La piste d'audit fiable (PAF) est un ensemble documenté de contrôles permanents permettant de relier une facture à la livraison de biens ou à la prestation de services qui la justifie, afin de garantir l'authenticité de son origine, l'intégrité de son contenu et sa lisibilité tout au long de sa conservation. C'est un dispositif organisationnel autant que technique.
À quoi sert la PAF
Toute entreprise qui émet ou reçoit des factures électroniques sans recourir à la signature électronique qualifiée ou à l'EDI sécurisé doit mettre en place une piste d'audit fiable. Concrètement, il faut pouvoir reconstituer la chronologie complète d'une transaction : bon de commande, livraison ou exécution, facture, paiement, et prouver qu'aucun maillon n'a été altéré. La PAF rend la facture vérifiable de bout en bout par un contrôleur fiscal, qui doit pouvoir tracer le lien entre le document et l'opération réelle.
L'horodatage joue ici un rôle déterminant : en horodatant chaque pièce justificative au fil de l'eau via Certifiles, vous figez sa date et son empreinte SHA-256 par une autorité d'horodatage qualifiée conforme RFC 3161. Le certificat de preuve obtenu alimente directement la documentation de votre PAF et démontre l'intégrité datée de chaque document de la chaîne, ce qui solidifie le contrôle interne attendu par l'administration.
Comment documenter sa piste d'audit
Documenter une PAF ne se résume pas à conserver les factures : il faut décrire et tracer les contrôles qui relient chaque facture à l'opération réelle. Concrètement, on formalise le circuit d'une transaction (qui commande, qui valide, qui réceptionne, qui paie), on conserve les pièces de chaque étape, et l'on prouve qu'elles n'ont pas été altérées. C'est là que l'horodatage apporte une valeur tangible : en figeant la date et l'empreinte de chaque pièce dès sa création, il matérialise le contrôle d'intégrité au lieu de le laisser à l'état de simple procédure écrite. Le certificat de preuve devient une pièce vérifiable du dossier remis au contrôleur.
Cadre légal
La piste d'audit fiable est exigée par l'article 289 VII du Code général des impôts (CGI), qui transpose la directive TVA 2010/45/UE. Elle constitue l'une des trois voies admises pour garantir l'authenticité, l'intégrité et la lisibilité d'une facture, aux côtés de la signature électronique qualifiée et de l'EDI structuré. L'horodatage qualifié, encadré par le règlement eIDAS, vient renforcer la preuve d'intégrité au sens des articles 1366 et 1367 du Code civil. Avec la généralisation de la facturation électronique, ce socle probatoire devient incontournable.
Exemple concret
La société Duvent BTP fait l'objet d'un contrôle fiscal portant sur ses factures électroniques. L'inspecteur demande à reconstituer le lien entre une facture de 14 000 € et le chantier correspondant. Grâce aux pièces horodatées (devis, bon de réception, facture, attestation de fin de travaux), l'entreprise prouve la cohérence de sa piste d'audit et l'intégrité de chaque document à sa date d'émission. Le contrôle se conclut sans remise en cause de la déductibilité de la TVA.
À ne pas confondre avec…
- La signature électronique qualifiée : voie alternative à la PAF, qui dispense de documenter des contrôles si chaque facture est signée.
- L'archivage électronique à valeur probante : il conserve les factures, mais la PAF prouve en plus le lien avec l'opération sous-jacente.
- Un simple journal comptable : il enregistre les écritures sans garantir l'intégrité technique des pièces justificatives.
- L'EDI : échange structuré de données entre systèmes, autre voie reconnue pour sécuriser la facturation, distincte de la PAF documentaire.
PAF et facturation électronique
La généralisation progressive de la facturation électronique entre entreprises ne fait pas disparaître la piste d'audit fiable : elle en déplace l'application. Tant qu'une entreprise traite des factures qui ne transitent pas par un dispositif intégralement sécurisé (signature qualifiée ou EDI), elle doit pouvoir démontrer le lien entre la facture et l'opération sous-jacente. Disposer de pièces horodatées, dont la date et l'intégrité sont prouvées, prépare l'entreprise à cette exigence et facilite la transition vers les nouveaux formats.
Cas d'usage
Une PME qui reçoit des factures fournisseurs en PDF par email, un prestataire de services qui facture au forfait, une entreprise du BTP qui doit relier chaque facture à un chantier, ou un cabinet qui gère la comptabilité de plusieurs clients : tous sont concernés par la PAF dès lors qu'ils n'utilisent ni signature qualifiée ni EDI. Pour eux, horodater systématiquement devis, bons de livraison et factures constitue le moyen le plus simple d'alimenter la documentation de leur piste d'audit et d'aborder sereinement un contrôle fiscal, en remplaçant des affirmations par des preuves datées et vérifiables.