Logiciel de devoir de vigilance

‍

Prouvez votre vigilance avec Harnest, loi de 2017 et CS3D

‍

La loi française de 2017 impose aux grands groupes d'établir, de publier et d'appliquer un plan de vigilance. La directive CS3D étendra cette obligation à l'échelle européenne à partir de 2029. Depuis 2025, le tribunal judiciaire et la cour d'appel de Paris contrôlent la méthode du plan : cartographie hiérarchisée, couverture des filiales, cohérence entre risques, actions et indicateurs. Harnest, l'ERP extra-financier souverain, relie ces éléments dans un seul outil et conserve la trace de chaque décision.

‍

‍

‍

Loi de 2017 et CS3D : les entreprises concernées

‍

Deux textes s'appliquent, à des horizons différents :

‍

  • Aujourd'hui, la loi du 27 mars 2017 vise les sociétés qui emploient au moins 5 000 salariés en France ou 10 000 dans le monde, filiales comprises. Le plan couvre leurs activités, celles de leurs filiales et celles des fournisseurs et sous-traitants avec lesquels elles entretiennent une relation commerciale établie.
  • À partir du 26 juillet 2029, la CS3D s'applique aux entreprises de plus de 5 000 salariés et de plus de 1,5 milliard d'euros de chiffre d'affaires net, après transposition au plus tard le 26 juillet 2028. La directive Omnibus du 24 février 2026 a relevé ces seuils et supprimé l'obligation de plan de transition climatique.
  • Les sanctions : la CS3D prévoit des amendes plafonnées à 3 % du chiffre d'affaires net mondial, et les victimes ont droit à une réparation intégrale selon le droit national. Des autorités de contrôle, désignées au plus tard le 26 juillet 2028, pourront enquêter, ordonner des mesures et être saisies par des tiers.
Programmer une démonstration

Les exigences posées par le juge parisien

‍

Le tribunal judiciaire de Paris et sa cour d'appel ont précisé, décision après décision, le contenu attendu d'un plan de vigilance :

‍

  • La Poste, cour d'appel, 17 juin 2025 : une cartographie qui hiérarchise les risques selon leur gravité et leur probabilité, des contrôles déduits des risques identifiés, un mécanisme d'alerte construit avec les syndicats, des indicateurs qui mesurent les mesures du plan.
  • Groupe Rocher, tribunal judiciaire, 12 mars 2026 : première condamnation à réparer sur le fondement de la loi. Le plan ne couvrait pas les filiales et ne décrivait pas sa méthode de recensement des risques.
  • TotalEnergies, tribunal judiciaire, 25 juin 2026 : injonction de compléter la cartographie avec les émissions de scope 3, et contrôle du plan complété par le juge en janvier 2027. Le tribunal juge aussi que le rapport de durabilité CSRD ne remplace pas le plan de vigilance.

‍

Le juge ne fixe ni mesures précises ni trajectoire. Il vérifie que l'entreprise a identifié ses risques, qu'elle agit et qu'elle peut le démontrer.

‍

De la cartographie à la preuve : Harnest couvre votre plan de vigilance

‍

Harnest relie dans un même modèle de données le périmètre de votre groupe, vos risques d'atteintes, vos politiques, vos actions et vos indicateurs. Chaque lien est traçable, chaque évaluation est sourcée.

‍

Une cartographie hiérarchisée, sur tout le périmètre

‍

Chaque impact est évalué selon son ampleur, son étendue, son irrémédiabilité et sa probabilité : les critères retenus par la cour d'appel de Paris. Il est rattaché à la filiale, au site, à l'activité ou à la chaîne de valeur dont il provient. Une bibliothèque de plus de 70 000 incidences sectorielles accélère le recensement, et le statut de chaque impact distingue le risque de l'atteinte réalisée.

‍

Une preuve disponible à tout moment

‍

Workflow de validation, piste d'audit exportable, accès paramétrables pour vos auditeurs et vos conseils. Les campagnes d'engagement conservent, pour chaque partie prenante interrogée, y compris les organisations syndicales, les enseignements et les pièces justificatives. L'historique de vos campagnes montre l'évolution du plan d'un exercice à l'autre.

‍

Vos émissions de gaz à effet de serre, scope 3 compris, rejoignent la même cartographie grâce au module Stratégie climat et bilan carbone. Vos données restent hébergées sur un cloud souverain qualifié SecNumCloud : un point d'attention pour des informations susceptibles d'être produites en justice.

‍

Le jugement TotalEnergies du 25 juin 2026 le rappelle : le rapport de durabilité rend compte de la situation de l'entreprise face à ses risques, le plan de vigilance l'oblige à agir pour les prévenir. Un rapport CSRD complet ne répond donc pas au devoir de vigilance.

‍

Les deux obligations s'appuient toutefois sur les mêmes éléments : impacts, risques, politiques, actions, indicateurs. Dans Harnest, une seule collecte alimente votre rapport CSRD et votre plan de vigilance, sans ressaisie.

‍

Si votre groupe n'est pas encore concerné par la CS3D, vos clients, soumis à la loi de 2017, évaluent déjà leurs fournisseurs et sous-traitants. Des données structurées et traçables facilitent vos réponses à leurs questionnaires.

‍

Confrontez votre plan de vigilance aux exigences du juge.

‍

Présentez-nous votre plan actuel : nous vous montrons comment Harnest relie vos risques, vos actions et vos indicateurs.

‍

‍