Réponse · EUCS

La certification EUCS garantit-elle un cloud souverain ?

Non. Les exigences de souveraineté — dont l’immunité face aux lois extraterritoriales — figuraient dans les projets successifs du schéma EUCS et en ont été retirées. Le schéma adopté atteste d’un niveau de cybersécurité, pas d’une protection contre le CLOUD Act.

Ce que le label couvre, et ce qu’il ne couvre pas

  • Couvert : des exigences techniques de sécurité, sur trois niveaux d’assurance.
  • Non couvert : le contrôle capitalistique du fournisseur, la juridiction du support, l’immunité face à une injonction étrangère.

La question à poser au fournisseur

  • « Votre offre est-elle qualifiée SecNumCloud, ou seulement certifiée EUCS / ISO 27001 ? » Les deux réponses ne protègent pas de la même chose.

Pourquoi ce point crée de la confusion

  • Un fournisseur peut afficher une certification européenne en toute bonne foi tout en restant, en droit, atteignable par une autorité non-UE. Le label n’est pas mensonger : il ne dit simplement pas ce qu’on lui fait dire.

Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.

Lire le guide

Voir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes