📢 Fuite de données au DFAE: des documents «internes» stockés par erreur dans le cloud Microsoft 365
📝 Selon la NZZ am Sonntag, une révision interne du Département fédéral des affaires étrangères (DF...
📖 cyberveille : https://cyberveille.ch/posts/2026-02-02-fuite-de-donnees-au-dfae-des-documents-internes-stockes-par-erreur-dans-le-cloud-microsoft-365/
🌐 source : https://www.nzz.ch/schweiz/heikles-datenleck-im-aussendepartement-ld.1922362
#Cloud_Act #Microsoft_365 #Cyberveille
📢 Suisse: offensive de lobbying contre la «souveraineté numérique» et essor d’alternatives à Microsoft
📝 Selon Republik (26.01.2026), des représentants de la Chambre de commerce...
📖 cyberveille : https://cyberveille.ch/posts/2026-01-26-suisse-offensive-de-lobbying-contre-la-souverainete-numerique-et-essor-dalternatives-a-microsoft/
🌐 source : https://www.republik.ch/2026/01/26/die-usa-lobbyieren-gegen-die-digitale-souveraenitaet-der-schweiz
#Cloud_Act #Microsoft #Cyberveille
Suisse: offensive de lobbying contre la «souveraineté numérique» et essor d’alternatives à Microsoft

Selon Republik (26.01.2026), des représentants de la Chambre de commerce américano-suisse et des acteurs Big Tech intensifient leur lobbying contre des initiatives suisses visant plus de «souveraineté numérique», alors que des autorités testent des alternatives aux clouds américains et durcissent leurs exigences réglementaires. — Contexte et déclencheur 🇨🇭: Sur LinkedIn, l’IT du Obergericht de Zurich a annoncé rejoindre le réseau «Souveräne Digitale Schweiz» (piloté par la Berner Fachhochschule) qui promeut l’indépendance vis-à-vis de Big Tech et teste l’alternative allemande Open Desk. Plusieurs autorités y participent (cantons Berne et Argovie, tribunaux de Bâle-Ville et Zurich, centre informatique du Département fédéral de la justice). Les motifs invoqués incluent les hausses de licences, le cloud obligatoire chez Microsoft et la nécessité de protéger les données sensibles.

CyberVeille
📢 Privatim déconseille le SaaS international pour les données sensibles du secteur public sans contrôle des clés
📝 Source et contexte: Privatim (association des préposé...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-27-privatim-deconseille-le-saas-international-pour-les-donnees-sensibles-du-secteur-public-sans-controle-des-cles/
🌐 source : https://www.privatim.ch/fr/resolution-sur-lexternalisation-du-traitement-des-donnees-dans-le-cloud/
#CLOUD_Act #SaaS #Cyberveille
Privatim déconseille le SaaS international pour les données sensibles du secteur public sans contrôle des clés

Source et contexte: Privatim (association des préposés suisses à la protection des données) publie une prise de position sur l’usage de solutions SaaS par les organes publics suisses, alors que le recours aux clouds publics et aux hyperscalers s’intensifie. Privatim rappelle la responsabilité particulière des autorités en matière de protection des données et de sécurité de l’information et exige une analyse de risques au cas par cas avant toute externalisation vers le cloud ☁️.

CyberVeille
#Cloud_Act RT @bert_hubert: Alarming as it is, the article below is still not alarming enough! Microsoft France here claims they've never seen a CLOUD ACT request for French government data. Perhaps true. However, under the FISA section 702 & EO 12333, Microsoft is still mandated to deliver such data to the NSA, and Europeans will never learn of that request. US spies do not need to ask Europeans for permission to spy on European governments! #sigint https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/
Microsoft admits it 'cannot guarantee' data sovereignty

Updated: Under oath in French Senate, exec says it would be compelled – however unlikely – to pass local customer info to US admin

The Register
📢 Microsoft admet ne pas garantir la souveraineté des données en France face au Cloud Act
📝 L'article de **theregister.com** rapporte une audition devant le Sénat français où des représentants de Microsoft ont di...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-26-microsoft-admet-ne-pas-garantir-la-souverainete-des-donnees-en-france-face-au-cloud-act/
🌐 source : https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/
#Cloud_Act #France #Cyberveille
Microsoft admet ne pas garantir la souveraineté des données en France face au Cloud Act

L’article de theregister.com rapporte une audition devant le Sénat français où des représentants de Microsoft ont discuté des implications du Cloud Act américain sur la souveraineté des données en France et dans l’Union européenne. Lors de cette audition, Anton Carniaux, directeur des affaires publiques et juridiques de Microsoft France, a déclaré que Microsoft ne peut pas garantir que les données des clients en France ne seront pas transmises au gouvernement américain si celui-ci en fait la demande en vertu du Cloud Act. Ce dernier permet au gouvernement des États-Unis d’obtenir des données numériques détenues par des entreprises américaines, même si elles sont stockées à l’étranger.

CyberVeille

Microsoft gets twitchy over talk of Europe's tech independence | Hacker News

LinkMicrosoft對歐洲科技自主議題表態因應,強化在地數據保護承諾

https://www.theregister.com/2025/04/30/microsoft_europe_tech_independence/

📌 Summary:
面對美國政府與歐洲各國越來越複雜且動盪的地緣政治與貿易環境,Microsoft總裁 Brad Smith 公開表態支持歐洲的數位主權及數據隱私保障。他宣佈五大措施,包含未來兩年歐洲資料中心擴增四成、成立歐洲董事會負責監督,以確保持續依循歐盟法律運作。Microsoft承諾若遭美國政府下令中斷雲端服務,將法庭抗爭以保障歐洲客戶權益,同時允諾歐洲政府客戶在數據存儲、加密及管控上擁有更大掌控權。此舉回應自「特朗普 2.0」政府上臺後,歐洲對依賴美國超大規模雲端服務商的安全疑慮升高,尤其美國《CLOUD Act》授權政府存取雲端資料的不確定性,促使歐洲多國議會推動減少依賴美國科技的政策。與此同時,產業界及技術專家持續探討如何透過在地自主基礎設施及開源技術,提升歐洲的技術獨立性與競爭力。微軟則強調將通過提升基礎設施、加強網路安全、推行AI平臺開放原則等策略,支援歐洲數位經濟並提升客戶信任。整體而言,Microsoft此舉反映美國科技巨頭在全球治理與商業模式中面臨的新挑戰,也揭示歐洲尋求科技自主的複雜路徑與未來可能的發展方向。

🎯 Key Points:
★ 地緣政治與法律風險→
- 由於美國《CLOUD Act》授權政府跨境存取美國企業持有的資料,導致歐洲企業與政府對使用美國超大規模資料中心(hyperscalers)產生疑慮。
- 多國議會紛紛推動減少依賴美國科技與鼓勵本土替代方案,反映歐洲數位主權意識抬頭。

★ Microsoft 五大承諾→
① 歐洲資料中心容量在2023到2027年間翻倍,16國拡充設施,未來超過200個資料中心。
② 設立專屬歐洲董事會,由歐洲籍成員組成,確保遵守歐盟法律與監督。
③ 採取法律行動對抗任何政府命令中斷雲端服務,並將此承諾寫入合約具法律效力。
④ 推出 Microsoft Cloud for Sovereignty,提供政府與企業更高數據所在地與加密控制。
⑤ 增設歐洲副CISO職位,加強網路安全制度,接受獨立第三方稽覈以驗證承諾。

★ 歐洲市場與產業反應→
- 歐洲業者與技術界高度關注數據主權,將其視為戰略迫切需求。
- 市場上已有部分業者呼籲依靠本土或開源方案以降低對美國巨頭的依賴。
- Microsoft面臨利潤與市場信任的雙重挑戰,積極藉由透明度與契約保證建立歐洲客戶信心。
- 討論不僅限於資料中心,更涵蓋操作系統、生態系統及雲端服務的全面自主。

🔖 Keywords:
#Microsoft #歐洲數位主權 #CLOUD_Act #資料中心 #地緣政治風險

Microsoft gets twitchy over talk of Europe's tech independence | Hacker News

@fred

Or... la messagerie Outlook, Gmail, les suites bureautiques Office365, Google Workspace, Zoho... sont précisément basées hors UE.

Il y aussi QUANTITÉ de services municipaux qui ont pour unique ou principal organe de communication... une page #Facebook / #Instagram ! !

(Cf aussi le #Cloud_Act .)

US #CLOUD_Act extends its reach to UK cloud providers

Landmark U.S.-UK Data Access Agreement Enters into Force

https://www.justice.gov/opa/pr/landmark-us-uk-data-access-agreement-enters-force

Landmark U.S.-UK Data Access Agreement Enters into Force

The Agreement between the Government of the United States of America and the Government of the United Kingdom of Great Britain and Northern Ireland on Access to Electronic Data for the Purpose of Countering Serious Crime (“Data Access Agreement” or “Agreement”) entered into force today. The Agreement is authorized by the Clarifying Lawful Overseas Use of Data (CLOUD) Act, a law enacted by Congress in 2018, and will be the first agreement of its kind, allowing each country’s investigators to gain better access to vital data to combat serious crime in a way that is consistent with privacy and civil liberties standards.

CLOUD
Law's changed, now cough up:
Uncle Sam serves #Microsoft fresh warrant for #Irish #emails
Forget the old case, DoJ tells Supremes, all hail #CLOUD_Act
By Rebecca Hill

https://www.theregister.co.uk/2018/04/03/us_government_serves_microsoft_with_fresh_warrant_for_irishheld_emails/

Law's changed, now cough up: Uncle Sam serves Microsoft fresh warrant for Irish emails

Forget the old case, DoJ tells Supremes, all hail CLOUD Act

U.S. And UK Sign Landmark Cross-Border Data Access Agreement to Combat Criminals and Terrorists Online

The United States and the United Kingdom entered into the world’s first ever CLOUD Act Agreement that will allow American and British law enforcement agencies, with appropriate authorization, to demand electronic data regarding serious crime, including terrorism, child sexual abuse, and cybercrime, directly from tech companies based in the other country, without legal barriers.