Cloud and AI Development Act (CADA) : le règlement européen qui va redessiner la souveraineté cloud

Cloud and AI Development Act (CADA) : le règlement européen qui va redessiner la souveraineté cloud

<div><&quest;xml encoding&equals;”UTF-8″&quest;><p class&equals;”wp-block-paragraph”>Le <strong>Cloud and AI Development Act<&sol;strong> <strong>&lpar;CADA&rpar; est un règlement présenté par la Commission européenne&period; Il part du constat que l’Europe dépend aujourd’hui d’une poignée de fournisseurs cloud non européens pour héberger une part croissante de ses données sensibles&period;<&sol;strong> <&sol;p><p class&equals;”wp-block-paragraph”><strong>Le texte fixe un objectif clair pour augmenter les centres de données européens dans les prochaines années&comma; et instaure surtout un cadre de <a href&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;comment-definir-la-souverainete-numerique&sol;”>souveraineté<&sol;a> à quatre niveaux d’assurance&period; Ce barème conditionnera l’accès aux marchés publics et pourrait&comma; par actes délégués&comma; s’étendre aux secteurs régulés par NIS2 &colon; banque&comma; énergie&comma; télécommunications&comma; santé&period; Son adoption est visée pour le quatrième trimestre 2027&comma; à l’issue du trilogue entre Parlement européen et Conseil&period;<&sol;strong><&sol;p><p class&equals;”wp-block-paragraph” id&equals;”h-focus-sur-le-cadre-d-assurance-a-quatre-niveaux-ses-consequences-sur-les-outils-collaboratifs-et-de-visioconference-et-la-question-qu-il-laisse-en-suspens-une-souverainete-affichee-suffit-elle”><strong>Focus sur le cadre d’assurance à quatre niveaux&comma; ses conséquences sur les outils collaboratifs et de visioconférence&comma; et la question qu’il laisse en suspens &colon; une souveraineté affichée suffit-elle &quest;<&sol;strong><&sol;p><h2 id&equals;”h-qu-est-ce-que-le-cloud-and-ai-development-act” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Quest-ce&lowbar;que&lowbar;le&lowbar;Cloud&lowbar;and&lowbar;AI&lowbar;Development&lowbar;Act”&sol;>Qu’est-ce que le Cloud and AI Development Act &quest;<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Le Cloud and AI Development Act part d’un déséquilibre mesuré depuis plusieurs années&period; En 2017&comma; les fournisseurs basés dans l’Union représentaient encore près de <strong>29 &percnt; du marché européen du cloud<&sol;strong>&period; Selon les données de la <a href&equals;”https&colon;&sol;&sol;digital-strategy&period;ec&period;europa&period;eu&sol;en&sol;library&sol;proposal-cloud-and-ai-development-act-cada” target&equals;”&lowbar;blank” rel&equals;”noreferrer noopener”>Commission européenne<&sol;a>&comma; ce chiffre est retombé à environ <strong>15 &percnt; en 2022<&sol;strong>&comma; au profit d’une poignée d’hyperscalers non européens&period; Ce basculement s’accompagne d’un second problème structurel &colon; la capacité des centres de données européens ne suit pas la croissance de la demande liée à l’intelligence artificielle&period;<&sol;p><p class&equals;”wp-block-paragraph”>Présenté le 3 juin 2026 dans le cadre du paquet européen sur la souveraineté technologique&comma; le CADA fixe un objectif clair &colon; <strong>tripler la capacité des centres de données de l’Union dans les cinq à sept prochaines années<&sol;strong>&comma; selon l’<a href&equals;”https&colon;&sol;&sol;www&period;globalpolicywatch&period;com&sol;2026&sol;06&sol;the-eu-cloud-and-ai-development-act-in-depth&sol;” target&equals;”&lowbar;blank” rel&equals;”noreferrer noopener”>analyse détaillée du texte<&sol;a>&period; Le texte prévoit&comma; pour cela&comma; la création d’au moins une « zone d’accélération » par État membre&period; Procédures de permis simplifiées&comma; délai d’instruction plafonné à douze mois &colon; une réponse