📢 Pays-Bas : le gouvernement bloque la vente de Solvinity (DigiD) à Kyndryl pour raisons de sécurité nationale
📝 ## 🗓️ Contexte

Source : DutchNews.nl — Article publié le 26 mai...
📖 cyberveille : https://cyberveille.ch/posts/2026-05-27-pays-bas-le-gouvernement-bloque-la-vente-de-solvinity-digid-a-kyndryl-pour-raisons-de-securite-nationale/
🌐 source : https://www.dutchnews.nl/2026/05/dutch-government-blocks-sale-of-digid-owner-to-us-tech-giant/
#Cloud_Act #DigiD #Cyberveille

CLOUD Act, GDPR и ваш DNS: что на самом деле может ваш провайдер

Сразу важное: я не юрист. Я инженер, который пилит свой DNS-резолвер по ночам, и читал законы не от хорошей жизни, а потому что это мой бизнес, и мне надо было понять, что я могу обещать пользователю, а что нет. Всё, что ниже, моя интерпретация после чтения первоисточников, а не legal advice. Если вы строите бизнес или compliance-стратегию на этих выводах, наймите EU privacy lawyer. Они для того и есть. Юр-формулировки писали юристы для юристов, и читать их примерно то же удовольствие, что разбирать почерк врача. Но в DNS-индустрии слишком много обещаний «мы privacy-first» и слишком мало конкретики о том, что провайдер физически может и физически обязан сделать в определённых сценариях. Разберём CLOUD Act, FISA 702, GDPR и Schrems II, и посмотрим, как эти штуки превращают «privacy» в маркетинговое слово или в реальную защиту. Я делаю VantageDNS, recursive DNS с фильтрацией, инкорпорация в Финляндии. У меня skin in the game: я и сам должен понимать, что могу и что не могу. Без громких заявлений «у нас единственная безопасная DNS в мире». Мы один из EU-вариантов, и смысл статьи в том, чтобы объяснить, чем EU-варианты отличаются от US-вариантов. О юрисдикции

https://habr.com/ru/articles/1035634/

#CLOUD_Act #GDPR #юрисдикция #DNS #privacy #FISA #NSL #US #EU #compliance

CLOUD Act, GDPR и ваш DNS: что на самом деле может ваш провайдер

Привет, Хабр! Сразу важное: я не юрист. Я инженер, который пилит свой DNS-резолвер по ночам, и читал законы не от хорошей жизни, а потому что это мой бизнес, и мне надо было понять, что я могу обещать...

Хабр

📢 Suisse : dépendance critique envers Microsoft et risques liés au Cloud Act américain
📝 ## 🗓️ Contexte

Article publié le 7 mars 2025 par SRF (Suisse alémanique), basé sur u...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-20-suisse-dependance-critique-envers-microsoft-et-risques-lies-au-cloud-act-americain/
🌐 source : https://www.srf.ch/news/wirtschaft/daten-souveraenitaet-die-schweiz-und-ihre-riskante-abhaengigkeit-von-us-it-firmen
#Cloud_Act #Microsoft #Cyberveille

Suisse : dépendance critique envers Microsoft et risques liés au Cloud Act américain

🗓️ Contexte Article publié le 7 mars 2025 par SRF (Suisse alémanique), basé sur une analyse de la Haute école spécialisée bernoise (BFH) portant sur les achats publics informatiques de la Confédération suisse et des cantons. 💰 Dépendance financière envers Microsoft Selon le professeur Matthias Stürmer (BFH), la Confédération et les cantons ont versé plus de 1,1 milliard de francs suisses à Microsoft sur dix ans, dont 340 millions rien qu’en 2024, un record. En 2025, 40 000 agents fédéraux seront équipés de Microsoft Office 365.

