Réglementations et Souveraineté
-
Actualités
29 avr. 2025
L’IA générative débarque chez OVHcloud
Pour compléter sa Data Platform, OVHcloud sort un outil (AI Endpoints) pour intégrer et déployer des modèles d’intelligence artificielle générative. L’offre se veut à la fois souveraine et sobre, face à des concurrents comme AWS Bedrock ou Google Vertex AI. Lire la suite
-
Actualités
28 avr. 2025
Cloud et IA dans le secteur public : instruments de souveraineté
La géopolitique remet au goût du jour la quête de souveraineté, notamment au sein du gouvernement. Dans ce cadre, Clara Chappaz a détaillé les actions de la France sur le cloud et l’IA. Alain Droniou de l’AMIAD a par ailleurs souligné l’importance de ne pas se focaliser sur les seuls GPU. Lire la suite
- Le Changement Pour Accélérer la Performance –Livre Blanc
- Trois Conseils pour Aborder la Gestion des Modifications Organisationnelles ... –Livre Blanc
- L'Angle d'Attaque - Proofpoint OCD v5 - RISKINTEL MEDIA –Webcast
-
Dans ce numéro:
- Magazine Information Sécurité 30 : Là où commencent les cyberattaques
- Chakib Gzenayi : « L’EASM est important, mais le renseignement est plus important que tout »
- Michelin face à la problématique de gestion de la surface d’attaque exposée
-
Conseil
13 juin 2022
Conformité : attention aux pièges du stockage en cloud
Cet article passe en revue les principaux pièges de conformité que présente le stockage en cloud. La responsabilité qu’il faut partager, avec les fournisseurs cloud, et la localisation des données figurent aux premiers rangs. Lire la suite
-
Actualités
09 juin 2022
FIC 2022 : les dossiers prioritaires de Guillaume Poupard
À quelques semaines de son départ, Guillaume Poupard a profité de sa dernière apparition au FIC en tant que patron de l’Anssi pour énumérer les dossiers chauds du moment, soit autant de sujets qui devront être repris par la personne qui lui succédera. Lire la suite
-
Actualités
07 juin 2022
Data management : les CDO peinent encore à percevoir le ROI
Lors de son événement parisien, Collibra a réuni plusieurs Chief Data Officer de grands groupes français. L’occasion pour ces responsables d’évoquer les enjeux auxquels ils sont confrontés au quotidien et ceux qui les attendent. Le premier d’entre eux n’est autre que de tirer enfin la valeur des investissements massifs dans les projets de gestion de données. Lire la suite
-
Actualités
31 mai 2022
Box Zone : Box tente de faire rimer « localisation des données » et « confidentialité »
Box propose à ses clients français de sauvegarder leurs documents les plus sensibles en France. Une manière pour l’éditeur de répondre à leurs problématiques de confidentialité. Même si la localisation des données ne règle, seule, aucune contrainte réglementaire précise. Lire la suite
-
Actualités
30 mai 2022
Knowledge 2022 : ServiceNow s’intéresse aux services publics français
ServiceNow veut doubler son chiffre d’affaires en France d’ici début 2024 avec l’Enterprise Service Management. Un de ses prochains relais de croissance importants sera ensuite le secteur public. Sa relation avec OVHcloud pourrait être un atout majeur dans cette stratégie. Lire la suite
-
Actualités
20 mai 2022
Condamné à payer 2 Mds de dollars, Pega veut rassurer ses clients
Après sept semaines de procès, le jury du tribunal de Fairfax en Virginie a reconnu PegaSystems coupable de détournement de secrets commerciaux et l’a intimé de verser plus de 2 milliards de dollars à son rival Appian. Pega tente de désamorcer la situation auprès de ses clients et fera appel. Lire la suite
-
Actualités
18 mai 2022
Microsoft s’engage à « soutenir » les clouds européens
Microsoft va ouvrir ses offres phares (Office 365, Windows, Windows Server) aux cloudistes européens, simplifier leur hébergement sur ces infrastructures souveraines, et multiplier les partenariats. La promesse du président de Microsoft, Brad Smith, est accueillie avec méfiance par OVH. Lire la suite
-
Actualités
16 mai 2022
Numérique : qu’attendre du second quinquennat d’Emmanuel Macron ?
