Cloud Act vs Cloud and AI Development Act : ce que l'Europe oppose au droit américain

Cloud Act vs Cloud and AI Development Act : ce que lEurope oppose au droit américain

<div><&quest;xml encoding&equals;”UTF-8″&quest;><p class&equals;”wp-block-paragraph” id&equals;”h-“><strong>Cloud Act&comma; Cloud and AI Development Act &lpar;CADA&rpar; &colon; les deux noms commencent par les mêmes mots&comma; et la ressemblance n’est pas qu’un hasard lexical&period; Le premier organise l’accès des autorités américaines aux données détenues par leurs fournisseurs cloud&comma; où que soient hébergés les serveurs&period; Le second construit la réponse européenne &colon; un cadre de souveraineté qui vise&comma; à ses niveaux les plus élevés&comma; à exclure structurellement les fournisseurs soumis à un droit extraterritorial tiers&period;<&sol;strong><&sol;p><p class&equals;”wp-block-paragraph”><strong>Si l’accès aux données est organisé d’un côté&comma; de l’autre c’est plutôt l’indépendance qui est recherchée&period; Pour les organisations utilisatrices d’outils collaboratifs dans le cloud&comma; comprendre cette opposition permet de questionner leurs choix d’hébergement&period;<&sol;strong><&sol;p><h2 id&equals;”h-le-cloud-act-americain-ce-qu-il-permet-reellement” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;Cloud&lowbar;Act&lowbar;americain&lowbar;ce&lowbar;quil&lowbar;permet&lowbar;reellement”&sol;>Le Cloud Act américain &colon; ce qu’il permet réellement<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Le <a href&equals;”https&colon;&sol;&sol;www&period;congress&period;gov&sol;bill&sol;115th-congress&sol;house-bill&sol;4943″ target&equals;”&lowbar;blank” rel&equals;”noreferrer noopener”>Cloud Act<&sol;a> &lpar;« Clarifying Lawful Overseas Use of Data Act »&rpar; est promulgué en mars 2018 aux États-Unis&period; Le texte modifie le Stored Communications Act pour poser un principe clair &colon; un fournisseur cloud américain reste soumis aux mandats judiciaires de son pays pour les données qu’il détient&comma; <strong>quelle que soit la localisation de ses serveurs<&sol;strong>&period;<&sol;p><blockquote class&equals;”wp-block-quote is-layout-flow wp-block-quote-is-layout-flow” WPAuto&lowbar;Base&lowbar;Readability&equals;”12″>&NewLine;<p class&equals;”wp-block-paragraph”>Contrairement à une lecture parfois répandue&comma; il ne s’agit pas d’un accès libre&period; Les autorités américaines doivent obtenir un mandat ou une citation à comparaître dans le cadre d’une procédure judiciaire&period; Mais l’obligation de remise&comma; elle&comma; ne connaît pas de frontière &colon; elle s’applique dès lors que le fournisseur relève du droit américain&comma; même si ses centres de données sont installés en France ou en Allemagne&period;<&sol;p>&NewLine;<&sol;blockquote><h3 id&equals;”h-fisa-702-la-surveillance-en-complement” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”FISA&lowbar;702&lowbar;la&lowbar;surveillance&lowbar;en&lowbar;complement”&sol;>FISA 702 &colon; la surveillance en complément<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>À ce mécanisme judiciaire s’ajoute un second texte&comma; plus ancien et de portée différente &colon; la section 702 du Foreign Intelligence Surveillance Act&comma; qui autorise la collecte de renseignement visant des personnes non américaines situées hors des États-Unis&comma; sans mandat individualisé&period; Les deux dispositifs se cumulent sans se confondre &colon; le Cloud Act encadre une procédure judiciaire&comma; la FISA organise une surveillance de renseignement&period;<&sol;p><p class&equals;”wp-block-paragraph”>À noter que cette section 702 a <strong>techniquement expiré le 12 juin 2026<&sol;strong>&comma; le Congrès n’étant pas parvenu à voter sa reconduction&period; Les <a