directe aux obstacles fonciers et énergétiques qui freinent aujourd’hui les projets d’infrastructure&period;<&sol;p><p class&equals;”wp-block-paragraph”>Le règlement ne se limite pas à l’investissement&period; Ses <strong>articles 29 et 30<&sol;strong> imposent aux administrations publiques d’évaluer la dépendance de leurs systèmes aux services cloud externes&comma; de les classer selon un niveau d’assurance requis&comma; puis d’acheter en conséquence&period; Une exception existe &colon; un acheteur public peut recourir à un fournisseur ne répondant pas au niveau exigé si aucune alternative comparable n’existe&period; Un mécanisme qui transforme la commande publique en levier de politique industrielle&comma; plutôt qu’en simple contrainte de conformité&period;<&sol;p><h2 id&equals;”h-le-coeur-du-cada-le-cadre-d-assurance-souverainete-a-4-niveaux” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;coeur&lowbar;du&lowbar;CADA&lowbar;le&lowbar;cadre&lowbar;dassurance&lowbar;souverainete&lowbar;a&lowbar;4&lowbar;niveaux”&sol;>Le cœur du CADA &colon; le cadre d’assurance souveraineté à 4 niveaux<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Le dispositif central du texte est un barème à quatre niveaux d’assurance&comma; censé objectiver ce que recouvre la notion de souveraineté cloud &colon;<&sol;p><ul class&equals;”wp-block-list”>&NewLine;<li><strong>Niveau 1<&sol;strong> &colon; les données doivent rester hébergées dans l’Union&period; Un critère que remplissent déjà la plupart des hyperscalers américains présents en Europe&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>Niveau 2<&sol;strong> &colon; des garanties supplémentaires contre l’accès ou l’interruption de service par un pays tiers&period; Un fournisseur sous contrôle extra-européen reste toutefois éligible s’il démontre des garanties suffisantes&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>Niveau 3<&sol;strong> &colon; premier vrai seuil de souveraineté&period; Le fournisseur et ses sous-traitants ne doivent plus être sous le contrôle d’un pays tiers&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>Niveau 4<&sol;strong> &colon; absence totale de contrôle étranger&comma; y compris sur les composants logiciels critiques&period; Réservé aux usages les plus sensibles&period;<&sol;li>&NewLine;<&sol;ul><p class&equals;”wp-block-paragraph”&sol;><p class&equals;”wp-block-paragraph”>Un barème qui objective enfin le débat sur la souveraineté cloud&comma; sans nécessairement le clore&period; Pour les marchés publics&comma; il devient un filtre d’entréepuisque tout fournisseur souhaitant contracter avec le secteur public devra a minima justifier du niveau 1&period; Les administrations peuvent exiger un niveau supérieur selon la sensibilité des données traitées&period; Un critère non tarifaire de « valeur ajoutée européenne » s’y ajoute&comma; qui évalue la contribution du fournisseur à la chaîne d’approvisionnement technologique de l’Union&period; Ce tri par niveau concerne tout l’écosystème logiciel&period;<&sol;p><h2 id&equals;”h-ce-que-le-cada-change-pour-les-organisations-au-dela-du-cloud-iaas” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Ce&lowbar;que&lowbar;le&lowbar;CADA&lowbar;change&lowbar;pour&lowbar;les&lowbar;organisations&lowbar;au-dela&lowbar;du&lowbar;cloud&lowbar;IaaS”&sol;>Ce que le CADA change pour les organisations&comma; au-delà du cloud IaaS<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Le texte est souvent lu comme un règlement d’infrastructure &colon; centres de données&comma; capacité&comma; hyperscalers&period; <&sol;p><p class&equals;”wp-block-paragraph”>Mais en posant un référentiel commun de souveraineté&comma; le CADA redéfinit aussi les critères attendus des services qui s’appuient sur cette infrastructure comme les