Le NOUVEL ACHAT

Aller au contenu | Aller au menu | Aller à la recherche

EUROPE - PEPPOL - Open PEPPOL

Fil des billets

mercredi, octobre 3 2012

PEPPOL se termine, Open PEPPOL commence

Terminé depuis le 30 août 2012, le projet PEPPOL a fait l’objet d’une revue finale avec la Commission le 12 septembre 2012. Voici les faits marquants de cette présentation alors qu'Open PEPPOL prend maintenant le relais.

  • Infrastructure : le cloud créé par PEPPOL, est mis à la disposition des acheteurs publics européens et leurs fournisseurs pour échanger des documents sécurisés. Le nuage est accessible par 51 points d’accès dont 2 en France opérés par SERES et TRADESHIFT. Pour développer les points d’accès, les Norvégiens ont développé un logiciel libre « OXALIS » visant à simplifier la mise en œuvre technique des opérateurs. L’envoi de factures électroniques à la sphère publique étant rendue obligatoire depuis le 1er juillet 2012.

  • Commandes et factures électroniques : des formats d’échanges correspondants ont été normalisés sur la base des standards internationaux et des recommandations du CEN BII. L’échange de factures est devenu opérationnel avec plus de 10 000 factures transfrontières échangées à partir de 18 plates-formes capables d’en vérifier la syntaxe UBL ou UN/CEFACT. Les TPE ne sont pas exclues avec des solutions basées sur PEPPOL et adaptées à leurs besoins aussi bien en France avec Qweeby qu’en Norvège avec SendRegning . Les commandes et catalogues sont échangés internationalement de manière satisfaisante, avec un essai prometteur initié par la France dans le domaine médical.
  • Catalogue électronique : la plate-forme italienne de Consip a lancé plus de 12 000 appels d’offres incluant un catalogue PEPPOL donnant lieu à plus de 500 réponses. En France, un format de catalogue satisfaisant à la fois les hôpitaux et les fournisseurs du domaine médical a été élaboré. La société Cartena capable de vérifier la compatibilité des catalogues échangés avec PEPPOL, veut aussi faciliter les échanges entre les fournisseurs du secteur et les hôpitaux en intégrant les principaux standards du secteur comme GS1 ainsi que les systèmes de classification en vigueur dans l’eProcurement comme UNSPSC ou CPV.
  • Signature électronique : PEPPOL permet de vérifier la validité de certificats de signature européens et plus de 30 000 certificats ont été vérifiés par les outils PEPPOL principalement en Norvège, Allemagne, France et Italie. En France plusieurs centaines de certificats ont été vérifiés par Lex Persona, le Conseil Général de l’Aube , et la fonctionnalité est intégrée à la plate-forme PLACE des marchés de l’Etat.
  • Dossier d’entreprise : de grands progrès ont été accomplis sur le dossier virtuel d’entreprise ou « VCD » permettant de générer un dossier de réponse à un appel d’offre transfrontalier en assurant une reconnaissance automatique par les acheteurs publics des attestations émises pour l’opérateur économique dans le pays d’origine.. En France, le Conseil Général de l’Aube a mis en place le « VCD » sur sa plate-forme et la place des marchés de l’Etat est en phase de réception. Par ailleurs, « e-attestations » dispose d’une solution qui va beaucoup plus loin que la solution actuelle d’eCertis. Déjà utilisée par de nombreux donneurs d’ordre, elle fournira bientôt des attestations intégrant la fonctionnalité du VCD de PEPPOL, non seulement lors de la soumission des offres mais aussi tout au long de la vie du marché. . En Italie, signalons la nouvelle obligation faite aux acheteurs publics de retirer les attestations de leurs fournisseurs du fichier unique géré par AVCP.
  • En matière de communication, les sites www.peppol.eu, et les groupes Linkedin et Twitter ont été très suivis. Ils seront repris dans Open PEPPOL.
  • Open PEPPOL, qui est une association de droit belge, prend le relais de PEPPOL en reprenant les actifs du projet Peppol. Dirigé par André Hoddevik du DIFI norvégien, il sera plus proche du secteur privé que ne l’était PEPPOL. Elle gèrera les accès au cloud, la gouvernance PEPPOL et la maintenance de l’ensemble des composants PEPPOL.

