Qu'il s'agisse de valider l'ouverture d'un compte bancaire (KYC), de finaliser un contrat de travail en RH ou de constituer un dossier de location, la Carte Nationale d'Identité (CNI) est le document le plus fréquemment manipulé par les applications modernes. C'est une pièce maîtresse de la donnée personnelle et, par conséquent, elle est considérée comme un document sensible.
À partir du moment où la sensibilité du document est avérée, on rentre dans un autre scope de traitement, complètement différent de celui de la sauvegarde et de l'exploitation d'un document classique. La liste des actions peut très vite surprendre les projets en cours de chiffrage ou en cours de développement, car le traitement de documents sensibles fait intervenir plusieurs acteurs majeurs dans le projet :
L'Équipe Métier (Le “pourquoi” et le “quoi”)
C’est le cœur du projet, là où le besoin fonctionnel est exprimé : “Nous avons besoin de la CNI pour confirmer l’identité du client”. Elle définit les processus et les fonctionnalités indispensables pour générer la plus-value de l'entreprise (valider un dossier, ouvrir un compte, sécuriser une transaction).
Sur un parcours KYC lié à la CNI, c'est le Métier qui va arbitrer l'expérience utilisateur : doit-on forcer une capture photo en direct par smartphone pour maximiser la validité du document, ou autoriser le téléchargement d'un fichier PDF existant pour éviter l'abandon du client dans le tunnel de conversion ?
La Conformité (Le “cadre”)
C’est le garde-fou et le co-pilote du projet, chargé de définir les règles du jeu légales, réglementaires et sécuritaires. Face à la complexité de la législation sur les documents sensibles, elle garantit le strict respect du RGPD et pilote les actions en fonction des exigences sectorielles (comme les normes KYC/PVID). Elle valide la légitimité de la demande, dicte les politiques de chiffrement et fixe les durées de conservation pour protéger l'entreprise contre les risques juridiques.
Par exemple, sur une CNI, c'est elle qui fixe les modalités concrètes de traitement : quelles faces du document sont réellement nécessaires, ce que l'on conserve après validation, et les modalités d'exercice du droit à l'effacement.
L'Équipe Technique (Le “comment”)
C’est le bras armé du projet, chargé de traduire le besoin métier et les contraintes de la conformité en solutions logicielles et infrastructures réelles. Son rôle est de concevoir une architecture capable de capturer, traiter et stocker la CNI de manière hautement sécurisée (cloisonnement des données sensibles, chiffrement, gestion stricte des accès). Elle assure l'intégration technique des outils de vérification tiers tout en garantissant la performance, la robustesse et la traçabilité complète du système.
Par exemple, face à une CNI, c'est elle qui conçoit l'isolation complète du flux : s'assurer que le fichier binaire et ses extractions textuelles (OCR) sont stockés dans un compartiment chiffré dédié, étanche par rapport à la base de données principale, et veiller à ce qu'aucune information sensible ne fuite par inadvertance dans les fichiers de logs applicatifs de la plateforme.
Nos acteurs sont identifiés, nous pouvons alors nous poser la question existentielle de qui définit la sensibilité d’un document dans un projet SI ?
Il existe cependant une subtilité dans la pratique, essentielle à identifier pour le bon déroulement du projet. Un document peut être jugé critique par le métier sans pour autant l’être par la conformité. On peut donc distinguer dans un projet les deux visions de la sensibilité:
La sensibilité légale (portée par la Conformité) : Elle protège l'individu et l'entreprise face à la loi (ex: une CNI, un bulletin de salaire, un RIB). Si ça fuite, l'entreprise est passible de lourdes sanctions administratives et pénales.
La sensibilité stratégique (portée par le Métier) : Elle protège le business face au marché. Une grille tarifaire confidentielle, un algorithme de scoring maison ou un fichier de prospection commerciale ne contiennent pas de données sensibles au sens du RGPD. Pourtant, pour le Métier, leur fuite ou leur perte détruirait la valeur de l'entreprise.
Comprendre cette nuance permet de calibrer le bon niveau d'effort : on ne déploie pas les mêmes armes techniques (comme un parcours certifié PVID) pour protéger un secret de fabrication industrielle que pour valider une carte d'identité.
Cependant, sensibilité stratégique ne signifie pas gestion isolée. Le Métier doit impérativement collaborer avec la Conformité (Juridique et RSSI) pour ces documents business. Pourquoi ? Parce que le Métier identifie la valeur de la donnée, mais c'est la Conformité qui fournit les armes pour la protéger : rédaction de contrats de confidentialité (NDA), classification des secrets d'affaires, et mise en place de barrières anti-fuite par le RSSI.
La sensibilité d'un document n'est donc pas une propriété intrinsèque du fichier, mais le résultat d'un arbitrage entre trois regards : ce que le Métier veut en faire, ce que la Conformité autorise, et ce que la Technique peut garantir. Aucun de ces acteurs ne détient seul la réponse — et c'est précisément pour cela que la question doit être posée tôt.
Nous découvrons souvent la charge réelle du traitement sensible en cours de développement, alors que le chiffrage est figé et l'architecture déjà posée. Or, le cloisonnement des données, le chiffrement, la traçabilité des accès ou l'intégration d'un parcours certifié ne sont pas des options que l'on ajoute en fin de sprint : ce sont des choix structurants qui conditionnent le modèle de données, l'infrastructure et parfois même le découpage applicatif.
La bonne pratique tient finalement en une habitude simple : dès la phase de cadrage, faire l'inventaire des documents manipulés et les qualifier ensemble — sensibilité légale, sensibilité stratégique, ou aucune des deux. Cet exercice prend quelques heures. Il évite des semaines de reprise, et parfois bien pire.