top of page

Cloud souverain : ce qu'il faut savoir pour votre collectivité

  • XXI
  • 31 mars
  • 2 min de lecture

Nouvelle obligation légale pour les collectivités : choisir un cloud protégé contre les intrusions étrangères. Ce que vous devez faire dès maintenant.

Pourquoi le cloud « souverain » s'impose maintenant

L'article 31 de la loi SREN, adoptée en mai 2024, impose à l'État français l'usage d'hébergeurs « qualifiés SecNumCloud » pour protéger les données sensibles. Une nouvelle proposition de loi, votée à l'Assemblée nationale le 25 février 2026, étend cette obligation à votre collectivité si vous avez plus de 30 000 habitants.

Pourquoi ? Parce que la justice européenne a jugé que les données publiques françaises ne peuvent pas être exploitées par les autorités américaines (arrêt « Schrems II » de 2020). Le cloud souverain garantit que vos données restent sous contrôle européen.

Quelles données sont visées ?

Ne vous inquiétez pas : ce n'est pas tout. Seules les données « de sensibilité particulière » sont concernées :

  • Vidéoprotection (caméras de surveillance publique)

  • État civil (naissances, mariages, décès)

  • Données de santé des services d'action sociale (CCAS)

  • Données fiscales et cadastrales

  • Systèmes de gestion de crise et continuité de service

Trois actions à lancer immédiatement

  • Cartographier vos données en cloud. Quel hébergeur ? Quels services ? Quelles données ? C'est le premier diagnostic obligatoire.

  • Insérer une clause SecNumCloud. Dès vos prochains appels d'offres informatiques, exigez que les prestataires proposent une qualification SecNumCloud ou équivalente pour les données sensibles.

  • Négocier la réversibilité. Vos contrats existants doivent prévoir une porte de sortie : pouvoir migrer vers un cloud souverain en cas de changement de loi ou de prestataire.

L'essentiel en 5 points

  • Obligation légale : loi SREN (mai 2024) + extension collectivités (février 2026)

  • Fondement juridique : incompatibilité droit américain / protection UE (Schrems II)

  • Périmètre : données sensibles (vidéoprotection, état civil, santé, fiscal, crise)

  • Offre : 4 prestataires qualifiés SecNumCloud (OVHcloud, Outscale, Cloud Temple, S3NS)

  • Action : cartographier, adapter les marchés, négocier la réversibilité

Posts récents

Voir tout

Commentaires


bottom of page