href&equals;”https&colon;&sol;&sol;www&period;brennancenter&period;org&sol;our-work&sol;research-reports&sol;section-702-foreign-intelligence-surveillance-act-fisa-2026-resource-page” target&equals;”&lowbar;blank” rel&equals;”noreferrer noopener”>autorisations déjà validées par la Cour FISA en mars 2026 restent en vigueur jusqu’en mars 2027<&sol;a>&comma; si bien que la collecte se poursuit dans les faits malgré l’expiration du texte&period; L’issue politique du dossier reste donc ouverte&period;<&sol;p><h3 id&equals;”h-concretement-pour-une-organisation-europeenne” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Concretement&lowbar;pour&lowbar;une&lowbar;organisation&lowbar;europeenne”&sol;>Concrètement&comma; pour une organisation européenne<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Une organisation cliente d’un fournisseur cloud américain reste exposée à ces deux textes par sa maison mère&comma; quels que soient la localisation contractuelle du service ou les engagements de protection affichés&period; Une filiale européenne&comma; un contrat de droit français&comma; un hébergement dans l’Union &colon; rien de tout cela ne change la nationalité de l’entité qui héberge la donnée&period;<&sol;p><p class&equals;”wp-block-paragraph”>Le réflexe le plus courant&comma; « nos serveurs sont en Europe »&comma; ne répond donc pas à la question posée par ces deux textes&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><h2 id&equals;”h-le-mythe-du-datacenter-europeen” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;mythe&lowbar;du&lowbar;datacenter&lowbar;europeen”&sol;>Le mythe du datacenter européen<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><h3 id&equals;”h-la-localisation-ne-protege-pas-de-la-juridiction” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”La&lowbar;localisation&lowbar;ne&lowbar;protege&lowbar;pas&lowbar;de&lowbar;la&lowbar;juridiction”&sol;>La localisation ne protège pas de la juridiction<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>«EU-hosted» n’est pas synonyme d’«EU-sovereign»&period; C’est l’entité qui <strong>contrôle<&sol;strong> le fournisseur&comma; pas la géographie de ses serveurs&comma; qui détermine l’exposition réelle d’une organisation&period; Une filiale européenne d’un groupe américain reste rattachée&comma; par sa structure capitalistique&comma; au droit dont dépend sa maison mère&period;<&sol;p><h3 id&equals;”h-pourquoi-rgpd-et-clauses-contractuelles-ne-suffisent-pas” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Pourquoi&lowbar;RGPD&lowbar;et&lowbar;clauses&lowbar;contractuelles&lowbar;ne&lowbar;suffisent&lowbar;pas”&sol;>Pourquoi RGPD et clauses contractuelles ne suffisent pas<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Le RGPD encadre les transferts de données hors de l’Union européenne mais n’a pas vocation à neutraliser une obligation légale qui s’impose directement au fournisseur dans son pays d’origine&period; La <a href&equals;”https&colon;&sol;&sol;www&period;cnil&period;fr&sol;fr&sol;cloud-les-risques-dune-certification-europeenne-permettant-lacces-des-autorites-etrangeres”>CNIL<&sol;a> a d’ailleurs alerté sur ce point dans son avis sur le projet de certification européenne EUCS &colon; elle regrette que le texte n’exige plus de garanties contre l’accès de puissances étrangères aux données hébergées&comma; à la différence de la qualification française SecNumCloud&period;<&sol;p><p class&equals;”wp-block-paragraph”>Pour une organisation critique&comma; l’articulation complète des réglementations cloud <em>&lpar;RGPD&comma; NIS2&comma; DORA et désormais le Cloud and AI Development Act&rpar;<&sol;em> mérite d’être posée à plat plutôt que traitée texte par texte&period; C’est précisément cette faille que le texte européen vient combler&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><h2 