Accueil Blog Page 10

Tenexa progresse vers SecNumCloud avec la validation du jalon J1

Tenexa annonce la validation officielle de son jalon J1 par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) dans le cadre du processus devant conduire à la qualification SecNumCloud 3.2 de sa solution. Ce jalon J1 représente l’acceptation par l’ANSSI de la stratégie d’évaluation élaborée par Tenexa pour son Cloud Privé Horizon, consolidant ainsi l’entrée de l’entreprise dans une phase d’audit approfondi du processus de qualification.

Une progression majeure vers le plus haut standard de sécurité cloud français

La qualification SecNumCloud, développée et pilotée par l’ANSSI, constitue aujourd’hui la référence la plus exigeante en matière de sécurité, de souveraineté et de confiance numérique pour les services cloud. Elle repose sur un référentiel strict de critères techniques, organisationnels et juridiques, assurant notamment :

  •  l’étanchéité des systèmes d’information ;
  •  l’hébergement et le traitement des données exclusivement sur le territoire européen ;
  •  la protection des actifs numériques contre toute influence ou législation extraterritoriale.

La validation du jalon J1 marque une avancée significative dans ce parcours exigeant, après la validation du jalon J0 obtenue par Tenexa en novembre 2025, qui avait ouvert la phase d’instruction du dossier auprès de l’ANSSI.

Horizon : une plateforme prête pour un cloud de confiance

Le Cloud Privé Horizon, cœur de l’ambition SecNumCloud de Tenexa, est une infrastructure souveraine déjà conforme aux standards européens, opérée exclusivement en France par des équipes internes réparties en Ile de France et Hauts-de-France. Il repose sur un modèle d’exploitation maîtrisé alliant sécurité, performance et conformité et est déjà certifié ISO 27001, ISO 20000 et HDS (Hébergeur de Données de Santé).

« La validation du jalon J1 par l’ANSSI confirme la qualité et la robustesse de notre stratégie d’évaluation pour Horizon et témoigne du travail collectif et de l’expertise de nos équipes. Elle s’inscrit dans notre volonté d’offrir aux entreprises manipulant des données critiques, sensibles ou stratégiques, une plateforme cloud de confiance, sécurisée, souveraine et opérée en France, répondant aux plus hauts standards de l’État. » Stéphane Clément, Président Groupe Tenexa

La souveraineté des données au cœur des infrastructures numériques

0

Par Mark Pestridge, Vice-Président Exécutif et Directeur Général de Telehouse Europe ; Sami Slim, CEO de Telehouse France ; Takeyuki Yanagisawa, Directeur Général du département Business Planning de Telehouse, KDDI

À mesure que les écosystèmes numériques se développent, la souveraineté des données s’impose comme un facteur critique dans la manière dont les infrastructures sont conçues et gouvernées. Pour les entreprises, le défi consiste à trouver le juste équilibre : les infrastructures doivent permettre une collaboration mondiale tout en respectant les réglementations locales et en garantissant la confidentialité et la sécurité des données.

Cet équilibre devient d’autant plus important que les violations des lois sur la souveraineté des données se multiplient. En Europe, les autorités ont infligé des amendes de plusieurs milliards d’euros au titre du RGPD, et des mesures d’application similaires apparaissent en Amérique du Nord, en Asie-Pacifique, en Amérique latine et au Moyen-Orient. Cette tendance croissante souligne la nécessité de respecter strictement les réglementations locales en matière de résidence et de transfert des données. Des pays comme l’Inde, le Vietnam et le Brésil ont adopté des règles plus strictes, imposant que certains ensembles de données restent à l’intérieur de leurs frontières nationales ou soient transférés selon des conditions définies. Ces réglementations influencent les décisions architecturales et élèvent les attentes vis-à-vis des opérateurs de centres de données. Désormais, la capacité seule ne suffit plus : les clients exigent dès le départ clarté et confiance en matière de souveraineté des données.

