Vous cherchez OpenFilz, le logiciel de GED souveraine et open source ? Aller sur openfilz.com →

GED avocat : secret professionnel, dossiers et hébergement

Pour un cabinet d'avocats, la GED est d'abord un outil de protection du secret professionnel. Voici les obligations, les fonctions attendues et les pièges à éviter.

Mis à jour le 8 min de lecture Secteurs

Pour un cabinet d’avocats, une GED doit d’abord protéger le secret professionnel : des droits d’accès stricts par dossier, une traçabilité des consultations et un hébergement dont le cabinet maîtrise les conditions d’accès. Elle doit ensuite organiser chaque dossier client de l’ouverture à l’archivage, permettre de vérifier les conflits d’intérêts avant d’accepter un nouveau dossier, et conserver les pièces aussi longtemps que la responsabilité de l’avocat peut être engagée.

Le reste (recherche plein texte, modèles d’actes, signature électronique, partage sécurisé avec le client) améliore la productivité. Mais sans les fondations précédentes, un outil documentaire peut devenir un risque déontologique.

Ce guide récapitule les obligations propres à la profession, les documents concernés, les fonctions à exiger et une checklist de choix.

Les obligations propres à la profession

Le secret professionnel, absolu et général

Le secret professionnel de l’avocat est posé par l’article 66-5 de la loi du 31 décembre 1971 portant réforme de certaines professions judiciaires et juridiques. Il couvre, en matière de conseil comme de défense, les consultations, les correspondances échangées avec le client et avec les confrères (sauf celles portant la mention « officielle »), les notes d’entretien et plus généralement toutes les pièces du dossier. Le Règlement intérieur national de la profession (RIN) le rappelle et le précise.

Pour la GED, cela signifie :

  • Pas d’accès par défaut : un collaborateur ne voit que les dossiers sur lesquels il travaille.
  • Traçabilité : qui a consulté, téléchargé, partagé quel document, et quand.
  • Maîtrise de l’hébergement : savoir où sont les données, qui peut y accéder techniquement, et à quel droit l’hébergeur est soumis.
  • Partage externe contrôlé : liens nominatifs, expiration, pas de transfert par pièce jointe non protégée pour les documents sensibles.

Les conflits d’intérêts

L’avocat ne peut pas conseiller, représenter ou défendre plusieurs clients dont les intérêts s’opposent, ni accepter un nouveau client si le secret des informations confiées par un ancien client risque d’être violé. Le RIN encadre ces situations.

La vérification repose sur la qualité des données : chaque dossier doit identifier ses parties (client, adversaire, sociétés du groupe, intervenants). Une GED avec des métadonnées structurées sur les parties et une recherche sur l’ensemble des dossiers, archives comprises, rend ce contrôle fiable. Avec des dossiers réseau nommés au fil de l’eau, il dépend de la mémoire des associés.

La lutte contre le blanchiment (LCB-FT)

Les avocats sont assujettis aux obligations de lutte contre le blanchiment de capitaux et le financement du terrorisme pour certaines activités, notamment lorsqu’ils assistent leur client dans des transactions financières ou immobilières, ou agissent en son nom dans ce cadre. Ils doivent alors identifier le client et le bénéficiaire effectif, et conserver les documents d’identification pendant cinq ans après la fin de la relation d’affaires. Le contrôle de ces obligations est confié à l’Ordre.

Dans la GED, ces pièces (KYC, justificatifs d’identité, analyse de risque) méritent un espace dédié, avec des droits restreints et une durée de conservation propre.

La conservation des dossiers

L’action en responsabilité contre les personnes ayant représenté ou assisté les parties en justice se prescrit par cinq ans à compter de la fin de leur mission (article 2225 du Code civil). En pratique, les cabinets conservent leurs dossiers au moins cinq ans après la clôture, souvent davantage par prudence ou selon la nature des affaires. Votre assureur de responsabilité civile professionnelle ou votre Ordre peuvent vous orienter.

Deux nuances importantes :

  • les pièces originales remises par le client lui appartiennent et doivent lui être restituées ;
  • la conservation doit respecter le RGPD : au-delà de la durée justifiée, les données personnelles doivent être supprimées ou anonymisées. Voir notre article GED et RGPD.