id&equals;”h-le-cloud-and-ai-development-act-la-reponse-structurelle” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;Cloud&lowbar;and&lowbar;AI&lowbar;Development&lowbar;Act&lowbar;la&lowbar;reponse&lowbar;structurelle”&sol;>Le Cloud and AI Development Act &colon; la réponse structurelle<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><h3 id&equals;”h-ce-que-le-cada-met-en-place” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Ce&lowbar;que&lowbar;le&lowbar;CADA&lowbar;met&lowbar;en&lowbar;place”&sol;>Ce que le CADA met en place<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Proposé par la <a href&equals;”https&colon;&sol;&sol;digital-strategy&period;ec&period;europa&period;eu&sol;en&sol;policies&sol;cloud-and-ai-development-act” target&equals;”&lowbar;blank” rel&equals;”noreferrer noopener”>Commission européenne le 3 juin 2026<&sol;a>&comma; le <a href&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;cloud-and-ai-development-act-cada-le-reglement-europeen-qui-va-redessiner-la-souverainete-cloud&sol;”>règlement européen Cloud and AI Development Act<&sol;a> construit un cadre gradué de <strong>quatre niveaux d’assurance souveraineté<&sol;strong> &colon; du simple critère de localisation européenne&comma; au premier niveau&comma; jusqu’à l’absence totale d’ingérence d’un pays tiers sur l’ensemble de la chaîne&comma; propriété du fournisseur comprise&comma; au niveau le plus élevé&period;<&sol;p><h3 id&equals;”h-niveaux-2-et-plus-l-independance-comme-critere-d-achat” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Niveaux&lowbar;2&lowbar;et&lowbar;plus&lowbar;lindependance&lowbar;comme&lowbar;critere&lowbar;dachat”&sol;>Niveaux 2 et plus &colon; l’indépendance comme critère d’achat<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>À partir du niveau 2&comma; le critère central devient <strong>l’indépendance vis-à-vis des régimes juridiques tiers<&sol;strong>&period; Un fournisseur soumis au Cloud Act&comma; par sa nationalité ou celle de sa maison mère&comma; ne peut structurellement pas prétendre aux niveaux les plus élevés&comma; quelles que soient ses garanties contractuelles ou ses engagements de localisation&period; C’est l’inverse exact de la logique du Cloud Act &colon; là où l’un organise l’accès par la nationalité du fournisseur&comma; l’autre l’exclut par ce même critère&period;<&sol;p><p class&equals;”wp-block-paragraph”>Le détail des quatre niveaux d’assurance souveraineté et leurs implications pour le choix d’outils collaboratifs sont détaillés dans <a href&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;outils-collaboratifs-cloud-souverain-4-niveaux&sol;”>les 4 niveaux d’assurance souveraineté du Cloud and AI Development Act<&sol;a>&period;<&sol;p><p class&equals;”wp-block-paragraph”>Posés côte à côte&comma; les deux textes dessinent une opposition frontale&period;<&sol;p><h2 id&equals;”h-cloud-act-vs-cada-le-tableau-comparatif” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Cloud&lowbar;Act&lowbar;vs&lowbar;CADA&lowbar;le&lowbar;tableau&lowbar;comparatif”&sol;>Cloud Act vs CADA &colon; le tableau comparatif<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><p class&equals;”wp-block-paragraph”>Deux textes&comma; une même question &colon; qui peut légalement atteindre les données d’une organisation européenne &quest;<&sol;p><figure class&equals;”wp-block-table”><table class&equals;”has-fixed-layout”><thead WPAuto&lowbar;Base&lowbar;Readability&equals;”1″><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”2″><td><&sol;td><td><strong>Cloud Act<&sol;strong><&sol;td><td><strong>Cloud and AI Development Act<&sol;strong><&sol;td><&sol;tr><&sol;thead><tbody WPAuto&lowbar;Base&lowbar;Readability&equals;”18&period;5″><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”2″><td><strong>Année<&sol;strong><&sol;td><td>2018 &lpar;en vigueur&rpar;<&sol;td><td>Proposé