QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Clés souveraines, responsabilités partagées » ?

Extrait de Souveraineté numérique

Externaliser une partie de l’infrastructure ne doit pas signifier céder la maîtrise des clés : la gouvernance adopte un modèle dit Bring Your Own Key ou Keep Your Own Key.

Le partage des responsabilités s’ajuste : le fournisseur maintient l’infrastructure, l’entreprise conserve la possession logique des secrets.

Si l’hyperscaler reçoit une injonction extraterritoriale, il se retrouve obligé d’accéder à la clef pour déchiffrer les données (sur demande au client ou automatiquement) : le client de l’hyperscaler est alors informé de cet accès (à défaut de pouvoir s’y opposer).

Cet aspect juridique est susceptible de changer selon les changements de lois internationales : il restera quoiqu’il en soit, très volatile dans les prochaines années.

POUR ALLER PLUS LOIN

Souveraineté numérique

Partie II – Les solutions : gouvernance, architecture et trajectoire de souveraineté › Chapitre 7 – Architectures de confiance et cloud souverain › 7.2 Confidential Computing, chiffrement end-to-end et HSM souverains › Clés souveraines, responsabilités partagées