Depuis plus de quinze ans la filiale de la Caisse des Dépôts joue le rôle de consignataire électronique. Elle s’est imposée sur le marché de l’archivage SaaS à valeur probante.
CDC Arkhinéo, créée en 2001 et détenue à 100% par la Caisse des Dépôts, est en France le leader des tiers archiveurs. Pourquoi confier ses données à ces professionnels ? Parce qu’en matière de gestion de la preuve, il existe potentiellement des risques lorsque l’archivage est effectué au sein même de l’entreprise. Les écueils techniques, le manque de maturité des équipes internes, le renouvellement fréquent des serveurs remettent en question la valeur probante des éléments archivés, quand ne pèse pas le soupçon d’une modification volontaire des documents par la société. Externaliser des éléments de preuve revient non seulement à gérer le risque mais aussi à s’affranchir de toute suspicion. Le recours aux prestations d’un tiers est plus que recommandé, d’autant que l’archivage externalisé repose sur une mutualisation des coûts, que la législation se renforce et que les réglementations se multiplient (MIFID II, eIDAS, RGPD etc.).
Des engagements uniques
Sur ce marché de l’archivage, CDC Arkhinéo endosse le rôle de tiers archiveur et se charge de la réception, de la conservation et de la restitution de documents électroniques. La prestation globale va ici bien plus loin que celle d’un éditeur de logiciels qui assure la maintenance et la disponibilité de sa solution : les engagements portent sur les documents eux-mêmes, une innovation majeure développée par CDC Arkhinéo dès 2001 et que l’entreprise est la seule à assurer ainsi. Pour fournir à ses clients un service complet, CDC Arkhinéo s’engage sur plusieurs points : la durée de conservation assurée d’une non-perte des documents archivés, l’intégrité des données (le maintien de leur recevabilité juridique) pendant cette durée de conservation, la réversibilité (autrement dit la restitution des documents à son propriétaire à tout moment) et, enfin, un contrat de niveau de service (SLA) qui permet l’accès aux archives 24h/7j. Tenir ces engagements pose la problématique de la pérennité de l’entreprise à laquelle on confie ses données, de la réalité des moyens techniques dont elle dispose et de la conformité de ses prestations à la législation et aux normes en vigueur. Or, certains documents doivent être conservés pendant de longues périodes, 10, 20, 30 ou 50 ans, pour des raisons qui tiennent tant à la durée de prescription qu’à la nature de certains actes.
Une bien plus grande responsabilité que celle d’un simple hébergeur
« En matière d’archivage électronique, tout l’enjeu réside dans la fourniture d’un service destiné à garantir le maintien de la valeur probante des documents et leur conservation dans le temps. Le tiers archiveur doit donc offrir des garanties supplémentaires par rapport à un simple hébergeur. Peu importe les temps de réponse ou la nature des supports de stockage, l’important ici c’est bel et bien la pérennité́ et la recevabilité juridique des documents, auxquelles s’ajoutent d’autres notions comme l’intégrité́, l’intelligibilité́, la traçabilité́, la confidentialité́, l’identification et la localisation des données. La faute sera donc présumée du seul fait de la non-réalisation de l’objectif fixé, principe même de l’obligation de résultat. Cette dernière obligation naît du rôle de tiers dans son sens légal », explique Philippe Delahaye, Directeur Commercial & Marketing chez CDC Arkhinéo.
« CDC Arkhinéo est en mesure de permettre à ses clients de faire face à leurs propres contraintes de conformité s’agissant des données personnelles éventuellement contenues dans les archives en leur fournissant un service “conforme” et en les accompagnant dans leurs démarches. »
Philippe Delahaye, Directeur Business Development
La filiale de la Caisse des Dépôts a construit sa notoriété sur la chaîne de processus techniques qu’elle est capable de mettre en place et la valeur des infrastructures sur lesquelles elle les fait reposer. Elle mise ainsi autant sur un savoir-faire qui consiste à garantir l’intégrité d’une archive, sa relisibilité et sa disponibilité dans le temps, que l’exploitation de datacenters dimensionnés pour répondre aux enjeux de la conformité et de la sécurité. Inscrite dans l’ADN de CDC Arkhinéo, cette proposition de valeur ne pourrait être complète sans un cadre normatif adapté. CDC Arkhinéo est ainsi certifiée NF461, c’est-à-dire conforme avec les normes AFNOR Z42-013 et ISO 14641-1 qui portent sur la conception et l’exploitation d’un système d’archivage électronique.
