Sommaire
Souveraineté et conformité

Cloud Act et IA générative : ce qui est réellement exposé

Le Cloud Act est cité dans presque toutes les discussions sur l'IA en entreprise, rarement avec précision. Le texte ne regarde pas où sont vos données, mais qui les détient et sous quelle juridiction il se trouve. C'est ce critère qui décide de votre exposition, flux par flux.

Publié le 22 septembre 2026

Ce que dit réellement le texte

Le Clarifying Lawful Overseas Use of Data Act, dit Cloud Act, est une loi américaine promulguée le 23 mars 2018. Sa disposition centrale est codifiée au titre 18 du Code des États-Unis, section 2713. Elle impose aux fournisseurs de services de communications électroniques et de services de traitement à distance de conserver, sauvegarder ou communiquer les données qu'ils ont en leur « possession, garde ou contrôle », que ces données soient situées aux États-Unis ou en dehors.

Trois éléments de cette phrase décident de tout :

  • Le destinataire de l'obligation est le fournisseur du service, pas le client, et pas le datacenter.
  • Le critère est la possession, la garde ou le contrôle des données, pas leur localisation.
  • Le cadre est celui des procédures de la loi américaine sur les communications stockées, c'est-à-dire des demandes d'autorités dans un cadre pénal.

Le texte prévoit aussi un recours pour le fournisseur : il peut contester une demande lorsque la personne visée n'est pas américaine, ne réside pas aux États-Unis, et que la communication l'exposerait à violer le droit d'un pays étranger. Ce recours est réservé aux pays ayant conclu un accord exécutif avec les États-Unis. Selon la Commission européenne, les négociations sur un accord entre l'Union et les États-Unis relatif aux preuves électroniques sont en cours.

À retenir

Le Cloud Act ne crée pas un accès libre aux données européennes. Il crée une obligation pour certains opérateurs de répondre à des demandes légales américaines, y compris pour des données stockées hors des États-Unis.

Ce qui est exposé : l'opérateur, pas le lieu

La conséquence pratique est simple à énoncer : ce qui compte est la juridiction dont relève l'entité qui détient ou contrôle vos données. L'adresse du datacenter ne protège pas, à elle seule.

Exposé

Un service opéré par une entreprise soumise à la juridiction américaine, même hébergé en France. La question se pose aussi pour une filiale européenne dont la maison mère contrôle les données.

Non exposé par ce texte

Un service opéré par une entité qui ne relève pas de la juridiction américaine et qui n'a pas le contrôle de données détenues ailleurs. Un traitement que vous opérez vous-même, dans votre périmètre.

Zone à vérifier

Un opérateur européen qui sous-traite une partie du service (support, supervision, infrastructure) à une entreprise américaine capable d'accéder aux données.

L'exposition se juge sur la chaîne de contrôle des données, jusqu'au dernier sous-traitant.

La notion de contrôle est ce qui rend l'analyse délicate. Un opérateur européen peut être à l'abri pour ses propres opérations et exposé à travers un prestataire qui dispose d'un accès technique. C'est exactement ce que cible le référentiel SecNumCloud de l'ANSSI : dans sa version 3.2, il exige qu'un sous-traitant extra-européen n'ait pas la possibilité technique d'obtenir les données opérées au travers du service, en plus de conditions sur le siège et l'actionnariat du prestataire.

Appliqué à l'IA générative : les flux concernés

Pour un projet d'IA, la question se pose sur chaque flux, et les flux sont plus nombreux qu'il n'y paraît.

FluxOù il peut se trouverExposé si
Prompts et pièces jointesChez le fournisseur du modèle, le temps du traitement et selon sa politique de conservationLe fournisseur relève de la juridiction américaine
Contexte documentaire (RAG)Dans chaque requête envoyée au modèleIdem : il voyage avec le prompt
Journaux et historiquesChez l'éditeur de la plateforme, chez le fournisseur du modèleL'un ou l'autre relève de cette juridiction
Index vectorielsDans la base qui les stockeCette base est un service cloud opéré par une entreprise américaine
Données d'administrationChez l'éditeur, pour le support et la supervisionLe support accède aux données depuis une entité exposée

Un point est propre à l'IA générative : un modèle ne traite pas des données chiffrées. Le chiffrement au repos, même avec des clés que vous détenez, protège le stockage ; il ne protège pas le texte qui doit être présenté en clair au modèle pour produire une réponse. Si ce modèle tourne chez un opérateur exposé, le contenu du prompt l'est aussi pendant le traitement, et au-delà si le fournisseur le conserve.

