← Zurück zum Blog

Faut-il inclure les logs d'IA dans un legal hold ?

3. Oktober 2026
Faut-il inclure les logs d'IA dans un legal hold ?

Oui : incluez immédiatement les logs d'IA pertinents (prompts, réponses, métadonnées, transcripts) dans votre legal hold dès qu'un litige raisonnable est prévisible. Trois priorités s'imposent sans délai : suspendre les suppressions automatiques, isoler les sources critiques et documenter chaque action entreprise. Conservez en priorité absolue les prompts, les réponses générées, les métadonnées, les horodatages et les identifiants de session.


En bref:

  • La conservation immédiate des logs d'IA, incluant prompts, réponses et métadonnées, est cruciale dès qu'un litige devient raisonnablement prévisible.
  • La durée de rétention par défaut souvent insuffisante nécessite de poser des questions précises aux fournisseurs pour éviter la perte de preuves en cas de contentieux.
  • La documentation rigoureuse des actions de préservation dans un délai de 48 à 72 heures est essentielle pour garantir la crédibilité du processus.
  • La collaboration contractuelle doit obliger le fournisseur à conserver, exporter et garantir l'intégrité des logs pendant toute la période de legal hold.
  • Une plateforme hébergée en Suisse avec audit complet et export exploitable facilite la démonstration d'une conservation légale et défendable des traces d'IA.

Nectos
Gardez vos données IA en Suisse
Nectos héberge vos données sur des serveurs suisses, avec des modèles locaux et une approche conforme au droit suisse de la protection des données.
Découvrir Nectos

Table des matières

Qu'est-ce qu'un AI log et quels types de traces doivent être préservés ?

Un AI log désigne l'ensemble des traces produites par l'usage d'un assistant conversationnel ou d'un outil d'analyse automatisé. Dans un contexte de discovery, chaque catégorie porte une valeur probatoire distincte, et les cabinets recommandent désormais d'inclure prompts, réponses et métadonnées de chat IA dans la portée des legal holds dès qu'un litige devient raisonnablement prévisible.

Quatre familles de traces méritent une attention particulière :

  • Les prompts : ils révèlent l'intention et les instructions données par l'utilisateur, souvent décisives pour établir la connaissance ou l'intention d'un employé.
  • Les réponses générées : elles constituent le contenu produit, parfois intégré dans un document final ou une décision commerciale.
  • Les métadonnées : horodatages, identifiants de session et informations de modèle permettent de reconstituer la chronologie exacte des échanges.
  • Les transcripts et journaux d'audit : ils tracent qui a accédé à quoi, quand, et avec quel niveau de modification.

La collecte exige un format exploitable et une conservation des métadonnées associées, faute de quoi le lien entre une réponse et son contexte d'origine disparaît.

Le devoir de préservation s'attache dès qu'un litige devient raisonnablement prévisible, qu'une enquête interne démarre ou qu'une notification réglementaire est reçue. Ce seuil juridique classique s'applique sans distinction aux échanges générés par un assistant IA, et les équipes juridiques doivent l'anticiper plutôt que le subir.

Les premières heures déterminent la défendabilité de l'ensemble du dossier, les cabinets insistant sur une action dans les 48 à 72 heures suivant la notification :

  1. Suspendre immédiatement toute politique de suppression automatique touchant les systèmes IA concernés.
  2. Identifier et isoler les sources critiques : plateformes conversationnelles, outils d'analyse documentaire, assistants intégrés aux messageries.
  3. Documenter chaque action entreprise : qui a déclenché le hold, sur quel périmètre, et selon quelle justification.
  4. Notifier les parties prenantes internes et les fournisseurs concernés par un avis écrit précisant les catégories visées.

Conseil de pro : rédigez un hold explicite nommant les catégories IA concernées (prompts, sessions, historique de conversation) plutôt qu'une formule générique visant « tous les documents électroniques ».

Cette documentation du périmètre et des responsables constitue la pièce maîtresse en cas de contestation ultérieure sur le caractère raisonnable de la préservation.

Comportements de rétention par défaut et risques pratiques pour la découvrabilité

La plupart des plateformes conversationnelles appliquent des politiques de rétention pensées pour l'exploitation courante, pas pour le contentieux. Rotation des journaux, purge automatique après une période fixe, ou absence pure et simple d'archivage structuré : ces comportements par défaut créent des trous dans la chaîne de preuve au moment où elle devient nécessaire.

Les conséquences concrètes se mesurent en perte de contexte et en impossibilité de reconstituer la séquence des décisions, un problème particulièrement aigu lorsque plusieurs employés ont interagi avec le même outil sur une même affaire. Avant tout contentieux prévisible, posez à vos fournisseurs les questions suivantes :

  • Quelle est la durée de rétention par défaut des prompts et réponses, et peut-elle être prolongée sur demande ?
  • Le format d'export préserve-t-il les métadonnées (horodatage, identifiant de session, version du modèle) ?
  • Les journaux exportés sont-ils immuables, ou peuvent-ils être modifiés après coup sans trace ?
  • Le fournisseur propose-t-il une procédure documentée de suspension de suppression en cas de hold ?

Sans réponse claire à ces quatre points, la conservation reste théorique et s'effondrera au premier contrôle d'intégrité.

Cadre opérationnel défendable : capture, préservation, intégrité et export des logs d'IA

Une stratégie défendable repose sur une architecture simple mais rigoureuse : un point de capture unique ou centralisé, un stockage séparé des systèmes de production, des copies immuables et un hachage systématique pour prouver l'absence d'altération.