Emmanuel Macron, qui s’affichait candidat de la « Start-up Nation » en 2017, a-t-il, en matière de numérique, changé son fusil d’épaule pour son second mandat ? Retour sur ses prises de position et ses engagements. Lire la suite
-
Opinion
10 mai 2022
Modèles d’IA et interprétabilité : privilégier la simplicité pour garder le contrôle
Dans cette tribune, Annabelle Blangero, Senior Manager, Data Science chez Ekimetrics, distingue les différents degrés d’interprétabilité des modèles d’IA, étape nécessaire à leur explicabilité et à l’adaptation des entreprises aux régulations naissantes. Lire la suite
par- Annabelle Blangero, Senior Manager, Data Science chez Ekimetrics
-
Actualités
05 mai 2022
Ransomware : la Caroline du Nord interdit au secteur public de céder
L’État américain de Caroline du Nord a voté, début avril, une loi interdisant aux administrations et entités de gouvernement locales de céder aux tentatives d’extorsion, lors de cyberattaques avec ransomware. L’interdiction s’étend au dialogue avec les assaillants. Lire la suite
-
Actualités
04 mai 2022
Contrôle des données dans Workspace : Google précise son calendrier
Google Cloud promet de nouvelles capacités de contrôle des données depuis sa suite collaborative Google Workspace, qui seront disponibles avant la fin de l’année prochaine. Elles doivent répondre « aux enjeux de souveraineté » des entreprises européennes. Lire la suite
- 04 mai 2022
-
Opinion
04 mai 2022
RGPD : comment optimiser la protection des données en plus de la confidentialité
Paddy Francis, directeur technique d’Airbus CyberSecurity, explique les effets de la réglementation sur la protection des données personnelles, qui va au-delà du concept de « Privacy ». Lire la suite
-
Actualités
02 mai 2022
Incidents de cybersécurité : les établissements médico-sociaux doivent aussi déclarer
L’organisation du traitement des signalements d’incidents de cybersécurité vient d’être aménagée, renforçant le rôle des GIP collecteurs et enrôlant dans le dispositif les établissements médico-sociaux. Lire la suite
-
Actualités
29 avr. 2022
Notification d’incidents de cybersécurité : l’Inde met la barre très haut
Entreprises et administrations devront notifier au Cert national les incidents de sécurité informatique dans les 6 heures. Elles devront en outre conserver 6 mois glissants de logs. Les hébergeurs vont devoir garder trace de leurs clients pendant 5 ans. Lire la suite
-
Actualités
25 avr. 2022
Guerre en Ukraine : Kaspersky s’estime peu concerné par les nouvelles sanctions
Le nouveau paquet de sanctions contre la Russie vient de trouver sa traduction dans la commande publique française. Kaspersky estime que les seuils définis épargnent globalement ses activités. Lire la suite
-
Actualités
21 avr. 2022
PaaS et IA : OVHcloud rachète le Français ForePaaS
OVHcloud a trouvé le liant entre ses services analytiques et IA en rachetant la startup française ForePaaS. Cette « acquisition ciblée » comble plusieurs trous dans la raquette dans l’offre du fournisseur de cloud qui veut mettre la plateforme de data science « au cœur » de son segment PaaS. Lire la suite
-
Actualités
20 avr. 2022
Reprise de Sigfox : Oteis et Actility sortent de leur silence
Ils dénoncent une « agitation médiatique orchestrée » et des « contrevérités ». Sur LinkedIn, Actility et Oteis France défendent leur dossier de reprise pour que Sigfox et sa technologie restent français. Lire la suite
-
Actualités
13 avr. 2022
IoT : le Singapourien UnaBiz reprend Sigfox (maj)
Immatriculé à Singapour, le candidat préféré du CSE et de l’entreprise toulousaine a finalement obtenu son autorisation IEF. Il a aussi convaincu le tribunal de commerce de Toulouse le 21 avril. Un soulagement pour les salariés. Lire la suite
-
Actualités
12 avr. 2022
Oracle en chemin vers le cloud souverain
Oracle a lancé sa première Cloud Region en France en 2021. Si les intérêts techniques et juridiques pour les clients semblent modestes, ce data center à Marseille serait une étape vers un cloud plus souverain. Entretien avec le VP Cloud Strategy EMEA, qui fait aussi l’éloge de l’ouverture. Lire la suite
-
Actualités
11 avr. 2022
Guerre en Ukraine : et si céder aux ransomwares devenait illégal ?
