Introduction
Lorsqu’un document signé électroniquement est contesté, le fichier final n’est qu’une partie de la preuve. L’organisation doit aussi pouvoir expliquer d’où vient ce fichier, qui a signé, quelle version a été présentée, comment l’intégrité a été protégée et comment le dossier a été conservé.
Le meilleur moment pour constituer ce dossier est la clôture du processus, pas le jour où un litige survient. Les journaux peuvent expirer, les comptes peuvent être fermés et les personnes qui ont géré la transaction peuvent quitter l’entreprise.
Un dossier bien préparé n’assure pas l’admission d’un document ni l’issue d’une cause. Il donne plutôt à l’équipe juridique des éléments cohérents pour établir l’authenticité, l’intégrité, l’attribution et la chronologie selon les règles applicables.
Commencer par la bonne règle de preuve
Le titre « preuve devant un tribunal » ne désigne pas un régime unique au Canada. Les règles peuvent varier selon le tribunal, la procédure, la province ou le territoire et la nature du dossier.
La Loi sur la preuve au Canada prévoit notamment que la personne qui cherche à faire admettre un document électronique doit présenter une preuve permettant de conclure qu’il est bien ce qu’il prétend être. Elle traite aussi de la règle de la meilleure preuve et de l’intégrité du système dans lequel le document a été enregistré ou conservé.
Ces dispositions ne régissent pas automatiquement tous les litiges provinciaux. Pour un contrat québécois, le Code civil du Québec et la Loi concernant le cadre juridique des technologies de l’information font partie des sources à considérer.
La fiche du dossier devrait donc identifier le tribunal ou l’usage anticipé, le droit applicable et la personne responsable de l’analyse juridique. L’équipe opérationnelle peut préparer les faits. Elle ne devrait pas déclarer seule qu’un élément sera « admissible ».
Identifier exactement la pièce à prouver
Le dossier commence par le fichier, et non par le rapport de la plateforme. Enregistrez la version signée originale, son identifiant, son nom, son format, le nombre de pages et les annexes.
Associez-y la version approuvée avant signature. Cette comparaison aide à montrer que le bon document a été envoyé et à expliquer les modifications attribuables au processus de signature.
Une empreinte cryptographique peut servir d’identifiant technique du fichier conservé. Elle confirme qu’un exemplaire produit plus tard correspond octet par octet à la référence, mais elle ne démontre pas à elle seule qui a signé ni comment le consentement a été donné.
Si le document contient plusieurs signatures ou révisions, le dossier devrait indiquer l’ordre des événements et la partie du fichier couverte par chaque signature.
Établir l’authenticité et l’attribution
L’authenticité vise à montrer que le document est bien celui qu’il prétend être. L’attribution vise à relier une action à une personne. Ces questions se soutiennent par plusieurs éléments concordants :
- le signataire prévu et ses coordonnées;
- son rôle et, s’il agit pour une organisation, ses pouvoirs;
- la méthode d’authentification;
- l’adresse, le compte ou le dispositif utilisé;
- les événements de consultation et de signature;
- le certificat et son résultat de validation, lorsqu’ils s’appliquent;
- la communication entourant l’approbation.
Aucun de ces éléments ne devrait être interprété au-delà de sa portée. Une adresse courriel ne prouve pas nécessairement l’identité civile. Un certificat peut identifier un titulaire sans démontrer son pouvoir de signer au nom d’une société. Un journal de plateforme peut consigner une action sans expliquer à lui seul l’intention juridique.
Le dossier gagne en solidité lorsque ces éléments convergent et que leurs limites sont clairement indiquées.
Démontrer l’intention et la version présentée
La preuve devrait permettre de reconstituer ce que le signataire a vu et l’action qu’il a accomplie. Conservez le libellé d’acceptation pertinent, l’ordre des étapes, la version du document et, s’il y a lieu, les avis ou divulgations présentés.
Un processus où le document peut changer entre l’approbation interne et la signature crée un problème de preuve. La version finale devrait être figée avant l’envoi, et toute modification importante devrait produire une nouvelle version avec son propre cycle d’approbation.
Lorsque plusieurs versions linguistiques existent, le dossier devrait indiquer celles qui ont été présentées et la clause qui précise laquelle prévaut, si les parties en ont convenu. Une traduction produite après le litige n’est pas l’équivalent d’une version acceptée au moment de la signature.
Préserver l’intégrité du document et du système
Pour une signature numérique fondée sur un certificat, conservez les renseignements permettant de valider la signature, la chaîne, le statut du certificat au moment pertinent et les données temporelles disponibles. Le rapport devrait préciser quelles données ont été protégées et quelles modifications ultérieures ont été détectées.
Pour une autre forme de signature électronique, l’intégrité peut être étayée par le contrôle de version, les identifiants, les journaux, les permissions, les sauvegardes et les pratiques de conservation. Il ne faut pas prétendre qu’une signature cryptographique existe si le processus n’en produit pas.
Au Québec, l’intégrité d’un document technologique dépend de la possibilité de vérifier que l’information n’a pas été altérée, qu’elle est demeurée complète et que cette intégrité a été maintenue pendant son cycle de vie. L’article 39 ajoute que le lien entre la signature et le document doit avoir été établi au moment de la signature et maintenu par la suite pour que la signature puisse être opposée au signataire.
La Loi sur la preuve au Canada, lorsqu’elle s’applique, met notamment l’accent sur l’authenticité et l’intégrité du système électronique. Ces règles montrent pourquoi un fichier isolé d’un système mal documenté peut être difficile à expliquer.
Documenter la chaîne de conservation
La chaîne de conservation décrit où le dossier a été placé, qui pouvait y accéder, quelles transformations ont été effectuées et comment son intégrité a été protégée. Elle ne devrait pas être improvisée après l’ouverture d’un litige.
Une fiche de conservation peut indiquer :
La durée de conservation ne peut pas être déduite de la seule technologie de signature. Elle dépend du document, des délais applicables, des obligations sectorielles, des suspensions de destruction et de la politique de l’organisation.
Préparer un index que le juridique peut exploiter
Un dossier volumineux n’est pas nécessairement un bon dossier. Un index concis devrait relier chaque question à la pièce correspondante :
- document et version approuvée;
- parties, signataires et pouvoirs;
- méthode de signature et d’authentification;
- journal chronologique;
- certificats et validations, s’il y a lieu;
- contrôle d’intégrité;
- décisions, exceptions et incidents;
- conservation et responsables.
Conservez aussi les limites du dossier. Si l’adresse IP n’est pas collectée, si la validation historique du certificat n’est pas disponible ou si un événement provient d’une source externe, il vaut mieux l’indiquer que de combler le vide par une hypothèse.
Un test de récupération permet de confirmer que les pièces sont lisibles et que les liens entre le document, le journal et les résultats de validation n’ont pas été perdus.
Le rôle de Nota Sign dans la préparation du dossier
Nota Sign relie le document, les participants, les étapes et les preuves exportables dans un dossier cohérent. Les équipes peuvent préparer dès la clôture l’index qui servira à l’audit, à la négociation ou au litige, puis appliquer les règles de preuve du dossier. Pour rendre ce résultat reproductible, préparez votre dossier de clôture avec Nota Sign.





