novembre 2009 un rapport qui préconise une des bases qui serviront pour la dématérialisation nécessaire apportant, à ses adeptes économies plus grande harmonisation de la législation sur la d’autres types de documents qui demanderont et rapidité de traitement. * Échange de Données Informatisées TVA dans l’UE sur la base de l’égalité de traitement également de respecter ces fondamentaux que du papier et de l’électronique, soutenu par un code sont : l’accord du destinataire, l’authenticité de de bonnes pratiques. Le rapport recommandait la l’origine, l’intégrité du contenu et leur conservation suppression des exigences de la directive portant et lisibilité dans le temps. sur l’authenticité de l’origine et l’intégrité du Deux types de dématérialisation contenu ainsi que les références aux différentes Elle a créé un premier éco-système où interviennent La dématérialisation de la facture peut revêtir deux formes : fiscale ou non fiscale. technologies s’y afférant. Ces dernières recom- différents acteurs amenant leur valeur ajoutée mandations ont reçu un accueil mitigé lors de la spécifique : juristes et fiscalistes, plate-forme » La dématérialisation non fiscale ne permet pas de s’affranchir du papier car la facture électronique issue de ce consultation publique qui a suivi et n’ont pas d’échanges, éditeurs de solutions, spécialistes de procédé est le résultat d’opérations de numérisation ou de génération de fichiers en vue d’intégration automatique toutes été reprises par la directive du 13 juillet l’EDI et/ou de la signature électronique, archiveur. 2010 (2010/45/UE) modifiant la directive Le terrain est donc prêt pour recevoir d’autres » La dématérialisation fiscale permet quant à elle d’éliminer complètement le papier. C’est celle qui permet de bénéficier ou de consultation mais sans garantie d’authenticité et d’intégrité. 2006/112/CE relative au système commun de graines et récolter les fruits de la dématérialisation complètement des avantages liés à cette suppression du papier. taxe sur la valeur ajoutée en ce qui concerne les d’autres documents. règles de facturation. Cette directive demande à P. 18 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 19
  • 11.
    LA DÉMATÉRIALISATION L’ARCHIVAGE ÉLECTRONIQUE DE LA FICHE DE PAIE DANS LA SPHÈRE PUBLIQUE DE L’ANALYSE DES TEXTES À L’ADHÉSION DES » opposabilité aux tiers du bulletin de paie élec- La dématérialisation est au cœur des préoccupa- cette pérennité. Une bonne approche pour la gestion SALARIÉS tronique comme pièce justificative et question tions de l'État, des collectivités territoriales et des des formats consiste à supporter en priorité PDF/A, » question de la distinction de “l’original” électro- Le code du travail pose désormais dans l'article corrélée de ses modalités de production aux tiers établissements publics. Elle rationalise et accélère recommandé pour l’archivage dans le Référentiel L3243-2 modifié par la loi de simplification du droit les échanges au sein de la sphère publique. Avec Général d’Interopérabilité (RGI), et les principaux du 12 mai 2009, que la remise de pièce justificative nique comme document d’origine et de sa la dématérialisation des procédures, les dossiers formats ouverts pour chaque média, avec une dite bulletin de paie peut, avec l'accord du salarié “copie” à l’instar de la distinction entre l’original et pièces échangés deviennent numériques, stratégie de conversion adéquate. » gestion des modalités de consultation concerné, être effectuée sous forme électronique, papier et la copie papier cependant les dispositions du code du patrimoine dans des conditions de nature à garantir l'intégrité en matière d'archivage restent applicables. LE SEDA des données. Le point d’entrée du SAE est la fonction de Autant de questions, autant de solutions techniques Le cycle de vie d’une archive, papier ou nativement Christophe Bouvard versement. Les archives sont déposées soit ajustées au plus près des problématiques juridiques Véronique Dumond électronique, passe par trois âges : les archives Project Manager Outre le préalable posé de l’accord du salarié directement dans le SAE par les utilisateurs, soit qui conditionneront l’usage de l’un et/ou l’autre eBusiness Legal Expert courantes, intermédiaires et définitives. Les Atos Worldline concerné, le législateur fixe donc, comme cadre par transferts opérés par des applications métiers des outils traditionnels de la dématérialisation Atos Worldline Systèmes d’Archivage Électronique (SAE) mettent en à cette remise sous forme électronique, celui de ou par d’autres SAE. garantir l'intégrité des données. (signature électronique, formats type PDF signé, œuvre les mécanismes de conservation sécurisée scellement numérique, horodatage, espace sécurisé des archives intermédiaires et définitives. » Comment répondre aux exigences visées par le Afin de répondre aux besoins d’interopérabilité de conservation, PDF/A...). autour de l’archivage, le RGI recommande l’utili- L'ÂGE COURANT » Quelles solutions mettre en œuvre ? législateur ? sation du Standard d’Échange de Données pour Ces solutions sont conçues en référence à l’état » Comment être sûr d’avoir un bulletin de paie Le document est en cours de constitution ou l’Archivage (SEDA) élaboré par les Archives de de l’art, aux recommandations issues des groupes d'utilisation, jusqu'à sa clôture. Il peut s’agir de France et la DGME (Direction Générale de la opposable à l’organisme qui le demande et ce de travail de tiers de confiance tels (FNTC) aux documents manipulés dans un système de Gestion Modernisation de l’État). quelque soit la date de la demande dès lors comités de normalisation avec notamment la Électronique de Documents (GED) ou dans des qu’il est électronique ? norme NFZ 42 013. applications/progiciels métier : système de gestion Le SEDA “apporte un cadre normatif pour les comptable et financier, système de gestion des échanges d’informations entre les services Bien que le texte du code du travail vise la simpli- LE FACTEUR CLÉ DE SUCCÈS : UNE CONDUITE ressources humaines, profil d’acheteur pour les d’archives et leurs partenaires : entités productrices fication du droit et l’allègement des procédures, le DU CHANGEMENT FOCALISÉE SUR L’ADHÉSION marchés dématérialisés, parapheur électronique, des archives, entités gestionnaires, entités de moins qu’on en puisse dire est qu’il a fait débat. Quant à la peur liée au changement, il faudra pour etc. contrôle des processus, et enfin entités qui utilisent Le législateur a posé les garanties requises et a que ce projet soit facteur d’adhésion, savoir initier les archives”. laissé aux experts la liberté de définir les solutions la transition en confiance. De l’accord éclairé de L'ÂGE INTERMÉDIAIRE techniques pour y satisfaire. chaque salarié dépendra, en effet, le projet et sa Le document n'est plus utilisé activement, il est En complément de l’interopérabilité technique, réussite. Or, l’accord sera plus facilement donné conservé pour des raisons administratives ou ce référentiel porte aussi sur l’organisation de Pour débattre des solutions à mettre en œuvre il s’il est facteur de gain et de confort pour le salarié juridiques. Par exemple, dans le cas de l'achat l’archivage, avec la définition des rôles et des sera donc fait l’exégèse, dans un premier temps et si la nouveauté ne lui fait objectivement ou public, les dossiers d'entreprises retenues doivent processus d’archivage des acteurs publics. » modalités de l’accord du salarié des questions juridiques à couvrir : subjectivement, rien perdre. être conservés pendant 10 ans, délai qui recouvre » qualification de la fiche de paie et de ce que à la fois les possibilités de recours et les délais de Les projets d’archivage électronique se multiplient Ceci nécessite de la part de l’équipe projet, vérification comptable. Une