Ce que le RGPD oppose, et ses limites

L'article 48 du RGPD prévoit qu'une décision d'une juridiction ou d'une autorité d'un pays tiers exigeant la communication de données personnelles n'est reconnue ou exécutoire que si elle est fondée sur un accord international, comme un traité d'entraide judiciaire. Dans leur analyse conjointe de 2019, le comité européen de la protection des données et le contrôleur européen ont rappelé qu'une demande d'autorité étrangère ne constitue pas, à elle seule, une base légale de transfert.

Cette protection a une limite : elle crée un conflit de lois pour l'opérateur, pas une impossibilité matérielle. Un fournisseur soumis aux deux droits se retrouve entre deux obligations contradictoires, et la manière dont il arbitrera n'est pas entre vos mains.

Le cadre de protection des données UE-États-Unis (Data Privacy Framework), reconnu par la décision d'adéquation (UE) 2023/1795 et dont le Tribunal de l'Union a rejeté un recours en annulation le 3 septembre 2025 (affaire T-553/23), encadre les transferts vers des entreprises américaines certifiées. Il ne fait pas d'un opérateur américain un opérateur soumis au seul droit européen.

Comment vérifier votre exposition

La vérification se fait fournisseur par fournisseur, en remontant la chaîne jusqu'au bout.

  1. Lister les acteursPour chaque flux du tableau ci-dessus : éditeur de la plateforme, fournisseur du modèle, hébergeur, base vectorielle, service de recherche web, prestataire de support.
  2. Remonter l'actionnariatPour chacun, obtenez l'entité contractante, sa société mère et la société de tête. Une adresse française ne dit rien de la chaîne de contrôle.
  3. Lister les sous-traitants ultérieursQui a un accès technique aux données, depuis quel pays, et pour quelle opération ?
  4. Lire les conditions de conservationCombien de temps les prompts et réponses sont-ils gardés, et pour quelles finalités ? Une donnée non conservée ne peut pas être remise plus tard.
  5. Décider par classe de donnéesLes données sensibles vont sur un modèle local ou chez un opérateur vérifié ; le reste peut aller ailleurs, éventuellement après pseudonymisation.
Une vérification qui s'arrête au contrat de premier niveau laisse de côté l'essentiel de l'exposition.

Pour les flux qui doivent quand même partir vers un opérateur exposé, retirer les données personnelles avant l'envoi réduit ce qui peut être remis : c'est l'objet du guide Anonymiser ou pseudonymiser avant un LLM. Le cadre d'ensemble, au-delà du seul Cloud Act, est dans le guide Souveraineté des données et IA générative.

Les erreurs fréquentes

Se contenter d'une région « Europe »

Choisir une région d'hébergement européenne chez un opérateur américain règle le lieu, pas la juridiction. C'est le cas le plus répandu, et celui qui donne le plus souvent un faux sentiment de sécurité.

Oublier les sous-traitants

Un opérateur européen qui confie la supervision ou le support à un prestataire américain disposant d'un accès technique réintroduit l'exposition par la porte de service.

Tout interdire par principe

Tous les flux ne se valent pas. Un résumé d'article de presse n'a pas le même enjeu qu'un dossier médical. Interdire tout modèle extra-européen pousse souvent les utilisateurs vers des outils personnels, encore moins maîtrisés.

Questions fréquentes

Mes données hébergées en France par une entreprise américaine sont-elles concernées ?

Elles peuvent l'être. Le Cloud Act vise les données en possession, sous la garde ou sous le contrôle du fournisseur, quel que soit leur lieu de stockage. Ce qui compte est la juridiction dont relève l'opérateur et sa chaîne de contrôle, pas l'adresse du datacenter.

Le chiffrement suffit-il à se protéger ?

Il protège le stockage si vous seul détenez les clés. Il ne protège pas les données pendant qu'un modèle les traite, puisque le modèle doit les lire en clair. Pour l'IA générative, le chiffrement ne remplace donc pas le choix de l'opérateur qui exécute le modèle.

Un modèle exécuté sur nos propres serveurs est-il exposé ?

Pas au titre du Cloud Act via un fournisseur, puisqu'aucun fournisseur ne détient les données. Vérifiez en revanche que la plateforme autour du modèle n'envoie ni télémétrie ni journaux vers un éditeur exposé, et que le support ne dispose pas d'un accès distant non maîtrisé.

Où se situe SmartAGT

SmartAGT se déploie on-premise, dans votre périmètre. Vous choisissez le fournisseur de modèle : 100 % local, sans aucun flux sortant, ou un fournisseur cloud que vous contractez directement, et l'administrateur peut restreindre le catalogue aux fournisseurs européens.

En mode hybride, les données personnelles sont détectées et pseudonymisées de façon réversible, dans un coffre, avant tout appel sortant. Aucun prompt brut n'est stocké. Le détail est sur la page Sécurité.

SOUVERAIN PAR ARCHITECTURE

Une question que ces guides
ne tranchent pas ?