messageries&comma; partages de documents&comma; visioconférences et outils collaboratifs&period;<&sol;p><p class&equals;”wp-block-paragraph”><strong>Une organisation qui devra demain justifier du niveau d’assurance de son fournisseur cloud IaaS devra logiquement se poser la même question pour les outils SaaS qui en dépendent&period;<&sol;strong><&sol;p><p class&equals;”wp-block-paragraph”>Cette extension prend une dimension particulière pour les secteurs déjà régulés par NIS2 &lpar;la directive européenne sur la sécurité des réseaux et de l’information&rpar;&period; Le règlement prévoit la possibilité&comma; par <strong>actes délégués<&sol;strong>&comma; d’étendre des obligations d’évaluation comparables à des entreprises privées de la banque&comma; de l’énergie&comma; des télécommunications ou de la santé&comma; au-delà du seul périmètre des administrations&comma; selon l’<a href&equals;”https&colon;&sol;&sol;www&period;jonesday&period;com&sol;en&sol;insights&sol;2026&sol;06&sol;european-commissions-proposed-cloud-sovereignty-framework-creates-new-compliance-tiers-for-software-providers” target&equals;”&lowbar;blank” rel&equals;”noreferrer noopener”>analyse de Jones Day<&sol;a>&period; Une entreprise de ces secteurs qui audite aujourd’hui ses fournisseurs cloud sous l’angle NIS2 devra probablement&comma; demain&comma; y ajouter une grille de lecture CADA&period;<&sol;p><p class&equals;”wp-block-paragraph”>Reste une zone grise que la Commission n’a pas complètement traitée&period; Au niveau 1&comma; un hyperscaler américain disposant d’un centre de données en Europe reste éligible&comma; dès lors que les données n’en sortent pas&period; De quoi nourrir le débat sur le «<strong>sovereignty washing<&sol;strong>» &colon; l’idée qu’un hébergement européen ne suffit pas&comma; à lui seul&comma; à garantir une souveraineté réelle tant que le fournisseur reste soumis à un droit extraterritorial comme le Cloud Act américain&period;<&sol;p><h2 id&equals;”h-cada-et-les-autres-reglementations-ou-se-situe-t-il” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”CADA&lowbar;et&lowbar;les&lowbar;autres&lowbar;reglementations&lowbar;ou&lowbar;se&lowbar;situe-t-il”&sol;>CADA et les autres réglementations &colon; où se situe-t-il &quest;<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Le CADA ne remplace aucune des réglementations existantes mais s’articule avec elles&period;<&sol;p><p class&equals;”wp-block-paragraph”>NIS2 impose des obligations de cybersécurité aux entités essentielles et importantes&period; <a href&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;finance-comment-se-preparer-a-lapplication-de-la-reglementation-dora&sol;”>DORA<&sol;a> &lpar;la directive sur la résilience opérationnelle numérique&rpar; structure la résilience du secteur financier&period; Le RGPD encadre la protection des données personnelles&period; Le CADA ajoute une couche supplémentaire et spécifique qui concerne la souveraineté du fournisseur&comma; plutôt que la seule sécurité du traitement&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><p class&equals;”wp-block-paragraph”>Cette couche prend tout son sens face au <strong>Cloud Act<&sol;strong> américain&period; Ce texte autorise les autorités fédérales à exiger l’accès aux données détenues par un fournisseur soumis au droit américain&comma; quel que soit le lieu d’hébergement des serveurs&period; Un mécanisme renforcé&comma; pour les données de ressortissants non américains&comma; par la section 702 du <strong>Foreign Intelligence Surveillance Act &lpar;FISA&rpar;<&sol;strong>&period;<&sol;p><p class&equals;”wp-block-paragraph”>Un certificat européen de sécurité de haut niveau&comma; comme l’<strong>EUCS<&sol;strong> &lpar;le schéma européen de certification de cybersécurité pour les services