Terminé depuis le 30 août 2012, Le projet PEPPOL, a fait l’objet d’une revue finale avec la Commission le 12 septembre 2012. Voici quelques faits marquants de cette présentation par thème avec la situation de PEPPOL, les opportunités et les contacts pour avancer

A.DUCASS Alain DUCASS - Ingénieur Général des Mines- Responsable du département Economie Numérique de l'ADETEF et du projet PEPPOL pour la France- le 25 septembre 2012.

jeudi, septembre 6 2012

PEPPOL et après ?

L’ADETEF m’a confié la responsabilité de la conduite des pilotes PEPPOL pour la France. Ce fût un honneur et une joie de pouvoir collaborer avec l'équipe dynamique d'ADETEF, agence en charge de la promotion de nos savoirs-faires à l’International. Cette mission fût aussi l'occasion, d’apprécier la qualité des échanges avec la direction du projet de PEPPOL, toujours à l’écoute et de pouvoir partager une vision commune avec l’ensemble de mes collègues Européens.
Alors que le projet PEPPOL se termine, bientôt relayé par OpenPEPPOL, quel bilan tirer de l’expérimentation et quelles conséquences pour l’achat public et l’eProcurement en France et en Europe ?

A l'appui du credo de la Commission Européenne pronant les vertus du marché intérieur, PEPPOL veut faire de l'e-Procurement public un accélérateur des échanges économiques intracommunautaires.

Avec PEPPOL, nous héritons d’une infrastructure de reconnaissance des certificats électroniques, véritable clé de voûte de la confiance numérique en Europe, d’un dossier virtuel d’entreprise constitué d’un référentiel commun d’attestations pour les entreprises, d’une infrastructure distribuée et sécurisée permettant d’échanger les messages structurés de l’eProcurement et dont la syntaxe normalisée repose sur des standards ouverts, UBL , UN/CEFACT; dans un seul but, l'interopérabilité. Ces réalisations brillantes n’ont pas toujours su convaincre les opérateurs.
Faut-il en déduire un manque de maturité ou des freins au changement ? Après plusieurs mois de travail, le cloud Européen en est encore aux balbutiements mais nous laisse entrevoir déjà un futur prometteur pour les échanges dématérialisés. Open PEPPOL saura t-il poursuivre le travail accompli par PEPPOL et lever les freins encore nombreux ?

Contrairement à la grande distribution qui, parfois à marche forcée, a su faire reconnaitre l’importance des échanges EDI à l’ensemble de ses fournisseurs ; l’achat public Européen de son côté, peine encore à imposer une vision commune. Dans un contexte de crise, la préférence Nationale reste forte. Les Etats membres poursuivent des objectifs souvent divergents. La commande publique reste majoritairement fragmentée et donne souvent l’impression d’un archipel constitué d’îlots de « procurement ». Malgré ses 2000 milliard d’Euros en valeur, la commande publique Européenne pèse guère sur un marché où les initiatives comme PEPPOL sont encore trop isolées pour faire école.

Redonner le pouvoir aux utilisateurs, voilà finalement la promesse de PEPPOL.
Les choix fait par PEPPOL d’un modèle ouvert fondé sur des standards est la garantie de connecter facilement et au moindre coût tout utilisateur à ses partenaires commerciaux. La promesse de PEPPOL est donc de redonner le pouvoir aux utilisateurs. Similaire en tous points aux modèles des opérateurs de télécoms, le réseau PEPPOL permet aux utilisateurs de choisir librement leur opérateur de service sous réserve de conformité aux standards. Cette proposition de valeur se heurte logiquement aux modèles captifs de certains opérateurs, qui proposent des réseaux à valeur ajoutée (RVA) souvent propriétaires.
PEPPOL
PEPPOL distingue la partie passation (pre-award) de la partie exécution (post-ward).