Les sanctions économiques visant la Russie n’ont pas encore rendu illégal le paiement de rançons lors de cyberattaques. Mais cela pourrait changer. Et certains acteurs de la gestion de crise ont déjà pris les devants. Lire la suite
-
Actualités
08 avr. 2022
Souveraineté des données : Workday dit OK (ou presque)
Workday s’ouvre aux hyperscalers. La conteneurisation derrière ce mouvement permet aussi d’envisager des hébergements souverains. Workday le fera-t-il ? L’éditeur travaille en tout sur la gestion des clefs de chiffrement par les clients, une autre option pour les entreprises sensibles à la confidentialité de leurs données. Lire la suite
-
Actualités
06 avr. 2022
DbaaS : le numéro d’équilibriste de MongoDB
Lors de son événement parisien, MongoDB a vanté les capacités de sa DBaaS, MongoDB Atlas, uniquement disponible depuis Google Cloud, AWS et Microsoft Azure. Pour autant, l’éditeur veut faire en sorte que son SGBD demeure accessible « partout ». Un jeu d’équilibre loin d’être évident à maintenir. Lire la suite
-
Opinion
06 avr. 2022
La sécurité, un enjeu majeur à l’ère du cloud
Accéléré ces dernières années sous l’effet de facteurs divers, le passage au cloud ne peut se faire sans prendre en compte de nombreux éléments, réglementaires, mais aussi techniques ou encore associés aux processus DevOps. Lire la suite
par- Charles Bouësnard, mc2i
- Geoffroy Debled, mc2i
-
Actualités
31 mars 2022
Hyperforce : Salesforce « explore » les capacités des clouds européens
Lors de la Salesforce World Tour Paris, le champion du CRM a dévoilé la disponibilité d’Hyperforce en France et sa volonté « d’explorer » les capacités des clouds français et européens. Lire la suite
-
Actualités
23 mars 2022
Gaia-X : les projets progressent en ordre dispersé, mais ils progressent
Mars 2022. Le Hub France Gaia-X tenait sa 4e session plénière. L’occasion pour ses membres de présenter l’avancement des groupes de travail et d’appeler à la mobilisation pour contrecarrer les « influences » extra-européennes. Lire la suite
-
Actualités
18 mars 2022
Cyberextorsion : Beauvau veut rendre obligatoire la déclaration du paiement de rançon
Le projet de loi d’orientation et de programmation du ministère de l’Intérieur, pour les 5 années à venir, souligne le rôle croissant du suivi des mouvements financiers, dans la lutte contre la cyberdélinquance, et notamment les ransomwares. Lire la suite
-
Actualités
18 mars 2022
Cybersécurité : les grandes entreprises françaises à la traîne
Personnel insuffisant, budgets hétérogènes : selon les secteurs, les grandes organisations pèchent par leur manque de sécurité. Ce n’est qu’après une attaque qu’elles prennent en charge ce problème. Lire la suite
-
Projet IT
23 févr. 2022
Navires autonomes : l’expérience des Norvégiens, pionniers du secteur
La Norvège est la championne du développement de navires autonomes et tout le monde devrait prêter attention aux dernières avancées de ses chercheurs. Lire la suite
-
Actualités
22 févr. 2022
Comment faire du RSSI et du DPO un duo gagnant ?
Malgré des métiers bien évidemment différents, les DPO et les RSSI ont de nombreux intérêts et points communs, notamment une approche par les risques et l’obligation d’application de la réglementation. Lire la suite
-
Actualités
18 févr. 2022
Oodrive : nouvelle refonte de la gamme du « Box français »
En 2021, Oodrive avait repensé ses outils sécurisés de partage de fichiers sensibles. En 2022, l’éditeur français – concurrent de Box et de OneDrive – a continué son chantier de simplification. Avec deux objectifs phares : accélérer sa croissance, et l’Europe. Lire la suite
-
Conseil
14 févr. 2022
Remédiation et SBOM : les deux enseignements de Log4j
L’événement Log4Shell a laissé une trace durable dans l’esprit des responsables IT. Il a également remis sur le devant de la scène les dispositifs pour amoindrir les conséquences d’une faille. Selon les experts du secteur, les entreprises doivent accélérer l’application des patchs et lister leurs dépendances logicielles dans un SBOM. Lire la suite
-
Actualités
10 févr. 2022
Datacenters : la filière interpelle les candidats à la présidentielle sur ses enjeux
Mettant en avant des opportunités de territorialité et d’emploi, les chaînes de datacenters réclament des formations à leurs métiers, des démarches administratives allégées et une reconnaissance de leurs efforts en matière d’écologie. Lire la suite
-
Actualités
08 févr. 2022
Données personnelles : la multiplication des projets de loi européens perd les DPO français (étude)
Les DPO disent ne pas y voir clair dans l’empilement des « Acts » et des règlements européens, selon l’AFCDP. L’association indique par ailleurs que la fin du Privacy Shield inquiète la majorité de ses membres sur la conformité de leurs outils collaboratifs. Lire la suite
-
Actualités
07 févr. 2022
Applications & Données n°15 : mieux que la « Privacy » du RGPD, la « protection des données »
Le nouveau numéro de notre revue dédiée aux applications et à la gestion des données est sorti. Ce trimestre : les bons conseils d’Airbus CyberSecurity pour dépasser le RGPD, Nestlé, Nexter, SNCF. Et un grand entretien avec Cegid sur son intégration de Talentsoft. Lire la suite
-
Actualités
01 févr. 2022
IA et systèmes critiques : l’industrie française en quête de confiance
Lors d’un webinaire organisé par l’Académie des technologies le 20 janvier, certains membres de confiance.ai ont partagé les avancées du programme R&D. Les difficultés rencontrées sont connues des data scientists, mais prennent une tout autre ampleur au regard de la criticité des systèmes qui embarquent des composants d’IA. Lire la suite
-
E-Zine
28 janv. 2022