le 3 juin 2026 &lpar;adoption visée après trilogue&rpar;<&sol;td><&sol;tr><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”2″><td><strong>Législateur<&sol;strong><&sol;td><td>Congrès américain<&sol;td><td>Commission européenne &lpar;Parlement et Conseil à venir&rpar;<&sol;td><&sol;tr><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”4″><td><strong>Objet<&sol;strong><&sol;td><td>Accès aux données par les autorités judiciaires américaines<&sol;td><td>Cadre d’assurance de la souveraineté cloud pour la commande publique<&sol;td><&sol;tr><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”6″><td><strong>Portée<&sol;strong><&sol;td><td>Extraterritoriale&comma; fondée sur la nationalité du fournisseur<&sol;td><td>Union européenne&comma; marchés publics &lpar;extension possible aux secteurs NIS2 par actes délégués&rpar;<&sol;td><&sol;tr><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”8″><td><strong>Qui y est soumis<&sol;strong><&sol;td><td>Tout fournisseur relevant du droit américain &lpar;siège&comma; filiale ou maison mère&rpar;&comma; où que soient ses serveurs<&sol;td><td>Fournisseurs candidats aux marchés publics européens&comma; gradués par niveau d’assurance<&sol;td><&sol;tr><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”6″><td><strong>Logique<&sol;strong><&sol;td><td>Accès organisé&comma; sous contrôle judiciaire<&sol;td><td>Indépendance réelle&comma; à partir du niveau 2<&sol;td><&sol;tr><tr WPAuto&lowbar;Base&lowbar;Readability&equals;”9″><td><strong>Conséquence pour une organisation UE<&sol;strong><&sol;td><td>Expose ses données au droit américain via son fournisseur&comma; même hébergées en Europe<&sol;td><td>Permet d’exiger&comma; par le niveau choisi&comma; l’absence de cette exposition<&sol;td><&sol;tr><&sol;tbody><&sol;table><&sol;figure><p class&equals;”wp-block-paragraph”&sol;><blockquote class&equals;”wp-block-quote is-layout-flow wp-block-quote-is-layout-flow” WPAuto&lowbar;Base&lowbar;Readability&equals;”11″>&NewLine;<p class&equals;”wp-block-paragraph”>Le <strong>Cloud Act<&sol;strong> organise un accès sous contrôle judiciaire&comma; mais sans frontière géographique&period; Le <strong>CADA<&sol;strong> organise&comma; à l’inverse&comma; une réelle indépendance vis-à-vis de cet accès&comma; à condition de retenir un fournisseur positionné sur ses niveaux les plus élevés&period;<&sol;p>&NewLine;<&sol;blockquote><p class&equals;”wp-block-paragraph”&sol;><h2 id&equals;”h-ce-que-ca-implique-pour-vos-communications” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Ce&lowbar;que&lowbar;ca&lowbar;implique&lowbar;pour&lowbar;vos&lowbar;communications”&sol;>Ce que ça implique pour vos communications<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><h3 id&equals;”h-visio-et-messagerie-des-donnees-exposees-trois-fois” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Visio&lowbar;et&lowbar;messagerie&lowbar;des&lowbar;donnees&lowbar;exposees&lowbar;trois&lowbar;fois”&sol;>Visio et messagerie &colon; des données exposées trois fois<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Un outil de visioconférence ou de messagerie manipule trois strates de données sensibles &colon;<&sol;p><ul class&equals;”wp-block-list”>&NewLine;<li>les flux échangés en temps réel&comma;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>leurs enregistrements&comma;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>et les transcriptions générées par l’IA intégrée&period;<&sol;li>&NewLine;<&sol;ul><p class&equals;”wp-block-paragraph”>Chacune de ces strates peut relever d’une juridiction différente selon l’éditeur de l’outil&comma; l’hébergeur retenu et le sous-traitant IA sollicité pour la transcription&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><h3 