En France, que retenir des pilotes PEPPOL ?
Dans le domaine de la passation, PEPPOL a su convaincre plusieurs acteurs majeurs qui rassemblent un grand nombre de communautés ou collectivités. La vérification de signature électronique équipe déjà ou est sur le point d’équiper des plateformes comme PLACE, la place des marchés de l’Etat qui rassemble les Ministères et les services déconcentrés, les Chambres de Commerce, l’UGAP et le SAE. Achatpublic.com, avec plus de 1500 collectivités clientes, le Conseil Général de l’Aube avec plus de 100 collectivités de l’Aube. D’autres projets sont à l’étude, eMegalis ou le futur portail MAXIMILIEN de la Région île de France ; en tout près de 3000 collectivités seront bientôt en capacité de vérifier la qualité de certificats électroniques étrangers. Pour le moment, le service de validation au niveau Français est opéré par LexPersona.

Pour le dossier virtuel, connectée au référentiel Européen EVS (Européen VCD Service) qui assure la correspondance entre les attestations des différents pays, la plateforme eAttestations, peut désormais assurer le contrôle de la conformité des fournisseurs étrangers. Ce contrôle déjà réalisé automatiquement au plan National avec les entreprises situées sur le territoire est maintenant étendu aux entreprises étrangères. Effective pour la lutte contre la travail illégal (NOTI 1), cette conformité sera aussi bientôt élargie aux attestations fiscales et sociales ( NOTI 2).

Dans le domaine de l’exécution des marchés où les outils de l’eProcurement sont traditionnellement mis en œuvre, l’ADETEF en permettant la connexion de la France au réseau PEPPOL par la création de deux points d’accès (AP/SMP), officialisée le 12 décembre 2011, a certainement pris une décision déterminante. En effet, les points d’accès opérés par SERES du Groupe La Poste et TRADESHIFT opérateur de dématérialisation, sont les relais indispensables pour assurer la validation, la transformation et le transport des messages, catalogue, commande, facture etc. d’un point à un autre du réseau PEPPOL.

Du côté de l’Etat, le raccordement du système comptable CHORUS au réseau PEPPOL via le concentrateur de factures opéré par EXTELIA permet désormais à l’Etat, déjà en capacité de réception de factures électroniques conformément à la Loi de modernisation de l’économie (LME) du 4 août 2008, de recevoir des flux de factures normalisées UBL 2.0 (FEN0105A) ou UN/CEFACT CII (FEN0135A) aussi bien depuis la France que de l’Etranger.

Les pilotes factures électroniques.
Plusieurs expérimentations de factures électroniques ou de catalogues utilisant le réseau PEPPOL, ont été conduites avec succès au cours du premier semestre 2012. Envoi de facture électronique UBL 2.0 de l’UGAP vers le CG10. L’UGAP trouve ainsi dans PEPPOL un moyen facile de raccorder ses clients en offrant un canal de dématérialisation des factures à moindre coût.

Envoi de factures électroniques de fournisseurs Français établis sur le territoire National vers l’Université de Lund en Suède par l’intermédiaire de l’opérateur de dématérialisation QWEEBY relié pour l’occasion au point d’accès TRADESHIFT.

Le pilote eCatalogue Healthcare, un enjeu considérable pour l’achat hospitalier.

Avec le pilote eCatalogue, nous touchons là à toute la complexité de l’achat hospitalier. Avant de constituer un levier économique, le catalogue est d’abord un outil permettant d’assurer un niveau de qualité des données. L’achat hospitalier ne peut en effet se contenter de données approximatives, là ou la responsabilité de toute la chaîne d’approvisionnement peut être engagée. L’instanciation du message électronique entre le fournisseur et l’hôpital, les liaisons avec les référentiels techniques GS1 et les systèmes de classification eCl@SS, UNSPSC ou CPV ; toutes ces problématiques ont du être résolues dépassant souvent le cadre de PEPPOL.



