Title: Cycle de vie des donnes
1- Cycle de vie des données
- (archivage légal et contractuel, classification)
- 21 janvier 2009
2Intervenants
- Raphaël PEUCHOT, avocat
- Sébastien RAILLARD, consultant
3- Aspects juridiques éparses
- Raphaël PEUCHOT
4Définition des  données et cadre légal - 1
- ? Définition selon la nature des données
- données personnelles tenant à la personne selon
les critères CNIL - données privées tenant au respect de la vie
privée - données professionnelles à finalité
professionnelle - données publiques définition légale (Loi sur
les archives 2008) -
5Définition des  données et cadre légal - 2
- ? Définition selon la classification des données
- données confidentielles secret professionnel /
secret des affaires - données protégées par la loi par la procédure
pénale - catégories de  données  informations,
courriels, images, traces
6Régime juridique des données - 1
- Circulation des données
- ? Collecte
- - réseau informatique (poste utilisateur)
- - messagerie électronique (correspondance
privée) - - traces sur le réseau
- - vidéosurveillance
- - biométrie (proportionnalité des moyens à la
finalité) - - VOIP
- (Loi Informatique et Liberté 1978 )
7Régime juridique des données - 2
- ? Stockage (conservation / archivage)
- - par lentreprise (serveurs)
- - par des tiers prestataires (CPTÂ CPP)
- - sur le réseau Internet
- - sur le PC mobile
-
- ? Transfert / Affichage
-
- ? Destruction
- - prévoir dans la Charte les modalités de remise
/ reprise des données personnelles du salarié, et
de destruction éventuelle (présomption
deffacement) -
8- Aspects techniques éparses
- Sébastien RAILLARD
9Définitions
-  Cycle de vie des données ou Information
Lifecycle Management (ILM) - Nombreuses définitions variées
- Identification des étapes et des contextes des
données depuis leur création jusquà leur
destruction ou leur archivage - Procédures régissant ce cycle de vie
- Relation forte avec les  GED/GEIDE et le
 Record Management - En France, l APROGED est une association de
professionnels du numérique (dématérialisation,
capture, gestion de contenu, éditique, contrôle,
archivage) - Pour lAPROGED, cette gestion a 3 enjeux majeurs
- Enjeu stratégique pouvoir rationaliser les
processus documentaires et les solutions
techniques, tout en maîtrisant les dépenses. - Enjeu tactique pouvoir produire des preuves
légales à tout instant, mais aussi garantir un
accès aux documents dentreprise. - Enjeu opérationnel assurer la pérennité,
lintégrité, la sécurité et la traçabilité des
documents numériques. -
10Les étapes dans le cycle de vie
- 1 - Création
- Création du document
- Enregistrement
- Classement
- Indexation
- 2 - Gestion
- Sécurité et droits daccès
- Administration
- Variation
- Evolution
- 3 - Diffusion
- Modes daccès
- Conditionnement
- Transmission
- 4 - Conservation
11Archivage numérique / Conversation
- Larchivage est le point noir de la gestion du
cycle de vie des documents - Les étapes autres que larchivage sont assez bien
maitrisées et utilisées dans structures quelque
soit leur taille - Larchivage est sujet à une forte normalisation
(nombreux documents) - Larchivage numérique au delà dune décennie pose
réellement problème - Deux notions éloignées doivent se côtoyer
- Les documents informatisés, issus de systèmes de
traitement modernes en constante évolution - Larchivage, dans un état desprit conservateur,
aimant sappuyer sur des procédés si possible
simples et éprouvés - Pour les grosses structures, des solutions sont
proposées
12Cryptographie
- Peut/doit permettre une sorte de  notarisationÂ
- Identifier les personnes intervenant sur le
document (signature électronique) - Horodater les interventions sur le document
- Peut permettre de protéger certains documents
(chiffrement) - Introduit le problème de la pérennité de
linfrastructure de gestion de clefs - Introduit une complexité de gestion
supplémentaire - Pilier nécessaire à la dématérialisation
- Echange de documents à caractère légal entre
structures - Le cycle de vie nest plus seulement interne
- Introduit la notion de  tiers de confianceÂ
13Métadonnées
- Nécessaires pour effectuer un classement
- Souvent pertinentes pour la création dindexes
- Peuvent être très dépendantes de la structure