À retenir : fixez une règle écrite de conservation par type de dossier (contentieux, conseil, LCB-FT) et paramétrez-la dans la GED. C’est ce qui vous permettra de justifier à la fois de ce que vous conservez et de ce que vous supprimez.

Le RPVA et la communication électronique

La communication électronique avec les juridictions passe par le RPVA (réseau privé virtuel des avocats) et les services de la profession. Ce canal n’est pas une GED : les avis, conclusions et pièces échangés doivent ensuite être rattachés au bon dossier. Selon votre logiciel de gestion de cabinet, cette opération est automatisée ou manuelle. Vérifiez comment la GED envisagée s’articule avec l’outil que vous utilisez déjà.

Les documents typiques d’un cabinet

CatégorieExemplesSensibilitéRemarque
Ouverture de dossierConvention d’honoraires, lettre de mission, fiche de conflitsMoyennePoint de départ du dossier
Identification (LCB-FT)Pièces d’identité, Kbis, bénéficiaires effectifs, analyse de risqueÉlevéeConservation 5 ans après fin de relation
CorrespondancesCourriers et e-mails client, correspondances entre confrèresTrès élevéeCouvertes par le secret, sauf mention « officielle »
PiècesPièces communiquées, pièces adverses, bordereauxÉlevéeNumérotation et versions à maîtriser
Actes de procédureAssignations, conclusions, jugementsÉlevéeLiens avec le RPVA
ConseilConsultations, notes, projets de contrats, due diligenceTrès élevéeNombreuses versions
FacturationDiligences, factures, relevésMoyenneConservation comptable et fiscale

Les fonctions à exiger

Pour le secret et la sécurité

  • Droits par dossier, avec des équipes (associé, collaborateurs, assistante) et la possibilité de verrouiller un dossier sensible.
  • Authentification forte et authentification unique avec l’annuaire du cabinet.
  • Piste d’audit complète et non modifiable.
  • Chiffrement des données au repos et en transit, idéalement avec des clés que le cabinet contrôle.
  • Hébergement sur les serveurs du cabinet ou chez un hébergeur situé en France et soumis au droit européen.

Sur ce dernier point, notre article sur SecNumCloud et l’hébergement souverain explique pourquoi la localisation ne suffit pas. Pour mesurer ce qu’apportent des clés gérées par le client, voyez la présentation du chiffrement avec clés gérées par le client proposé dans l’édition Enterprise d’OpenFilz, la GED éditée par l’équipe de ce site.

Pour l’organisation des dossiers

  • Modèle de dossier créé automatiquement à l’ouverture : sous-dossiers standard (Correspondances, Pièces, Procédure, Facturation), métadonnées (client, adversaire, juridiction, numéro de RG).
  • Versions des projets d’actes et de contrats, avec comparaison et retour arrière.
  • Recherche plein texte dans tous les documents, y compris les pièces numérisées (OCR).
  • Outils PDF pour assembler les bordereaux de pièces : fusionner, découper, réordonner, numéroter.

Pour la relation client

  • Espace de partage sécurisé avec le client, plutôt que des pièces jointes.
  • Signature électronique des conventions d’honoraires et des actes qui s’y prêtent, au niveau adapté. Les différences entre signature simple, avancée et qualifiée sont détaillées dans notre article sur les niveaux de signature eIDAS.

Hébergement : sur site, cloud dédié ou SaaS mutualisé

OptionMaîtriseCharge pour le cabinetPoints à vérifier
Serveur au cabinetMaximaleÉlevée : sauvegardes, sécurité, mises à jourCompétences disponibles, sauvegarde hors site
Instance dédiée hébergée en FranceÉlevéeFaible à moyenneNationalité de l’hébergeur, accès du support, clés de chiffrement
SaaS mutualiséVariableFaibleDroit applicable, sous-traitants, localisation, réversibilité

Le bon choix dépend de la taille du cabinet et de ses ressources informatiques. Un cabinet individuel a rarement intérêt à administrer lui-même un serveur ; un cabinet de plusieurs dizaines d’avocats avec un informaticien peut le faire. Dans tous les cas, demandez un contrat de sous-traitance RGPD, la liste des sous-traitants ultérieurs et les modalités d’export en fin de contrat.