Nous avons du faire appel aux meilleures expertises pour résoudre les difficultés. Nous avons pu nous appuyer sur la vision métier des fournisseurs et le savoir-faire d’UniHA et du CHU de Montpellier. Le pilote eCatalogue constitue un démonstrateur unique pour l’ensemble de la communauté de la santé.

PEPPOL est une préfiguration de ce que pourrait être la commande publique en Europe demain avec des moyens déjà disponibles. Des projets de plus grande ampleur comme eSENS (Electronic Simple European Networked Services) vont immédiatement prendre le relais de PEPPOL produisant le liant indispensable au marché avec des retombées dans d’autres domaines que l’eProcurement. Même si les freins sont grands et les opérateurs toujours difficiles à convaincre, PEPPOL a su ouvrir la voie d’un eProcurement Européen. Cette initiative pourrait même susciter des intérêts autres qu'Européens dans un contexte de Mondialisation.

Je suis finalement très fier, d’avoir pu collaborer avec Alain DUCASS et son équipe, Nicolas BOTTON, Alain ESTERLE et Michel DECLUNDER respectivement responsables de la facture, de la signature électronique de la promotion de PEPPOL en France, Bruno BOUTTEAU, aujourd’hui à l’ARS (Agence Régionale de Santé) d’Alsace. Malgré toutes les difficultés rencontrées, les doutes parfois, je pense avoir mener cette mission avec au final, quelques résultats. Ces réalisations trouveront de nouveaux développements au sein d'une communauté PEPPOL bien vivante.


Thierry AMADIEU – responsable des pilotes PEPPOL

mercredi, juin 20 2012

Vérification systématique de la qualité d’un certificat électronique avec PEPPOL

Les certificats d’autres autorités de certification que celles listées par l’arrêté du 28 août 2006 (PRIS V1) ou situées dans d’autres Etats membres de l’UE, soulèvent la question de la reconnaissance de la qualité au regard des conditions de sécurité définies par le RGS « Référentiel Général de Sécurité ». Le système de vérification mis en place par PEPPOL en interrogeant les différents services de validation Européens disponibles est capable d’identifier ce certificat, de tester sa validité et d’indiquer un niveau de qualité correspondant à une politique de certification. Comment établir la correspondance entre le niveau défini par PEPPOL et le niveau étoilé du RGS (1) de façon à permettre au destinataire de statuer sur sa qualité et le cas échéant de rejeter cette signature si celle-ci ne présente pas le niveau requis ?
Alain ESTERLE chercheur associé à la FRS et responsable pour PEPPOL de la partie signature a travaillé sur la correspondance entre les paramètres de contrôle de PEPPOL et le référentiel RGS.



L’arrêté signature électronique en préparation vise à établir les critères de validité des certificats au regard du dispositif communautaire en faisant référence à la TSL Européenne et au RGS « Référentiel Général de Sécurité ». Aujourd’hui, il n'existe pas de correspondance immédiate entre les certificats référencés par la TSL et la conformité au RGS. En effet, l’arrêté du 28 août 2006, précise que pour être valides, les certificats doivent être « d’une part conformes au RGS et d’autre part référencés sur la liste mise à disposition par voie électronique par le ministère chargé de la réforme de l’Etat » (PRISv1) mais rien ne stipule précisément le sort réservé aux certificats étrangers. Pourtant, rien n’interdit aujourd’hui à un opérateur économique étranger de répondre à un appel d’offres National un utilisant un certificat émis dans son propre pays.

