Les factures, les contrats ou les attestations officielles constituent la base de nombreux processus commerciaux. Mais l’IA permet aujourd’hui de les falsifier de manière convaincante. Les signatures électroniques qualifiées et les sceaux électroniques créent ici une base de confiance vérifiable sur une base technique. Cet article présente les menaces actuelles et où et comment les signatures et les sceaux assurent une protection efficace.
Début 2026, un entrepreneur du canton de Schwyz a viré plusieurs millions de francs en Asie, sur ordre d’un soit-disant partenaire commercial. La voix au téléphone semblait familière, mais elle avait été générée par une IA.
De tels incidents le montrent: la confiance devient un enjeu de plus en plus crucial dans l’espace numérique. Aujourd’hui, l’IA générative peut imiter des voix, usurper des identités et falsifier des documents. Sont potentiellement concernées toutes les organisations qui concluent des contrats, envoient des factures ou émettent des documents officiels. La question essentielle n’est donc plus: Ce document a-t-il l’air authentique? Mais: comment peut-on prouver l’authenticité de ce document?

La confiance a besoin d’être fondée sur une preuve
Les gens évaluent intuitivement la fiabilité. Nous prêtons attention à la voix, à l’identité visuelle, aux logos, aux mises en page ou au style d’écriture. Ce sont précisément ces caractéristiques qui peuvent être manipulées aujourd’hui avec l’IA.
Les signatures électroniques qualifiées et les sceaux électroniques ne reposent pas sur des caractéristiques formelles, mais fournissent des preuves cryptographiques. Cela permet de vérifier au niveau technique de qui un document provient et s’il a été modifié depuis sa création.
Signature ou sceau: quelle est la différence?
Ces deux instruments inspirent confiance, mais remplissent des fonctions différentes.
La signature électronique
La signature électronique qualifiée confirme l’identité d’une personne physique. Avant de pouvoir utiliser une telle signature, une personne doit se soumettre à une procédure formelle de preuve d’identité auprès d’un prestataire de services de confiance (Trust Service Provider) certifié, par exemple par identification vidéo à l’aide d’une pièce d’identité officielle ou, à l’avenir, par e-ID suisse. Ensuite, conformément à la loi fédérale sur la signature électronique (SCSE) et à l’ordonnance «Regulation on electronic Identification, Authentication and trust Services eIDAS», la signature est reconnue et assimilée juridiquement à la signature manuscrite.
Le sceau électronique
Le sceau électronique réglementé confirme l’origine d’un document d’une organisation. Pour cela, l’organisation est contrôlée au préalable par un prestataire de services de confiance (Trust Service Provider) à l’aide d’un registre officiel.
Le sceau prouve que:
- Le document provient effectivement de l’organisation émettrice.
- Le contenu n’a pas été modifié depuis son émission.
Les signatures représentent des personnes, les sceaux des organisations. Tous deux permettent de reconnaître immédiatement toute modification ultérieure d’un document. Sur le plan technique, la manipulation de documents ne peut pas passer inaperçue.
Trois scénarios d’escroquerie auxquels toute organisation peut être confrontée aujourd’hui
Transactions avec des partenaires prétendument connus
Les escrocs se font passer pour un fournisseur ou un partenaire par un appel deep fake ou un compte e-mail piraté et redirigent les paiements. Une signature électronique qualifiée lie toute modification de contrat à une identité vérifiable basée sur un certificat. Important: les signatures protègent le processus contractuel, mais ne protègent pas contre un virement effectué par une personne par téléphone en dehors de ce processus. Les mesures organisationnelles tels que le principe du double contrôle restent indispensables.
Factures falsifiées
Les escrocs accèdent à la boîte de réception électronique d’un entrepreneur, modifient l’IBAN dans le PDF et transfèrent la facture. Ainsi, une vraie facture est virée sur le mauvais compte. Un sceau réglementé sur la facture rend immédiatement visible toute modification ultérieure de l’IBAN. Avant le paiement, la personne destinataire vérifie si le sceau est intact.
Attestations officielles falsifiées
En 2025, le tribunal d’instance de Hambourg a mis en garde contre une vague de fausses factures de frais de justice à l’échelle de l’Allemagne, avec des armoiries nationales et une mise en page officielle trompeuse. Un sceau sur les attestations de domicile, les extraits du registre du commerce ou d’autres documents similaires protège l’autorité émettrice contre toute atteinte à sa réputation par des escrocs.
Les capacités et les limites techniques des signatures et des sceaux électroniques
Dans le cas d’un document scellé ou signé, toute modification est identifiable, car les propriétés mathématiques changent, même si un seul chiffre ou une seule lettre est manipulé. Une piste d’audit complète (audit trail) documente qui a signé ou scellé quoi et quand, et la validation à long terme (Long-Term Validation) permet de vérifier les signatures et les sceaux pendant des décennies. Un document dont l’intégrité cryptographique est garantie peut servir de preuve devant un tribunal.
Les signatures et les sceaux protègent contre trois attaques concrètes de plus en plus fréquentes avec les outils d’IA:
- la manipulation d’un document
- la falsification de l’origine ou de l’auteur d’un document
- l’utilisation d’identités fictives ou volées dans le processus de signature
Ils n’empêchent pas que quelqu’un se fasse convaincre par téléphone d’effectuer un virement. La protection réside dans le document et dans le respect du processus numérique.
La confiance nécessite aussi une infrastructure adéquate
La confiance est la base de relations d’affaires fructueuses. Dans l’espace numérique, de nouvelles mesures sont nécessaires pour garantir la confiance dans les processus commerciaux et éviter les attaques frauduleuses.
Les services de confiance constituent la base des processus commerciaux numériques. La question de savoir qui fournit l’infrastructure est d’autant plus importante. Les autorités, les établissements financiers ou les organisations de santé en particulier traitent des données sensibles. Pour eux, des facteurs tels que l’emplacement des données, les exigences réglementaires et l’intégration dans l’espace juridique suisse jouent un rôle important.
SwissSign est un prestataire de services de confiance (Trust Service Provider) suisse reconnu qui propose des solutions de certificats, de signatures et d’identité pour des processus commerciaux numériques sécurisés. L’infrastructure sous-jacente est entièrement exploitée en Suisse et répond à des exigences réglementaires et de sécurité élevées.
Conclusion
L’IA permet de falsifier les voix, les identités et les documents de manière convaincante. Il est donc d’autant plus important de pouvoir vérifier l’authenticité des informations numériques de manière fiable. Les signatures électroniques qualifiées et les sceaux électroniques créent précisément cette base de confiance. Ils permettent de prouver l’origine et l’intégrité des documents et deviennent ainsi un élément central de processus commerciaux numériques fiables et sûrs.
Approfondissez vos connaissances avec les webinaires de SwissSign
À l'attention des responsables techniques
Comment fonctionnent les signatures et les sceaux sur le plan cryptographique? Quelles sont les architectures existantes? Comment intégrer la SEQ dans vos systèmes existants?
À l'attention des responsables métier
Comment la SEQ et le sceau vont-ils transformer vos processus? Dans quels domaines offrent-ils une protection et quels cas d'utilisation en tireront le plus grand bénéfice en premier lieu?