RGPD : passez de la « privacy » à la « protection des données »
Dans ce nouveau numéro d’Applications et données, découvrez les conseils et retours d’expérience d’Airbus CyberSecurity, Nestlé, Nexter, SNCF et Cegid. Ces grands groupes et leurs responsables y parlent transformation IT, ERP, gestion des talents, protection des données, ou encore IA. Lire la suite
-
Guide
25 janv. 2022
Le grand guide du « cloud souverain »
Entre subtilités du droit américain, éléments de langage des hyperscalers, nouvelles offres souveraines – locales ou américaines – il n’est pas toujours simple de s’y retrouver dans le cloud souverain. Ce guide clarifie ces zones d’ombres pour en faire des éléments de décisions plus éclairées. Lire la suite
par- Yann Serra, LeMagIT
- Philippe Ducellier, Rédacteur en chef adjoint
-
Actualités
18 janv. 2022
Les villes du monde entier s’associent pour prôner un usage éthique de l’IA
Les responsables du numérique et des technologies des villes de Londres et de Barcelone se sont lancés avec d’autres villes dans la promotion d’un déploiement éthique de l’intelligence artificielle dans les espaces urbains. Lire la suite
-
Actualités
14 janv. 2022
Cloud souverain : « Gaia-X n’est plus au centre des discussions »
Le cabinet d’études Forrester tire à boulets rouges sur le conglomérat paneuropéen qui doit trouver une alternative locale aux hyperscalers. Il considère qu’il s’agit désormais d’un « machin statique. » Lire la suite
-
Actualités
06 janv. 2022
Log4Shell : les autorités américaines mettent les entreprises face à leurs responsabilités
Dans un billet de blog au sujet de la vulnérabilité critique dite Log4Shell, la FTC rappelle le précédent de la brèche d’Equifax, en 2017, et ses conséquences judiciaires. Lire la suite
-
Actualités
22 déc. 2021
En 2021, l'industrialisation de l'IA en marche
En face de la démocratisation et la gouvernance de l’IA vantées par les éditeurs, les grandes entreprises françaises (ou les plus affûtées) ont vu la concrétisation de leurs premiers projets de machine learning, tandis que les enjeux de recrutement et de confiance resteront d’actualité en 2022. Lire la suite
-
Projet IT
25 nov. 2021
Nexter met en ordre de marche le renouveau de son SI
Nexter, fabricant français de véhicules militaires, opère une transformation en profondeur de son SI. Outre la refonte de son ERP et de son PLM, l’adoption d’un MES, de la plateforme low-code d’Oustsystems pour gagner en agilité, le groupe s’interroge sur la meilleure manière d’adopter un cloud souverain et sécurisé. Lire la suite
-
Actualités
25 nov. 2021
Cybersécurité : les mauvais comptes du monde de la santé
La santé a mal à sa cybersécurité. En 2021, au 18 novembre, il fallait déjà compter 47 cyberattaques « réussies » avec rançongiciel, soit seulement trois de moins que l’année précédente. Sur un total de 349 incidents de sécurité. Lire la suite
-
Actualités
18 nov. 2021
GAIA-X : Scaleway s’en va
Scaleway, un des membres fondateurs de GAIA-X, claque la porte du conglomérat. Les géants du cloud réussiraient à ralentir volontairement le projet pour leur propre intérêt, dénonce le cloudiste français. Une décision qui oblige GAIA-X à réagir. Lire la suite
par- Gaétan Raoul, LeMagIT
- Philippe Ducellier, Rédacteur en chef adjoint
-
Actualités
05 nov. 2021
Le Français Beamy dompte la prolifération des SaaS en entreprise
Beamy, startup fondée en 2017 à Paris, développe une plateforme pour gouverner les logiciels SaaS. Partant du constat que les entreprises maîtrisent mal leur parc applicatif, la startup propose de contrôler les coûts et les risques liés à l’adoption massive de ces logiciels désormais déployés par les métiers. Lire la suite
-
Conseil
25 oct. 2021
Réussir son projet ESG grâce à l’IA et à la donnée
Les réglementations imposent aux entreprises de plus communiquer sur leurs activités polluantes et d’en réduire les effets. Le fondateur du spécialiste DreamQuark, Nicolas Méric explique pourquoi l’Intelligence Artificielle et la donnée sont deux pièces maîtresses de ces stratégies ESG/RSE à mettre en place. Lire la suite
par- Nicolas MERIC, CEO et fondateur de DreamQuark
-
Conseil
17 août 2021
Bases de données cloud : comment éviter les mauvaises surprises
Découvrez les meilleures pratiques pour rationaliser la gestion des bases de données en cloud afin d’améliorer leurs performances, les audits de conformité et la continuité d’activité. Lire la suite
-
Actualités
12 août 2021
OpenAI Codex génère du code et de la méfiance
Le 10 août, l’organisme de recherche spécialisé en IA a dévoilé la bêta privée d’OpenAI Codex, un système capable de convertir du langage naturel en code informatique. La fonctionnalité suscite à la fois enthousiasme et méfiance. Lire la suite
-
Actualités
16 juil. 2021
Ransomware : la lutte s’intensifie outre-Atlantique
Le gouvernement américain vient de lancer un site Web dédié à la menace des rançongiciels. Et d’offrir des récompenses pécuniaires en échange d’informations sur les activités malicieuses visant ses infrastructures critiques. Lire la suite
par- Valéry Rieß-Marchive, Rédacteur en chef
- Arielle Waldman, News Writer
-
Opinion
09 juil. 2021
Le cloud au cœur de la souveraineté numérique
La souveraineté numérique est un enjeu d’État, politique, géopolitique et économique. Les leviers sont technologiques, juridiques et éthiques. La préservation de ces équilibres répond à de multiples injonctions contradictoires qui s’inscrivent dans les cycles courts du numérique et les temps longs des transformations sociétales et juridiques. Lire la suite
-
Conseil
06 juil. 2021
Recommandations 2.0 du CEPD : quelles évolutions pour les exportateurs de données ?