Fonctionnement du service de validation PEPPOL
Le dispositif de validation mis en place par PEPPOL est fondé sur un réseau collaboratif de services de validation (VS), chaque VS est capable de collecter les informations concernant les certificats et les politiques de certification des autorités de certifications locales et de fournir ces informations à n’importe quel service de requête distant. Le destinataire peut ainsi vérifier que le niveau de cette signature est conforme à la réglementation quelque soit l’usage de cette signature, marchés publics ou autres. Les paramètres définis par PEPPOL se réfèrent aux normes de l’ETSI (*) , TS 101 456 et TS 102 042 alors que la réglementation Française se fonde sur le RGS « référentiel Général de Sécurité » de l’ANSSI « Agence Nationale de Sécurité des Systèmes d’Informations » qui définit 3 niveaux de qualité une étoile (*) deux étoiles (**) et trois étoiles (**).Comment établir cette correspondance de façon explicite à l’utilisateur final à partir des seuls paramètres délivrés par PEPPOL ?
PEPPOL eSign PEPPOL détermine la qualité du certificat à partir de quatre paramètres, la politique de certification noté de 1 à 6 , l’indépendance de l’assurance de 1 à 7, l’algorithme de hachage (hash function) et la longueur de la clé publique. En France les autorités de certification sont qualifiées par le LSTI (Laboratoire de Sécurité des Technologies de l’Information) et le COFRAC sur accréditation de l’ANSSI. Depuis avril 2012, le LSTI est d’ailleurs seul habilité à délivrer ou renouveler l’accréditation CSP. De façon pratique, cette accréditation de la politique de certification correspond à la délivrance d’une conformité par audit externe, c’est à dire au niveau 7 de PEPPOL.

Le RGS et les niveaux de qualité définis par PEPPOL (2)

Bien que l’on considère que le niveau trois étoiles est équivalent à la signature qualifiée définie par le cadre Européen, il n’y a pas de concordance systématique entre le RGS et les niveaux définis par PEPPOL. Pour la partie cryptographique, le niveau recommandé par le RGS deux étoiles (**) correspond à une fonction de hachage SHA 256 sur la base d’une longueur de clé de 2048 bits. Il est à noter qu'au plan International, 1024 bits n’est plus considéré comme présentant un niveau de sécurité suffisant pour les échanges Internationaux depuis le 1er janvier 2011, la signature devra donc impérativement présenter une clé publique de 2048 bits minimum. Le niveau RGS trois étoiles (***) est plus exigeant que les spécifications TS 101 456 au regard de la vérification de l’identité numérique du porteur et la sécurisation du dispositif de signature par des moyens physiques. Après analyse des différents paramètres, le niveau RGS (***) correspond donc au niveau QCP+ « Qualified Certificate Policy » de PEPPOL. Le niveau RGS deux étoiles (**) est lui moins exigeant que le niveau trois étoiles (***) au regard des conditions évoquées plus haut et conforme aux spécifications TS 102 042. Il s’ensuit que le RGS (**) correspond au niveau NCP+ « Normalized Certificate Policy ». Enfin le RGS (*) est conforme au niveau LCP « Lightweight Certificate Policy ».

En pratique :

Les exemples de mise en œuvre de la vérification de signature sur le portail SUNNYSTAMP de LexPersona permettent de lire les paramètres décrits plus haut. L’utilisateur est donc en mesure de s’assurer de façon certaine de l’identité du signataire, de la validité et de la qualité du certificat émis au regard de la politique de certification.
En présence d'un certificat étranger :

eSign2 PEPPOL

Ou d'un certificat émis par une autorité Française :

eSign1 PEPPOL

Au-delà des vérifications habituelles portant sur la validité du certificat, le service fournit des informations précises qui vont souvent au-delà des moyens de vérifications classiquement rencontrés sur les plates-formes.Il est donc possible à partir des outils PEPPOL de s’assurer non seulement de l’origine mais de l’authenticité d’un certificat électronique auprès de n’importe quelle autorité référencée par les services de validation PEPPOL. Le service peut-être généralisé à un ensemble d’applications, pour les échanges électroniques, les téléprocédures et bien d’autres services en ligne encore. De ce point de vue, PEPPOL sans se substituer à la réglementation Nationale vient compléter avantageusement l’information sur la qualité du certificat. Le service est par ailleurs rendu de façon systématique pour l’ensemble des certificats du marché. La vérification OCSP « Online Certificate Status Protocole » qui permet de délivrer un jeton de vérification par connexion directe au serveur de l’autorité de certification est toujours possible mais cette pratique est encore insuffisamment répandue.
Thierry AMADIEU
Responsable des pilotes PEPPOL pour l'Adetef et OpenPEPPOL France

