Skip to main content
IP Copyright

Le stockage cloud n'est pas une garde : ce que change vraiment l'escrow vérifié par identité en Suisse

In short

Dropbox, Google Drive, un dossier d'entreprise partagé : tous accordent l'accès à quiconque détient les identifiants, pas à qui le fichier revient. L'escrow vérifié par identité fonctionne différemment. La récupération est liée à une personne vérifiée par KYC, conservée en Suisse, indépendamment de tout fournisseur cloud.

Le stockage cloud n'est pas une garde : ce que change vraiment l'escrow vérifié par identité en Suisse — Swiss Trust Layer

Un lecteur partagé avec le bon mot de passe vous donne accès au fichier. Il ne vous donne pas de quoi prouver qui y avait droit. Cet écart reste discret en arrière-plan de chaque mandat, chaque association, chaque table de capitalisation, jusqu'au jour où quelqu'un part, une relation se dégrade, ou un mot de passe est la seule chose qui sépare une équipe d'un dossier dont elle a besoin. À ce moment-là, il est déjà trop tard pour changer la manière dont le fichier a été conservé. Ce n'était qu'une garde par commodité, et la commodité ne prouve rien.

Ce qu'est vraiment la garde par commodité

Le stockage cloud donne accès à quiconque détient les identifiants. Dropbox, Google Drive, un dossier d'entreprise partagé: aucun d'eux ne demande si la personne qui ouvre un fichier est bien celle qui y a droit. Ils demandent seulement si le mot de passe est correct. La plupart du temps, cela ne pose pas de problème, parce que la plupart du temps personne ne conteste rien. Le problème apparaît exactement au moment où une équipe financière ou juridique ne peut pas l'anticiper: un associé fondateur part en plein litige et conserve ses identifiants. Le compte d'un prestataire reste actif bien après la fin du contrat. Un mandat dissous laisse un dossier partagé sans propriétaire clair, et deux anciens associés pensent chacun y avoir droit. Un gestionnaire de mots de passe tombe en panne, un salarié part sans transmettre ses identifiants, ou un compte se bloque après trop d'essais infructueux, et soudain un cabinet ne peut plus accéder à des fichiers qu'il conserve depuis des années.

Rien de tout cela n'est une défaillance technique. C'est exactement ce pour quoi le stockage cloud a été conçu: accorder l'accès sur la base de la possession d'un identifiant. Il n'a jamais été conçu pour répondre à la question "qui y a droit", et traiter le stockage cloud comme s'il le faisait est précisément l'écart qui apparaît dès qu'un litige rend cette question importante.

Ce qui change quand la récupération est liée à une identité, pas à une connexion

L'escrow du registre Swiss Trust Layer fonctionne différemment, parce qu'il part d'une autre question. Avant qu'une personne puisse accéder à l'espace d'escrow ou s'y abonner, elle doit passer une vérification d'identité complète, vérifiée par passeport, la même vérification utilisée ailleurs dans le registre. La récupération est ensuite liée à cette personne vérifiée, pas à l'appareil ou au navigateur qui se trouve connecté à ce moment-là. Si les identifiants ont disparu, l'identité, elle, n'a pas disparu. C'est le véritable changement: on passe de "qui détient le mot de passe" à "qui le registre peut vérifier comme étant la bonne personne", et c'est ce qui fait de l'escrow un type de garde différent de ce qu'un dossier partagé a jamais été conçu pour offrir.

Le fichier lui-même est conservé en Suisse, indépendamment de tout fournisseur cloud. Il s'inscrit aux côtés de tout ce que le registre fait déjà: un fichier scellé avec un horodatage qualifié, une identité vérifiée derrière lui, un code ISCC qui identifie l'œuvre sans l'exposer, et des labels de contenu là où ils s'appliquent. Nous avons décrit le registre complet dans un article précédent, s'enregistrer une fois, emporter la preuve partout, et l'escrow en est la partie conçue précisément pour ce qui se passe après qu'un fichier a été scellé: qui peut encore y accéder, et selon quelles conditions, des années après que la personne qui l'a scellé s'est connectée pour la première fois.

Ce que cela ne promet pas

Il vaut la peine d'être précis sur ce que couvre aujourd'hui l'escrow vérifié par identité. Ce qu'il coûte, et quelle formule s'applique à quel compte, est une autre discussion, que cet article ne mènera pas à votre place. Ce que nous pouvons affirmer clairement, c'est la promesse de récupération elle-même: l'identité peut être revérifiée, en ligne ou en personne auprès d'un agent KYC, et l'accès aux dossiers et aux fichiers placés en escrow peut être restauré. C'est ce que fait l'escrow, formulé aussi précisément que nous pouvons le soutenir, sans rien y ajouter ni rien promettre au-delà.