fois ce délai passé - dans le secteur public. Ces projets doivent cette qualification infère sur la nature des outils d’accompagner le changement avec pédagogie nous parlons de Durée d'Utilité Administrative cependant s’inscrire dans l’organisation et les techniques à mettre en œuvre dans le cadre de pour faciliter sa perception positive. A cet égard, (DUA), une décision est prise quant au sort final métiers des administrations publiques. » conditions de remise du bulletin de paie sa création la question de la conservation pérenne de fiches de l’archive : le document est soit détruit, soit » conditions de l’intégrité des données au moment de paie, quand elles sont nativement numériques, conservé définitivement. Les DUA sont définis par L’EXTERNALISATION DES ARCHIVES PUBLIQUES constitue, pour le salarié sa principale préoccupation. type de document dans des tableaux de gestion Pour répondre aux besoins d’externalisation de la de la création du bulletin, de sa remise, puis dans le Savoir apporter une réponse à cette question mis en place par les archivistes. gestion des archives publiques, les approches BPO temps, au travers des processus de conservation. favorisera le déploiement dans une logique gagnant- (Business Process Outsourcing - externalisation des S’agissant cependant du bulletin de paie élec- gagnant trés appréciable aujourd’hui. L'ÂGE DÉFINITIF processus métier), ou SaaS (Software as a Service) tronique, il est à noter que le législateur ne fixe Le document est conservé définitivement car il a permettent de prendre en charge l’intégralité de la l’exigence de garantie d’intégrité dans le texte un intérêt patrimonial ou historique. L’enjeu pour chaîne de valeur de l’archivage. qu’au moment de sa remise les archives définitives est la pérennité du stockage En cas d’externalisation, un agrément basé sur la et la garantie de lisibilité des documents dans le norme NF Z 42-013 doit être obtenu auprès des très long terme. La gestion des migrations de Archives de France (Ministère de la Culture). support de stockage et de format est au cœur de P. 20 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 21
  • 12.
    LES JEUX D’ARGENT ET PARIS EN LIGNE AMÉLIORATION DE LA PROTECTION ET DE LA Par ailleurs l’ARJEL (l’Autorité de Régulation des SÉCURITÉ GRÂCE À LA DÉMATÉRIALISATION Jeux En Ligne) s’est doté d’un moyen de contrôle A la suite des positions de la Cour de Justice de obligeant les opérateurs à archiver dans un coffre- la Communauté Européenne, les jeux d'argent fort électronique l’ensemble des transactions de ont été qualifiés d'activités de service, soumises jeux de leurs clients français. Ce coffre-fort comme telles à l'article 49 du Traité de la commu- électronique a pour obligation d’être hébergé nauté Européenne. Cet article interdit les restrictions physiquement en France Métropolitaine. C’est un à la libre prestation de services. Aussi compte élément dont la fonction est d’horodater, de chiffrer tenu de la position communautaire et de l’offre et d’archiver les données tracées afin d’en garantir illégale sur internet, la France a dû s’adapter mais l’intégrité et l’exhaustivité dans le temps. Il est tenu compte des aspects réglementaires CNIL et Mathieu Dubreu sans renoncer à réguler rigoureusement l’offre de de l’importance de la confidentialité. Online Gaming & eGambling jeux sur internet. Solution Manager QU’APPORTE LA CERTIFICATION DES SOLUTIONS Atos Worldline C’est pourquoi, elle a imposé aux opérateurs de jeux d’argent et de paris en ligne de se conformer ET SERVICES DE DÉMATÉRIALISATION DANS LE à ses exigences afin de sécuriser plusieurs CADRE DES JEUX D’ARGENT ET PARIS EN LIGNE ? domaines importants au titre de l’ordre public et Les processus métiers mis en œuvre ainsi que la » la protection des mineurs social tels que : certification des solutions utilisées pour la déma- » la lutte contre la fraude et le blanchiment d’argent