Intervention de Julien Groues

Réunion du jeudi 18 mars 2021 à 9h30
Mission d'information sur le thème « bâtir et promouvoir une souveraineté numérique nationale et européenne »

Julien Groues, directeur général d'AWS France :

Nous devons aujourd'hui continuer d'informer sur le fonctionnement du cloud AWS, sa sécurité, la mise en place de clés de chiffrement et la création d'infrastructures et d'applications extrêmement sécurisées. Les formations et l'apprentissage de ces technologies revêtent une importance cruciale, puisque c'est grâce à eux que le fonctionnement de nos services devient intelligible. Nous passons beaucoup de temps à expliquer à nos clients comment se doter des meilleurs moyens de sécuriser leurs données et, lorsqu'ils le demandent, nous les aidons à architecturer leurs applications en ce sens.

Nous offrons à nos clients (dont Doctolib et Bpifrance) la possibilité d'utiliser les meilleures technologies au meilleur prix tout en protégeant leurs propres clients. Le 17 février, nous avons ajouté un addendum à nos accords de data processing, renforçant nos engagements sur le traitement des demandes d'accès aux données. Dans sa décision du 12 mars, le Conseil d'État a examiné ce qu'impliquait, notamment par rapport au RGPD, notre statut de filiale d'un groupe américain, soumise à des lois américaines. Le Conseil d'État a estimé de son devoir de vérifier le niveau de protection des données personnelles en tenant compte de nos garanties juridiques et techniques. Selon lui, nos engagements contractuels contribuent à une protection suffisante des données face à des demandes émanant du gouvernement américain, en plus des mesures de chiffrement prises par nos clients.

Nous devons continuer en ce sens. Il ne faudrait pas que certaines situations freinent aujourd'hui l'innovation. Nous sommes persuadés que, techniquement et juridiquement, nos clients disposent grâce à nous de solutions sécurisées.

Le choix d'AWS par Bpifrance a fait du bruit. Le projet portait sur la mise en place des prêts garantis par l'État. Nous y avons vu une excellente nouvelle pour les dizaines de milliers d'entreprises ainsi soutenues pendant la crise. Quelques inexactitudes ont été énoncées quant au fonctionnement et à la sécurisation de l'application. Bpifrance conserve aujourd'hui la propriété et le contrôle intégraux de ses données. C'est elle qui décide où et comment celles-ci sont stockées et qui y a accès. Par souci accru de sécurité, Bpifrance chiffre en outre ses données, en mouvement et au repos, et conserve le contrôle absolu des clés de chiffrement, sans lesquelles ses données sont inexploitables.

Aucun commentaire n'a encore été formulé sur cette intervention.

Cette législature étant désormais achevée, les commentaires sont désactivés.
Vous pouvez commenter les travaux des nouveaux députés sur le NosDéputés.fr de la législature en cours.