Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Cloud souverain : le décret SREN durcit le cadre pour les données sensibles du secteur public

27 avril 2026 - 09:16,
Actualité - Rédaction, DSIH
Le décret d’application de l’article 31 de la loi visant à sécuriser et réguler l’espace numérique vient enfin préciser les conditions d’hébergement des données sensibles dans le cloud. Pour les établissements de santé, les administrations et les opérateurs publics, le texte marque une nouvelle étape dans la mise sous tension de la souveraineté des données, en écartant les environnements exposés aux lois extra-territoriales.

Publié au Journal officiel, le décret encadre explicitement les usages et les fournisseurs autorisés pour les données dites de sensibilité particulière. Il vient ainsi consolider les lignes directrices déjà posées par la doctrine « cloud au centre » et par le référentiel de confiance (SecNumCloud) promu par l’ANSSI.

Un cadre désormais précis

Jusqu’alors, l’interprétation de l’article 31 laissait des marges de manœuvre et suscitait des lectures différentes selon les directions informatiques. Le décret lève une partie de cette incertitude en définissant plus clairement les types de données et les catégories d’acteurs concernés, ainsi que les conditions d’hébergement dans le cloud.

Pour les établissements de santé, cela signifie que les projets de migration ou de mutualisation de SI (SIH, DMP, applications de télémédecine, etc.) devront désormais intégrer dès l’amont la question de la sensibilité des données, de la localisation des traitements et de la conformité du prestataire vis‑à‑vis des exigences réglementaires.

Montée en puissance des offres de confiance

Le texte renforce de fait l’avantage des offres de cloud de confiance répondant au référentiel SecNumCloud ou à des exigences similaires. Ces solutions, généralement positionnées comme des plateformes souveraines, déjà utilisées dans plusieurs projets publics, se retrouvent logiquement confortées dans leur rôle de support des données sensibles.

Pour les établissements de santé, cela peut se traduire par une pression accrue sur les DSI pour repenser les architectures : simplification des SI, recentrage sur quelques plateformes de confiance, et suspension ou révision des projets reposant sur des hyperscalers non conformes au cadre qui vient d’être fixé.

Impact sur les achats et les projets

Au-delà de la technique, le décret aura un impact direct sur les marchés publics et les cahiers des charges. Les établissements publics seront désormais tenus de justifier les choix d’hébergement et de montrer que les prestataires retenus ne soumettent pas les données sensibles à des législations extra‑territoriales.

Dans la pratique, les équipes de SI devront intégrer ces exigences dans les appels d’offres, les POC et les contrats de service. Les fournisseurs non‑souverains devront, s’ils veulent rester en lice, proposer des solutions adaptées ou des structures dédiées isolées, conformes aux exigences de protection et de localisation des données.

Un signal pour la filière numérique

Le décret envoie un signal clair à l’ensemble de la filière : la souveraineté numérique n’est plus un discours mais un critère d’arbitrage réglementaire. Pour les acteurs du numérique, y compris les hébergeurs historiques, cela change la nature des enjeux concurrentiels

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La souveraineté numérique de l’État : un défi stratégique pour les systèmes d’information

La souveraineté numérique de l’État : un défi stratégique pour les systèmes d’information

04 nov. 2025 - 19:13,

Actualité

- Rédaction,

La Cour des comptes a livré dans un rapport consacré aux "enjeux de souveraineté des systèmes d’information civils de l’État", publié le 31 octobre 2025, un diagnostic sans concession sur la souveraineté numérique des systèmes d’information civils de l’État, diagnostic qui fait également écho aux en...

Illustration Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

23 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

En validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Illustration Adopt AI 2025 : la santé passe à l’échelle, sous le regard du terrain hospitalier

Adopt AI 2025 : la santé passe à l’échelle, sous le regard du terrain hospitalier

01 déc. 2025 - 11:56,

Actualité

- Morgan Bourven, DSIH

L’Adopt AI International Summit 2025 s’est tenu les 25 et 26 novembre dans le cadre prestigieux du Grand Palais. Artefact y a accueilli près de 20 000 participants, 600 intervenants et 250 exposants, avec un moment fort : la venue du président Emmanuel Macron. Pensé comme un lieu où les idées se tra...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.