id&equals;”h-trois-questions-de-juridiction-a-poser” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Trois&lowbar;questions&lowbar;de&lowbar;juridiction&lowbar;a&lowbar;poser”&sol;>Trois questions de juridiction à poser<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Avant de retenir un outil collaboratif&comma; une organisation critique a intérêt à documenter trois points &colon;<&sol;p><ul class&equals;”wp-block-list”>&NewLine;<li>la juridiction du fournisseur lui-même &semi;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>celle de ses sous-traitants IA&comma; notamment pour la transcription &semi;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>celle de sa maison mère&comma; le cas échéant&period;<&sol;li>&NewLine;<&sol;ul><p class&equals;”wp-block-paragraph”>L’indépendance juridique de bout en bout&comma; telle que la posent les niveaux CADA les plus élevés et les référentiels de l’ANSSI&comma; découle directement de ces trois réponses&period; <&sol;p><p class&equals;”wp-block-paragraph”>Une visioconférence certifiée CSPN&comma; chiffrée de bout en bout&comma; conçue et opérée en France&comma; échappe par construction au périmètre du Cloud Act &colon; ni le fournisseur ni sa maison mère ne relèvent du droit américain&period; Les communications de votre organisation n’ont pas à dépendre d’une juridiction étrangère&period;<&sol;p><p class&equals;”has-text-align-center has-medium-font-size wp-block-paragraph”><strong>Tixeo&comma; visioconférence certifiée CSPN et chiffrée de bout en bout&comma; est conçue&comma; opérée et hébergée en Europe ou déployée en version on-premise au sein des organisations les plus sensibles&period; <&sol;strong><&sol;p><div class&equals;”wp-block-cover is-light” style&equals;”min-height&colon;277px&semi;aspect-ratio&colon;unset&semi;”><img fetchpriority&equals;”high” decoding&equals;”async” width&equals;”1024″ height&equals;”682″ class&equals;”wp-block-cover&lowbar;&lowbar;image-background wp-image-58529 size-large” alt&equals;”outil collaboratif sécurisé” src&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;wp-content&sol;uploads&sol;2026&sol;04&sol;illu-workspaces-1024×682&period;png” data-object-fit&equals;”cover” srcset&equals;”https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;wp-content&sol;uploads&sol;2026&sol;04&sol;illu-workspaces-1024×682&period;png 1024w&comma; https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;wp-content&sol;uploads&sol;2026&sol;04&sol;illu-workspaces-980×653&period;png 980w&comma; https&colon;&sol;&sol;blog&period;tixeo&period;com&sol;wp-content&sol;uploads&sol;2026&sol;04&sol;illu-workspaces-480×320&period;png 480w” sizes&equals;”&lpar;min-width&colon; 0px&rpar; and &lpar;max-width&colon; 480px&rpar; 480px&comma; &lpar;min-width&colon; 481px&rpar; and &lpar;max-width&colon; 980px&rpar; 980px&comma; &lpar;min-width&colon; 981px&rpar; 1024px&comma; 100vw”&sol;><span aria-hidden&equals;”true” class&equals;”wp-block-cover&lowbar;&lowbar;background has-background-dim” style&equals;”background-color&colon;&num;aaa6a5″&sol;><div class&equals;”wp-block-cover&lowbar;&lowbar;inner-container is-layout-constrained wp-block-cover-is-layout-constrained”><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><div class&equals;”wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex”><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><div class&equals;”wp-block-button”><a class&equals;”wp-block-button&lowbar;&lowbar;link has-background has-medium-font-size has-custom-font-size wp-element-button” style&equals;”background-color&colon;&num;ee861f”><strong>Découvrir la collaboration sécurisée Tixeo<&sol;strong><&sol;a><&sol;div><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><&sol;div><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><&sol;div><&sol;div><p class&equals;”wp-block-paragraph”&sol;><h2 