térialisation permettent d’apporter de la confiance » la lutte contre l’addiction et de conférer une valeur probante aux informations dématérialisées. Ainsi, dans le cadre de l’archivage des transactions Ces exigences s’appuient sur des outils de la de jeux, l’ARJEL impose que les solutions de chaîne de confiance qui est au cœur des processus coffre-fort électronique soient certifiées CSPN de dématérialisation (sécurisation, contrôle, (Certification de Sécurité de Premier Niveau) auprès authentification, traçage, horodatage, archivage). de l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information). Cette certification POUVEZ-VOUS NOUS EN DIRE PLUS SUR LES s’appuie sur des critères, une méthodologie et un SOLUTIONS UTILISÉES POUR LA PROTECTION processus élaborés par l’ANSSI. DES MINEURS, LA LUTTE CONTRE LA FRAUDE EST-IL PROBABLE QUE LA FRANCE FASSE DES » Sur la protection des mineurs, le législateur s’est ET LE BLANCHIMENT D’ARGENT ? ÉMULES ? doté de différents moyens pour “faire obstacle à En effet, l’Europe dans son souhait de constituer la participation de mineurs même émancipés”. un marché unique entend ouvrir les activités des Parmi ces moyens on retrouve l’obligation pour secteurs du jeu et des paris en ligne à la concur- un joueur de justifier auprès d’un opérateur de rence au sein de l’ensemble de ses pays membres. son identité, de son âge, de son adresse et de Dans ce contexte, les pays qui sont en voie de l’identification de ses moyens de paiement. légiférer sur le sujet regardent leurs voisins euro- Cela implique que le joueur doit envoyer soit péens et notamment la France pour s’appuyer par courrier papier, soit en version électronique sur les best practices déjà mises en œuvre. Il est scannée (donc numérisée) une copie de sa donc probable que les solutions et moyens utilisés carte d’identité ainsi qu’un justificatif de domicile. aujourd’hui en France puissent être réutilisés dans La gestion et le contrôle de documents scannés d’autres pays. obligent donc les opérateurs à s’appuyer sur des solutions de gestion de documents dématérialisés. » Pour lutter contre la fraude et le blanchiment d’argent, seuls les moyens de paiement élec- troniques sont autorisés. Par ce moyen, toutes les transactions financières sont traçables et donc analysables par un organisme de contrôle pouvant être mandaté par la justice. LES COMPORTEMENTS ÉVOLUENT LIVRE BLANC : LA DÉMATÉRIALISATION - P. 23
  • 13.
    LA DÉMATÉRIALISATION DE PRODUITSOU SERVICES PRÉPAYÉS L’IDENTITÉ NUMÉRIQUE La dématérialisation de produits ou services Les opérateurs reprennent le concept et l’adaptent L’IDENTITÉ NUMÉRIQUE EST UN DES PILIERS DES FOURNISSEURS D’IDENTITÉS MULTIPLES » coffret cadeaux : un packaging sans risque car prépayés consiste à remplacer des cartes à gratter à leurs produits ou créent de nouveaux produits : DE LA DÉMATÉRIALISATION EN FONCTION DES BESOINS par un code émis par un terminal de vente ou Sans identité numérique vérifiée, il n’y aura pas Dans un futur proche, toutes ces identités seront bien d’utiliser ce terminal de vente pour recharger sans valeur tant qu’ils n’ont pas été activés en de dématérialisation des services pour le grand disponibles pour un usage en ligne sécurisé : » carte cadeau à valeur libre : la flexibilité du directement le compte d’un utilisateur. caisse public. À contrario de la vie réelle, un fournisseur identités régaliennes au travers de cartes d’identité de services dématérialisés et son utilisateur n’ont numérique, identités “territoriales” au travers de » transfert d’argent : en toute confiance et en Ces modes de distribution s’adaptent au réseau produit sur un support unique souvent aucun contact qui permette de prévenir carte ville à puce, identités bancaires qui dépas- » caisse autonome de distribution aisément : les usurpations. Avoir confiance dans l’identité de seront le cadre du strict paiement, identités télécom » système de caisse » rechargement direct : le tout dématérialisé quelques minutes l’utilisateur est primordial pour bâtir des offres de au travers des “smartphones”. Les éléments Jean-Charles RICHOMME Olivier Maas » terminal de paiement (TPE) » carte de paiement sur internet prépayé : la services dématérialisés. sécurisés contenus dans ces titres permettent eVoucher Solution Manager R&D Engineer » solution Web de les interconnecter avec des infrastructures de Atos Worldline Atos Worldline » téléphone mobile » billet de spectacle : la liberté de choisir son maîtrise de sa consommation L’IDENTITÉ N’EST PAS UNIQUE services en ligne et d’assurer de la preuve de leur »… Dans la vie numérique, le niveau de confiance “a possession. Les nouvelles technologies de gestion spectacle et sa date. d’identité numérique permettent de propager vers priori” qu’un fournisseur de services peut avoir en un utilisateur est très faible : les données fournies les fournisseurs de services des données dont la » rapide, pas de délai pour les réapprovisionne- Ils permettent aussi de maîtriser ses coûts, gagner La dématérialisation c’est : provenance et la qualité peuvent être attestées par pour prouver une identité sont souvent purement en souplesse et en agilité, se diversifier et le tout leur émetteur (État, collectivité, opérateur privé). déclaratives. De nombreux cas d’usage sont de » sécurisée, pas de vol dans les transports ou de en garantissant un maximum de sécurité. ments facto difficilement dématérialisables. Ces cas d’usage sont à haut risque, à forte valeur ajoutée UN ÉCO-SYSTÈME EN DEVENIR » économique, coût logistique et de déploiement Avec 27 millions de clients potentiels sur le risque de fraude et souvent contraints juridiquement. On citera par La technologie est disponible, les usages sont rechargement, le marché du prépayé téléphonique exemple les ouvertures de compte bancaire ou connus, la prochaine étape est de mettre en place » simple en terme logistique reste un marché fort. minimaliste les inscriptions administratives. Plusieurs preuves un écosystème qui régisse ces échanges. Afin Aujourd’hui le marché de la téléphonie a montré la identités sont requises pour les mener à bien : d’atteindre la masse critique nécessaire à l’adoption voie pour la dématérialisation (90 % des recharges justificatif de domicile, de naissance, de domiciliation large de ces services de dématérialisation, deux de téléphonie mobile se font en dématérialisation) et La distribution de produits et services prépayés » le premier est une infrastructure ouverte et inter- bancaire, signature. Et pour cause : dans la vie éléments sont nécessaires : les offres dématérialisées ou semi-dématérialisées n’a pas de limite, de nouveaux usages continuent réelle, l’identité n’est pas unique, elle est segmentée se multiplient. à émerger comme par exemple le marché des » le second est un corpus de règle qui fixe les par domaine : domaine professionnel, social, opérable entre ces identités et leur support paris en ligne où l’on estime que 5% à 20% des médical, associatif, financier. De nouveaux usages sont apparus afin de facilité paiements sur le site de jeux en ligne seraient engagements et responsabilités des fournisseurs l’acte d’achat et de limiter le risque de vol en réalisés par des cartes ou des coupons prépayés. de service et des fournisseurs d’identité. linéaire. Le produit est présenté dans un packaging Laissez votre imagination se concrétiser ! attrayant (un coffret, une carte personnalisée, …) Ainsi parer, on peut enfin envisager de concrétiser et il ne sera activé qu’au passage en caisse. les promesses de la dématérialisation pour le plus grand nombre. “AVOIR CONFIANCE DANS L’IDENTITÉ DE L’UTILISATEUR EST PRIMORDIAL POUR BÂTIR DES OFFRES DE SERVICES DÉMATÉRIALISÉS” Olivier Maas, R&D Engineer, Atos Worldline P. 24 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 25
  • 14.
    LES BORNES INTERACTIVES LESBORNES INTERACTIVES OFFRENT UNE tout document papier. Basée sur des techniques EXPÉRIENCE DE LA DÉMATÉRIALISATION avancées de traitement d'image et d'intelligence PLUS HUMAINE artificielle, cette technologie est déjà dans notre quotidien lorsque nous renouvelons notre passeport Les bornes interactives de nouvelle génération ou pour la surveillance de la circulation routière. intègrent un scanner ou une simple webcam, L'OCR est la rampe de la dématérialisation, s'en authentique œil de la borne numérisant et lisant trouvant alors à la fois simple et ubiquitaire, les pièces jointes d'un dossier à déposer. Ces accessible dans l'usage et efficace dans le résultat. bornes interactives sont le plus souvent de grandes En s'appuyant sur la souplesse d'une infrastructure dalles tactiles connectées, mêlant du contact en Cloud Computing, les bornes interactives sont direct par visioconférence à de l'OCR (Optical Karim Houni ainsi des points d'interaction riches en services Character Recognition), de l'archivage numérique R&D Engineer pour l'utilisateur et simples en supervision pour le ou du paiement. Atos Worldline fournisseur. Catalyseur de cette (r)évolution, la reconnaissance Les bornes interactives offre un accompagnement optique de caractères (OCR) permet aujourd'hui dans nos démarches au quotidien pour une de créer, de manière fiable et à des volumes expérience finalement plus humaine. industriels, l'équivalent numérique de presque Exemple d’une borne interactive alliant dématérialisation, interface riche et contact augmenté AU CŒUR DU DÉVELOPPEMENT DURABLE P. 26 - LIVRE BLANC : LA DÉMATÉRIALISATION
  • 15.
    LES TECHNOLOGIES AUCŒUR D'UN DÉBAT : POLLUEUR OU SALVATEUR ? Il est un fait incontestable : les Technologies de combiner rentabilité, performance environnemen- ÉLARGIR LE ROI: DE LA THÉORIE À LA Aussi, pour prétendre au titre de Green IT, le projet » passer par les rouages de la politique d'achat l’Information et de la Communication (TIC) sont tale et confort social. Et à condition de prendre un PRATIQUE… doit : au cœur de la croissance économique et du certain nombre de précautions, l'entreprise pourra » sélectionner un métier, une activité ou un Les étapes clefs consistent à : développement des sociétés. En parallèle, un se prévaloir de concilier efficacité et responsabilité. responsable (ex: éco-conception, labels Energy » s'appuyer sur des infrastructures énergétiquement autre consensus émerge et se renforce pour processus à dématérialiser en fonction du ROI Star ou EPEAT) “dénoncer” la contribution des TIC au réchauffement LA DÉMATÉRIALISATION, ALLIÉE DE LA RSE » définir des indicateurs (KPI) pour piloter le projet environnemental, social et économique climatique. En plus d'être énergivore et émetteur de La décision de dématérialiser est encore aujourd'hui efficaces et sobres en carbone (ex : PUE des » veiller à ce qu'une partie croissante de l'énergie CO2, le cycle de vie de l'informatique (fabrication - Data-centers, reporting carbone) » intégrer ces indicateurs dans la gestion de la principalement guidée par des préoccupations de façon à optimiser ses bénéfices transport - usage - fin de vie) présente des risques opérationnelles et économiques. nocifs pour l'environnement (pression sur les performance de l'entreprise (ce qui confortera consommée provienne de ressources renouve- Sophie Chambon » s'assurer qu'une politique de gestion des ressources rares, pollution liée au transport, Pourtant, l'intégration de la dimension la démarche RSE si celle-ci est engagée, ou qui lables (ex : éolien, solaire ou hydraulique) accroissement de la demande d'énergie, “développement durable” permet de renforcer Head of Sustainability favorisera son émergence si elle n'existe pas augmentation du volume de DEEE - Déchets considérablement le ROI (Retour sur Investissement) Atos Origin déchets soit en place et adresse la question encore) d’Équipements Électriques et Électroniques). d'une telle démarche. Cela suppose d' identifier des DEEE et mesurer les points d'impacts, c'est à dire : En fonction du projet de dématérialisation, les La croissance irréversible de l'usage des TIC (et intégrer les économies de ressources (ex : supports indicateurs peuvent fortement varier. La sélection LES CHEMINS DE L'EXCELLENCE À LA PORTÉE l'accroissement prévisible du volume gigantesque non fabriqués, non imprimés) mais aussi les proposée ci-dessous illustre les pistes de réflexion DE TOUS de données à héberger, stocker, sécuriser, traiter, » nombre de véhicules nécessaires au transport réductions de consommation d'énergie (ex : possibles: Il existe quelques facteurs clefs de succès que échanger) vient renforcer ce constat et accroître déplacements évités, locaux de