PremiumIT PRO6 min de lecture
EU Data Boundary : comprendre l'engagement de Microsoft
L'EU Data Boundary est l'initiative Microsoft qui encadre le stockage et le traitement des données des services cloud concernés dans l'Union européenne et l'AELE. Voici ce que couvre réellement l'engagement, ses limites et les points à vérifier côté IT.
✅ Comment faire
- 1L'EU Data Boundary, c'est quoi ?
L'EU Data Boundary, ou EUDB, est une initiative Microsoft. Pour les services cloud d'entreprise concernés, Microsoft s'engage à stocker et traiter les Customer Data et les données personnelles dans une frontière géographique composée de l'Union européenne et de l'AELE.
L'illustration ci-dessous résume le principe : une frontière géographique, des engagements de résidence et des exceptions documentées.
- 2Quels pays sont concernés ?
La frontière couvre les 27 pays de l'Union européenne ainsi que les pays de l'AELE : Islande, Liechtenstein, Norvège et Suisse. Microsoft utilise ou peut utiliser des datacenters situés dans ces pays pour les services concernés.
Ce n'est donc pas un unique datacenter « Europe » : le périmètre repose sur une zone géographique et sur la configuration propre à chaque service.
- 3Quels services et quelles données ?
L'engagement concerne notamment Azure, Dynamics 365, Power Platform et Microsoft 365, selon le périmètre défini dans les Product Terms. Les Customer Data sont les données fournies par le client ou en son nom dans le cadre du service.
Pour les services professionnels Microsoft, les Professional Services Data sont stockées au repos dans la frontière. Les paramètres techniques, comme certains noms de ressources, ne sont pas des Customer Data.
- 4Un engagement Microsoft pour les services concernés
L'EUDB traduit l'engagement de Microsoft à maintenir le stockage et le traitement des données dans la frontière européenne pour les services concernés. La documentation Microsoft précise le périmètre de cet engagement et permet aux organisations de vérifier sereinement les services et configurations qui les concernent.
À retenir : l'EUDB est une initiative Microsoft qui accompagne les choix de résidence et de gouvernance des données ; ce n'est pas une norme obligatoire à appliquer de la même manière à toutes les organisations.
- 5Les journaux système sont traités à part
Les services cloud génèrent des journaux pour la sécurité, la fiabilité et l'exploitation. Les données personnelles qu'ils contiennent doivent être pseudonymisées, notamment par chiffrement, masquage, tokenisation ou floutage.
La pseudonymisation protège l'identité tout en permettant aux équipes autorisées d'analyser les incidents et la qualité du service. Des règles de minimisation, de rétention et de contrôle des accès complètent ce dispositif.
- 6Comment l'IT doit raisonner
Pour Microsoft 365, un client dont le lieu d'inscription est situé dans l'UE ou l'AELE est dans le périmètre EUDB. Attention : les clients ayant acheté Multi-Geo Capabilities ne sont pas dans le périmètre EUDB, même si leur tenant est déclaré dans l'UE ou l'AELE.
Pour Azure, vérifiez la région de déploiement et le statut du service, car les services régionaux et non régionaux n'ont pas les mêmes conditions. Pour Dynamics 365 et Power Platform, la géographie du tenant, des environnements et l'adresse de facturation doivent être cohérentes.
- 7Ce que cela change pour Copilot et Cowork
La frontière géographique ne suffit pas à elle seule : il faut aussi regarder le modèle et le fournisseur qui traitent la requête. Un modèle opéré par Microsoft et un modèle fourni par un sous-traitant Microsoft ne se présentent pas nécessairement avec les mêmes engagements.
Avant d'activer une capacité IA, vérifiez le fournisseur, la région, les Product Terms, le DPA et les exceptions EUDB applicables. C'est ce croisement qui permet de prendre une décision de gouvernance solide.
- 8Le bon réflexe
L'EUDB est un engagement de résidence et de traitement documenté, pas un simple label marketing ni une garantie universelle déconnectée du service utilisé.
Conservez dans votre dossier de conformité : le pays du tenant, les régions des services, la liste des modèles activés, les réglages du centre d'administration Microsoft 365 et les exceptions documentées. Cette traçabilité rend les choix IA compréhensibles et auditables.
L'EU Data Boundary est une initiative Microsoft qui aide les organisations à cadrer leurs choix de résidence et de gouvernance des données. Elle s'applique aux services et aux données couverts par les engagements Microsoft ; consultez la documentation officielle pour comprendre le périmètre qui vous concerne.
📚 Sources officielles
💬 Commentaires
Aucun commentaire pour l'instant. Soyez le premier !
✨ À découvrir aussi
PremiumCowork avec les modèles GPT, même sans activer Anthropic
Vous n'avez pas activé Anthropic pour des raisons de RGPD ou de gouvernance ? Cowork reste parfaitement utilisable avec les modèles GPT. Activez OpenAI comme sous-traitant Microsoft pour faire apparaître GPT 5.5 et GPT 5.6, puis laissez vos utilisateurs travailler avec une configuration centrée sur GPT.
PremiumMicrosoft Copilot : un nouveau nom, une nouvelle icône, une seule app
L'app Microsoft 365 Copilot devient Microsoft Copilot, avec une icône mise à jour. Objectif : une seule application pour le pro et le perso. Voici ce qui change, ce que vous n'avez pas à faire, et ce que l'IT doit surveiller pour que la transition se passe sans accroc.
PremiumLe programme Frontier : l'accès anticipé de Microsoft Copilot
Frontier, c'est la porte d'entrée vers les prochaines fonctionnalités de Copilot, avant tout le monde. On vous explique clairement ce qu'est ce programme d'accès anticipé, à qui il s'adresse, comment le service IT l'active (captures à l'appui), comment repérer une fonctionnalité Frontier avec de vrais exemples, ses bénéfices et ses points de vigilance.
