← L'édition
DevNouveau4 min de lecture

Nine PBS contre Iron Mountain : l’affaire qui rappelle qu’un backup sans réversibilité ne vaut pas grand-chose

Une station PBS de Saint Louis poursuit Iron Mountain pour récupérer plus de **50 téraoctets** d’archives, après la disparition de son prestataire de stockage. Au-delà du feuilleton judiciaire, l’affaire met en lumière un risque très concret pour toute équipe technique : posséder ses données ne suffit pas si l’on ne maîtrise ni la sortie du prestataire, ni la chaîne contractuelle jusqu’à l’infrastructure.

Fil « Procès sur l’accès aux archives numériques »

Nine PBS, station publique basée à Saint Louis, a déposé le 28 juillet 2026 une plainte devant le tribunal de district de Denver pour récupérer plus de 50 téraoctets d’archives stockées dans un centre de données (bâtiment d’hébergement de serveurs) d’Iron Mountain à Denver. D’après l’article de Current, la station affirme que son fournisseur de stockage cloud (stockage à distance opéré par un tiers), Open Source Storage, a coupé l’accès à ses données le 6 mars 2026 sans préavis, puis est devenu injoignable. Nine PBS dit que ces contenus couvrent 70 ans d’histoire de l’organisation. (current.org)

Le point technique important est là : Nine PBS dit posséder les données, mais pas la relation directe avec l’opérateur qui détient effectivement l’infrastructure. Selon la plainte résumée par Current, Iron Mountain a refusé de restituer les contenus car son client formel était Open Source Storage, qui « possédait techniquement les services physiques hébergeant les données ». Le tribunal a toutefois accordé une mesure provisoire pour empêcher la suppression, la modification ou l’écrasement des fichiers, en attendant une audience. (current.org)

Ce qui s’est passé, chronologie utile

Les faits rapportés dessinent un scénario que beaucoup d’équipes sous-estiment :

  • 2019 : Nine PBS entre en relation avec le prédécesseur d’Open Source Storage pour du matériel, du logiciel et du stockage cloud. (current.org)
  • Les contrats sont ensuite renouvelés chaque année. (current.org)
  • En février 2026, la station cherche à préparer le renouvellement, sans réponse du prestataire. (current.org)
  • Le 6 mars 2026, l’accès est coupé alors que le contrat prévoyait 30 jours pour récupérer les données après fin de service. (current.org)
  • Le 13 mars 2026, Nine PBS envoie une mise en demeure (lettre formelle exigeant conservation et restitution) à Iron Mountain et propose de payer les coûts raisonnables liés à la récupération. (current.org)
  • Le 16 avril 2026, Nine PBS poursuit Open Source Storage et son « président présumé » à Saint Louis. Plus tard, la station obtient un jugement par défaut (décision rendue faute de réponse de la partie adverse) affirmant qu’elle est propriétaire des données et qu’elle a un droit immédiat à leur possession. (current.org)

« We are committed to ensuring we can recover and restore full access to this valuable content » a déclaré Leah Freeman, vice-présidente et directrice du contenu de Nine PBS. (current.org)

Pourquoi cette affaire parle directement aux équipes dev et plateforme

Le sujet n’est pas seulement l’archivage média. C’est un cas d’école sur la réversibilité (capacité à sortir d’un prestataire avec ses données, dans un format exploitable et dans un délai réaliste), la chaîne de sous-traitance et la preuve d’accès opérationnel. Ici, Nine PBS explique avoir découvert qu’Open Source Storage entretenait une relation séparée avec Iron Mountain, et que la disparition du fournisseur intermédiaire a suffi à bloquer l’accès malgré la propriété revendiquée sur les fichiers. Current rapporte aussi qu’Open Source Storage avait un statut de delinquency auprès du secrétariat d’État du Colorado, c’est-à-dire un statut administratif irrégulier pour l’entité. (current.org)

Concrètement, pour une équipe qui gère des sauvegardes, des artefacts (fichiers produits par la CI/CD, l’intégration et déploiement continus), des dumps de bases ou des archives Kafka (journal d’événements), la leçon est simple : il faut tester la sortie, pas seulement l’entrée. Une checklist minimale ressemble à ceci :

  • Qui détient le contrat d’infrastructure final ?
  • Qui peut déclencher l’export sans intermédiaire disparu ?
  • Sous quel délai les données doivent-elles être restituées ?
  • Sous quel format et avec quel coût d’extraction ?
  • Quelle preuve avez-vous qu’une restauration complète fonctionne réellement ?
# Exemple simple à automatiser chaque trimestre :
# 1) lister les sauvegardes
# 2) restaurer un échantillon
# 3) vérifier l’intégrité
aws s3 ls s3://mes-archives/
pg_restore --list sauvegarde.dump
sha256sum -c archives.sha256

L’impact concret : gouvernance des données avant crise

Les archives bloquées incluent, selon Current, des contenus historiques sur East St. Louis, la pandémie de Covid-19 et la grande inondation de 1993. Mais la portée dépasse largement le secteur audiovisuel : dès qu’un prestataire en chaîne disparaît, change de main ou cesse de répondre, une architecture pourtant « dans le cloud » peut devenir juridiquement et opérationnellement opaque. Iron Mountain n’a pas répondu à la demande de commentaire de Current. Pour les développeurs et responsables plateforme, le bon réflexe n’est pas seulement le backup 3-2-1 (trois copies, sur deux supports, dont une hors site), mais le backup récupérable sous contrainte réelle : export testé, contacts multiples, clauses d’escalade, et inventaire clair des dépendances contractuelles. (current.org)