utilisatrice - Pas forcément basées sur des dictionnaires
officiels - Mobilisation importante la structure utilisatrice
pour leur définition - Un ennemi la recherche  full textÂ
- Le cas  Dublin CoreÂ
- Définition de 15 éléments généralistes (titre,
créateur, sujet, date, etc.) - Normalisé en ISO 15836 (2003)
- Doit spécifier un dénominateur commun en vue
déchanges de documents
14Cartographie des normes
Stratégie
Conception et exploitation des systèmes
darchivage
Stratégie
Exchanges XML
UDF
Technologies
Disque UDO 1/1Go
www.aproged.org
15Conceptualisation de larchivage OAIS
- Normalisé par lISO 14721
- Orienté  acteurs Producteurs, Management,
Utilisateur - Volonté dinter-opérabilité
- Aucune information pratique
SIPVersement AIPArchive DIPDiffusion
16Cas dune PME  classique - Etat des lieux
- Utilisation de produits Microsoft (Exchange, SQL
Server, suite bureautique Office) reposant sur
des formats propriétaires et non documentés - Généralement, une politique de sauvegarde est en
place et fonctionne - Généralement, pas darchivage numérique malgré
des interrogations (on imprime le plus important) - Les données vivent avec le système et sentassent
- Lévolution des formats est assurée par les
migrations régulières et obligatoires (fin de
support) - Les données en fin de vie restent dans le système
car les capacités de stockage augmentent - Les données sont classées de façon pragmatique
- Chaque utilisateur a sa propre méthode de
classement (la meilleure) - Utilisation darborescences (répertoires/dossiers)
- Les applications métier ont généralement des
métadonnées adaptées à lactivité
17Cas dune PME  classique - Contraintes
- Les outils standard ne permettent pas un
classement et une indexation des documents - Il est souvent difficile de faire adopter des
règles dorganisation des documents suffisamment
strictes afin den faciliter leur archivage - Il faut pouvoir convertir les documents utilisant
des formats propriétaires dans un format
documenté et sans restriction dutilisation
(PDF/A, TIFF, XML, TEXTE) - Il faut aussi trouver les outils permettant
dextraire dune base de données vivante des
données destinées à larchivage et de les stocker
sous un format lisible (XML) - Pour info  HP Database Archiving softwareÂ
- Il faut définir les règles définissant les
conditions pour larchivage dun document - Les supports accessibles aux PME seront
rapidement obsolètes, il faut donc prévoir une
procédure de recopie des fichiers pour passer
outre leur évolution - Pas de solution intégrée et facilement utilisable
actuellement
18Cas du particulier
- Déjà difficile de mettre en place une stratégie
de sauvegarde, alors larchivage ? - Beaucoup de fichiers mutimédia (son, image,
vidéo) - Les foyers disposent souvent dun appareil photo
numérique, dune caméra vidéo - Certains numérisent leurs albums audio
- Problèmes liés aux formats compressés avec perte
(licence, dégradation) - Conservation de sa correspondance email
- Utilisation des webmails
- Formats de stockage des messages exotiques
- Problèmes liés aux formats propriétaires
- Appareil photo (RAW), caméra vidéo
- Problèmes liés aux DRM
- Pérennité du système de lecture
- Systèmes propriétaires
- Clefs de déchiffrement non diffusées aux ayants
droit
19 Retour en arrière Norme NF Z 43-400
- Norme française récente (2005) devenue ISO-11506
(2008) - Très surprenante sorte de contrepied
technologique - Rédigée avec lassociation  Preuve
Micrographie (promotion des supports
Micrographiques) - Relancer le  Computer Output Microform (COM)
pour larchivage - Lassocier avec le  Computer Output to Laser
Disk (COLD) par pragmatisme - But garantir un archivage long terme avec des
technologies maitrisées - Le COM est un véritable procédé WORM (Write Once,
Read Many)
20Conclusion
- Le début du cycle est bien maitrisé (création,
gestion et diffusion) - Le problème dans le cycle, cest sa fin la
conservation - Paradoxes autour de larchivage numérique
- Besoin conservateur supports maitrisés et
facilement exploitables - Documents modernes doutes sur la maitrise de
leurs formats et de leurs structures - Beaucoup de théorie nombreuses normes (peu
matures) - Peu de pratique Que faire ? Refaire un point
dans 5 ans ?