Que faut-il savoir sur « Impacts des flux transfrontaliers sur la confidentialité » ?
Extrait de Souveraineté numérique
Le Data Act rebat les cartes internes UE.
Tout fournisseur devra fournir, sur demande, un extract de données “dans un format structuré, couramment utilisé et lisible par machine” et s’engager sur la réversibilité.
La portabilité cesse d’être un droit théorique, elle devient exigible, donc budgétée.
Extraterritorialité persistante.
Le CLOUD Act américain, toujours sans équivalent en Europe, rappelle qu’une assignation fédérale peut forcer un hyperscaler à livrer les données d’une filiale française, même hébergées à Paris, aveu réitéré par Microsoft devant l’Assemblée nationale en mai 2025.
Asie : durcissement chinois, approche indienne “liste noire”.
Toute donnée jugée “importante” par le régulateur de Pékin nécessite un audit de sécurité avant export, le périmètre exact reste flou (bien sûr), mais inclut souvent les schémas d’acheminement logistique et les datasets d’IA.
À New Delhi, la loi autorise les transferts partout sauf vers les pays “blacklistés” dont la liste révisable sans préavis.
La certitude juridique recule, le coût d’assurance monte.
Effet domino sur la cartographie SI.
Chaque fois qu’une localisation obligatoire surgit, les architectes doivent répliquer les entrepôts, dupliquer les pipelines ETL, revoir les modèles de gouvernance.
Le processus nécessite une mobilisation de moyens CAPEX et OPEX non négligeables qui peut mettre à mal les organisations les plus fragiles.