stockage non nous incitons le lecteur à considérer pour qu'un les risques associés. chauffés), les déchets non générés (ex : gaz à des documents (ex: coût achat/location, coûts projet de dématérialisation devienne un projet » intégrer le développement durable dans le effets de serre, encre et papier), les fiscalités d'entretien…), nombre de km parcourus avec emblématique d'une politique RSE : Pourtant, les TIC représenteraient aussi un gisement » Kg de papier acheté, nombre de documents environnementales réduites (ex : taxe carbone)… une conversion en carburant (litres non achetés) d’économie de 7 800 millions de tonnes de CO2 » fixer des objectifs en matière de performance business case du projet à horizon 2020, soit près de 30 % des émissions D'un point de vue social, il s'agit d'anticiper et imprimés, quantité de cartouches d'encre totales de CO2. Les gains mondiaux de la dématé- » Kwh d'énergie consommée (traitement des » assurer un reporting régulier des résultats obte- d'évaluer l'impact humain du projet et ses utilisées environnementale et sociale rialisation sont estimés à 460 Mt CO2. Ce constat conséquences sur la vie de l'entreprise. Si les est aujourd'hui mal connu et encore peu valorisé projets de dématérialisation contribuent dans bien données), Tonnes de CO2 générées (diagnostic nus à l'ensemble des parties prenantes comme par les entreprises. De plus, aspect trop souvent » dépenses d'énergie au m² (kWh/m²) liées au » considérer la dématérialisation comme un projet des cas au mieux-être social (automatisation des carbone) témoignage de l'engagement de l'entreprise négligé, les TIC sont également vecteurs de progrès tâches à faible valeur ajoutée, développement et confort social (désenclavement géographique » Kg de déchets produits (emballage, encres…) du télétravail, travail collaboratif…), ils peuvent stockage des documents d'entreprise et non comme un projet informa- grâce à un accès distant à l'information, services cependant aussi bousculer l'organisation tique. Cela suppose d'associer des acteurs accessibles aux personnes à mobilité réduite, (ex : nouveaux applicatifs métiers, naissance nouveaux (Développement Durable, conditions de travail plus flexibles, nouveaux » utiliser le développement durable comme levier de d'une nouvelle activité et disparition d'une autre, Le volet social doit également disposer achats/moyens généraux, RH, opérations …) espaces d'échange, émergence de nouveaux » nombre d'heures de formation supervision de l'activité en temps réel…), modifier d'indicateurs. On peut citer à titre d'exemples : métiers etc.). Ces atouts ne sont pas négligeables » taux d'absentéisme (avant et après le projet) les relations de l'entreprise avec son écosystème changement, car ses valeurs sont fédératives et et méritent qu'on les valorise. » taux de congés maladie (relation avec les clients, partenaires et fournisseurs). universelles Un projet de dématérialisation “bien pensé” L'augmentation du coût de l'énergie et l'imminence anticipe l'impact social du changement et prend d'une fiscalité carbone d'une part, la pression les mesures nécessaires pour les limiter ET LE GREEN IT DANS TOUT ÇA ? Atos Origin a publié en 2010 son premier rapport de règlementaire et citoyenne allant crescendo d'autre (ex : dispositif de formation, plan de conversion…). Responsabilité Sociale de l'Entreprise. Qualifié B+ par "Producteur de gaz à effet de serre", "générateur de part, conduiront tôt ou tard les entreprises à saisir Les bénéfices contribueront à valoriser l'engagement le GRI, cette publication relate l'engagement et les déchets dangereux", "consommateurs d'énergies l'opportunité d'aborder le projet de dématérialisation de l'entreprise auprès de ses employés et autres réalisations du groupe en matière de développement polluantes" etc. La dimension potentiellement sous l'angle de la RSE (Responsabilité Sociétale parties prenantes. durable. nocive des TIC ne doit pas pour autant gommer de l’Entreprise). Un tel projet a le mérite de pouvoir les bénéfices indiscutables qu'elles apportent. Il est donc fondamental de minimiser son impact En juin de la même année, Atos Origin a adhéré au sur l'environnement en activant les multiples Global Compact des Nations Unies, démontrant une leviers à la disposition des entreprises. fois de plus, sa volonté d'être en conformité avec les La dématérialisation s'appuie sur des supports meilleures pratiques internationales. électroniques (ex : Smartphones, GPS, PC, ser- veurs, batteries, disques durs) et des infrastruc- Le rapport est téléchargeable sur le site tures IT (Data-centers hébergeant les données). http://www.fr.atosorigin.com/fr-fr/ P. 28 - LIVRE BLANC : LA DÉMATÉRIALISATION LIVRE BLANC : LA DÉMATÉRIALISATION - P. 29
  • 16.
