

Depuis le 1ᵉʳ septembre 2026, toutes les entreprises assujetties à la TVA doivent être capables de recevoir des factures électroniques, selon le calendrier de la direction générale des Finances publiques. Cette réforme donne l'impression que les anciens dispositifs de sécurisation des factures appartiennent au passé.
Ce n'est pas le cas. La piste d'audit fiable reste exigée, et les services de contrôle la réclament de plus en plus tôt lors d'une vérification. Voici ce qu'elle recouvre, qui doit la mettre en place, comment la documenter et ce que vous risquez si elle manque.
Selon le Bulletin officiel des Finances publiques, la piste d'audit fiable repose sur des contrôles organisés et permanents entre la facture émise ou reçue et la livraison de biens ou la prestation de services qui la fonde. Ces contrôles doivent être décrits, présentés et expliqués dans une documentation, afin de montrer à l'administration qu'ils sont réels et effectifs.
Concrètement, la piste d'audit doit permettre de reconstituer chronologiquement tout le processus, du bon de commande jusqu'à la facture, et de remonter de la facture à sa pièce d'origine.
Elle part du point de départ du processus de facturation de votre entreprise et suit chaque document qui en découle.
L'article 289 du Code général des impôts exige que l'authenticité de l'origine, l'intégrité du contenu et la lisibilité de la facture soient assurées de son émission jusqu'à la fin de sa conservation.
L'authenticité de l'origine garantit l'identité de l'émetteur.
L'intégrité du contenu garantit qu'aucune donnée n'a été modifiée.
La lisibilité garantit que le document reste consultable dans le temps.
Il ne faut pas confondre la piste d'audit fiable avec le chemin de révision. Le second justifie une écriture comptable par ses pièces, la première justifie l'opération facturée. Son périmètre est donc plus large, même si les documents utilisés peuvent être les mêmes.
Une entreprise dispose de trois façons de garantir l'authenticité, l'intégrité et la lisibilité de ses factures. Le tableau ci-dessous résume celles que prévoit l'article 289 du CGI, d'après le BOFiP.
Seuls les assujettis qui utilisent une signature électronique qualifiée ou un EDI respectant toutes les spécifications du CGI sont dispensés de mettre en place ces contrôles. Pour toutes les autres entreprises, la piste d'audit fiable est le seul moyen de sécuriser leurs factures.
Le BOFiP cite plusieurs cas concrets où la documentation devient obligatoire. Vous êtes concerné si vous émettez ou recevez, en tout ou partie, l'un des types de factures suivants.
En pratique, très peu d'entreprises peuvent affirmer que 100 % de leurs factures, émises comme reçues, passent par un EDI conforme ou une signature qualifiée. La grande majorité d'entre elles doit donc disposer d'une piste d'audit fiable.

Avant de rédiger quoi que ce soit, il faut identifier tous les flux de facturation, qu'ils concernent les achats ou les ventes. On distingue en général les processus avec commande, les processus sans commande (contrat cadre, commande ouverte) et les processus spécifiques à un type d'achat ou de vente.
Pour chaque flux, listez ensuite les contrôles déjà en place, les personnes qui les réalisent et les outils utilisés. Cette cartographie révèle souvent des contrôles que l'entreprise applique sans les avoir jamais formalisés.
L'administration n'impose aucun modèle. Elle attend une documentation proportionnée à la taille de l'entreprise, à son activité, à ses systèmes d'information et au volume de ses factures.
Dans tous les cas, conservez les preuves des contrôles. Il ne suffit pas de simplement décrire les processus. L'entreprise doit être en mesure de prouver ultérieurement que les contrôles ont effectivement été effectués.
Pour une entreprise qui utilise un système de facturation standard, la documentation peut suivre le fil d'une vente ou d'un achat. Elle décrit d'abord les documents contractuels (contrat, devis, bon de commande), puis les documents de livraison (bon de livraison, bon de réception). Elle traite ensuite les factures et les avoirs, la validation des informations par rapprochement commande, facture et livraison, et enfin le paiement.
À chaque étape, posez-vous les mêmes questions. Comment le document est-il généré, signé, envoyé, reçu puis stocké ? Que se passe-t-il si une erreur est détectée ? Les réponses, une fois écrites, constituent l'ossature de votre documentation.
D'après le BOFiP, les contrôles doivent permettre de vérifier plusieurs points sur chaque facture. Ils peuvent être informatisés, manuels ou combiner les deux. Dans une très petite entreprise, une simple comparaison manuelle des factures avec les devis, bons de commande, bons de livraison et justificatifs de paiement peut suffire.
Les contrôles des fournisseurs et des clients tiennent une place importante. Vérifier le numéro SIRET, le numéro de TVA intracommunautaire et les coordonnées d'un nouveau fournisseur avant de le créer dans votre logiciel limite fortement les risques de fraude.
L'archivage fait partie intégrante de la piste d'audit. Les factures et les pièces qui les accompagnent doivent être stockées de façon sécurisée, restituables à la demande et consultables par un vérificateur. Notez qu'un archivage n'est pas une simple sauvegarde.
Enfin, la documentation doit vivre. Le BOFiP demande de la mettre à jour à chaque changement dans l'organisation des contrôles. Historiser les versions, avec les modifications apportées aux processus et aux applications, vous évite de reconstituer l'existant dans l'urgence le jour d'un contrôle.
Les conséquences portent d'abord sur la déduction de la TVA. D'après CMS, en l'absence de garantie de fiabilité des factures, le droit à déduction de la TVA sur vos achats peut, au moins en principe, être remis en cause. L'absence de documentation sert aussi d'indice aux services de contrôle d'une gestion défaillante des contrôles internes sur la TVA.
Cette absence peut en outre constituer un élément de motivation pour appliquer des pénalités pour manquement délibéré lorsqu'une rectification est notifiée.
Sur les factures émises, une omission ou une inexactitude entraîne une amende de 15 € par mention, dans la limite du quart du montant de la facture (article 1737 II du CGI). Le Conseil constitutionnel a jugé cette sanction conforme à la Constitution dans sa décision du 16 juin 2023.
Une erreur répétée sur toutes les factures par un paramétrage défaillant peut donc coûter cher. Les vérificateurs mènent par ailleurs des contrôles dédiés, appelés CEPAF, pour s'assurer de la réalité des contrôles internes.
Le calendrier officiel est le suivant. Depuis le 1ᵉʳ septembre 2026, toutes les entreprises doivent pouvoir recevoir des factures électroniques, et les grandes entreprises ainsi que les entreprises de taille intermédiaire doivent les émettre. Les petites et micro-entreprises ont jusqu'au 1ᵉʳ septembre 2027 pour émettre leurs factures par voie électronique.
Un PDF ordinaire, un scan ou un document envoyé par courriel ne sera plus conforme à la réglementation pour ces échanges. La loi n'a pas supprimé l'obligation de garantir l'authenticité, l'intégrité et la lisibilité des factures. À défaut d'EDI ou de signature qualifiée, la documentation reste obligatoire.
La réforme impose aux plateformes agréées de fournir les informations et les données de traçabilité relatives à leur intervention dans le flux de facturation. Elles contribuent donc à votre dossier. En revanche, elles ne rédigent pas la documentation à votre place, et vous restez responsable de la description de vos processus internes.
Une plateforme agréée ne remplace pas la démarche. Elle impose seulement de mettre à jour votre documentation initiale pour y intégrer ce nouveau maillon du circuit.