SFEIR
Cloud Act Concept

Cloud Act

Loi américaine (2018) : accès des autorités US aux données des fournisseurs américains, même hébergées en Europe — cœur de l'enjeu de souveraineté.

L'extraterritorialité du droit américain

Le Cloud Act (Clarifying Lawful Overseas Use of Data Act, 2018) autorise les autorités américaines à réclamer à un fournisseur soumis au droit US les données qu'il détient, où qu'elles soient stockées — y compris sur des serveurs situés en Europe. C'est la raison pour laquelle une localisation européenne des données ne suffit pas à garantir leur protection contre un accès extraterritorial.

Le déclencheur de la souveraineté

Le Cloud Act est l'argument central du débat sur la souveraineté numérique : il motive le recours au cloud de confiance (immunité au droit extraterritorial) et aux offres souveraines, ainsi que des dispositifs techniques comme le chiffrement à la source et le confidential computing. Il se lit en miroir du RGPD, qui protège les données côté européen.

Questions fréquentes

Une donnée hébergée en Europe est-elle protégée du Cloud Act ?

Pas nécessairement : si le fournisseur est soumis au droit américain, le Cloud Act permet aux autorités US d'y accéder même si les serveurs sont en Europe. D'où l'intérêt des offres de cloud de confiance, juridiquement et techniquement immunisées contre cet accès extraterritorial.

Articles liés