La gestion des archives et des documents n'est pas qu'une question d'organisation interne — c'est une obligation légale au Maroc. Quatre textes principaux encadrent cette obligation, avec des sanctions réelles en cas de non-conformité. Voici ce qu'ils disent, ce qu'ils imposent concrètement, et comment y répondre.
La Loi 69-99 relative aux archives oblige tous les organismes publics marocains à gérer leurs archives selon des règles précises : définir un calendrier de conservation pour chaque type de document, classer et conserver les archives courantes et intermédiaires, verser les archives définitives aux Archives Nationales du Royaume, et procéder à la destruction des documents périmés selon une procédure certifiée.
La destruction non autorisée d'archives publiques est un délit pénal. Les contrôles des Archives Nationales peuvent intervenir à tout moment. En cas d'audit externe ou de litige, l'absence d'archives correctement conservées peut mettre en cause la responsabilité personnelle des dirigeants.
LocaGed intègre nativement un calendrier de conservation configurable par catégorie de documents. À échéance, le système génère automatiquement un certificat de destruction PDF avec procès-verbal horodaté. Toutes les opérations sont tracées dans un journal d'audit permanent.
La Loi 09-08 relative à la protection des données personnelles impose aux organisations de déclarer leurs traitements à la CNDP, de définir des finalités précises pour chaque traitement, de respecter des durées de conservation limitées, de garantir le droit d'accès et de rectification des personnes concernées, et d'interdire tout transfert de données hors du Maroc sans garanties appropriées.
Microsoft Azure, Google Cloud et Amazon Web Services sont soumis au CLOUD Act américain. Cela signifie que les autorités américaines peuvent légalement exiger l'accès aux données hébergées par ces entreprises, même si les serveurs sont physiquement en Europe ou en Afrique. Pour des données de citoyens marocains, de fonctionnaires ou de clients bancaires, ce risque est directement incompatible avec la Loi 09-08.
Toutes les données sont hébergées exclusivement sur le territoire marocain. Aucun prestataire étranger ne peut y accéder. Le contrôle des accès est granulaire par utilisateur, avec journalisation de chaque consultation. Les durées de conservation sont configurables par catégorie et gérées automatiquement.
La Direction Générale de la Sécurité des Systèmes d'Information (DGSSI) a publié en 2017 une directive s'appliquant aux Infrastructures d'Importance Vitale (IIV) : secteur financier, télécoms, énergie, santé, justice, administration. Cette directive impose des obligations spécifiques en matière de sécurité documentaire et informatique.
Toute organisation opérant dans les secteurs financiers (banques, assurances, microfinance), les administrations publiques, les établissements de santé, les opérateurs télécoms, et les entreprises d'énergie ou d'eau. En pratique, la quasi-totalité des cibles de LocaGed est concernée par tout ou partie de cette directive.
LocaGed intègre nativement : journal d'audit complet et horodaté avec rétention configurable, MFA via Google Authenticator, politique de mots de passe configurable, et hébergement souverain marocain. Le système peut générer des rapports d'indicateurs de sécurité pour transmission à la DGSSI.
Le Référentiel Cloud Maroc 2024 encadre l'utilisation des services cloud pour les données sensibles des organisations marocaines. Il impose que les données sensibles soient hébergées exclusivement sur des infrastructures situées sur le territoire marocain, gérées par des prestataires certifiés.
Une organisation publique ou para-publique marocaine ne peut plus légalement choisir un service cloud étranger pour héberger ses données sensibles sans violer ce référentiel. Cela exclut de fait Google Drive, OneDrive, Dropbox et la plupart des solutions SaaS étrangères.
LocaGed est déployée soit en mode on-premise dans les locaux du client (conformité absolue), soit via des datacenters certifiés situés sur le territoire marocain. Dans les deux cas, aucune donnée ne quitte le territoire national.
| Exigence | Texte | LocaGed |
|---|---|---|
| Calendrier de conservation | Loi 69-99 | ✓ Intégré et configurable |
| Destruction certifiée | Loi 69-99 | ✓ Certificat PDF automatique |
| Journal d'audit | DGSSI | ✓ Rétention configurable |
| Traçabilité des accès | Loi 09-08 | ✓ Par utilisateur et document |
| Hébergement Maroc | Référentiel Cloud 2024 | ✓ On-premise ou datacenter MA |
| MFA | DGSSI | ✓ Google Authenticator |
| Interface FR + AR | Usage | ✓ Bilingue natif |
→ Voir la solution complète · → Lire notre analyse Maroc 2030