banniere
Expertise professionnelleLe cloud souverain face aux défis géopolitiques et réglementaires

Le cloud souverain face aux défis géopolitiques et réglementaires

La forte montée en puissance du Cloud ces dernières années, largement portée par l’externalisation de tout ou partie du Système d’Information, amène les entreprises et structures publiques à être particulièrement vigilantes sur le choix de leurs partenaires IT. Cela est renforcé par les tensions géopolitiques actuelles qui ont fait émerger à grande échelle l’importance des notions de souveraineté. 

Dans ce contexte, le sujet du Cloud souverain est plus que jamais une priorité stratégique à intégrer dans sa gouvernance IT. Mais derrière le mot « souverain », il convient d’être particulièrement vigilant et de bien s’assurer qu’il ne s’agit pas d’un simple argument marketing opportuniste. 

5 grands piliers permettant d’évaluer la souveraineté de son partenaire Cloud/hébergement 

–     La notion d’actionnariat et de propriété des infrastructures : Ce premier point est un élément clé à prendre en compte pour bien identifier les actionnaires portant l’offre de cloud proposée. Ainsi, opter pour une société détenue par un actionnariat français est une approche différente que de sélectionner un fournisseur détenu par un fond américain par exemple. Cette première grille de lecture est donc à prendre en considération.

–     Ne pas avoir de dépendances technologiques : Ce critère, souvent peu mis en avant, est pourtant stratégique. Le fournisseur cloud sélectionné ne doit pas être enclavé dans des écosystèmes partenaires et doit pouvoir proposer des solutions alternatives sans entraîner de rupture d’exploitation. Il est donc nécessaire d’évaluer rigoureusement l’indépendance et la pluralité de l’offre sur l’ensemble de ses strates. S’ajoute à cette exigence la force de concevoir, détenir et opérer ses propres datacenters : cette maîtrise verticale garantit une souveraineté technique complète, renforce la résilience opérationnelle et préserve l’agilité commerciale en écartant tout risque de verrouillage ou de dépendance critique vis-à-vis d’un tiers.

–     Connaitre le lieu d’hébergement de ses données : Cette notion est fondamentale en matière de souveraineté. Ainsi, garantir un hébergement des données clients en France est un prérequis non négociable. Les données sont alors protégées par la législation française à l’image du RGPD et non exposées à des lois étrangères à l’image du Patriot Act pour les États-Unis par exemple. 

–     Piloter les projets localement : les opérations sont gérées depuis la France et les services de supports y sont localisés. Cette approche couplée à une gestion des aspects cyber en local est un impératif.

–     Se conformer aux meilleures pratiques du marché : Un fournisseur de Cloud souverain ne peut s’affranchir des normes, certifications et qualifications qui attestent d’une approche réellement souveraine et respectant le cadre réglementaire. Nous pouvons aussi bien évoquer des initiatives transversales à l’image de SecNumCloud ou d’autres plus sectorielles comme HDS.  

À travers ces éléments, il est possible de s’assurer qu’un certain nombre de fondamentaux sont réunis pour évaluer la pertinence des approches souveraines proposées par les fournisseurs du marché. Seules les organisations qui prendront le temps de bien qualifier toutes les spécificités des offres pourront alors faire un choix éclairé, souverain et travailler dans une bulle de confiance. 

Unknown.jpeg

Fabien MOLLET, CTO cegedim.cloud

à lire aussi

AI Act : les cybercriminels resteront hors du cadre

Les nouvelles obligations de transparence encadreront les usages légitimes...

Saviynt évalue les intentions des agents IA avant de les laisser agir

Zuma Access analyse en temps réel l’intention, le contexte,...

99% des services de terrain adoptent l’IA, malgré des freins

Salesforce, dévoile les résultats de son nouveau rapport State of...

Snowflake limite les agents IA aux droits nécessaires à chaque tâche

Les nouvelles intégrations de sécurité de Snowflake visent à...

Dans la même catégorie

Le Mode IA de Google, ou le Shadow AI qui n’a plus besoin de l’ombre

Depuis le 22 juillet, les RSSI français ont un...

Réussir un projet d’IA agentique : les trois décisions essentielles

L'intelligence artificielle agentique marque une rupture bien plus profonde...

Comment les banques peuvent-elles encadrer le Shadow AI ?

Etienne Delouvrier - COO – Avanoo Il y a vingt...

Gestion des alertes : la téléphonie IP au cœur des dispositifs de sécurité

La téléphonie IP ne se limite plus aux fonctions...

Données, hébergement, support : les fondamentaux de la souveraineté numérique

Vos données sensibles, celles qui font tourner votre organisation...
banniere

Ça pourrait vous interresser

Cybersécurité et souveraineté : construire une stratégie numérique plus résiliente

Longtemps cantonnée aux cercles d'experts, la souveraineté numérique s'est imposée en quelques années comme une préoccupation stratégique majeure pour les directions informatiques. Le rapport...

Comment l’IA redéfinit les tests logiciels et le rôle des équipes qualité

Par François-Xavier Le Gal, Directeur Général Adjoint de Mr SuricateEn quelques mois, l'intelligence artificielle a transformé la manière dont les équipes produisent du logiciel. Le...

Les bénéfices d’une approche GRC pour gérer les risques et la cybersécurité

Face à la multiplication des réglementations, des normes et des exigences en matière de cybersécurité, les entreprises, et notamment les PME, peuvent rapidement se...