Souveraineté numérique chez AWS

Contrôle sans compromis

Chez AWS, nous avons toujours pensé que, pour que le cloud réalise tout son potentiel, il est essentiel que vous ayez le contrôle des données de vos clients, telles que vos charges de travail sur Amazon Elastic Compute Cloud (Amazon EC2) et les objets que vous stockez dans Amazon Simple Storage Service (Amazon S3).

La souveraineté est une priorité pour AWS depuis le tout début, lorsque nous étions le seul grand fournisseur cloud à vous permettre de contrôler l'emplacement et le mouvement des données de vos clients.

Annonce du cloud souverain européen AWS

Respecter l'AWS Digital Sovereignty Pledge

L'AWS Digital Sovereignty Pledge reflète notre engagement à offrir aux clients AWS l'ensemble le plus avancé de contrôles de souveraineté et de fonctionnalités disponibles dans le cloud. Nous nous sommes engagés à étendre nos capacités pour vous permettre de répondre à vos besoins en matière de souveraineté numérique, sans compromettre les performances, l'innovation, la sécurité ou l'échelle du Cloud AWS.

DigitalSovereigntyEU

AWS European Sovereign Cloud

Nous avons annoncé nos plans de lancement de l'AWS European Sovereign Cloud, un nouveau cloud indépendant pour l'Europe, dont le but est d'aider les organisations du secteur public et les clients des secteurs hautement réglementés à répondre à l'évolution de leurs besoins en matière de souveraineté. Nous concevons l'AWS European Sovereign Cloud de manière à ce qu'il soit distinct et indépendant de nos Régions AWS existantes, avec une infrastructure entièrement située au sein de l'Union européenne.

Zones locales dédiées AWS

Nous avons récemment introduit les zones locales dédiées AWS, un type d'infrastructure entièrement géré par AWS, conçu pour un usage exclusif par un client ou une communauté, et placé dans un emplacement ou un centre de données spécifié par le client afin de vous conformer aux exigences réglementaires. Les zones locales dédiées peuvent être gérées par le personnel local d'AWS. Elles offrent les mêmes avantages que les AWS Local Zones, notamment l'élasticité, la capacité de mise à l'échelle et la tarification à l'usage, ainsi que des fonctionnalités de sécurité et de gouvernance supplémentaires.

Souverain dès sa conception

Notre approche en matière de souveraineté numérique consiste à continuer à rendre le cloud AWS souverain dès sa conception, comme c'est le cas depuis le premier jour. Nous continuerons à concevoir et à développer AWS et à fournir des fonctionnalités et des contrôles afin que vous puissiez utiliser les services AWS tout en respectant vos exigences réglementaires.

Contrôle de la localisation de vos données

Vous avez toujours contrôlé l'emplacement de vos charges de travail sur AWS. Vous avez le choix de déployer les données de vos clients dans l'une de nosrégions dans le monde. Vous pouvez également utiliser des zones locales dédiées AWS, où nous vous aidons à configurer vos propres zones locales avec les services et les fonctionnalités dont vous avez besoin pour répondre à vos exigences réglementaires.

Vous avez le contrôle de vos données grâce à AWS et à ses services et outils qui permettent de déterminer l'emplacement du stockage de vos données, la manière dont elles sont sécurisées et qui y a accès. Par exemple, AWS Control Tower fournit des contrôles préventifs, détectifs et proactifs pour vous aider à respecter vos exigences en matière de résidence des données et des contrôles spécifiques regroupés dans un groupe de catégories de souveraineté numérique.

Contrôle vérifiable de l'accès aux données

Nous avons conçu et mis en œuvre une innovation unique en son genre pour restreindre l'accès aux données des clients. La plateforme AWS Nitro System, qui constitue la base des services informatiques AWS, utilise du matériel et des logiciels spécialisés pour protéger les données contre tout accès extérieur pendant le traitement sur Amazon EC2. En fournissant une limite de sécurité physique et logique solide,Nitro est conçu pour appliquer des restrictions afin que personne, ni même un membre d'AWS, ne puisse accéder aux charges de travail des clients sur EC2 sans votre autorisation. La conception de sécurité du système Nitro a également été validée de manière indépendante par le groupe NCC dans un rapport public .

La possibilité de tout chiffrer n'importe où

Nous vous proposons des fonctionnalités et des contrôles pour chiffrer les données, qu'elles soient en transit, au repos ou en mémoire. Tous les services AWS prennent déjà en charge le chiffrement, la plupart prenant également en charge le chiffrement à l'aide de clés gérées par le client qui ne sont pas accessibles aux opérateurs AWS. Nous nous engageons à continuer à innover et à investir dans des contrôles et des fonctionnalités de chiffrement supplémentaires pour permettre à nos clients de tout chiffrer, où qu'ils se trouvent, à l'aide de clés de chiffrement gérées à l'intérieur ou à l'extérieur du cloud AWS. Si la réglementation vous impose de stocker et d'utiliser vos clés de chiffrement en dehors du cloud AWS, vous pouvez utiliser le magasin de clés externe AWS Key Management Service (AWS KMS)

Résilience du cloud

Le contrôle des charges de travail et la haute disponibilité sont essentiels en cas d'événements tels que la perturbation de la chaîne d'approvisionnement, l'interruption du réseau et les catastrophes naturelles. Chez AWS, nous avons insufflé de la résilience à notre infrastructure, à la conception et au déploiement de nos services, à notre modèle opérationnel et à nos mécanismes pour créer des architectures cloud plus résilientes. Chaque région AWS est composée de trois Zones de disponibilité (AZ) ou plus, qui sont des partitions d'infrastructure totalement isolées. Pour atteindre une haute disponibilité, vous pouvez partitionner les applications entre plusieurs zones de disponibilité au sein de la même région AWS.