Cette complexité croissante a stimulé la demande pour des environnements multi-cloud et neutres vis-à-vis des opérateurs, combinant une connectivité dense et une conformité éprouvée. De tels environnements permettent aux entreprises d’adapter leurs charges de travail aux juridictions, de maintenir le stockage des données dans le pays concerné et de respecter les obligations légales sans devoir repenser entièrement leurs infrastructures. À mesure que les cadres réglementaires évoluent, l’emplacement et la propriété des infrastructures influencent de plus en plus la gouvernance. La juridiction de l’opérateur d’infrastructure détermine les régimes juridiques applicables aux données, façonnant les considérations de confidentialité et la manière dont les revendications extraterritoriales sont traitées. Cela signifie que les centres de données doivent être conçus pour être adaptables, capables d’évoluer au rythme des technologies et des réglementations.

Moteurs réglementaires

Les exigences réglementaires influencent de plus en plus la conception des centres de données, en particulier dans les secteurs fortement régulés comme les services financiers. Par exemple, le règlement sur la résilience opérationnelle numérique (DORA), applicable à partir de janvier 2025, impose aux entités financières réglementées et à leurs partenaires technologiques, tels que les centres de données, de démontrer leur capacité à résister aux perturbations et à signaler rapidement les incidents. Cela s’inscrit dans une tendance mondiale plus large : les normes internationales évoluent vers une simplification de la conformité transfrontalière, tout en répondant à des attentes croissantes en matière de cybersécurité et de durabilité. Les certifications ISO/IEC 27001 (sécurité de l’information) et ISO/IEC 27701 (gestion de la protection de la vie privée) sont fréquemment demandées et s’alignent sur les réglementations européennes, notamment NIS2 et DORA. De même, le cadre de cybersécurité du NIST offre une approche commune de la gestion des risques, aidant les parties prenantes à maintenir des pratiques cohérentes lorsqu’elles développent leurs opérations à l’international. Si les normes internationales apportent une certaine cohérence, les règles de souveraineté des données restent fragmentées. Par exemple, bien que le RGPD constitue la référence en Europe, certains États membres imposent des dispositions locales plus strictes. Par ailleurs, des pays comme la Chine et le Japon disposent de leurs propres lois sur la souveraineté des données, avec des niveaux variables de contrôle des transferts transfrontaliers.

Perspectives régionales

Chaque région présente des exigences spécifiques en matière de souveraineté des données. En France, l’hébergement de données de santé à caractère personnel requiert la certification Hébergement de Données de Santé (HDS), et le schéma mis à jour impose un hébergement physique au sein de l’EEE avec des contrôles définis. Au Royaume-Uni, les centres de données sont désormais désignés comme Infrastructures Nationales Critiques, et le projet de loi sur la cybersécurité et la résilience devrait renforcer les exigences en matière de déclaration des incidents et de gestion de la chaîne d’approvisionnement. Parallèlement, le Japon a renforcé ses lois sur la protection des données, en durcissant les restrictions sur les transferts de données vers des pays tiers. Les amendements à la loi sur la protection des informations personnelles, qui s’inscrivent dans le cadre de l’accord de partenariat économique UE–Japon, garantissent une circulation de données de confiance entre les deux régions.

Stratégies de conception pour l’adaptabilité

À mesure que les cadres réglementaires évoluent, les centres de données doivent gagner en adaptabilité. Les conceptions modulaires, qui permettent une construction par phases et des rénovations progressives, sont de plus en plus courantes. Cette approche permet aux opérateurs de s’adapter aux changements réglementaires et aux exigences des clients sans procéder à des refontes majeures.

Les conceptions modulaires contribuent également aux objectifs de durabilité, avec des zones à haute densité prêtes pour l’IA et le refroidissement liquide, ainsi qu’une réduction du PUE (Power Usage Effectiveness), du CUE (Carbon Usage Effectiveness) et du WUE (Water Usage Effectiveness). Les campus neutres vis-à-vis des opérateurs, qui prennent en charge plusieurs fournisseurs de cloud et de télécommunications, permettent aux entreprises de respecter les exigences réglementaires tout en limitant la dépendance à un fournisseur unique.