CyberVeille
📢 Fuite de données au DFAE: des documents «internes» stockés par erreur dans le cloud Microsoft 365
📝 Selon la NZZ am Sonntag, une révision interne du Département fédéral des affaires étrangères (DF...
📖 cyberveille : https://cyberveille.ch/posts/2026-02-02-fuite-de-donnees-au-dfae-des-documents-internes-stockes-par-erreur-dans-le-cloud-microsoft-365/
🌐 source : https://www.nzz.ch/schweiz/heikles-datenleck-im-aussendepartement-ld.1922362
#Cloud_Act #Microsoft_365 #Cyberveille
📢 Suisse: offensive de lobbying contre la «souveraineté numérique» et essor d’alternatives à Microsoft
📝 Selon Republik (26.01.2026), des représentants de la Chambre de commerce...
📖 cyberveille : https://cyberveille.ch/posts/2026-01-26-suisse-offensive-de-lobbying-contre-la-souverainete-numerique-et-essor-dalternatives-a-microsoft/
🌐 source : https://www.republik.ch/2026/01/26/die-usa-lobbyieren-gegen-die-digitale-souveraenitaet-der-schweiz
#Cloud_Act #Microsoft #Cyberveille
Suisse: offensive de lobbying contre la «souveraineté numérique» et essor d’alternatives à Microsoft

Selon Republik (26.01.2026), des représentants de la Chambre de commerce américano-suisse et des acteurs Big Tech intensifient leur lobbying contre des initiatives suisses visant plus de «souveraineté numérique», alors que des autorités testent des alternatives aux clouds américains et durcissent leurs exigences réglementaires. — Contexte et déclencheur 🇨🇭: Sur LinkedIn, l’IT du Obergericht de Zurich a annoncé rejoindre le réseau «Souveräne Digitale Schweiz» (piloté par la Berner Fachhochschule) qui promeut l’indépendance vis-à-vis de Big Tech et teste l’alternative allemande Open Desk. Plusieurs autorités y participent (cantons Berne et Argovie, tribunaux de Bâle-Ville et Zurich, centre informatique du Département fédéral de la justice). Les motifs invoqués incluent les hausses de licences, le cloud obligatoire chez Microsoft et la nécessité de protéger les données sensibles.

CyberVeille
📢 Privatim déconseille le SaaS international pour les données sensibles du secteur public sans contrôle des clés
📝 Source et contexte: Privatim (association des préposé...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-27-privatim-deconseille-le-saas-international-pour-les-donnees-sensibles-du-secteur-public-sans-controle-des-cles/
🌐 source : https://www.privatim.ch/fr/resolution-sur-lexternalisation-du-traitement-des-donnees-dans-le-cloud/
#CLOUD_Act #SaaS #Cyberveille
Privatim déconseille le SaaS international pour les données sensibles du secteur public sans contrôle des clés

Source et contexte: Privatim (association des préposés suisses à la protection des données) publie une prise de position sur l’usage de solutions SaaS par les organes publics suisses, alors que le recours aux clouds publics et aux hyperscalers s’intensifie. Privatim rappelle la responsabilité particulière des autorités en matière de protection des données et de sécurité de l’information et exige une analyse de risques au cas par cas avant toute externalisation vers le cloud ☁️.

CyberVeille
#Cloud_Act RT @bert_hubert: Alarming as it is, the article below is still not alarming enough! Microsoft France here claims they've never seen a CLOUD ACT request for French government data. Perhaps true. However, under the FISA section 702 & EO 12333, Microsoft is still mandated to deliver such data to the NSA, and Europeans will never learn of that request. US spies do not need to ask Europeans for permission to spy on European governments! #sigint https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/
Microsoft admits it 'cannot guarantee' data sovereignty

Updated: Under oath in French Senate, exec says it would be compelled – however unlikely – to pass local customer info to US admin

The Register
📢 Microsoft admet ne pas garantir la souveraineté des données en France face au Cloud Act
📝 L'article de **theregister.com** rapporte une audition devant le Sénat français où des représentants de Microsoft ont di...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-26-microsoft-admet-ne-pas-garantir-la-souverainete-des-donnees-en-france-face-au-cloud-act/
🌐 source : https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/
#Cloud_Act #France #Cyberveille
Microsoft admet ne pas garantir la souveraineté des données en France face au Cloud Act

L’article de theregister.com rapporte une audition devant le Sénat français où des représentants de Microsoft ont discuté des implications du Cloud Act américain sur la souveraineté des données en France et dans l’Union européenne. Lors de cette audition, Anton Carniaux, directeur des affaires publiques et juridiques de Microsoft France, a déclaré que Microsoft ne peut pas garantir que les données des clients en France ne seront pas transmises au gouvernement américain si celui-ci en fait la demande en vertu du Cloud Act. Ce dernier permet au gouvernement des États-Unis d’obtenir des données numériques détenues par des entreprises américaines, même si elles sont stockées à l’étranger.

