Lors de son audition devant la Commission d’enquête du Sénat le 10 juin 2025, le Directeur des Affaires Juridiques de Microsoft France, a dû répondre sans équivoque à la question de l’applicabilité du droit américain.
𝐋𝐞 𝐜𝐨𝐧𝐬𝐭𝐚𝐭 𝐞𝐬𝐭 𝐧𝐞𝐭, 𝐜𝐨𝐧𝐬𝐢𝐠𝐧é 𝐬𝐨𝐮𝐬 𝐬𝐞𝐫𝐦𝐞𝐧𝐭 :
𝐌. 𝐃𝐚𝐧𝐲 𝐖𝐚𝐭𝐭𝐞𝐛𝐥𝐞𝐝, 𝐫𝐚𝐩𝐩𝐨𝐫𝐭𝐞𝐮𝐫 : « Pouvez-vous garantir devant notre commission, sous serment, que les données des citoyens français confiées à Microsoft… ne seront jamais transmises à la suite d’une injonction du gouvernement américain, sans l’accord explicite des autorités françaises ? »
𝐌. 𝐀𝐧𝐭𝐨𝐧 𝐂𝐚𝐫𝐧𝐢𝐚𝐮𝐱 : « Non, je ne peux pas le garantir. »
(Extrait du compte rendu de la Commission d’enquête du Sénat disponible
https://lnkd.in/eGT3sCtY
Cette déclaration valide l’incompatibilité juridique entre le Cloud Act américain et les exigences de souveraineté européenne.
1. La Localisation est secondaire : Même hébergées dans un datacenter en France, vos données restent sous la juridiction américaine du fait que l’entreprise est américaine.
2. Le Droit américain prime : En cas d’injonction légale aux États-Unis, Microsoft est légalement tenu de s’y conformer, potentiellement sans que vous ou les autorités françaises ne puissiez l’empêcher.
3. Risque pour les secteurs réglementés : Ce risque est particulièrement critique pour les entreprises (Cabinets d’Avocats, institutions financières, organismes de santé, etc.) qui traitent des données soumises au secret professionnel ou à de fortes réglementations nationales.
𝐀𝐮-𝐝𝐞𝐥à 𝐝𝐮 𝐝𝐫𝐨𝐢𝐭 : 𝐋𝐚 𝐪𝐮𝐞𝐬𝐭𝐢𝐨𝐧 𝐝𝐮 𝐜𝐨𝐧𝐭𝐫ô𝐥𝐞 𝐭𝐞𝐜𝐡𝐧𝐢𝐪𝐮𝐞.
Ce constat juridique soulève une question technique fondamentale pour toutes les sociétés utilisant le cloud de Microsoft :
𝐋𝐚 𝐜𝐚𝐩𝐚𝐜𝐢𝐭é 𝐝’𝐚𝐜𝐜è𝐬 : Pour pouvoir se conformer à une injonction (comme le Cloud Act), Microsoft doit nécessairement avoir la capacité technique et les clés d’accès pour lire et extraire les données de ses serveurs, quelle que soit leur localisation (même en France).
Dans le contexte géopolitique et économique actuel, est-il raisonnable de confier la lecture et l’extraction potentielle des données critiques à une entité soumise à une législation non-européenne ?
- ☁️ Cloud souverain, 📋 Réglementation, 🛡️ Cybersécurité
𝐒𝐨𝐮𝐯𝐞𝐫𝐚𝐢𝐧𝐞𝐭é 𝐝𝐞𝐬 𝐝𝐨𝐧𝐧é𝐞𝐬 : 𝐋’𝐀𝐯𝐞𝐮 𝐎𝐟𝐟𝐢𝐜𝐢𝐞𝐥 𝐝𝐞 𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭 𝐝𝐞𝐯𝐚𝐧𝐭 𝐥𝐞 𝐒é𝐧𝐚𝐭 𝐟𝐫𝐚𝐧ç𝐚𝐢𝐬.
Table of Contents
À lire aussi
🎯 Diagnostic gratuit
Votre IT est-elle
vraiment souveraine ?
Évaluation complète offerte par nos experts — résultats en 48h.
Infrastructure cloud souveraine, workspace collaboratif, cybersécurité — découvrez comment Skuria protège les PME françaises
Diagnostic gratuit · Réponse sous 24h · Zéro engagement
Ces services peuvent vous intéresser
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.
Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.