Collaboration et partenariats écosystémiques

Si la conception des infrastructures pose les bases, l’atteinte effective de la souveraineté des données nécessite une collaboration entre de multiples partenaires. Aucun opérateur ne peut à lui seul répondre à toutes les exigences réglementaires, d’où l’importance d’un écosystème connecté. Celui-ci inclut la collaboration entre réseaux de télécommunications, fournisseurs de services cloud et partenaires de sécurité afin de garantir résilience, performance et conformité. Des écosystèmes de carriers denses et des points d’échange Internet (IXP) offrent des chemins courts et diversifiés vers les utilisateurs, réduisant la latence et la dépendance à un fournisseur unique. Parallèlement, les plateformes cloud hyperscale et les accès dédiés aux clouds privés assurent des performances prévisibles pour les charges de travail réglementées et permettent des transferts de données sécurisés et directs pour des technologies émergentes comme l’IA. Au-delà de ces partenariats techniques, des outils juridiques et de conformité tels que les clauses contractuelles types (SCC) et les accords de traitement des données renforcent la transparence et la responsabilité, garantissant que les données sont traitées conformément aux réglementations.

La voie à suivre

À mesure que la souveraineté des données devient un élément central de la conception des infrastructures, les opérateurs doivent se concentrer sur la flexibilité, la transparence et la conformité. En combinant des conceptions modulaires, une interconnexion neutre vis-à-vis des opérateurs et des normes reconnues, les entreprises peuvent bâtir des infrastructures qui respectent non seulement les lois actuelles, mais s’adaptent également à l’évolution des réglementations. Ainsi, la souveraineté des données n’est plus un obstacle à contourner. Elle devient un principe de conception à part entière, garantissant que les infrastructures puissent évoluer avec le paysage géopolitique, tout en soutenant l’innovation et en maintenant les données sécurisées et conformes.

ITS Integra valide le jalon J1 vers la qualification SecNumCloud

Après l’annonce courant septembre 2025 du passage du jalon J0, ITS Integra a validé l’étape suivante (J1) en décembre dernier dans l’objectif de décrocher la qualification SecNumCloud de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour deux offres :

  • ITSecureCloud : une solution IaaS de confiance, basée sur la suite Nutanix
  • ITSecureKube : un PaaS Kubernetes

Pour rappel, propulsée par la doctrine d’Etat « Cloud au Centre », la qualification SecNumCloud délivrée par l’ANSSI permet de reconnaître des offres cloud de confiance, dont l’utilisation est préconisée pour la protection des données sensibles, et vise à faire émerger un écosystème d’acteurs du numérique de confiance proposant des services et solutions hautement sécurisés.

Que signifie le jalon J1 ?

Le jalon J1 est une étape clé du processus de qualification SecNumCloud 3.2. Il intervient après le jalon J0, qui correspond à l’acceptation du dossier de candidature, et ouvre la voie à la phase d’audit approfondi. Le jalon J1 sert principalement à valider la stratégie d’évaluation proposée par le prestataire Cloud. Concrètement, il marque :

  • L’acceptation officielle par l’ANSSI de la stratégie d’évaluation des services (IaaS, PaaS, CaaS, SaaS) par le fournisseur.
  • La confirmation que le dossier est solide et complet et que les processus opérationnels correspondent bien au référentiel SecNumCloud 3.2.
  • La crédibilité de la trajectoire vers la qualification finale, jugée réaliste et conforme aux attentes de l’ANSSI.

Que se passe-t-il après le jalon J1 ?

Une fois le jalon J1 validé, le fournisseur entre dans une phase plus lourde et plus déterminante :

  • Audits techniques et opérationnels : lancement d’audits avancés couvrant l’ensemble du dispositif de sécurité, les infrastructures, les processus opérationnels, la gestion des données et de la souveraineté, avec une vérification sur site par des évaluateurs indépendants.
  • Ajustements techniques : corrections des éventuelles non‑conformités détectées durant les audits.
  • Préparation de la revue finale de l’ANSSI : après clôture des audits et remédiations, le dossier passe en revue finale. L’ANSSI peut alors délivrer la qualification SecNumCloud 3.2, valable 3 ans.

Quelles étapes restantes pour décrocher la qualification ?

