# Facturation électronique: IA, ISO 27001 et piste d'audit fiable

> Découvrez comment l'IA impacte la facturation électronique, la certification ISO 27001 et la piste d'audit fiable. Évitez les pièges de conformité.

Published: 2026-10-03

Canonical: https://sygnet.ai/fr/blog/facturation-electronique-ia-iso-27001-piste-audit-fiable

---

## À retenir
- La certification ISO/IEC 27001 porte sur un **périmètre déclaré** : pour une plateforme agréée, ce périmètre est la partie du système d'information qui traite la facturation et le e-reporting, pas votre chaîne d'extraction en amont. Une certification ne couvre jamais une entreprise entière par défaut ; l'exigence vise la portion du SI consacrée à la facturation électronique et au e-reporting.
- L'obligation française de piste d'audit fiable impose de reconstituer la chaîne depuis le document d'origine jusqu'à la facture et retour, sans rupture, ce qui signifie que votre étape d'extraction par IA fait partie de la preuve, et non pas une boîte noire.
- Changer le format d'une facture électronique ne préserve pas l'intégrité du contenu au regard de l'article 289-V du CGI : un pipeline qui normalise, re-rend ou ré-encode les documents avant archivage peut invalider leur valeur probante.
- Au titre de l'AI Act européen, les déployeurs de systèmes d'IA à haut risque doivent conserver les journaux générés automatiquement pendant six mois minimum, une durée bien plus courte que la conservation minimale de six ans applicable aux factures et aux éléments de contrôle de la piste d'audit. Deux horloges de conservation, une seule chaîne de preuve.

## Pourquoi l'ISO 27001 de la plateforme ne couvre-t-elle pas votre pipeline d'extraction ?

Parce que l'ISO 27001 certifie un système de management sur un périmètre défini, et votre pipeline d'extraction se situe en dehors. Le certificat est une pièce obligatoire du dossier d'immatriculation à la DGFiP au titre du décret n° 2022-1299 du 7 octobre 2022, pas un argument marketing, et l'immatriculation est accordée pour trois ans renouvelables, sous réserve d'un audit de conformité par un tiers. Cet audit examine le SMSI de la plateforme. Il n'examine ni le service OCR, ni le VLM, ni les templates de prompts, ni les seuils de confiance, ni la logique de relance que vous exécutez avant de transmettre une facture structurée à la plateforme.

La conséquence pratique est une zone de rupture. Votre PA peut produire un enregistrement parfait, signé et horodaté de ce qu'elle a reçu et transmis. Elle ne peut pas dire à un inspecteur des impôts d'où viennent le SIREN, le taux de TVA ou les totaux de ligne si c'est votre propre système qui les a déduits d'un PDF scanné. La DGFiP ne délivre pas elle-même le certificat : il est délivré par un organisme accrédité (le COFRAC en France) à l'issue d'un audit indépendant, et l'administration fiscale exige simplement ce certificat dans le dossier, puis supervise la plateforme pendant toute la durée de son immatriculation. Superviser la plateforme n'est pas superviser votre pipeline.

> La plateforme certifie le tuyau. À vous de certifier l'eau qui y circule.

## Qu'exige précisément la piste d'audit fiable d'une étape IA ?

Elle exige un lien documenté et sans rupture entre la transaction d'origine et la ligne de facture. La piste d'audit doit permettre de reconstituer le processus de facturation lors d'un contrôle fiscal, depuis son origine (contrat, devis, bon de commande, bon de livraison) jusqu'à la facture et au relevé bancaire. Chaque opération doit pouvoir être justifiée par un document d'origine à partir duquel il est possible de suivre un chemin ininterrompu jusqu'à la facture, et inversement.

Une étape d'extraction par IA rompt ce chemin de trois manières courantes. D'abord, le non-déterminisme : un même document traité deux fois peut donner des valeurs de champs différentes si la température, la version du modèle ou le prompt changent entre deux exécutions, et rien dans l'enregistrement n'indique quelle exécution a produit le chiffre archivé. Ensuite, la correction silencieuse : les pipelines qui corrigent automatiquement un total de TVA pour l'équilibrer produisent une facture qui ne correspond plus à sa source. Enfin, l'absence de traçabilité : le JSON de sortie est stocké, mais l'image de la page d'entrée est supprimée ou recompressée.

La nature juridique de cette obligation est une obligation de moyens, ce qui est une bonne nouvelle pour les ingénieurs : vous n'êtes pas tenu d'être parfait, vous devez démontrer des contrôles documentés et permanents. Documenté signifie écrit, versionné et testable. Voir nos notes sur [la mesure réelle de la précision d'extraction des factures](https://sygnet.ai/blog/invoice-ai-accuracy-testing-real-performance) pour construire cette preuve plutôt que de l'affirmer.

## Quels choix de conception de pipeline détruisent réellement la valeur probante ?

La conversion de format avant archivage, les montées de version de modèle non documentées, et des journaux impossibles à rejouer. L'article 96 I de l'annexe III du CGI exige que les factures sécurisées par des contrôles de piste d'audit fiable, ainsi que les éléments constitutifs de ces contrôles, soient conservés dans leur forme et leur contenu d'origine, tant par l'émetteur que par le destinataire. Le contenu ne doit pas être modifié pendant toute la durée de conservation de six ans. Les entreprises peuvent changer de format pour des besoins de gestion, mais uniquement si elles conservent l'original en parallèle. Beaucoup de pipelines d'IDP font l'inverse par défaut : ils ingèrent un PDF, le rastérisent, le redressent, le convertissent en tuiles PNG pour le modèle, et ne conservent que les artefacts dérivés.

La lisibilité est le second piège. Pour les formats structurés comme XML ou Factur-X, un rendu visuel en PDF doit rester accessible. Si votre pipeline génère la couche lisible par l'humain au moment du rendu à partir des champs extraits, ce rendu change dès que le modèle d'extraction change. La « même » facture n'a pas le même visage en 2029 qu'en 2026, et vous ne pouvez pas prouver quelle version la contrepartie a réellement reçue.

| Couche | Qui la certifie | Preuve qu'elle doit produire | Conservation type | Défaillance courante |
|---|---|---|---|---|
| Plateforme agréée (PA) | ISO/IEC 27001 obligatoire, plus audit de conformité par un tiers, authentification à deux facteurs et interdiction de transfert de données hors UE | Transmission, annuaire, e-reporting | Immatriculation de 3 ans renouvelable | Périmètre supposé couvrir les systèmes en amont |
| Archivage | Archivage contractuel / probatoire | Forme et contenu d'origine | 6 ans minimum | Formats dérivés conservés à la place des originaux |
| Extraction IA | Personne, sauf si vous le faites vous-même | Version du modèle, prompt, confiance, correction humaine | 6 mois selon l'art. 26(6) de l'AI Act | Journaux purgés avant l'expiration du délai fiscal |

## Comment les règles de journalisation de l'AI Act interagissent-elles avec la conservation fiscale française ?

Elles imposent un plancher plus court à une obligation plus longue, et c'est le plus court qui gagne, par accident. L'article 12 du règlement (UE) 2024/1689 impose aux systèmes d'IA à haut risque de permettre techniquement l'enregistrement automatique des événements pendant toute la durée de vie du système, avec une traçabilité adaptée à l'usage prévu. L'article 19 impose aux fournisseurs de conserver ces journaux pendant au moins six mois, et l'article 26(6) applique le même minimum aux déployeurs. Ces deux obligations devaient s'appliquer à compter du 2 août 2026.

Six mois de journaux d'inférence plus six ans de conservation des factures, cela donne un trou de cinq ans et demi dans votre capacité de reconstitution. Un contrôle TVA mené en 2029 sur une facture de 2026 demandera quelle valeur votre système a proposée et qui l'a validée. Un journal applicatif générique ne répond pas à cette question. L'article 12 exige une journalisation qui permette la traçabilité, l'investigation d'incidents et la surveillance post-commercialisation, pas une simple journalisation applicative générique, et la plupart des codes ont déjà un appel de log, ce qui est exactement le piège. La solution consiste à traiter les décisions d'extraction comme des pièces comptables soumises au délai de conservation fiscal, séparément de la télémétrie opérationnelle. Notre guide sur [les contraintes RGPD et SOC 2 appliquées à la journalisation des LLM](https://sygnet.ai/blog/gdpr-soc2-compliance-llm-logging) traite du volet données personnelles lié à une conservation aussi longue.

> Six mois de journaux de modèle ne suffisent pas à défendre une facture conservée six ans.

## Que doit contenir un enregistrement d'extraction opposable ?

Au minimum : le hash immuable de l'entrée, la version du modèle et du prompt, la confiance par champ, la décision humaine et un horodatage. Construisez chaque événement d'extraction pour qu'un tiers puisse le rejouer. Stockez le SHA-256 des octets exacts reçus, l'identifiant du modèle incluant le snapshot déployé (pas une mention vague du type « classe GPT-4 »), la version du prompt ou du schéma, la sortie brute du modèle avant post-traitement, la valeur post-traitée, la confiance par champ, la politique de seuil appliquée, et l'identité de tout relecteur ayant modifié une valeur.

Versionnez ensuite vos seuils. Un pipeline qui traite automatiquement, sans relecture, tout ce qui dépasse 0,92 en mars et 0,85 en juin a deux environnements de contrôle différents, et la documentation de la piste d'audit doit le mentionner. C'est précisément là que des [politiques de seuil de confiance publiées pour le traitement automatisé](https://sygnet.ai/blog/ai-confidence-thresholds-claims-processing) deviennent des pièces de conformité, et non de simples notes de réglage.

Enfin, vérifiez spécifiquement la frontière de résidence des données au niveau de l'étape d'extraction. Les plateformes candidates doivent détenir une certification ISO 27001 ou SecNumCloud et une authentification à deux facteurs incluant un facteur dynamique, et s'engager à ne pas transférer les données hors de l'Union européenne. Si votre PA respecte cet engagement mais que l'appel à votre modèle d'extraction sort de l'UE, l'engagement est rompu en amont du périmètre certifié. Sygnet publie pour cette raison son [architecture de traitement et de résidence des données](https://sygnet.ai/security).

## Pourquoi ce calendrier rend-il le sujet urgent dès maintenant ?

Parce que la réception est déjà effective et que l'émission s'élargit en moins d'un an. Depuis le 1er septembre 2026, toutes les entreprises assujetties à la TVA en France doivent être en mesure de recevoir une facture électronique, et les grandes entreprises et les ETI doivent déjà en émettre. L'émission devient obligatoire pour les PME, les très petites entreprises et les micro-entreprises à compter du 1er septembre 2027, en application de l'article 91 de la loi de finances pour 2024. La DGFiP a confirmé mi-juillet 2026 que ce calendrier ne serait plus modifié.

Cette asymétrie compte dans la conception du pipeline. Pendant la fenêtre 2026-2027, une PME reçoit déjà des factures structurées de ses grands fournisseurs tout en continuant à envoyer les siennes en PDF ou par courrier. L'extraction par IA en entrée fait donc double emploi : elle analyse des PDF historiques et valide des flux Factur-X/UBL/CII entrants. Deux chemins de code, deux jeux de contrôles, une seule piste d'audit qui doit paraître cohérente à un inspecteur. Les équipes qui ne documentent que le chemin structuré découvriront que c'est le chemin PDF qui sera scruté, car c'est là que l'inférence a eu lieu. Nos [notes sur le workflow de facturation électronique en France](https://sygnet.ai/solutions/e-invoicing-france) cartographient ces deux chemins.

## FAQ
### Utiliser une plateforme agréée dispense-t-il d'avoir une piste d'audit fiable ?

Non. La plateforme sécurise la transmission et la conformité du format ; la piste d'audit est une obligation qui pèse sur l'entreprise émettrice et sur l'entreprise destinataire. L'émetteur comme le destinataire doivent conserver les factures et les éléments constitutifs des contrôles de piste d'audit dans leur forme et leur contenu d'origine. Si une étape d'IA a produit ou modifié un champ, la documentation de ce contrôle vous incombe, pas à votre fournisseur de plateforme.

### Puis-je m'appuyer sur le certificat ISO 27001 de mon éditeur pour ma couche d'extraction ?

Seulement si le périmètre déclaré dans le certificat mentionne nommément le service d'extraction. Une certification ISO 27001 couvre un périmètre déclaré, jamais une entreprise entière par défaut. Demandez l'annexe de périmètre, pas le logo. Vérifiez ensuite l'accréditation de l'organisme certificateur : en France, le certificat est délivré par un organisme accrédité par le COFRAC à l'issue d'un audit indépendant.

### Combien de temps conserver les journaux d'extraction IA pour la facturation électronique ?

Alignez-les sur la durée de conservation fiscale, pas sur le plancher de l'AI Act. L'AI Act fixe un minimum de six mois pour les déployeurs, alors que le contenu des factures et les éléments de contrôle de la piste d'audit doivent rester inchangés pendant six ans ; le droit commercial pousse même certaines obligations de conservation documentaire à dix ans au titre de l'article L.123-22 du Code de commerce. Conservez l'enregistrement de décision sur l'horloge longue, et retirez ou pseudonymisez les données personnelles qu'il contient.

### Que se passe-t-il si ma plateforme agréée perd son immatriculation ?

Vous migrez, et la piste d'audit doit survivre à cette migration. La fiche descriptive de la DGFiP sur les plateformes prévoit des sanctions pouvant aller jusqu'au retrait de l'immatriculation. L'immatriculation dure trois ans renouvelables avec un audit indépendant annuel, une plateforme peut donc la perdre : exigez un plan de réversibilité activable en moins de 30 jours. Testez l'export : formats d'origine, empreintes de hachage et enregistrements de décision d'extraction, pas seulement un CSV d'en-têtes de facture.