Ces recommandations du Comité Européen de Protection des Données font suite à la publication par la Commission des nouvelles Clauses Contractuelles Types. Me Sabine Marcellin explique les évolutions notables pour les utilisateurs de clouds américains. Lire la suite
par- Me Sabine Marcellin, associée au cabinet DLGA
-
Opinion
30 juin 2021
CLOUD Act : entre le marteau et l’enclume
Dans cet article, le Directeur général de Talan Labs analyse la dissonance juridique dans laquelle se trouvent les entreprises européennes clientes des clouds américains. Il appelle de ses vœux une régulation mondiale de la donnée. Lire la suite
par- Thibault Ducray, directeur général de Talan Labs
-
Opinion
23 juin 2021
Nouvelles CCT de la Commission européenne : les DPO n’y trouvent pas leur compte
Les membres de l’AFCDP, DPD/DPO et professionnels de la protection des données, restent frustrés par les clauses contractuelles de la Commission européenne ; et inquiets des conséquences qui continuent de leur incomber pour assurer la protection des données transmises à des partenaires étrangers, en particulier américains. Lire la suite
-
Actualités
16 juin 2021
Union européenne : l’EDPS enquête sur l’utilisation des clouds américains
Le Contrôleur européen de la protection des données se penche sur l’utilisation d’AWS, d’Azure et de Microsoft 365 dans les différentes institutions de l’Union européenne, suite à la fin du Privacy Shield. Les deux cloudistes se veulent rassurants. Lire la suite
par- Sebastian Klovig Skelton, Data & ethics editor
- Philippe Ducellier, Rédacteur en chef adjoint
-
Conseil
14 juin 2021
Nouvelles Clauses Contractuelles Types : les conséquences pour les entreprises européennes
Suite à l’invalidation du Privacy Shield, la Cour de Justice de l’UE avait demandé une clarification des CCT. La Commission a publié deux nouveaux modèles le 4 juin. Me Sabine Marcellin explique les conséquences pratiques pour les clients des éditeurs extraeuropéens. Lire la suite
par- Me Sabine Marcellin
-
Actualités
11 juin 2021
SAP entrevoit l’enjeu mondial du cloud souverain
Si officiellement SAP conduit le programme de migration de son ERP vers le cloud avec les hyperscalers, c’est-à-dire avec Google Cloud, AWS, Microsoft, en sus d’Alibaba Cloud et d’IBM, les dirigeants de l’entreprise ont bien compris qu’il faudra par un moyen ou un autre répondre globalement aux besoins des clients réclamant l’hébergement de leurs données sur un cloud souverain. Lire la suite
-
Opinion
09 juin 2021
L’industrie financière peut-elle reprendre en main la cybersécurité ?
Les entreprises apparaissent dépassées par l’agressivité des cybercriminels. La manière dont a été conçue initialement l’assurance cyber montre ses limites. Une approche comparable à celle appliquée à la gestion d’autres risques apparaît indispensable. Lire la suite
-
Actualités
20 mai 2021
« EU Data Boundary for the Microsoft Cloud » : un pas de plus vers un Azure européen
Microsoft annonce un plan qui cantonnera strictement les données dans l'Union européenne dès 2022. Il montre une prise en compte des problématiques locales. Mais des questions réglementaires sensibles demeurent. Lire la suite
-
Actualités
18 mai 2021
« Nous refusons les lois extraterritoriales américaines, donc nous nous protégeons »
Lors de l’annonce du label « Cloud de confiance », le ministre de l’Économie et des Finances Bruno Le Maire a réaffirmé les dangers du droit américain. L’Allemagne pourrait lancer un label similaire « dans les mois qui viennent ». Lire la suite
-
Actualités
17 mai 2021
« Cloud de Confiance » : un nouveau label pour une nouvelle doctrine cloud de l’État
Le but de la « stratégie nationale cloud » est de promouvoir la souveraineté IT, l’écosystème numérique local, et de pousser les hyperscalers à devenir « CLOUD Act-free » au travers de licences. D’après le MEDEF, Microsoft serait « favorable ». Lire la suite
-
Opinion
14 mai 2021
Souveraineté de l’IT : des pistes pour retrouver une indépendance numérique européenne
Franck Régnier-Pécastaing (de Talan) parcourt les initiatives en cours pour juguler la dépendance IT de la France et de l’Europe. Une dépendance qui, écrit-il, fait peser de lourds risques de sécurité et de prospérité. Mais des solutions existent. Lire la suite
-
Conseil
11 mai 2021
Confidentialité et gouvernance des données : les quatre risques créés par la pandémie (EY)
Les experts d’EY spécialisés dans la confidentialité des données ont identifié de nouvelles menaces fragilisant la confidentialité, la protection et la gouvernance des données à l’heure de la pandémie. Voici leurs conseils pour les juguler. Lire la suite
par- Pragasen Morgan et Paul Smith, EY
-
Opinion
05 mai 2021
CLOUD Act : quels risques pour les clients européens des SaaS américains ?