Checklist GED pour cabinet d’avocats

  • Accès par défaut refusé : chaque dossier n’est visible que de son équipe
  • Piste d’audit des consultations, téléchargements et partages
  • Authentification forte pour tous les utilisateurs
  • Hébergement en France, droit applicable et accès du prestataire documentés
  • Chiffrement au repos, avec une gestion des clés connue et maîtrisée
  • Métadonnées des parties pour la recherche de conflits d’intérêts
  • Modèle de dossier standard à l’ouverture
  • Espace LCB-FT à accès restreint, avec conservation de 5 ans après la fin de la relation
  • Règles de conservation écrites et paramétrées par type de dossier
  • Partage client sécurisé (lien nominatif, expiration)
  • Articulation avec le RPVA et le logiciel de gestion de cabinet vérifiée
  • Export complet des dossiers garanti en fin de contrat

Les points de vigilance

Les e-mails sont des pièces du dossier. Une GED qui ignore la messagerie laisse une partie essentielle du dossier dans des boîtes individuelles. Prévoyez un moyen simple de classer un e-mail et ses pièces jointes dans le dossier.

Les départs de collaborateurs. Les dossiers doivent appartenir au cabinet, pas à des espaces personnels. Un départ ne doit rien faire disparaître ni laisser d’accès ouvert.

L’IA générative. Envoyer des pièces d’un dossier à un service d’IA en ligne revient à les communiquer à un tiers. Si vous souhaitez des fonctions d’IA (résumé, recherche en langage naturel), privilégiez un modèle exécuté sur votre infrastructure ou chez un prestataire dont vous maîtrisez les conditions, ou désactivez-les.

La reprise de l’existant. Les dossiers réseau hérités sont souvent nommés de façon hétérogène. Profitez de la migration pour appliquer des règles de nommage communes et compléter les métadonnées des parties.

Questions fréquentes

Un avocat peut-il stocker ses dossiers clients sur Google Drive ou OneDrive ?

Aucun texte ne l'interdit expressément, mais l'avocat reste responsable du respect du secret professionnel, quel que soit l'outil. Un service grand public soumis à un droit étranger expose les dossiers à des demandes d'accès extraterritoriales et offre peu de contrôle sur les droits. Beaucoup de cabinets préfèrent une solution hébergée en France ou sur leurs propres serveurs, avec chiffrement et piste d'audit.

Combien de temps un avocat doit-il conserver ses dossiers ?

L'action en responsabilité contre un avocat se prescrit en principe par cinq ans à compter de la fin de sa mission (article 2225 du Code civil). Les cabinets conservent donc généralement leurs dossiers au moins pendant cette durée après la clôture. Certaines pièces obéissent à d'autres règles, notamment les documents relevant de la lutte contre le blanchiment ou les originaux à restituer au client.

Comment détecter un conflit d'intérêts avec une GED ?

La GED doit permettre de rechercher toutes les parties d'un dossier : clients, parties adverses, sociétés liées, conseils adverses. Avant d'ouvrir un nouveau dossier, une recherche sur ces noms dans l'ensemble des dossiers, actifs et archivés, signale les risques. Certains cabinets formalisent cette vérification dans un workflow d'ouverture de dossier.

Qu'est-ce que le RPVA et une GED doit-elle s'y connecter ?

Le RPVA est le réseau privé virtuel des avocats, utilisé pour la communication électronique avec les juridictions. Il n'est pas une GED et ne remplace pas le classement des dossiers. L'enjeu pour le cabinet est de rapatrier et classer dans le bon dossier les pièces et avis échangés par ce canal, que ce soit manuellement ou via l'intégration proposée par son logiciel de gestion de cabinet.

Le chiffrement suffit-il à protéger le secret professionnel dans le cloud ?

Le chiffrement protège efficacement contre certains risques, à condition de savoir qui détient les clés. Si l'hébergeur détient aussi les clés, il peut techniquement déchiffrer les données. Des clés gérées par le cabinet, séparées de l'hébergeur, offrent une meilleure maîtrise. Le chiffrement ne dispense pas de gérer finement les droits d'accès à l'intérieur du cabinet.

À lire aussi