CyberVeille

Microsoft gets twitchy over talk of Europe's tech independence | Hacker News

LinkMicrosoft對歐洲科技自主議題表態因應,強化在地數據保護承諾

https://www.theregister.com/2025/04/30/microsoft_europe_tech_independence/

📌 Summary:
面對美國政府與歐洲各國越來越複雜且動盪的地緣政治與貿易環境,Microsoft總裁 Brad Smith 公開表態支持歐洲的數位主權及數據隱私保障。他宣佈五大措施,包含未來兩年歐洲資料中心擴增四成、成立歐洲董事會負責監督,以確保持續依循歐盟法律運作。Microsoft承諾若遭美國政府下令中斷雲端服務,將法庭抗爭以保障歐洲客戶權益,同時允諾歐洲政府客戶在數據存儲、加密及管控上擁有更大掌控權。此舉回應自「特朗普 2.0」政府上臺後,歐洲對依賴美國超大規模雲端服務商的安全疑慮升高,尤其美國《CLOUD Act》授權政府存取雲端資料的不確定性,促使歐洲多國議會推動減少依賴美國科技的政策。與此同時,產業界及技術專家持續探討如何透過在地自主基礎設施及開源技術,提升歐洲的技術獨立性與競爭力。微軟則強調將通過提升基礎設施、加強網路安全、推行AI平臺開放原則等策略,支援歐洲數位經濟並提升客戶信任。整體而言,Microsoft此舉反映美國科技巨頭在全球治理與商業模式中面臨的新挑戰,也揭示歐洲尋求科技自主的複雜路徑與未來可能的發展方向。

🎯 Key Points:
★ 地緣政治與法律風險→
- 由於美國《CLOUD Act》授權政府跨境存取美國企業持有的資料,導致歐洲企業與政府對使用美國超大規模資料中心(hyperscalers)產生疑慮。
- 多國議會紛紛推動減少依賴美國科技與鼓勵本土替代方案,反映歐洲數位主權意識抬頭。

★ Microsoft 五大承諾→
① 歐洲資料中心容量在2023到2027年間翻倍,16國拡充設施,未來超過200個資料中心。
② 設立專屬歐洲董事會,由歐洲籍成員組成,確保遵守歐盟法律與監督。
③ 採取法律行動對抗任何政府命令中斷雲端服務,並將此承諾寫入合約具法律效力。
④ 推出 Microsoft Cloud for Sovereignty,提供政府與企業更高數據所在地與加密控制。
⑤ 增設歐洲副CISO職位,加強網路安全制度,接受獨立第三方稽覈以驗證承諾。

★ 歐洲市場與產業反應→
- 歐洲業者與技術界高度關注數據主權,將其視為戰略迫切需求。
- 市場上已有部分業者呼籲依靠本土或開源方案以降低對美國巨頭的依賴。
- Microsoft面臨利潤與市場信任的雙重挑戰,積極藉由透明度與契約保證建立歐洲客戶信心。
- 討論不僅限於資料中心,更涵蓋操作系統、生態系統及雲端服務的全面自主。

🔖 Keywords:
#Microsoft #歐洲數位主權 #CLOUD_Act #資料中心 #地緣政治風險

Microsoft gets twitchy over talk of Europe's tech independence | Hacker News

@fred

Or... la messagerie Outlook, Gmail, les suites bureautiques Office365, Google Workspace, Zoho... sont précisément basées hors UE.

Il y aussi QUANTITÉ de services municipaux qui ont pour unique ou principal organe de communication... une page #Facebook / #Instagram ! !

(Cf aussi le #Cloud_Act .)