Pour le vice-président l’AFCDP, un risque pèse aujourd’hui sur les clients des SaaS américains. Les clauses contractuelles ne suffisent pas à se sécuriser. Et le chiffrement est une solution imparfaite. Lire la suite
-
Opinion
03 mai 2021
Le CLOUD Act américain est-il réellement dangereux pour les clients européens ?
Pour le vice-président de l’Association Française des Correspondants à la protection des Données à caractère Personnel (AFCDP), les GAFAM minimisent les risques de la loi américaine. Et il rappelle que c’est la responsabilité du client du cloud qui est désormais engagée, pas celle du cloudiste. Lire la suite
-
Opinion
29 avr. 2021
Oracle vs Google : suite et fin de la saga judiciaire américaine sur la protection des API
Après 10 ans de bataille judiciaire opposant Oracle et Google, la Cour Suprême américaine a tranché. Selon elle, le second n’a pas commis de faute en reproduisant dans Android 11 500 lignes de code de l’API de Java. Lire la suite
par- Benjamin Jacob, Cabinet PDGB
- Claire Gimenes, Cabinet PDGB
-
Actualités
23 avr. 2021
L’Union européenne pose les bases d’un RGPD de l’IA
La Commission européenne a rendu publique sa proposition de règlement sur l’Intelligence Artificielle. Ce cadre législatif cible des usages critiques bien précis et se veut suffisamment large pour ne pas entraver l’innovation. Sa vocation est de devenir un modèle pour d’autres initiatives dans le monde, tout comme le RGPD. Lire la suite
-
Actualités
01 avr. 2021
AIOps : PagerDuty étend sa présence en Europe
L’éditeur SaaS de réponse à incidents va proposer l’hébergement de données en Europe avec AWS. Une décision motivée par les demandes régulières de ses clients locaux. Mais les interrogations légales sur cette « souveraineté » des données demeurent. Lire la suite
-
Actualités
02 mars 2021
Discussions entre SAP et OVH : l’espoir d’un moteur franco-allemand pour l’Europe du numérique
L’éditeur allemand SAP et le cloudiste français OVH ont commencé à aborder la question d’un éventuel hébergement SecNumCloud de S/4. Capgemini est également de la partie. Le tout sous l’œil bienveillant des utilisateurs. Lire la suite
par- Philippe Ducellier, Rédacteur en chef adjoint
- Gaétan Raoul, LeMagIT
-
Opinion
01 mars 2021
« La question n’est pas tant de créer un cloud souverain qu’un cloud de confiance » (USF)
Le président de l’association des utilisateurs de SAP confirme une attente de ses membres pour des alternatives européennes aux clouds américains. Mais il voit aussi une différence entre la sensibilité des RSSI et celle des DAF sur le sujet. Lire la suite
-
Actualités
01 févr. 2021
Le délégué à la protection des données toujours en quête de moyens
Le délégué à la protection des données est le successeur du CIL, le correspondant informatique et libertés. La création de sa fonction découle de l’entrée en application du RGPD en mai 2018. Il est le coordinateur de la conformité des traitements de données au sein des organisations. Lire la suite
-
Actualités
21 janv. 2021
IA : le Parlement européen prend position pour les principes de transparence et de contrôle humain
Première étape vers une possible loi, le Parlement européen a adopté mercredi une position sur les grands principes qui doivent encadrer les usages de l’Intelligence Artificielle en Europe. Le cœur du texte concerne les domaines militaires, de la justice et de la médecine. Mais il va au-delà. Lire la suite
-
Actualités
28 déc. 2020
Accord du Brexit : TechUK et DigitalEurope saluent un nouveau départ même si beaucoup reste à faire
Les deux associations se réjouissent d’un accord qui devrait amener plus de sérénité pour régler les importantes questions qui restent en suspens, à commencer par celle de « l’adéquation des données » qui conditionnera leur libre circulation. Lire la suite
-
Conseil
20 nov. 2020
Privacy Shield : les solutions concrètes du Comité Européen de Protection des Données
Le CEPD a publié des recommandations sur les mesures à prendre, et applicables, dans un contexte de cloud computing, en les illustrant d’exemples pragmatiques. Le suspense est levé, mais les mesures, très exigeantes, confirment que l’Union européenne veut être un modèle dans la protection des données. Lire la suite
par- Me Sabine Marcellin, associée au cabinet DLGA
-
Opinion
16 nov. 2020
ERP Cloud : les grands groupes veulent aller chez les hyperscalers (SAP France)
Alors que le cloud séduirait les entreprises françaises, SAP explique qu’il n’a – pour l’instant – aucune demande de ses clients locaux pour migrer vers des infrastructures alternatives aux géants du cloud ni pour se mettre à l’abri du CLOUD Act. Un constat qui tranche avec les positions de l’USF et du Cigref. Lire la suite
-
Actualités
06 nov. 2020
RGPD : deux « class actions » contre Oracle et Salesforce
Deux actions de groupe contre le tracking d’AddThis (Oracle) et d’Audience Studio (Salesforce) ont été lancées en Hollande et au Royaume-Uni. Les deux géants pourraient risquer des amendes de plus de 10 milliards d’euros. Oracle et Salesforce jugent les procédures « sans fondement ». Lire la suite
-
Conseil
23 oct. 2020
Sans respect du RGPD, pas d’IA pour le Service Desk
Les données recueillies par un Service Desk ont souvent un caractère personnel (dans le sens du RGPD). Il faut donc prendre quelques mesures pour s’assurer d’être en conformité lorsqu’on veut augmenter son ITSM avec de l’Intelligence Artificielle, explique l’expert d’Econocom, Frédéric Anthoine. Lire la suite
-
Actualités
23 oct. 2020
SAP : l’USF attend le cloud souverain
Réelle valeur métier de S/4HANA, intégration entre SAP et solutions tierces, cloud et maîtrise des données, sont les trois problématiques clefs de 2020 pour l’association des utilisateurs francophone de SAP, qui remet par ailleurs un satisfecit à l’éditeur. Lire la suite
-
Projet IT
19 oct. 2020
Vision 360 du client : comment Honda France fait rimer analyse de données et RGPD
La célèbre marque de moto a fait le choix d’externaliser la gestion de ses données clients chez un prestataire spécialisé. Black Tiger met à disposition de Honda une plateforme spécialisée dans le traitement des données personnelles. Lire la suite
-
Guide
16 oct. 2020
Privacy Shield : que faire pour se protéger après la fin de l’accord ?
Ce guide pratique vous aidera à minimiser les risques liés à « l’insécurité juridique » qu’a provoqué la fin du Privacy Shield. Trois experts, DPOs et avocat, partagent avec vous leurs conseils sur les mesures concrètes à prendre dès aujourd’hui. Lire la suite
-
Actualités
15 oct. 2020
50 ans du Cigref : un anniversaire en pleine tempête
Le Cigref est entré dans l’âge de raison. Mais la cérémonie de son 50e anniversaire ne fut pas l’occasion de célébrer la réussite de la transformation numérique des entreprises françaises. Pandémie, cyber insécurité et tensions internationales, ont quelque peu cassé l’ambiance. Lire la suite
-
Actualités
13 oct. 2020
Les Five Eyes lancent une nouvelle charge contre le chiffrement
Les gouvernements de l’Australie, du Canada, des États-Unis, de la Nouvelle-Zélande et du Royaume-Uni renouvellent leur appel en faveur de l’interception des communications chiffrées. Ils embarquent l’Inde et le Japon avec eux. Lire la suite
-
Opinion
28 sept. 2020
Chute du Privacy Shield : prudence encore et toujours avant toute décision (AFCDP)
La CNIL a apporté un début d’éclaircissement aux entreprises après la décision de la Cour de Justice de l’Union européenne de mettre fin au Privacy Shield. Mais sa réponse reste partielle selon l’association des DPO français, qui partage avec LeMagIT son analyse et ses conseils. Lire la suite
par- Nicolas Samarcq, AFCDP
-
Actualités
14 sept. 2020
.Next2020 : Nutanix augmente de 50 % les performances de son stockage
Le nouveau module Blockstore est la plus importante des améliorations que l’éditeur a apportées à son système d’infrastructure hyperconvergée. Les autres concernent le réseau et l’administration. Lire la suite
-
Opinion
01 sept. 2020
Privacy Shield : « L’urgence, c'est de s’assurer que les bons véhicules de transfert sont déployés »
La décision de la Cour de Justice de l’Union européenne rendue cet été pose un problème majeur aux groupes internationaux. Fabrice Naftalski, avocat associé chez EY, appelle à de nouvelles règles qui soient réalistes et, en attendant, conseille de prendre plusieurs mesures. Lire la suite
-
Actualités
12 août 2020
Législation : une transparence toute relative pour les violations de données personnelles
Les attaques de rançongiciel actuelles s’apparentent à des brèches monétisées, avec généralement atteinte à des données personnelles. Mais pas question d’en connaître l’ampleur. Car la législation interdit à la CNIL de divulguer les formulaires de notification de violations qui lui sont adressés. Lire la suite
-
Actualités
23 juil. 2020
Privacy Shield : les DPO français appellent la CNIL à formuler des recommandations pratiques
L’Association française des correspondants à la protection des données fait un bon accueil à la décision de la CJUE. Mais elle attend des autorités des recommandations claires pour ne pas laisser les entreprises dans un « dilemme » cornélien. Lire la suite
-
Conseil
21 juil. 2020
Fin du Privacy Shield : les premières mesures pratiques à prendre
Pour Me Sabine Marcellin du cabinet DLGA, la décision de la Cour de Justice de l’Union européenne ouvre une phase d’insécurité juridique. Pour autant, les entreprises – qui courent le risque de ne plus être conformes au RGPD – peuvent d’ores et déjà agir. Lire la suite
-
Actualités
20 juil. 2020
Fin du Privacy Shield : quelles conséquences pour les entreprises ?
