La politique cloud à l'échelle nationale renforce les exigences gouvernementales

La politique de cloud de Rijksbreed renforce les exigences de l'État
Source: Sander Hulsman le 2 septembre 2026
Le gouvernement opte pour un meilleur contrôle de l'utilisation du cloud
La politique cloud Rijksbreed change la manière dont le gouvernement néerlandais traite les services cloud. Les nouvelles règles mettent davantage l'accent sur la résilience numérique, le contrôle des données et la réduction de la dépendance vis-à-vis des grands fournisseurs de cloud.
Le conseil des ministres a adopté le 3 juillet 2026 la révision de la politique cloud à l'échelle nationale. Ce renforcement fait suite à des recherches sur l'utilisation actuelle du cloud, aux changements des conditions géopolitiques et aux évolutions du marché international du cloud. Le gouvernement souhaite laisser de la place à l'innovation tout en imposant des conditions plus strictes concernant le traitement et le stockage des informations gouvernementales.
La nouvelle approche s'applique à l'ensemble de l'administration centrale, à l'exception des Hautes Institutions de l'État et du ministère de la Défense. D'autres organisations gouvernementales reçoivent le conseil de suivre cette politique. Pour les applications existantes qui ne répondent pas encore aux nouvelles exigences, une période de transition de quatre ans est prévue. Cela permet aux organisations de réaliser les migrations avec soin et d'intégrer de nouveaux choix dans les plans existants.
Le renforcement de la politique cloud oriente le gouvernement
Un aspect important de la nouvelle politique est une attention accrue aux risques liés à la dépendance aux fournisseurs et aux juridictions étrangères. Le gouvernement souhaite éviter que les processus numériques critiques ne deviennent trop dépendants de parties soumises à des législations autres que la réglementation néerlandaise ou européenne.
C'est pourquoi les organisations, lors de l'utilisation de services cloud matériels, ne doivent pas seulement se pencher sur les performances techniques et les coûts, mais aussi sur les risques stratégiques. La dépendance vis-à-vis des fournisseurs, la continuité du service et le contrôle des données prennent une place plus importante dans la prise de décision.
Non seulement établir des rendez-vous, mais aussi élaborer un plan de sortie concret
Les exigences concernant les stratégies de sortie seront également élargies. Les organisations devront désormais non seulement convenir des modalités de récupération et de suppression des données, mais aussi élaborer un plan de sortie concret. Ce plan doit prendre en compte une transition planifiée et les situations où un service cloud n'est soudainement pas disponible. Cela vise à permettre au gouvernement de mieux comprendre les conséquences des interruptions et d'améliorer sa résilience numérique.
L'utilisation des ressources cloud et les analyses de risques associées doivent être signalées au CIO de l'État. Cette inscription centrale aide à suivre les développements et les risques au sein du gouvernement. La responsabilité finale de l'acceptation des risques reste auprès du gestionnaire ou du ministre concerné.
La stratégie de sortie de l'utilisation du cloud prend de l'importance

[Image: Gerd Altmann | Pixabay]
La politique révisée limite également l'utilisation du cloud public à des applications spécifiques. Les solutions de cloud public ne peuvent désormais stocker et traiter des données que dans les pays de l'Espace économique européen. Les données doivent être cryptées, sauf lorsqu'il s'agit d'informations publiques.
Pour la gestion des e-mails et des documents, le gouvernement opte pour une ligne plus stricte. Le nouveau traitement dans le cloud public est déconseillé et les solutions existantes seront adaptées à terme. La raison en est que de grandes quantités d'informations gouvernementales peuvent constituer un risque ensemble, même lorsque des documents individuels n'ont pas de classification élevée. De plus, la gestion des e-mails et des documents est un élément essentiel du fonctionnement quotidien.
L'utilisation du cloud public pour des données personnelles sensibles est également déconseillée. Lorsque des organisations choisissent malgré tout de le faire, elles doivent mettre en place des techniques supplémentaires pour limiter les risques en matière de vie privée.
Le cloud public reçoit des limites plus strictes
Pour les informations classées et les intérêts à protéger, le cloud public reste interdit. Les fournisseurs externes doivent, dans de telles situations, se conformer aux exigences des Normes de Sécurité Générales du Gouvernement 2026.
En même temps, il reste de la place pour le cloud public dans les enregistrements de base, par exemple lorsque l'évolutivité ou les performances l'exigent. Les données source ne doivent pas être gérées dans des environnements de cloud public. Cela permet au gouvernement de garder le contrôle sur les principales sources de données.
Étape importante vers un gouvernement numérique plus résilient et plus souverain
La révision s'inscrit dans des développements européens plus larges concernant l'autonomie numérique et l'infrastructure cloud. Le gouvernement examine également le développement d'une politique cloud générale pour les municipalités, les provinces et les collectivités territoriales. Grâce à une plus grande collaboration et à la normalisation, les Pays-Bas souhaitent construire une base numérique plus solide.
Les prochaines années seront donc placées sous le signe de l'équilibre. Le gouvernement souhaite tirer parti de l'innovation technologique, tout en gardant le contrôle sur les données, les fournisseurs et la continuité numérique. La nouvelle politique de cloud à l'échelle nationale constitue ainsi une étape importante vers un gouvernement numérique plus résilient et plus souverain.
#PUTITON #cybersécurité #Souveraineté des données #Gouvernance numérique # Cloud européen #Vie privée
Autres articles de PUT-IT-ON Newsroom

L'IA sous contrôle ? Quatre leaders de l'IA mettent en garde contre un développement incontrôlé
13 sept. 2026 · 18:24Lire la suite
Mon engagement autour de DigiD touche à une question européenne beaucoup plus large, dans laquelle eIDAS joue également un rôle important.
11 sept. 2026 · 08:29Lire la suite.webp/JreUIoJ6Rm11b2DodydUsvFPayjbIqjBlAWFpk6g.webp)
Un nouveau chapitre de l'histoire de Spyker commence à The Quail.
2 sept. 2026 · 05:22Lire la suite