    À PROPOS DUCOORDINATEUR Etienne Plouvier, coordinateur de ce livre blanc, est responsable des solutions Dématérialisation au sein d‘Atos Worldline. Avec 20 ans d’expérience dans les services transactionnels en France et à l’international, il encadre une équipe d’experts fonctionnels et juridiques. Cette équipe définit la stratégie et les solutions génériques comme la signature électronique ou l’archivage pour des projets liés à la dématérialisation : la Facture Électronique, les Jeux en Ligne ou le Dossier Médical Personnel.
  • 17.
    A propos d’AtosWorldline Atos Worldline est le centre d’expertise d’Atos Origin dans les services transactionnels de haute technologie. Leader dans les transactions électroniques, Atos Worldline est spécialisé dans les paiements électroniques (émission, acquisition, terminaux, solutions de paiement et traitement de cartes), les eCS (services en ligne pour les clients, les citoyens et les communautés), ainsi que les services pour les marchés financiers. Reconnu pour son implication dans les travaux de recherche et d’innovation, Atos Worldline permet à ses clients de bénéficier de solutions innovantes récompensées par le marché dans des domaines tels que le paiement sur mobile, l’IPTV, le CRM en ligne, ou encore les solutions de dématérialisation. Atos Worldline réalise un chiffre d’affaires de 844 millions d’euros et emploie plus de 4 800 personnes en Europe. Le 27 août 2010, Atos Origin a annoncé l’acquisition de Venture Infotek - acteur indépendant sur le marché Indien, leader dans le domaine du paiement. Ce rapprochement vient renforcer le cœur de métier d’Atos Worldline et lui permet de pénétrer l’un des marchés en plus forte croissance dans le monde du paiement. Pour plus d’informations : www.atosworldline.com A propos d’Atos Origin Atos Origin, une des toutes premières sociétés de services informatiques (SSII) internationales, fournit des services transactionnels de haute technologie, des solutions de conseil, d’intégration de systèmes et d’infogérance qui permettent d’améliorer la performance de ses clients dans le monde entier. Atos Origin réalise un chiffre d’affaires annuel de 5,1 milliards d’euros avec un effectif de 49 000 personnes. Atos Origin est le partenaire informatique mondial des Jeux Olympiques et compte parmi ses clients de grands comptes internationaux dans tous les secteurs d’activité. Le Groupe est coté sur le marché Eurolist de Paris et exerce ses activités sous les noms d’Atos Origin, Atos Worldline et Atos Consulting. Pour plus d’informations : www.atosorigin.com Atos Worldline River Ouest 80 quai Voltaire 95877 Bezons Cedex France Tel : +33 (0)1 34 34 95 95 Email : dircom-atosworldline@atosorigin.com Atos, Atos et le poisson, Atos Origin et le poisson, Atos Consulting ainsi que www.atosworldline.com le poisson seul sont des marques déposées d'Atos Origin SA - © Atos Worldline 11-2010