Définition
Revue périodique et méthodique des enregistrements de provenance, des journaux de fixité, des journaux d'accès et d'opération et des métadonnées associées afin d'évaluer, documenter et accroître la confiance dans l'authenticité et l'intégrité d'une collection numérique ou d'un sous‑ensemble.
Principe
Principe
Plusieurs signaux de preuve indépendants (métadonnées de provenance, historique de fixité, journaux d'accès) évalués ensemble produisent des jugements de confiance sur l'intégrité plus robustes et opérationnels que chacun pris isolément.
Démonstration
Démonstration
Scénario illustratif → Lors d'un audit trimestriel, les auditeurs comparent manifestes d'ingestion, historiques de fixité et journaux d'accès pour une collection. Reconnaissance : ils repèrent une lacune dans les contrôles de fixité coïncidant avec un accès externe inhabituel. Action : ils effectuent contrôles d'intégrité ciblés, restaurent depuis des sauvegardes vérifiées si nécessaire et mettent à jour les contrôles d'ingestion. Conséquence : l'institution documente l'incident et réduit le risque de compromission non détectée.
Mauvaise application
Mauvaise application
Interprétation erronée : considérer l'audit comme une preuve purement rétrospective garantissant irréversibilité ou authenticité légale. Erreur : un audit peut révéler des lacunes ou anomalies et soutenir la réponse, mais il ne prouve pas rétrospectivement l'origine ni n'empêche une compromission passée non vue.
Conséquence
Conséquence
L'audit d'intégrité met en évidence des faiblesses systémiques, soutient la réponse aux incidents et la défendabilité juridique en documentant des chaînes de preuve, et oriente l'amélioration des processus ; il nécessite conservation des journaux, procédures reproductibles et ressources humaines/outils.
Inversion
Inversion
Lorsque la surveillance en temps réel et la vérification continue à grande échelle sont en place, les audits périodiques peuvent détecter les problèmes plus tard que des alertes automatisées ; inversement, pour des collections petites ou statiques, des audits périodiques peuvent suffire et être plus efficients que la surveillance continue.
Limite
Limite
Clairement inclus : dépôts d'archives, dépôts numériques de confiance ou collections curatées conservant provenance et journaux opérationnels. Cas limite : jeux de données distribués à grande échelle où les politiques de conservation des journaux varient entre nœuds. Clairement exclu : systèmes transactionnels éphémères sans journaux conservés ou scénarios où la provenance est irrécupérable.
Tension sémantique
Tension sémantique
Transparence ↔ Confidentialité — un audit exhaustif améliore l'assurance d'intégrité mais peut nécessiter la conservation ou l'exposition de données d'accès et de provenance impliquant la vie privée des utilisateurs.
Synthèse
Synthèse
L'audit d'intégrité transforme des signaux opérationnels dispersés en jugements documentés sur l'intégrité des collections : c'est une pratique de gouvernance qui combine contrôles techniques, procéduraux et probants pour détecter, expliquer et remédier aux risques d'intégrité.