Portabilité des données dans le cloud (Data Act)
conformiteDéfinition
La portabilité des données dans le cloud, encadrée par le règlement européen sur les données dit Data Act, désigne le droit reconnu aux utilisateurs professionnels et particuliers de services d'informatique en nuage de changer de fournisseur ou de migrer vers une infrastructure interne, en emportant avec eux leurs données, applications et autres actifs numériques, sans que des obstacles techniques, contractuels ou financiers excessifs ne viennent entraver cette transition, phénomène connu sous le nom de verrouillage propriétaire ou vendor lock-in. Le règlement impose aux fournisseurs de services cloud de supprimer progressivement les frais de transfert de données facturés lors d'un changement de fournisseur, appelés egress fees, et de garantir une interopérabilité technique suffisante, notamment par le recours à des interfaces de programmation ouvertes et des standards techniques favorisant la compatibilité entre offres concurrentes. Un délai maximal de transition doit être respecté par le fournisseur cédant, pendant lequel il doit apporter une assistance raisonnable au client pour faciliter le processus de migration, ainsi qu'une obligation d'information préalable sur les modalités contractuelles de sortie dès la conclusion du contrat initial. Cette disposition répond à une problématique concurrentielle majeure du marché du cloud computing, dominé par un nombre restreint de grands fournisseurs, et s'articule avec les exigences de stratégie de sortie déjà connues dans le cadre du règlement DORA pour le secteur financier.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h