Quels enjeux le Cloud Act et FISA soulèvent-ils pour la souveraineté ?
Extrait de Souveraineté numérique
Si Bruxelles déploie un bouclier normatif, Washington conserve l’épée de Damoclès extraterritoriale.
Deux textes concentrent les inquiétudes :
Le CLOUD Act oblige tout fournisseur soumis au droit fédéral à remettre, sur mandat, les données qu’il détient « où qu’elles se trouvent ».
En juillet 2025, Microsoft France a reconnu qu’aucune promesse d’hébergement intra-UE ne saurait neutraliser cette contrainte.
Les projets de mise à disposition de la donnée dans le pays du client (Dissémination des Data Centers pour rassurer sur la localisation des données) ne règlent donc pas la question : la juridiction l’emporte sur la localisation.
FISA (et son futur successeur) autorise la surveillance sans mandat judiciaire de non-ressortissants hors des États-Unis.
Les requêtes sont moins volumineuses que celles du CLOUD Act mais leur opacité procédurale alimente le risque réputationnel.