La procédure opérationnelle suit un enchaînement précis :

  1. Suspendre toute suppression automatique dès l'activation du hold, sur l'ensemble des systèmes concernés.
  2. Exporter les logs dans un format normalisé incluant prompts, réponses, horodatages et identifiants de session.
  3. Calculer et conserver une empreinte de hachage pour chaque export, afin de démontrer l'intégrité ultérieure.
  4. Restreindre les accès au stockage de preuve à un nombre limité de responsables identifiés.
  5. Organiser des exercices périodiques de production de preuve pour vérifier que l'export reste exploitable en situation réelle.

Les équipes doivent agir dans les premières 48 à 72 heures d'une notification de litige : ce délai conditionne la crédibilité de l'ensemble de la démarche de préservation, les cabinets spécialisés le présentant comme le facteur décisif de défendabilité.

Les journaux d'accès à l'environnement de preuve complètent le dispositif, en traçant qui a consulté ou modifié les exports après leur constitution.

Chaîne de traçabilité des logs IA

Clauses contractuelles et preuve de coopération à exiger des fournisseurs

Le contrat avec votre fournisseur d'IA doit prévoir explicitement les obligations applicables en période de legal hold, faute de quoi vous découvrirez les lacunes au moment le plus critique.

Les clauses minimales à exiger :

  • Une obligation contractuelle de conservation des logs pendant toute la durée du hold notifié.
  • Une assistance active à l'export dans un format lisible et exploitable par les équipes de discovery.
  • Une interdiction formelle de suppression ou de modification des journaux pendant la période de conservation.
  • Un engagement de communication des certificats d'intégrité ou journaux d'accès sur demande.

Conseil de pro : demandez une démonstration d'export avant signature du contrat plutôt qu'au moment du litige, cela révèle immédiatement les limites techniques du fournisseur.

Si le fournisseur refuse ou se révèle incapable de coopérer, des mesures d'isolation technique (sauvegardes tierces, captures périodiques indépendantes) deviennent nécessaires pour sécuriser la preuve malgré tout. Des ressources externes sur la sécurité des centres de données détaillent les standards à exiger en matière d'intégrité et de traçabilité des infrastructures d'hébergement.

Exemple d'approche souveraine : comment une plateforme conforme facilite la conservation défendable

Une plateforme IA hébergée exclusivement en Suisse simplifie la démonstration de la chaîne de possession, puisque les données ne transitent jamais vers des infrastructures étrangères soumises à d'autres cadres juridiques. C'est l'approche retenue par Nectos, dont la souveraineté des données s'appuie sur un hébergement entièrement suisse, conforme à la nLPD.

Les équipes compliance peuvent raisonnablement exiger :

  • La localisation exacte des serveurs et l'absence de sous-traitance à l'étranger.
  • Des journaux d'audit complets couvrant enregistrement, modification, lecture et suppression des échanges.
  • Des options d'anonymisation automatique des prompts avant tout traitement.
  • Une documentation technique vérifiable sur les contrôles d'accès et les capacités d'export.

Priorités pratiques : actions immédiates et feuille de route de gouvernance

La tentation est de traiter les logs d'IA comme une catégorie secondaire de preuve. C'est une erreur : ils révèlent souvent l'intention et le raisonnement d'un employé avec plus de précision qu'un courriel. Les 48 à 72 premières heures comptent plus que les mois de préparation qui suivent. Juridique, IT et fournisseur doivent partager le même calendrier, sous peine de voir le dossier s'effondrer sur un vice de forme.

Nectos : une option pour sécuriser la rétention et l'export des logs d'IA

Certaines plateformes pensées pour cet usage précis offrent souveraineté suisse, journaux d'audit complets et anonymisation automatique des prompts, facilitant la démonstration d'une conservation défendable.

Nectos

  • Toutes les données restent hébergées en Suisse, sous droit suisse, sans transfert vers des fournisseurs étrangers.
  • Les journaux d'audit couvrent l'ensemble des actions : lecture, modification, communication et suppression.
  • L'export des logs se fait dans un format exploitable pour la conformité légale et les exercices de discovery.

Les formules Starter, Pro et Pro+ sont détaillées sur la page tarifs, avec un accès dès 29,90 CHF par mois et par poste pour l'offre Starter. Les équipes compliance intéressées peuvent demander une démonstration adaptée à leur secteur.

Sources

Pour constituer un dossier de preuve solide, consultez l'analyse de Faegre Drinker sur la portée des holds et la note de K&L Gates sur les délais d'action. La page sécurité de Nectos complète ces ressources sur le plan technique.

Cet article constitue une information générale et ne remplace pas l'avis d'un avocat qualifié. Consultez un professionnel du droit qualifié à propos de votre cas personnel avant d'agir sur la base de ce contenu.

Questions fréquentes

Qu'est-ce que la règle des 30 % appliquée à l'IA ?

Cette expression ne correspond à aucune norme juridique ou technique reconnue en matière de conservation des logs d'IA.

Un legal hold s'active dès qu'un litige devient raisonnablement prévisible, qu'une enquête interne démarre ou qu'une notification réglementaire est reçue. Ce seuil classique s'applique aux échanges IA exactement comme aux courriels ou documents traditionnels, selon l'analyse de Faegre Drinker.

Que sont les logs d'IA ?

Les logs d'IA regroupent les prompts saisis par l'utilisateur, les réponses générées, les métadonnées associées (horodatage, identifiant de session) et les transcripts complets d'échange. Chaque catégorie porte une valeur probatoire distincte en cas de discovery.

Les prompts d'IA sont-ils communicables en procédure ?

Les prompts et réponses échangés avec un assistant IA peuvent être soumis à communication lorsqu'ils sont pertinents pour l'affaire, au même titre que tout autre document électronique. Les cabinets recommandent explicitement d'inclure ces catégories dans le périmètre des legal holds dès qu'un litige est prévisible.