3DEXPERIENCE : Sécurité garantie face au CLOUD Act
Aujourd’hui, la souveraineté des données est plus qu’un simple sujet informatique : c’est un facteur de succès stratégique pour les entreprises. Ceux qui utilisent des solutions Cloud doivent savoir qui a réellement accès à leurs propres données.
Le CLOUD Act américain permet aux autorités d’accéder aux données des fournisseurs américains, même lorsque celles-ci sont stockées en Europe.
Découvrez comment Dassault Systèmes, avec la plateforme 3DEXPERIENCE et le Cloud Center européen Outscale, offre une alternative sûre, souveraine et sans CLOUD Act.
Au sommaire de l’article :
- Qu’est-ce que le CLOUD Act ?
- Pourquoi cela concerne-t-il également les entreprises suisses et européennes ?
- Quels sont les risques pour votre entreprise ?
- Comment Dassault Systèmes protège-t-il vos données ?
- Quelles implications pour vous en tant que client de Visiativ et Dassault Systèmes ?
- Conclusion
Qu’est-ce que le CLOUD Act ?
Le CLOUD Act (Clarifying Lawful Overseas Use of Data Act, 2018) est une loi américaine qui permet aux autorités américaines d’accéder aux données stockées ou contrôlées par des entreprises américaines – quel que soit l’endroit où ces données sont physiquement situées dans le monde.
Ceci signifie que : même si vos données se trouvent dans un centre de données européen, les autorités américaines peuvent en exiger la divulgation si votre fournisseur Cloud est soumis à la loi américaine, comme c’est le cas pour Amazon Web Services (AWS), Microsoft Azure ou Google Cloud.
Pourquoi cela concerne-t-il également les entreprises européennes ?
De nombreuses entreprises en Suisse et en Europe utilisent des services Cloud de fournisseurs américains, souvent avec la mention « Site de données Berne» ou « Région UE ». Mais cela ne suffit pas. L’élément décisif n’est pas l’endroit où les données sont situées, mais qui en a le contrôle.
Si votre fournisseur Cloud est une entreprise américaine, il peut être contraint, sur ordonnance d’un juge, de divulguer vos données aux autorités américaines, sans que vous en soyez informé. Les fameux « Gag Orders » (ordres de bâillonnement) interdisent dans de nombreux cas aux fournisseurs d’informer leurs clients des accès des autorités.
Quels sont les risques pour votre entreprise ?
Pour les entreprises allemandes, le CLOUD Act peut représenter un véritable risque, en particulier lorsqu’il s’agit de données sensibles ou essentielles à l’innovation :
- Perte de secrets d’affaires : les données CAO, les nomenclatures (BOM), les développements de produits, les documents de recherche ou le code source peuvent théoriquement être consultés.
- Manque de transparence : vous pourriez ne jamais apprendre qu’un accès a eu lieu.
- Conflits avec le RGPD : le CLOUD Act est en tension avec les réglementations européennes en matière de protection des données.
- Perte de confiance : surtout dans les secteurs soumis à des exigences élevées en matière de sécurité et de conformité (compliance) (par exemple, l’automobile, la construction mécanique ou les technologies médicales), ce risque peut devenir un désavantage concurrentiel.
Comment Dassault Systèmes protège-t-il vos données ?
La différence décisive : avec Outscale Cloud, Dassault Systèmes exploite son propre écosystème Cloud européen, qui n’est pas soumis à la juridiction américaine.
Outscale est une filiale de Dassault Systèmes. Cependant, en tant qu’entreprise européenne basée en France, Outscale est organisée de manière autonome et est entièrement soumise au droit de l’UE et aux normes européennes de protection des données.
Concrètement, cela signifie :
- Vos données sont physiquement situées en Europe dans des centres de données exploités selon les normes de sécurité et de conformité les plus élevées.
- L’opérateur est soumis exclusivement au droit européen et n’est donc pas soumis au CLOUD Act.
- Aucun accès américain : Ni les autorités américaines ni les services de renseignement étrangers n’ont d’accès légal à vos données.
- Gouvernance transparente : Outscale est certifié selon les normes ISO 27001, SecNumCloud et d’autres normes de sécurité européennes.
Dassault Systèmes propose ainsi la seule plateforme PLM et PDM offrant un environnement Cloud entièrement souverain en Europe.
Quelles implications pour vous en tant que client de Visiativ et Dassault Systèmes ?
Si vous travaillez avec des solutions telles que 3DEXPERIENCE, CATIA, ENOVIA ou DELMIA, vous bénéficiez d’un avantage de sécurité clair : vos données restent en Europe, sous contrôle européen, et sont protégées contre les accès des autorités étrangères.
En tant que partenaire de longue date de Dassault Systèmes, Visiativ vous accompagne dans l’introduction, l’intégration et l’utilisation sécurisées de ces solutions – que ce soit on-premises, en mode hybride ou dans le Cloud Outscale.
Notre mission : Innovation digitale et protection des données conforme à la loi.
Conclusion : La souveraineté des données n’est pas une tendance, c’est une nécessité stratégique
À l’ère des flux de données mondiaux et des incertitudes géopolitiques, la souveraineté des données est un facteur concurrentiel décisif. En choisissant le Cloud Outscale de Dassault Systèmes, vous optez pour une solution Cloud européenne, souveraine et sécurisée. Elle est exempte de tout risque lié au CLOUD Act américain.
Vous souhaitez en savoir plus sur la plateforme 3DEXPERIENCE et le Cloud Outscale ?
Contactez-nous !
Nos experts Visiativ se feront un plaisir de vous conseiller individuellement sur les stratégies PLM et Cloud sécurisées avec Dassault Systèmes Outscale.
Sources :
- CONGRESS.GOV: Cross-Border Data Sharing Under the CLOUD Act
- Unpacking the CLOUD Act
- Dassault Systèmes Trust Center
- Outscale Certifications