Le planning de projet prévoit une qualification mi-2026 ce qui reste ambitieux compte tenu de la cadence imposée par l’ANSSI. Les deux étapes restantes sont :

  • le J2 (l’acceptation des travaux d’évaluation),
  • la décision de qualification (J3) qui peut aboutir à un Visa de sécurité de l’ANSSI.

Pour Caroline Dumur, Responsable Qualité de ITS Integra et Cheffe de projet pour SecNumCloud, il reste encore « beaucoup de travail à réaliser pour arriver à l’objectif. C’est avant tout un effort collectif et collaboratif où de nombreux acteurs de l’entreprise sont mobilisés. C’est un projet complexe présentant différents défis. Mais je suis très bien entourée et toujours aussi satisfaite de constater que les équipes n’économisent pas leurs efforts. »

Nokia choisit le fournisseur de cloud indépendant Vultr pour accélérer son « supercycle IA » et optimiser ses architectures réseau

Vultr  annonce que Nokia, leader mondial des télécommunications, a choisi ses serveurs bare metal pour déployer des workshops internationaux de routeurs virtuels et des environnements réseau complets.

Nokia accélère son « supercycle IA » avec Vultr

Nokia, pionnier des réseaux mobiles 5G/6G natifs IA, transforme l’infrastructure sans fil en y intégrant l’IA pour optimiser les performances et l’interconnexion des centres de données via ses solutions optiques et IP. Pour diffuser ce savoir-faire, le groupe déploie des workshops mondiaux alliant théorie et pratique pour 30 participants. Parallèlement, ses ingénieurs développent une solution de points de présence virtuels (vPoP) multi-locataires. Basée sur le routeur VSR et pilotée par un contrôleur SDN, cette innovation sécurise et fluidifie la connexion entre le cloud public et les sites distants.

Dans les deux cas, Vultr apporte une réponse concrète au dilemme entre budget et puissance. Nokia a ainsi identifié en Vultr le partenaire cloud apte à remplir un cahier des charges précis :

  • Gestion des coûts : offre de tarifs ultra-compétitifs pour les frais de sortie de données

  • Performances et capacité : fourniture de serveurs bare metal hautes performances et haute capacité sans surcoût lié aux logiciels intermédiaires
  • Vitesse de déploiement : instantiation rapide des ressources pour prendre en charge plus de 30 utilisateurs simultanés
  • Résilience et agilité : flexibilité multicloud et résilience opérationnelle à l’échelle mondiale

« Vultr a été sélectionné avant tout pour son excellent rapport coût-efficacité et sa grande flexibilité. Les coûts proposés par les autres fournisseurs majeurs de cloud étaient, en comparaison, considérablement plus élevés », explique Paolo Sergi, Strategic Solutions Lead chez Nokia Customer Engineering NI APAC.

Serveurs AMD EPYC et Intel Bare Metal

Nokia a choisi Vultr en raison des avantages suivants :

  • Pour l’équipe Customer Engineering

    • Coûts de sortie compétitifs et présence étendue dans toute la région Asie-Pacifique
    • Accès à des serveurs Intel Bare Metal haute performance
  • Pour les workshop labs
    • L’utilisation d’AMD EPYC 9354P est prévue pour alimenter diverses applications et services : containerlab, Event-Driven Automation (EDA), Visual Studio Code Server, Harbor et les systèmes d’exploitation réseau conteneurisés.

« Les serveurs Vultr Bare Metal nous offrent les performances, la flexibilité et le contrôle nécessaires pour déployer SR Linux, SROS et SONiC au sein de containerlab et de notre plateforme EDA », ajoute Thomas Corre, IP Routing Product Line Manager chez Nokia.