(1) ANSSI / RGS

(2) Niveau de qualité des politiques de certifications PEPPOL

LCP: Lightweight Certificate Policy ( TS 101 456)

NCP: Normalized Certificate Policy , equivalent à QCP sans l’obligation légale de la Directive 1999/93 article 6 ( responsabilité dommage )

NCP+: Normalized Certificate Policy +, équivalent à QCP+ sans l’obligation légale de la Directive 1999/93 article 6 (responsabilité dommage)

QCP: Qualified Certificate Policy, i.e. politique de certification conforme à la délivrance de certificats qualifies pour le secteur public (conformité avec annexes 1 & 2 de la Directive 1999/93)

QCP+: Qualified Certificate Policy, i.e. politique de certification conforme à la délivrance de certificats qualifies pour le secteur public et nécessitant l’utilisation de dispositifs de sécurité (SSCD)

mardi, juin 5 2012

7 ème conférence PEPPOL à Rome, présentation des pilotes VCD et signature électronique en France

PEPPOL conférence Roma - VCD pilots session
La conférence PEPPOL à Rome fût l’occasion de faire le point sur l’avancement des pilotes et notamment le dossier virtuel d’entreprise ( Virtual Company Dossier) et la signature électronique. Thierry AMADIEU, responsable de la coordination des pilotes PEPPOL pour la France est invité à parler du cas Français.
Plusieurs interventions on marqué la conférence. La France a pu exposer sa position dans le concert Européen. Christophe ALVISET du Minefe a évoqué les difficultés rencontrées par la dématérialisation en France et la nécessité de l’accompagner de mesures plus directives , Alain DUCASS de l’Adetef veut de son côté encourager l’utilisation de PEPPOL en lançant un appel d’offres à titre gratuit pour tester PEPPOL. Personnellement, j’ai eu l’opportunité d’exposer la situation des pilotes en France et la voie originale suivie par la plateforme e-Attestations pour la gestion de la conformité des entreprises.

Panorama des pilotes PEPPOL VCD et eSignature en France
PEPPOL a su intéresser les principales plates-formes en France, PLACE, achatpublic.com, CG10 et d’autres projets en gestation, eMegalis et Maximilien etc. La fragmentation du marché en France, rend difficile l’agrégation des appels d’offres sur une plate-forme unique (peut-être celle que le BOAMPsouhaite mettre en place). Fort de cette expérience, un premier constat s’impose, PEPPOL veut faciliter les échanges transfrontières en dotant les opérateurs économiques de capacité de réponse en ligne des deux côtés de la frontière, cela présuppose donc que PEPPOL intéresse d’abord les plates-formes présentant une attractivité importante pour les opérateurs économiques. Cette attractivité est liée à une masse critique d’appels d’offres en ligne comme PLACE ou la présence de pouvoirs adjudicateurs situés en zones frontalières comme achatpublic.com.

La notion de communauté est importante pour PEPPOL. Chaque plateforme fédère un ensemble de collectivités et mutualise des services communs. La vérification de la signature et le dossier virtuel font partie de ces services. La plate-forme du CG10 sert plusieurs dizaines de collectivités de l’Aube. Le département de l’Aube souhaite faire de son portail une véritable plate-forme de mutualisation et d’agrégation des achats. Au-delà de la salle des marchés, la plate-forme intègre des services de facturation électronique et d’archivage, auxquels viendront s’ajouter les composants PEPPOL. Le souhait du CG10 est de faire de sa plate-forme un modèle reproductible par d’autres collectivités.