AWS vous permet également de concevoir, de créer et d'exécuter plus facilement des applications hautement disponibles dans le cloud. Nos services de résilience continue, AWS Resilience Hub, AWS Fault Injection Service, AWS Backup et AWS Elastic Disaster Recovery, peuvent vous aider à analyser, tester et récupérer rapidement vos applications afin d'améliorer votre niveau de résilience. Pour les clients qui exécutent des charges de travail sur site ou dans le cadre de cas d'utilisation connectés ou distants par intermittence, nous proposons des services, tels qu'AWS Outposts et AWS Snow Family, qui fournissent des fonctionnalités spécifiques de calcul et de stockage sur site, ainsi que sur des sites distants ou déconnectés. 

Transparence et garanties

Chez AWS, gagner la confiance des clients est le socle de notre activité. Nous sommes conscients que la protection des données de vos clients est essentielle pour y parvenir. Nous savons également que leur confiance s’obtient par la transparence. Nous sommestransparents quant à la manière dont nos services traitent et transfèrent les données. Nous continuerons à contester les demandes de données clients émanant des forces de l'ordre et des agences gouvernementales. Nous fournissons des conseils, des preuves de conformité et des engagements contractuels afin que nos clients puissent utiliser les services AWS pour respecter les exigences réglementaires et de conformité. 

Homme parlant au téléphone
Homme parlant au téléphone

Transparence et garanties

Chez AWS, gagner la confiance des clients est le socle de notre activité. Nous sommes conscients que la protection des données de vos clients est essentielle pour y parvenir. Nous savons également que leur confiance s’obtient par la transparence. Nous sommestransparents quant à la manière dont nos services traitent et transfèrent les données. Nous continuerons à contester les demandes de données clients émanant des forces de l'ordre et des agences gouvernementales. Nous fournissons des conseils, des preuves de conformité et des engagements contractuels afin que nos clients puissent utiliser les services AWS pour respecter les exigences réglementaires et de conformité. 

Ambitious african black female employee speaking at diverse meeting

Des partenaires de confiance

Nos partenaires jouent un rôle de premier plan dans la fourniture de solutions aux clients. Par exemple, en Allemagne, T-Systems (filiale de Deutsche Telekom) propose la protection des données sous forme de service géré sur AWS. L’entreprise fournit des conseils pour garantir que les contrôles de résidence des données sont correctement configurés, propose des services de configuration et de gestion des clés de chiffrement ainsi qu’une expertise pour aider leurs clients à répondre à leurs exigences en matière de protection et de souveraineté des données dans le cloud AWS. 

Ambitious african black female employee speaking at diverse meeting

Des partenaires de confiance

Nos partenaires jouent un rôle de premier plan dans la fourniture de solutions aux clients. Par exemple, en Allemagne, T-Systems (filiale de Deutsche Telekom) propose la protection des données sous forme de service géré sur AWS. L'entreprise fournit des conseils pour garantir que les contrôles de résidence des données sont correctement configurés, propose des services de configuration et de gestion des clés de chiffrement ainsi qu'une expertise pour aider leurs clients à répondre à leurs exigences en matière de protection et de souveraineté des données dans le Cloud AWS. 

Comment AWS peut vous aider à naviguer dans la complexité de la souveraineté numérique | 7 février 2024
Lisez le blog pour découvrir comment AWS peut vous aider à répondre à vos exigences sans compromettre les avantages du cloud.

AWS figure parmi les leaders du rapport ISG Provider Lens de 2023 sur les services de cloud publics multiples | 9 janvier 2024
Découvrez le score d'AWS dans le rapport ISG Provider Lens Quadrant 2023 pour les services de cloud multi-publics – Sovereign Cloud Infrastructure Services (EU).

Annonce de nouvelles options d'infrastructure dédiées | 23 août 2023
Découvrez comment nous aidons les clients du secteur public et des secteurs réglementés à répondre à leurs besoins d'infrastructure dédiée pour leurs charges de travail les plus critiques.  

Respecter l'engagement de souveraineté numérique d’AWS | 04 mai 2023
Examinez en détail les deux piliers de notre engagement : le contrôle vérifiable de l'accès aux données et la possibilité de tout chiffrer n’importe où.

L'engagement de souveraineté numérique d’AWS : contrôle sans compromis | 27 nov 2022
En savoir plus sur notre engagement à offrir à tous les clients AWS l'ensemble le plus avancé de contrôles de souveraineté et de fonctionnalités disponibles dans le cloud.

Le modèle de sécurité d'AWS Nitro System | 18 nov 2022
Lisez ce livre blanc pour mieux comprendre la conception de sécurité du système Nitro.

Centre de confidentialité des données : gagner la confiance grâce à la transparence
Lire les questions fréquentes (FAQ) »
Les organisations utilisant AWS peuvent se conformer aux réglementations européennes
En savoir plus »
Des questions ? Contactez un représentant commercial d'AWS
Vous vous intéressez aux rôles de conformité ?
Postulez dès aujourd'hui »
Vous voulez des mises à jour AWS Compliance ?
Suivez-nous sur Twitter »