cloud&rpar;&comma; ne garantit pas à lui seul une protection contre cette extraterritorialité&comma; selon <a href&equals;”https&colon;&sol;&sol;www&period;cio-online&period;com&sol;actualites&sol;lire-le-cadre-europeen-de-souverainete-du-cloud-un-parfum-de-secnumcloud-17076&period;html”>l’analyse de CIO Online<&sol;a>&period; C’est précisément l’angle mort que les niveaux 3 et 4 du CADA cherchent à combler&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><p class&equals;”wp-block-paragraph”>Reste à savoir ce que ces niveaux supérieurs signifient une fois transposés à un outil réellement utilisé au quotidien&period;<&sol;p><h2 id&equals;”h-souverainete-sur-le-papier-vs-souverainete-prouvee” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Souverainete&lowbar;&percnt;C2&percnt;AB&lowbar;sur&lowbar;le&lowbar;papier&lowbar;&percnt;C2&percnt;BB&lowbar;vs&lowbar;souverainete&lowbar;prouvee”&sol;>Souveraineté « sur le papier » vs souveraineté prouvée<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Un hébergement localisé dans l’Union ne garantit pas&comma; à lui seul&comma; la souveraineté&period; La nuance est actée par la Commission elle-même &colon; <strong>le niveau 1 du CADA n’exclut pas un fournisseur sous contrôle étranger&period;<&sol;strong> Pour une organisation des secteurs critiques&comma; la question n’est donc pas seulement « où sont mes données &quest; »&comma; mais qui&comma; en droit&comma; peut être contraint d’y accéder&period;<&sol;p><p class&equals;”wp-block-paragraph”>En France&comma; la doctrine de l’ANSSI distingue depuis plusieurs années deux notions que le débat européen a parfois tendance à confondre&period; Le <strong>visa de sécurité CSPN<&sol;strong> &lpar;Certification de Sécurité de Premier Niveau&rpar; certifie un produit&period; La <strong>qualification SecNumCloud<&sol;strong> qualifie&comma; elle&comma; un hébergement&comma; selon des critères incluant l’immunité aux lois extraterritoriales&period;<&sol;p><p class&equals;”wp-block-paragraph”>Un outil de visioconférence chiffré de bout en bout&comma; certifié CSPN et hébergé sur une infrastructure qualifiée SecNumCloud&comma; réunit les trois garanties que le niveau 4 du CADA vise à généraliser &colon;<&sol;p><ul class&equals;”wp-block-list”>&NewLine;<li>maîtrise du logiciel&comma;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>maîtrise de l’hébergement&comma;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>absence de contrôle par un pays tiers&period;<&sol;li>&NewLine;<&sol;ul><p class&equals;”wp-block-paragraph”><strong>C’est le modèle retenu par Tixeo&comma; dont la solution associe ces trois éléments depuis plusieurs années<&sol;strong>&comma; bien avant le cadre proposé aujourd’hui par le CADA&comma; qui devrait se généraliser à l’horizon 2027&period;<&sol;p><h2 id&equals;”h-ce-que-le-cada-implique-concretement-pour-vos-choix-d-outils” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Ce&lowbar;que&lowbar;le&lowbar;CADA&lowbar;implique&lowbar;concretement&lowbar;pour&lowbar;vos&lowbar;choix&lowbar;doutils”&sol;>Ce que le CADA implique concrètement pour vos choix d’outils<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Pour une organisation qui ne peut pas attendre l’issue du trilogue avant d’agir&comma; le règlement esquisse déjà une grille de lecture pour ses achats en cours&period;<&sol;p><p class&equals;”wp-block-paragraph”><strong>Trois questions permettent d’anticiper une future obligation d’évaluation&comma; sans attendre un texte définitif &colon;<&sol;strong><&sol;p><ul class&equals;”wp-block-list”>&NewLine;<li><strong>Le fournisseur&comma; et ses sous-traitants éventuels&comma; sont-ils soumis à un droit extraterritorial<&sol;strong> &quest;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>L’hébergement