Conformité au nouveau Règlement RGPD
Le tiers archiveur est également certifié ISO/CEI 27001 : 2013 “Systèmes de management de la sécurité de l’information”. Sans oublier le respect des exigences du règlement eIDAS s’agissant de la préservation des signatures électroniques dans le temps, mais aussi une pleine conformité au nouveau Règlement Général sur la Protection des Données personnelles (RGPD), qui rentrera en vigueur en mai 2018 et pour lequel CDC Arkhinéo est en mesure de permettre à ses clients de faire face à leurs propres contraintes de conformité s’agissant des données personnelles éventuellement contenues dans les archives en leur fournissant un service « conforme » et en les accompagnant dans leurs démarches. Ce RGPD changeant profondément la donne en matière de gestion des données à caractère personnel, le volet juridique peut se transformer en opportunité si l’entreprise est guidée par un tiers comme CDC Arkhinéo dans le traitement et la conservation des données sensibles.
Archivage en Y et mobilité
Sur le plan de l’innovation, le tiers archiveur n’est pas en reste. CDC Arkhinéo a, par exemple, été le pionnier de l’archivage en Y, une fonctionnalité qui consiste à déposer un document en deux exemplaires dans deux espaces d’archivage distincts appartenant à deux entités différentes, avec chacune sa propre politique d’archivage en termes de durée de conservation, d’organisation d’espace et de gestion. Une approche particulièrement adaptée aux secteurs faisant intervenir plusieurs tiers lors de la signature de contrats, tels que l’assurance et la distribution de produits d’épargne. L’avantage de cette organisation est de supprimer les risques de pertes de contrats et d’optimiser la relation entre les différentes parties prenantes (assureurs, courtiers, Fintechs etc.).
Autre avancée, l’appli MyArkhinéo qui permet de rechercher et de consulter les archives numériques depuis un smartphone ou une tablette. La sécurité de l’accès à cette application repose sur une fonction d’authentification multi-facteurs. Ainsi, grâce à un système de QR Codes, le terminal mobile est d’abord associé à son propriétaire puis synchronisé avec son compte utilisateur CDC Arkhinéo avant d’être enregistré par le système pour faciliter les prochaines connexions. L’application est gratuite pour les utilisateurs du service qui peuvent ainsi accéder à tout moment aux documents archivés, mais aussi à des données statistiques, des recherches préférées, ou encore au journal de cycle de vie des archives. Sont également disponibles la génération d’attestations de conformité (contenu du dossier de traçabilité) et la consultation des traces des accès aux données.
A la tête du marché français, le tiers de confiance entend devenir un des leaders européens en matière d’archivage à valeur probante et de gestion des transactions numériques. Une stratégie d’expansion qui pousse CDC Arkhinéo à participer pour la première fois aux salons IT-SA (Nuremberg) en octobre et DMEXCO (Cologne) en septembre, tout en déployant une plateforme d’archivage à Francfort. Ce choix permettra à la société d’être physiquement présente Outre-Rhin afin de mieux répondre aux spécificités du marché allemand, le plus important en Europe.
1,5 milliard d’archives à valeur probante
CDC Arkhinéo en chiffres
Les activités d’un tiers de confiance sont multiples et leurs interactions nombreuses, avec des impacts concrets sur les enjeux de la dématérialisation. CDC Arkhinéo est un “pure player”, leader en France de l’archivage à valeur probante, un secteur auquel l’entreprise consacre tous ses moyens (ce qui est essentiel pour faire face à l’accélération du rythme des évolutions légales/normatives ainsi que technologiques).
- Ses infrastructures, qui reposent sur deux datacenters à Paris et un troisième à Bordeaux, lui permettent de traiter 12 archives chaque seconde, soit près de 1 million d’archives nouvelles par jour.
- La plateforme du tiers archiveur s’appuie sur une architecture « multi-tenant » qui conserve en ligne à ce jour 1,5 milliard d’archives à valeur probante.
- En termes d’économie de ressources environnementales, ce volume colossal évite
la production de 12 750 tonnes de déchets papier et le gaspillage de 423 millions de litres d’eau.
- CDC Arkhinéo s’engage sur un niveau élevé de prestations, avec notamment un SLA moyen (au cours des 5 dernières années) de 99,98 %.
- Près de 70 partenaires travaillent avec le tiers de confiance et 170 banques et assurances lui ont d’ores et déjà confié leurs documents et leurs données sensibles.
www.cdcarkhineo.fr