L'approche originale d’e-Attestations
La plate-forme e-Attestations de CERTICORPS permet la vérification en ligne de la conformité des entreprises. Gratuite pour les fournisseurs, elle facilite la tâche fastidieuse du donneur d’ordres dans la tenue à jour des attestations de ses fournisseurs. L’attestation de lutte contre le travail illégal article D.8222.5 du code du travail (Décret n°2008-244 du 7 mars 2008) doit être produite tous les 6 mois. Pour répondre à cette contrainte e-Attestations offre un service en ligne qui sur simple inscription du fournisseur permet de contrôler automatiquement les informations administratives et légales à partir de la base URSSAF et INFOGREFFE.

L’intégration des critères commun de l’ontologie Européenne EVS « European VCD Service » dans le service délivré par e-Attestations permet désormais à tout donneur d’ordre public ou privé de sollicité des attestations auprès des fournisseurs Européens et pas seulement au plan National. Cette approche est nouvelle dans PEPPOL dans la mesure où grâce à e-Attestations le chaînage s'opère entre l’acte de candidature d’une entreprise lors de la passation, au cours duquel elle devra produire ses certificats et ses attestations et l’exécution phase où le candidat devient un fournisseur régulier de la collectivité et devra renouveler régulièrement sa conformité. e-Attestations offre donc une solution globale qui a l’ambition de couvrir l’exécution et la passation des marchés. Fort de cette expérience, CERTICORPS veut développer un dossier virtuel sous la forme d’un Web service facilement utilisable par toutes les plates-formes du marché, avec ou sans la solution e-Attestations.

Echange réussi de dossier virtuel entre la France et l’Italie
Pour concrétiser la mise en place du dossier virtuel Européen sur e-Attestations, nous avons effectué un test consistant à simuler la création d’un dossier virtuel sur la plate-forme e-Attestations par un pouvoir adjudicateur et la soumission par un opérateur économique Italien. Le "squelette" du VCD contenant la liste des attestations demandées par le pouvoir adjudicateur Français est généré à partir des critères communs de l’ontologie Européenne. Le fichier est ensuite téléchargé par l’opérateur économique Italien. Le fichier est ouvert et complété des attestations sur la plateforme INFOCAMERE des Chambres de Commerce Italiennes qui établie les correspondances avec l’ontologie Nationale Italienne. Les documents sont ajoutés et le tout est adressé sous la forme d’un container scellé et signé électroniquement au pouvoir adjudicateur Français qui en fera ensuite la lecture.

La signature électronique
Du côté de la signature électronique, LexPersona a rendu possible la vérification de signature au niveau Français, en fournissant un service de validation opérationnel, interrogeable manuellement à partir du portail SUNNYSTAMP ou bien automatiquement à partir d’un Web service de validation (interrogateur XKMS ) dont l’intégration semble plus facile pour les plates-formes. Selon les critères de PEPPOL cette vérification porte sur la qualité de la signature, la non révocation et l’authenticité du certificat. Je ne voudrais pas omettre de citer Alain ESTERLE qui a produit un travail remarquable en permettant la correspondance entre les critères de qualité de politique de certification selon les 3 niveaux définis par le RGS Français et les 7 niveaux définis par PEPPOL au niveau Européen.

En conclusion :
Si l’outil de vérification de signature PEPPOL demeure indispensable et transverse à une multitude de services présents et à venir. Le dossier virtuel n’occupe pas encore une position acquise dans l’univers des services rendus à la collectivité. Je temporise immédiatement ce propos en indiquant que plusieurs voies se profilent déjà pour le VCD. E-Attestations en est la meilleure illustration, sans compter la base e-CERTIS qui n’est pas opérée techniquement aujourd’hui mais qui pourrait l’être demain. Le dossier virtuel est aussi un pendant idéal du coffre-fort d’entreprise tellement souhaité par les opérateurs économiques. A ce propos, dans sa dernière version, le dossier virtuel est en mesure d’établir des liens avec des documents que l’on ne déplace plus et qui deviennent aussi virtuels. Cela nous laisse entrevoir un progrès considérable des candidatures mais qui devra d’abord s’affranchir d’une légère entorse à notre réglementation.

- page 5 de 7 -