Une collaboration fructueuse : économies et satisfaction client

  • Économies spectaculaires : le coût de sortie VSR est plusieurs fois inférieur à celui des autres grands fournisseurs de cloud
  • Stratégie multicloud : Vultr sert soit de point de terminaison stratégique pour les charges de travail locales, soit de transit vers d’autres plateformes cloud
  • Impact sur les workshops : « Ces économies nous permettent de financer nos initiatives sur toute l’année. Vultr joue ainsi un rôle déterminant dans la réussite et la qualité de nos workshops internationaux », conclut Thomas Corre

Dstny annonce la promotion de François Barde aux ventes indirectes

0

Dstny, l’un des principaux fournisseurs de solutions de communication d’entreprise, annonce la promotion de François Barde au poste de Directeur des ventes indirectes. Cette nomination s’inscrit dans un contexte de forte accélération pour l’entreprise qui connait une traction importante de ses activités portée par son réseau de distribution.

Dans le cadre de sa nouvelle mission, François BARDE sera chargé de piloter la stratégie commerciale indirecte de Dstny sur le marché français et de faire évoluer en continu les ressources mises à disposition du réseau de partenaires. Il devra également coordonner les différents responsables commerciaux en région et travaillera en étroite collaboration avec la direction générale pour définir de nouveaux relais de croissance.

François BARDE peut s’appuyer sur plus de 25 ans d’expérience professionnelle dans le secteur de l’IT et des télécoms. Il a notamment évolué dans des structures de premier plan à l’image d’Orange et de Colt. François Barde a rejoint Dstny en 2023 en qualité de Responsable des ventes indirectes et bénéficie donc d’une parfaite connaissance des offres du groupe.

François BARDE, Directeur des ventes indirectes de Dstny « Je suis fier de participer activement au lancement de notre nouvelle stratégie commerciale qui nous permettra de répondre toujours mieux aux attentes de nos différents partenaires : intégrateurs, MSP, revendeurs et distributeurs. Dstny se positionne comme un acteur incontournable sur son marché et a su créer des conditions uniques pour accompagner les TPE et les PME dans leurs différents besoins en matière de collaboration digitale et de télécommunications. »

Genesys lance l’orchestration d’expérience agentique générée par l’IA

Genesys® annonce son intention de rendre Genesys Cloud™ disponible sur l’AWS European Sovereign Cloud d’Amazon Web Services (AWS), nouveau cloud indépendant pour l’Europe. Cette initiative vise à donner aux entreprises davantage de choix pour poursuivre l’innovation basée sur l’IA tout en répondant aux exigences croissantes de souveraineté, de résidence et de gouvernance des données, particulièrement pour les secteurs d’activité réglementés de l’Union Européenne (UE). En tant que partenaire de lancement pour l’European Sovereign Cloud d’AWS, Genesys est parmi les premières entreprises d’orchestration d’expérience à proposer des services via la région souveraine européenne de Genesys Cloud, renforçant son engagement à permettre des opérations agentiques responsables dans des environnements hautement réglementés à travers le monde.

« La souveraineté des données n’est plus optionnelle pour les organisations à travers l’Europe, surtout lorsqu’elles déploient l’IA à plus grande échelle », explique Olivier Jouve, Chief Product Officer chez Genesys. « En continuant d’élargir les modèles de déploiement de Genesys Cloud avec le European Sovereign Cloud d’AWS, nous permettons à nos clients de maintenir la souveraineté de leurs données, d’en conserver le contrôle, de les maintenir dans les juridictions requises et d’utiliser l’IA en toute confiance dans des environnements hautement réglementés. »

Cette expansion s’appuiera sur l’envergure mondiale de Genesys Cloud, qui opère aujourd’hui dans 21 des régions couvertes par AWS, offrant aux entreprises une plateforme unifiée pour accompagner clients et employés à travers le monde tout en respectant les normes locales de conformité et de supervision. Avec l’option de déploiement sur l’European Sovereign Cloud d’AWS, les entreprises pourront utiliser l’ensemble des capacités de Genesys Cloud disponibles dans le monde, avec une infrastructure entièrement située au sein de l’UE

Le Cloud Souverain de Genesys Cloud prendra en charge les exigences de gouvernance locale, de résidence des données et de supervision opérationnelle sans contraindre les organisations à faire des compromis entre innovation, sécurité et performance. Les données clients resteront dans l’UE, protégées par des contrôles d’accès et une gouvernance stricts, soutenues par les équipes de sécurité, de services et de support de Genesys basées dans l’Union Européenne, et bénéficieront des capacités de mise à l’échelle, de la résilience et de l’innovation de l’infrastructure d’AWS.

