SECTEURS — AVOCATS
CE QUE VOUS DÉTENEZ
Stratégies de défense, pièces de procédure, notes internes, correspondances avec vos clients, éléments d’un dossier pénal, conditions d’une transaction en négociation. Un cabinet détient ce que ses clients ne diraient à personne d’autre.
Et contrairement à d’autres professions, vos dossiers ont une valeur immédiate pour quelqu’un d’identifiable.
Dans chaque litige, il existe une partie adverse. Savoir ce que vous préparez vaut cher pour elle.
À cela s’ajoutent vos accès : plateformes judiciaires, espaces de dépôt de conclusions, outils de gestion de dossiers, messagerie professionnelle. Autant de portes qui mènent à des affaires en cours.
POURQUOI LES CABINETS SONT VISÉS
Ailleurs, une fuite se monnaie de façon anonyme : des identifiants revendus, des données recyclées. Chez vous, elle peut avoir un destinataire précis, qui sait exactement ce qu’il cherche.
Un dossier en cours n’a pas besoin d’être vendu au plus offrant. Il suffit qu’il parvienne à la bonne personne.
S’ajoute la nature de ce que vous conservez. Un divorce conflictuel, un litige entre associés, une enquête pénale : ce sont des informations dont la simple divulgation constitue déjà un préjudice, indépendamment de tout usage.
Enfin, vos habitudes de travail vous exposent. Vous travaillez depuis les palais, chez vous, en déplacement. Vous échangez des pièces volumineuses, souvent dans l’urgence d’une échéance procédurale. Chaque outil utilisé dans ces conditions devient un point d’entrée potentiel.
CE QUE LA LOI VOUS IMPOSE
L’article 458 du Code pénal sanctionne la divulgation d’informations obtenues dans l’exercice de la profession. Le secret professionnel est la pierre angulaire du métier, et sa violation constitue une infraction pénale engageant la personne qui en est dépositaire.
Une confusion revient souvent : être tenu au secret équivaudrait à une dispense de toute obligation en matière de protection des données. C’est faux.
L’obligation de sécurité informatique de l’avocat découle directement du RGPD, et s’ajoute à la déontologie plutôt qu’elle ne s’y substitue. Les deux régimes se cumulent.
Les ordres n’ont pas publié de normes techniques prescriptives, mais l’attente est explicite : prendre des mesures raisonnables pour empêcher tout accès non autorisé aux données des clients. Cette obligation s’étend au stockage en ligne, à l’accès à distance et à tous les appareils qui touchent à ces données.
Le code de déontologie précise par ailleurs que le choix d’un outil informatique doit être guidé par des critères de fiabilité, de confidentialité et de sécurité. Tout manquement constitue un manquement déontologique susceptible de poursuites disciplinaires.
CE QUI ARRIVE CONCRÈTEMENT
Vos arguments sont anticipés, vos pièces devancées, vos offres de transaction connues avant d’être formulées. Rien ne prouve une fuite. Mais la procédure ne se déroule pas comme elle devrait.
Un service de transfert pour envoyer un dossier volumineux, une messagerie personnelle un dimanche, un outil d’intelligence artificielle pour structurer des conclusions. Chacun crée un compte, et chaque compte peut fuiter.
Certaines informations n’ont pas besoin d’être exploitées pour nuire. Leur seule existence entre de mauvaises mains devient un moyen de pression — sur votre client, parfois sur vous.
Dans les trois cas, votre cabinet n’a pas été forcé. Ce qui a fuité circule ailleurs, depuis des semaines ou des mois.
Un pare-feu empêche d’entrer. Il ne dit rien de ce qui est déjà sorti, ni de qui s’en sert.
CE QUE NOUS DÉTECTONS
Notre surveillance continue cherche tout ce qui, en dehors de votre cabinet, permettrait d’accéder à vos dossiers ou d’usurper votre identité professionnelle.
Les identifiants de vos avocats, collaborateurs et stagiaires, y compris les comptes ouverts sur des services tiers avec une adresse du cabinet — plateformes de transfert, outils d’intelligence artificielle, espaces de partage. Les accès à vos plateformes judiciaires et à vos outils de gestion de dossiers. Et les accès aux services que vous n’hébergez pas vous-même, car lorsqu’un éditeur est attaqué, ce sont les identifiants de ses cabinets clients qui circulent.
Pour chaque menace : d’où elle vient, depuis quand elle circule, quelle porte elle ouvre, et ce qu’il faut corriger en priorité.
Ce travail d’analyse produit une marche à suivre, pas une liste d’alertes. Nous indiquons l’objectif à atteindre ; la manière reste à charge de votre équipe technique, qui connaît votre environnement mieux que nous. Rien à installer, aucun accès à vos systèmes. Nous échangeons sur votre périmètre et sur la formule adaptée à votre cabinet, et la surveillance démarre.
CE QUE ÇA CHANGE AU QUOTIDIEN
Savoir qu’un accès circule permet de le refermer avant qu’une procédure ne soit compromise — et non de le découvrir en constatant que l’adversaire en sait trop.
Un manquement à la sécurité des données peut fonder des poursuites disciplinaires. Ce que vous aviez mis en place, et depuis quand, pèsera dans l’appréciation.
La déontologie vous impose des critères de fiabilité et de confidentialité. Voir quels comptes ont réellement fuité transforme cette exigence abstraite en décision concrète.
Le secret s’étend à eux, et vous en répondez. Un constat réel sur un poste identifié rend la discussion concrète et beaucoup plus impactante.
QUESTIONS FRÉQUENTES