Réglementation · 6 min de lecture

Audit Trail : définition et bonnes pratiques

L'audit trail est le journal électronique, horodaté et sécurisé, qui enregistre les créations, modifications et suppressions de données dans un système GxP. C'est la première chose qu'un inspecteur demande à voir.

Que doit contenir un audit trail ?

Pour chaque événement, au minimum :

  • L'identité de l'utilisateur (compte nominatif, jamais partagé)
  • L'horodatage serveur, fuseau explicite
  • La donnée avant et après modification
  • Le motif de la modification lorsqu'elle est significative
  • L'identifiant de l'enregistrement et la version applicative

Immuabilité et disponibilité

L'audit trail ne doit pas pouvoir être désactivé, ni modifié, ni supprimé — y compris par un administrateur. Il doit rester lisible et exportable pendant toute la durée de rétention réglementaire.

L'audit trail review

Enregistrer ne suffit pas : l'Annexe 11 et les guidances data integrity attendent une revue périodique, basée sur le risque, tracée et signée. Une revue qui n'est pas planifiée et documentée équivaut à une absence de revue.

Erreurs fréquemment observées en audit

  • Comptes génériques partagés entre opérateurs
  • Audit trail techniquement présent mais illisible ou non exportable
  • Horodatage poste au lieu d'horodatage serveur
  • Aucune preuve de revue périodique
  • Modifications de données de production sans motif enregistré

L'approche VisualPace

Journal immuable et versionné, comptes nominatifs avec SSO et MFA, export PDF signé et CSV structuré, workflow de revue intégré avec filtres, annotations et signature du réviseur.

Voir VisualPace appliqué à votre ligne

Mise en situation du logiciel avec vos contraintes opérationnelles et réglementaires.