Disponible sur l’infrastructure de l’European Sovereign Cloud d’AWS, Genesys permet aux organisations de répondre aux exigences réglementaires et d’avancer plus sereinement dans leurs initiatives numériques et d’IA. Pour les administrations publiques et les entreprises réglementées, cette approche offre une voie plus claire vers l’amélioration de l’offre d’expérience client et de l’efficacité opérationnelle, tout en préservant la confiance, la transparence et le contrôle conformément aux attentes locales et européennes.

Pour garantir un déploiement responsable de l’innovation responsable, Genesys Cloud repose sur un cadre complet de conformité et de sécurité aligné sur les exigences réglementaires mondiales et régionales. Actuellement, Genesys Cloud s’aligne sur les normes de conformité mondiales telles que SOC 2 Type 1 ; ISO/IEC 27001, 27017, 27018, 27701, ainsi que sur les cadres réglementaires et de conformité européens, notamment le Règlement Général sur la Protection des Données (RGPD), le Digital Operational Resilience Act (DORA) et le catalogue de contrôles de conformité du cloud computing (C5) de l’Office fédéral allemand pour la sécurité de l’information.

Le Cloud Souverain de Genesys Cloud sera disponible au deuxième trimestre de l’exercice fiscal de l’entreprise (1er mai 2026 – 31 juillet 2026).

Botmaster AI introduit en France sa plateforme d’agents IA autonomes

BotmasterAI met à disposition des entreprises une force de travail agentique permettant d’accompagner les ressources internes et d’amplifier leurs capacités. Les agents BotmasterAI opèrent de manière autonome dans le respect des limites fixées par l’entreprise et des réglementations européennes et internationales.

Une offre éprouvée qui allie le meilleur de la technologie (Agents IA) et de l’humain

D’ores et déjà, les agents de BotmasterAI accompagnent 10 clients d’envergure à Monaco et en Italie dans des processus de gestion, des processus commerciaux et de compliance. Contrairement aux solutions traditionnelles d’automatisation, Botmaster AI repose sur des agents capables : d’interagir avec plusieurs systèmes simultanément, de raisonner étape par étape, d’utiliser des outils métiers, de collaborer entre eux et d’apprendre de nouveaux cas à partir des opérations. Ces agents sont orchestrés via FLOW, le moteur de coordination qui structure les processus, déclenche les actions et intègre la validation humaine lorsqu’elle est nécessaire.

Avec Botmaster AI, l’autonomie ne signifie pas l’opacité. La plateforme propose une interface de supervision en temps réel, des dashboards de qualité, des corrections manuelles possibles à chaque étape et une traçabilité complète des décisions. Cette approche hybride garantit fiabilité, conformité et sécurité, notamment dans les secteurs régulés.

Une offre sur mesure répondant à des cas d’usages pragmatiques 

DOC-PRO — l’agent documentaire

Ce dernier traite des factures (dont format 2.0), contrats manuscrits ou scannés, cartes d’identité, polices d’assurance, documents notariés. Il permet de traiter plusieurs milliers de

contrats avec un taux de précision supérieur à 98%.

BID-PRO — analyse et réponse aux appels d’offres

Il extrait les données essentielles d’un appel d’offres, les compare aux capacités internes et génère automatiquement les premiers drafts de réponses.

CLAIMS-PRO — gestion des remboursements voyage

Cet agent identifie, classe, valide les demandes et sollicite les pièces manquantes lorsque nécessaire.

Fabio Asselle, fondateur et dirigeant de Botmaster AI « Les entreprises françaises sont parmi les plus structurées d’Europe dans l’adoption de l’IA responsable. Elles cherchent des solutions concrètes, fiables et supervisables. C’est exactement ce que propose l’Agentic AI. »

Olivier Nielsen – Directeur développement France « Nous voulons faire de la France un pilier de notre expansion européenne. Notre objectif est clair : rendre les agents IA opérationnels dans l’énergie, le retail, l’assurance, la finance, les transports et le secteur public. »

Autres catégories