dispose-t-il d’une qualification reconnue<&sol;strong> par une autorité nationale&comma; plutôt que d’une simple autodéclaration de conformité &quest;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>Le chiffrement des échanges est-il de bout en bout<&sol;strong>&comma; ou seulement au repos et en transit…<&sol;li>&NewLine;<&sol;ul><p class&equals;”wp-block-paragraph”>Une certification CSPN ou une qualification SecNumCloud ne sont pas des arguments commerciaux parmi d’autres&period; Ce sont&comma; dans le cadre que le CADA installe&comma; des réponses documentées et vérifiables par un tiers&comma; l’ANSSI&comma; à des critères que l’auto-évaluation ne permet pas d’objectiver&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><p class&equals;”wp-block-paragraph”>Le calendrier du CADA reste incertain&period; Entre la proposition&comma; le trilogue et les actes délégués&comma; l’application du texte peut prendre plusieurs années&period; Mais les critères qu’il pose sont déjà connus et s’imposent aux organisations critiques&period; Entre un hébergement européen qui se contente de sa localisation et une architecture qui rend l’accès étranger structurellement impossible&comma; l’écart est là &colon; sur le papier&comma; ou déjà en production&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><p class&equals;”has-text-align-center has-text-color has-link-color has-medium-font-size wp-elements-5d6b685f9c3ce31fe8967006784de94c wp-block-paragraph” id&equals;”h-tixeo-est-certifie-cspn-par-l-anssi-et-concu-pour-repondre-aux-exigences-de-souverainete-des-organisations-critiques” style&equals;”color&colon;&num;2f374b”><strong>Tixeo&comma; plateforme collaborative certifiée CSPN par l’ANSSI et conçu pour répondre aux exigences de souveraineté des organisations critiques&period;<&sol;strong><&sol;p><div class&equals;”wp-block-cover aligncenter is-light” style&equals;”min-height&colon;341px&semi;aspect-ratio&colon;unset&semi;”><img fetchpriority&equals;”high” decoding&equals;”async” width&equals;”1024″ height&equals;”585″ class&equals;”wp-block-cover&lowbar;&lowbar;image-background wp-image-58547 size-large” alt&equals;”espace de travail virtuel” src&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;wp-content&sol;uploads&sol;2026&sol;04&sol;tixeo-btp01-1024×585&period;png” data-object-fit&equals;”cover” srcset&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;wp-content&sol;uploads&sol;2026&sol;04&sol;tixeo-btp01-980×560&period;png 980w&comma; https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;wp-content&sol;uploads&sol;2026&sol;04&sol;tixeo-btp01-480×274&period;png 480w” sizes&equals;”&lpar;min-width&colon; 0px&rpar; and &lpar;max-width&colon; 480px&rpar; 480px&comma; &lpar;min-width&colon; 481px&rpar; and &lpar;max-width&colon; 980px&rpar; 980px&comma; &lpar;min-width&colon; 981px&rpar; 1024px&comma; 100vw”&sol;><span aria-hidden&equals;”true” class&equals;”wp-block-cover&lowbar;&lowbar;background has-background-dim” style&equals;”background-color&colon;&num;8e8f8d”&sol;><div class&equals;”wp-block-cover&lowbar;&lowbar;inner-container is-layout-constrained wp-block-cover-is-layout-constrained”><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><div class&equals;”wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex”><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><div class&equals;”wp-block-button”><a class&equals;”wp-block-button&lowbar;&lowbar;link has-background has-medium-font-size has-custom-font-size wp-element-button” style&equals;”background-color&colon;&num;ee861f”><strong>Découvrir la solution Tixeo<&sol;strong><&sol;a><&sol;div><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><&sol;div><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><&sol;div><&sol;div><p class&equals;”wp-block-paragraph”&sol;><h2 