Où cela compte vraiment pour le travail financier et juridique

Pensez aux fichiers qu'une équipe financière ou juridique accumule sans que personne ne songe à les disputer, jusqu'au jour où quelqu'un le fait. Les dossiers d'un mandat client qui se termine mal. Les pièces justificatives d'une ligne de la table de capitalisation, rédigées par quelqu'un qui a quitté le cabinet deux ans avant qu'un litige n'éclate. Les preuves de cession de propriété intellectuelle pour un travail construit conjointement, puis contesté une fois la coentreprise dissoute. Les documents fondateurs d'une association, déposés sur un lecteur que les deux anciens associés peuvent encore techniquement ouvrir, sans qu'aucun des deux ne fasse confiance à l'autre pour ne rien avoir modifié. Dans chacun de ces cas, la question finalement posée n'est pas "ce fichier était-il stocké quelque part en sécurité". C'est: "pouvez-vous prouver qui avait le droit d'y accéder, indépendamment de qui détient aujourd'hui les identifiants." Un lecteur partagé ne peut pas répondre à cette question. Un enregistrement en escrow lié à une identité vérifiée est conçu pour cela. Pour ce type de travail, notre page dédiée aux équipes juridiques et PI décrit comment le scellement et l'escrow s'intègrent à la pratique probatoire existante d'un cabinet, sans s'y substituer.

Une hygiène de garde, pas une solution ponctuelle

Rien de tout cela ne remplace les accords sous-jacents qui déterminent d'abord à qui appartient un fichier: lettres de mission, clauses de cession de propriété intellectuelle, contrats d'association continuent d'assumer ce rôle. Ce qu'ajoute l'escrow vérifié par identité, c'est un moyen de continuer à accéder au fichier lui-même une fois que les personnes, les mots de passe et la confiance qui maintenaient autrefois un dossier partagé ont tous changé. Ce n'est pas une décision prise une seule fois. C'est une habitude qui mérite d'être intégrée à la manière dont un cabinet conserve les dossiers qu'il devra un jour défendre, avant que le litige ne soit la raison pour laquelle il les recherche.

Protégez votre travail avec Swiss Trust Layer AG

Scellez votre propriété intellectuelle avec un e-Sceau prouvé en justice, soutenu par Swisscom Trust Services.

Réserver une Démo Gratuite

Articles similaires

Un horodatage prouve qu'un fichier a existe. Pas qui l'a cree. La lacune est maintenant comblee.
IP & Copyright

Un horodatage electronique qualifie prouve qu'un fichier existait, inchange, a un instant donne. Il n'a jamais prouve qui l'a cree. MyCopyright comble ce second ecart en liant l'enregistrement scelle a une identite verifiee par passeport.

24 septembre 2026Lire l'article →
Ou en sont vraiment les affaires de droit d'auteur sur l'IA, et ce qu'aucune d'elles ne tranche pour vous
IP & Copyright

Quatre affaires sont regroupees sous l'etiquette "les affaires de droit d'auteur sur l'IA". Ce n'est pas une seule affaire, et aucune n'a tranche la question de savoir si entrainer un modele sur votre oeuvre sans permission constitue une contrefacon. Voici ou en sont reellement Andersen, NYT v. OpenAI, Getty v. Stability et Bartz v. Anthropic, et ce que les createurs peuvent prouver quelle que soit l'issue de ces affaires.

22 septembre 2026Lire l'article →
Le moment juste avant qu'un ingenieur ne franchisse la porte est celui qui compte
IP & Copyright

Le risque lie a la propriete intellectuelle ne commence pas avec la lettre de demission. Il se concentre dans les semaines qui precedent, dans des depots prives, des e-mails personnels et des branches non fusionnees que personne n'a signales comme des documents de l'entreprise. Sceller le code source, les documents de conception et les prototypes de maniere routiniere, pas seulement aux lancements, est ce qui garde la propriete d'une startup prouvable, quel que soit qui part et quand.

21 septembre 2026Lire l'article →
OpenAI, Google et Nvidia soutiennent les Content Credentials. Cela n'en fait pas une preuve devant un tribunal
IP & Copyright

Les Content Credentials sortent desormais des images de ChatGPT, des appareils photo professionnels et bientot de Chrome lui-meme. La provenance devient lisible a grande echelle. Un manifeste ne devient pas pour autant quelque chose dont un tribunal presume la date exacte.

17 septembre 2026Lire l'article →
Le reglement sur l'IA fait de votre opt-out leur obligation. Ce n'est toujours pas votre preuve
IP & Copyright

Le reglement europeen sur l'IA impose aux fournisseurs de modeles de chercher votre reserve de droits et de la respecter. Cette obligation est reelle et elle leur incombe. Ce qu'elle ne peut pas faire, c'est repondre a la question qu'un litige vous pose : qu'avez-vous cree, et quand.

15 septembre 2026Lire l'article →