id&equals;”h-foire-aux-questions-sur-le-cloud-act-vs-le-cada-cloud-and-ai-development-act” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Foire&lowbar;aux&lowbar;questions&lowbar;sur&lowbar;le&lowbar;Cloud&lowbar;Act&lowbar;vs&lowbar;le&lowbar;CADA&lowbar;Cloud&lowbar;and&lowbar;AI&lowbar;Development&lowbar;Act”&sol;>Foire aux questions sur le Cloud Act vs le CADA &lpar;Cloud and AI Development Act&rpar;<span class&equals;”ez-toc-section-end”&sol;><&sol;h2><h3 id&equals;”h-qu-est-ce-que-le-cloud-act” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Quest-ce&lowbar;que&lowbar;le&lowbar;Cloud&lowbar;Act”&sol;>Qu’est-ce que le Cloud Act &quest;<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Le Cloud Act &lpar;« Clarifying Lawful Overseas Use of Data Act »&rpar; est une loi américaine de 2018 qui oblige les fournisseurs cloud relevant du droit américain à transmettre&comma; sur mandat judiciaire&comma; les données qu’ils détiennent&comma; y compris lorsqu’elles sont hébergées hors des États-Unis&period; Il s’applique par la nationalité du fournisseur&comma; pas par la localisation de ses serveurs&period;<&sol;p><h3 id&equals;”h-le-cada-interdit-il-de-recourir-a-un-fournisseur-soumis-au-cloud-act” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;CADA&lowbar;interdit-il&lowbar;de&lowbar;recourir&lowbar;a&lowbar;un&lowbar;fournisseur&lowbar;soumis&lowbar;au&lowbar;Cloud&lowbar;Act”&sol;>Le CADA interdit-il de recourir à un fournisseur soumis au Cloud Act &quest;<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Non&period; Le règlement européen ne prononce aucune interdiction &colon; il pose un critère d’achat gradué&period; Un fournisseur soumis au Cloud Act peut atteindre les premiers niveaux d’assurance souveraineté&comma; mais pas les niveaux 3 et 4&comma; réservés aux fournisseurs indépendants de tout droit extraterritorial tiers&period;<&sol;p><h3 id&equals;”h-le-rgpd-protege-t-il-du-cloud-act” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Le&lowbar;RGPD&lowbar;protege-t-il&lowbar;du&lowbar;Cloud&lowbar;Act”&sol;>Le RGPD protège-t-il du Cloud Act &quest;<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Pas directement&period; Le RGPD encadre les transferts de données hors de l’Union européenne&comma; mais il ne neutralise pas une obligation légale qui s’impose au fournisseur dans son pays d’origine&period; Les deux textes répondent à des questions différentes&period;<&sol;p><h3 id&equals;”h-un-hebergement-en-europe-suffit-il” class&equals;”wp-block-heading”><span class&equals;”ez-toc-section” id&equals;”Un&lowbar;hebergement&lowbar;en&lowbar;Europe&lowbar;suffit-il”&sol;>Un hébergement en Europe suffit-il &quest;<span class&equals;”ez-toc-section-end”&sol;><&sol;h3><p class&equals;”wp-block-paragraph”>Non&period; La localisation des serveurs ne change pas la nationalité de l’entité qui les exploite&period; Un centre de données européen opéré par la filiale d’un groupe américain reste&comma; par sa structure capitalistique&comma; exposé au Cloud Act&period;<&sol;p><p class&equals;”wp-block-paragraph”>Le Cloud Act organise un accès&period; Le Cloud and AI Development Act organise une indépendance&period; Entre les deux&comma; chaque organisation choisit&comma; par les outils qu’elle retient&comma; la juridiction sous laquelle vivent réellement ses échanges&period; Cette juridiction ne se déduit pas de l’adresse d’un datacenter &colon; elle se documente&comma; fournisseur par fournisseur&comma; sous-traitant par sous-traitant&period;<&sol;p><p class&equals;”wp-block-paragraph”&sol;><p style&equals;”display&colon; inline&semi;” class&equals;”WPAuto&lowbar;Base&lowbar;Readability-styled”>&NewLine;<&sol;p><&sol;div>
Streaming Film
Nonton Film gratis
Jasa Backlink
Download Anime Batch

Comments

No comments yet. Why don’t you start the discussion?

Leave a Reply

Your email address will not be published. Required fields are marked *