id&equals;”h-foire-aux-questions-sur-le-cada-cloud-ai-development-act” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Foire&lowbar;aux&lowbar;questions&lowbar;sur&lowbar;le&lowbar;CADA&lowbar;Cloud&lowbar;AI&lowbar;Development&lowbar;Act”&sol;>Foire aux questions sur le CADA &lpar;Cloud AI Development Act&rpar; <span class&equals;”ez-toc-section-end”&sol;><&sol;h2><h3 id&equals;”h-quand-le-cada-entre-t-il-en-vigueur” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Quand&lowbar;le&lowbar;CADA&lowbar;entre-t-il&lowbar;en&lowbar;vigueur”&sol;><strong>Quand le CADA entre-t-il en vigueur &quest;<&sol;strong><span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Le texte est encore en négociation entre le Parlement européen et le Conseil&period; Son adoption est visée pour le quatrième trimestre 2027 &colon; les trilogues sur des textes numériques complexes durent en général entre douze et trente-six mois&period;<&sol;p><h3 id&equals;”h-le-cada-s-applique-t-il-aux-entreprises-privees” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;CADA&lowbar;sapplique-t-il&lowbar;aux&lowbar;entreprises&lowbar;privees”&sol;><strong>Le CADA s’applique-t-il aux entreprises privées &quest;<&sol;strong><span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Dans sa version actuelle&comma; le règlement cible d’abord les marchés publics&period; Il prévoit toutefois la possibilité&comma; par actes délégués&comma; d’étendre des obligations d’évaluation comparables aux entreprises privées des secteurs régulés par NIS2 &colon; banque&comma; énergie&comma; télécommunications&comma; santé&period;<&sol;p><h3 id&equals;”h-le-cada-remplace-t-il-nis2-ou-dora” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;CADA&lowbar;remplace-t-il&lowbar;NIS2&lowbar;ou&lowbar;DORA”&sol;><strong>Le CADA remplace-t-il NIS2 ou DORA &quest;<&sol;strong><span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Non&period; Le CADA s’ajoute à ces textes plutôt qu’il ne les remplace &colon; NIS2 encadre la cybersécurité&comma; DORA la résilience opérationnelle du secteur financier&comma; le CADA introduit un critère spécifique de souveraineté du fournisseur cloud&period;<&sol;p><h3 id&equals;”h-cada-vs-cloud-act-americain-lequel-prime” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”CADA&lowbar;vs&lowbar;Cloud&lowbar;Act&lowbar;americain&lowbar;lequel&lowbar;prime”&sol;><strong>CADA vs Cloud Act américain &colon; lequel prime &quest;<&sol;strong><span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Les deux textes répondent à des logiques opposées&period; Le Cloud Act autorise les autorités américaines à accéder aux données d’un fournisseur soumis au droit des États-Unis&comma; où que soient hébergées les données&period; Le CADA&comma; à ses niveaux 3 et 4&comma; cherche justement à exclure les fournisseurs soumis à ce type de droit extraterritorial&period; <&sol;p><h3 id&equals;”h-qu-est-ce-que-le-niveau-d-assurance-4-du-cada” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Quest-ce&lowbar;que&lowbar;le&lowbar;niveau&lowbar;dassurance&lowbar;4&lowbar;du&lowbar;CADA”&sol;><strong>Qu’est-ce que le niveau d’assurance 4 du CADA &quest;<&sol;strong><span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Le niveau 4 est le plus exigeant du cadre CADA&period; Il impose l’absence totale de contrôle par un pays tiers&comma; y compris sur les composants logiciels critiques&comma; et cible les usages les plus sensibles&period; <&sol;p><p class&equals;”wp-block-paragraph”&sol;><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><&sol;div>
Streaming Film
Nonton Film gratis
Jasa Backlink
Download Anime Batch

Comments

No comments yet. Why don’t you start the discussion?

Leave a Reply

Your email address will not be published. Required fields are marked *