Le journal d’activité, souvent appelé « logs », est la mémoire d’un outil. Chaque événement y est noté avec sa date et son heure : une connexion, une modification, une suppression, une erreur. On distingue souvent deux usages :
- le journal technique, qui garde la trace des erreurs pour comprendre une panne ;
- le journal d’audit, qui dit qui a fait quoi, et quand.
Pour une équipe, c’est ce qui permet de répondre à des questions concrètes. Qui a supprimé cette ligne ? Depuis quand l’outil affiche-t-il cette erreur ? Quelqu’un a-t-il consulté des fiches qu’il n’aurait pas dû voir ? Pour les outils qui traitent des données personnelles, la CNIL recommande d’ailleurs de garder une trace des accès.
Quand l’outil a été créé avec l’IA, le journal aide aussi à corriger les problèmes. Si quelque chose ne marche pas, copier le message d’erreur dans votre prompt permet souvent à l’IA de trouver la cause bien plus vite qu’une description vague.
Le piège : tout y noter. Un journal qui contient des mots de passe, des clés d’API ou trop de données personnelles devient lui-même une source de fuite. Il doit être protégé, réservé aux personnes qui en ont besoin et effacé au bout d’une durée définie.
Exemple
Un lundi matin, trois réservations de véhicules ont disparu de l’outil des services généraux : le journal d’activité montre à Bruno qui les a supprimées, et quand.
Avec Toolify
Sur Toolify, les secrets d’un outil, ses codes d’accès par exemple, n’apparaissent jamais dans les journaux.