Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Electronic Discovery (eDiscovery)

forensics

Définition

L'eDiscovery (Electronic Discovery) désigne le processus juridique et technique d'identification, de préservation, de collecte, de traitement, de revue et de production de données électroniques dans le cadre d'un litige, d'une enquête réglementaire ou d'une procédure judiciaire. Le processus s'appuie sur le modèle de référence EDRM (Electronic Discovery Reference Model), qui décompose l'eDiscovery en étapes successives : identification des sources de données pertinentes (e-mails, documents, messageries, bases de données), mise en place d'une legal hold suspendant les politiques de rétention automatique, collecte forensique préservant les métadonnées, traitement et déduplication des volumes massifs de données, revue par des équipes juridiques assistée par des outils de TAR (Technology-Assisted Review) et d'intelligence artificielle, puis production dans un format convenu (souvent PDF ou TIFF avec charge de métadonnées). Les règles procédurales varient selon les juridictions — Federal Rules of Civil Procedure aux États-Unis, obligations de discovery en droit anglo-saxon — et imposent des délais et des sanctions en cas de spoliation de preuves. L'eDiscovery mobilise des plateformes spécialisées comme Relativity, Nuix ou Logikcull, et constitue un point de convergence critique entre juristes, DPO et équipes forensiques dans le cadre d'enquêtes internes ou de contentieux transfrontaliers impliquant des volumes de données considérables.

Description

L'eDiscovery (Electronic Discovery) est le processus juridico-technique d'identification, préservation, collecte, traitement, revue et production de données électroniques dans le cadre de procédures judiciaires civiles ou pénales, soumis aux règles FRCP (Federal Rules of Civil Procedure) aux États-Unis et au droit de la preuve numérique localement.

Usage forensique

Outils : Relativity, Nuix, OpenText Axcelerate pour le traitement de volumes massifs de données (e-mails, documents, bases de données). Legal Hold automatisé pour geler les données potentiellement pertinentes.

Points clés

  • EDRM (Electronic Discovery Reference Model) : cadre standardisé des 9 phases eDiscovery
  • Déduplication et threading e-mail réduisent les volumes à réviser manuellement
  • Chiffrement et audit trail obligatoires pour la production aux parties adverses

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis