Fuites de métadonnées dans les documents professionnels : un risque de confidentialité sous-estimé
Nom réel de l'auteur, société, historique d'édition : les métadonnées d'un document professionnel voyagent avec lui, bien au-delà de ce que son contenu affiché laisse supposer.
Un document professionnel diffusé à l’extérieur de l’organisation — réponse à appel d’offres, rapport, contrat en négociation — transporte avec lui des métadonnées que son contenu visible ne laisse pas deviner, et que peu d’organisations pensent à vérifier avant l’envoi.
Le dictionnaire de propriétés d’un fichier Word ou d’un PDF exporté conserve souvent le nom réel de la personne qui l’a rédigé ou modifié en dernier, le nom de la société déclarée par la licence du logiciel, la date et le nombre de révisions, et parfois le temps total passé à l’éditer. Ces champs sont renseignés automatiquement par le logiciel bureautique, sans intervention consciente de l’utilisateur, ce qui explique qu’ils survivent souvent à plusieurs relectures et validations internes avant l’envoi final.
Le risque dépasse la simple curiosité. Un document juridique ou un appel d’offres qui révèle, dans ses métadonnées, un auteur différent de celui officiellement présenté, ou le nom d’une société tierce sous-traitante non divulguée, peut avoir des conséquences contractuelles. Une feuille de calcul masquée plutôt que supprimée — un scénario documenté à plusieurs reprises dans des appels d’offres — peut exposer une structure de marge ou des données internes jamais destinées au destinataire. Un historique de révisions ou des modifications suivies non acceptées peuvent révéler une version antérieure d’un texte contractuel que l’une des parties préférerait ne jamais avoir montrée.
Ce risque concerne particulièrement les échanges avec des tiers externes — clients, partenaires, autorités, contreparties dans une négociation — où le document quitte le périmètre de contrôle de l’organisation dès son envoi, sans possibilité de rappel. Contrairement à une fuite de données classique, il ne s’agit pas d’un incident de sécurité au sens technique : le document est envoyé volontairement, avec un contenu jugé conforme, mais sans vérification des métadonnées qui l’accompagnent.
La mesure la plus simple reste d’auditer systématiquement tout document sensible avant sa diffusion externe, en particulier lorsqu’il a été produit par assemblage de contributions de plusieurs personnes ou en réutilisant un modèle existant — deux situations où les métadonnées héritées d’un usage antérieur du fichier sont les plus susceptibles de subsister sans que personne ne les ait consciemment ajoutées.
Auditer un document avant diffusion →
Formats concernés
Voir aussi
- Feuilles cachées, commentaires, modifications suivies : ce qui traîne dans vos fichiers Office avant envoi
- Métadonnées EXIF : ce qu'une photo révèle sans que vous le sachiez
- Anonymisation vs pseudonymisation : ce que dit vraiment le RGPD
- Fichier PDF qui ne s'ouvre pas ou page blanche : causes et solutions
- Word, Excel ou PowerPoint signale un contenu illisible : réparer un DOCX, XLSX ou PPTX
Sources
Dernière mise à jour :