Juridique

Microsoft : les données européennes mieux circonscrites à l’Europe au 1er janvier

EU Data Boundary est le nom de l’initiative en préparation depuis de longs mois chez Microsoft. Dans un billet de blog publié hier, la firme annonce son lancement au 1er janvier.

De quoi s’agit-il ? De la première phase d’un plan devant cantonner les données européennes au sein des frontières de l’Union. Les entreprises utilisant Azure, Power BI, Dynamics 365 ou Office 365 pourront alors traiter leurs données clients sur des serveurs locaux. Microsoft rappelle à ce sujet avoir construit 17 centres de données en Europe.

Dans le billet, la vice-présidente Julie Brill a déclaré : « Avec cette version, Microsoft étend ses engagements de stockage et de traitement locaux existants, réduisant considérablement les flux de données hors d’Europe et s’appuyant sur nos solutions de localisation des données ».

Durant les phases suivantes, le même protocole sera appliqué à d’autres catégories de données, notamment celles liées au support technique, aux connexions, puis plus ou moins tout le reste. Ce mécanisme se déploiera de manière très progressive, puisque la deuxième phase doit s’achever d’ici fin 2023, la troisième étant prévue pour 2024.

Ce lancement coïncide avec le début du processus d’approbation du cadre transatlantique de protection des données par la Commission européenne, qui prendra la relève du défunt Privacy Shield. L’association noyb de Max Schrems a largement expliqué ses doutes à ce sujet.

Il doit rassurer les entreprises, qui pourront répondre plus précisément aux questions portant sur la localisation des données, ainsi que les autorités européennes, qui apprécieront peut-être cette attitude. Mais Microsoft aura beau montrer patte blanche, son initiative n’invalide en rien le Cloud Act, qui reste valable : les données auront beau être stockées en Europe, Microsoft reste une entreprise américaine.

Sur ce point, la société s’engage à « contester toute demande gouvernementale de données personnelles d’un client du secteur public ou commercial de l’UE – quel que soit le gouvernement – lorsqu’il existe une base légale pour le faire », et à « fournir une compensation monétaire » aux utilisateurs touchés, si l’accès réclamé devait constituer une violation du RGPD.

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

1 semaine ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

1 semaine ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

1 semaine ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

1 semaine ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

1 semaine ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

1 semaine ago

This website uses cookies.