La Cour de Justice européenne a annulé l’accord qui encadrait le partage de données entre l’Europe et les États-Unis, créant une incertitude, mais envoyant aussi un message fort aux GAFAM. Reste la question des clauses contractuelles types (SCC). Lire la suite
par- Bill Goodwin, Computer Weekly
- Philippe Ducellier, Rédacteur en chef adjoint
-
Opinion
01 juil. 2020
Droit américain et cloud computing : « Nous sommes extrêmement naïfs » (Outscale)
Des « Serious Crimes » pas si « Serious ». Un droit pénal instrumentalisé comme une arme dans une guerre économique mondiale. Une donnée devenue un patrimoine critique. Les décideurs français n’auraient pas tous pris conscience du contexte de leurs achats IT. Lire la suite
-
Opinion
26 juin 2020
GAIA-X : pourquoi le politique soutient un projet privé
Bien qu’il soit privé, GAIA-X a été annoncé par deux ministres, français et allemand. Outscale, membre fondateur du projet, explique que les institutions publiques ont bien vu ce qu’elles avaient à y gagner en termes d’indépendance technologique. Lire la suite
-
Actualités
19 juin 2020
GAIA-X : les Américains participent aux groupes de travail
Loin de snober l’initiative de cloud européen dont un des buts est pourtant de leur créer une alternative commerciale crédible, les éditeurs américains collaborent déjà au projet. Outscale, membre fondateur de GAIA-X, explique pourquoi. Lire la suite
-
Actualités
11 juin 2020
GAIA-X : le SeLoger.com du cloud européen
Le projet GAIA-X veut contrer la domination des clouds américains et chinois en Europe. Mais comment ? Servane Augier, de 3DS OUTSCALE, explique très concrètement ce qu’il est aujourd’hui. Et ses évolutions techniques à venir. Lire la suite
-
Guide
09 juin 2020
Visioconférence sécurisée : les options françaises ou open source
Pour les fonctions et les conversations critiques, il existe de nombreuses alternatives simples, françaises ou open source, afin d’éviter un risque d’espionnage désormais inutile. Lire la suite
-
Opinion
05 juin 2020
Les organisations à l’affût des attaques par rebond
En ne visant pas directement le SI des entreprises, les attaquants contournent leurs protections et ne laissent que peu de traces. On parle d’attaques par rebond. La France et l’Europe sont en pointe sur le sujet. Lire la suite
-
Projet IT
18 mai 2020
SeLoger.com arrive à faire rimer RGPD avec Agilité
Pour beaucoup d’acteurs du Web dont l’activité est de plus en plus liée à l’exploitation des données clients, RGPD rime avec contraintes techniques et lourdeur de gestion. Le Groupe SeLoger mise sur une gouvernance particulière pour transformer cette contrainte en atout. Lire la suite
-
Actualités
18 mai 2020
Rapport de transparence : Google ajoute les demandes sur les entreprises
Dans son récapitulatif sur les demandes légales qui lui sont adressées pour divulguer des données de ses utilisateurs, Google sépare désormais celles qui concernent GCP et G Suite. Il en refuserait la moitié. Lire la suite
par- Philippe Ducellier, Rédacteur en chef adjoint
- Gaétan Raoul, LeMagIT
-
Actualités
07 mai 2020
Conformité RGPD : des chantiers encore en cours (clubs utilisateurs SAP et Oracle)
D’après une étude commune des clubs utilisateurs français de SAP et d’Oracle, six entreprises sur sept considèrent que, deux ans après l’entrée en vigueur du RGPD, il y a encore beaucoup d’actions à mener en interne. Lire la suite
-
Actualités
24 févr. 2020
Ransomware Maze : Bouygues semble chercher à éviter les questions
Le groupe affirme avoir été victime d’un « virus d’un nouveau genre » et assure qu’il n’est pas possible de l’accuser de négligence « sur les moyens de protection ». Mais cela suffira-t-il à éviter des questions d’investisseurs ? Lire la suite
-
Actualités
25 nov. 2019
Pour le Cigref, la première tentative d'autorégulation du cloud en Europe est un « échec »
Les gros acteurs, principalement américains, auraient réussi à imposer leurs objectifs au groupe de travail voulu par Bruxelles, le tout sur fond de CLOUD Act. Le Cigref dénonce un refus d'écouter les clients européens. Lire la suite