Journal GDPR et Microsoft 365: la Commission Européenne poursuit l'EDPS

Posté par  (site web personnel) . Licence CC By‑SA.
5
21
jan.
2025

GDPR et Microsoft 365: la Commission Européenne poursuit l'EDPS pour mauvaise "interprétation du droit":

https://www.euractiv.com/section/tech/news/internal-documents-reveal-commission-fears-over-microsoft-dependency/

Pas d'alternatives à Microsoft365 selon la Commission Européenne:

"However, at this point in time, no functionally equivalent alternatives to a platform like Microsoft365 have been identified," Commission spokesperson Thomas Regnier told Euractiv.

Selon l'EDPS, l'utilisation de Microsoft365 ne mets pas à l'abris de transfert de données personnelles et confidentielles vers des pays tiers (lisez les USA):

"According to the EDPS, the contract does not provide sufficient safeguards to prevent illegal transfers to countries with insufficient privacy legislation and unauthorised disclosure of personal data."

  • # EDPS

    Posté par  (site web personnel) . Évalué à 8 (+7/-0).

    Pour ceux qui (comme moi) ne savent pas, l'EDPS, c'est European Data Protection Supervisor

    https://www.edps.europa.eu/_fr

  • # "no functionally equivalent alternatives"

    Posté par  . Évalué à 2 (+2/-2).

    J'imagine que ça ne fait pas bondir que moi ?
    Ai-je besoin de l'écrire ? Aller : LibreOffice

    • [^] # Re: "no functionally equivalent alternatives"

      Posté par  (site web personnel, Mastodon) . Évalué à 5 (+3/-0).

      Microsoft 365 fait vraiment beaucoup de choses. ça ne contient pas que la suite office de base.

      Je pense qu'il y a des équivalents pour la plupart des composants, mais pas de solution tout en un. Peut être NextCloud mais je ne suis pas certain que ça couvre toutes les capacités de 365 qui est un truc vraiment très gros.

      Et c'est un truc en ligne, donc le LibreOffice classique installable en local, ce n'est certainement pas un équivalent.

      • [^] # Re: "no functionally equivalent alternatives"

        Posté par  (site web personnel) . Évalué à 4 (+3/-1).

        « Je pense qu'il y a des équivalents pour la plupart des composants, mais pas de solution tout en un. »

        Est-ce que ça signifie que pour les alternatives :
        — les utilisateurs doivent apprendre à utiliser plusieurs composants séparés, plutôt qu'apprendre à utiliser plusieurs composants séparés à l'intérieur d'une grosse enseigne 365⁺ ;
        — les administrateurs doivent administrer plusieurs composants séparés au lieu d'administrer plusieurs composants séparés sous la bannière 365⁺ ?

        Du coup, la valeur ajouté de ce truc ce serait surtout la grosse enseigne publicitaire pour regrouper un ensemble, l'intégration rigide pour ne pas dire la rigidité d'intégration, la facturation au gros forfait sans entrer dans les détails des besoins, sans oublier la fuite généralisée des données critiques.

        « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

        • [^] # Re: "no functionally equivalent alternatives"

          Posté par  . Évalué à 4 (+3/-0).

          Pour les utilisateurs, je dirais non puisque l'on peut intégrer beaucoup de choses dans Nextcloud : Collabora Office, mail, visioconférence, discussion etc. Sans doute tout ce qui est disponible sur Office 365

          Pour les administrateurs système oui il faut a minima une pile complète de gestion des mail, une instance Nextcould, une instance CollaboraOffice,…
          Mais comme pour les solutions MS, je suis sûr qu'il y a des entreprises qui louent ces services clefs en main.

  • # en bon français...

    Posté par  . Évalué à 3 (+3/-0). Dernière modification le 21 janvier 2025 à 15:11.

    …on parle ici du RGPD (règlement général sur la protection des données), dont la CNIL (Commission nationale de l'informatique et des libertés) propose une guide de mise en application: https://www.cnil.fr/sites/cnil/files/2024-03/cnil_guide_securite_personnelle_2024.pdf

    car, oui, il y a bien un problème avec Microsoft 365: https://www.privatim.ch/fr/pas-de-feu-vert-pour-microsoft-365/

    • [^] # Re: en bon français...

      Posté par  (site web personnel) . Évalué à 5 (+2/-0).

      En fait, pour être précis, c'est pas le GDPR (ou le RGPD) ,mais le EUDPR. Encore une fois, comme l'Europe est une institution supranationale, sa juridiction est séparé de celle des pays membres.

      Ensuite, à part des adaptations spécifiques au domaine, ça devrait être équivalent.

      Maintenant, on peut dire pareil du RGPD et du droit français, alors que malgré l'objectif d'harmonisation, il y a des choses en plus chez nous. Par exemple, l'article 226-19 du code penal prévoit des peines de prisons pour des traitements sur l'orientation sexuelle alors que ça tombe aussi sous le RGPD et sa transcription en droit français, mais que le RGPD ne prévoit pas de peines de prison, juste des amendes administratives. La CNIL, en tant qu'autorité administrative, ne peut légalement pas infliger de peines de prisons, c'est une prérogative limité au pouvoir judiciaire.

      car, oui, il y a bien un problème avec Microsoft 365: https://www.privatim.ch/fr/pas-de-feu-vert-pour-microsoft-365/

      Mais l'avis de autorités suisses ne compte pas vraiment car c'est en dehors de l'UE. Le RGPD ne s'y applique pas, car la Suisse fait parti de l'EFTA, mais pas de la zone EEA (ou le RGPD s'applique).

      Ils ont repris les principes du RGPD sous le nom de nLPD (nouvelle loi sur la protection des données) en vue d'avoir une décision d'adéquation (comme Monaco, le Japon, etc), mais c'est légalement séparé. Si la CJUE contredit une décision d'adéquation entre l'UE et un pays Y, ça n'impacte en aucun cas la Suisse qui a un ordre juridique séparé, et vice versa. Ça peut sans doute servir d'argument dans un réquisitoire au même titre que le reste, mais c'est tout.

  • # Et chez Google ?

    Posté par  . Évalué à 6 (+4/-0).

    Google Workspace, c'est pas considéré comme un équivalent de Microsoft 365 ?

    Bon forcément si le but c'est de ne pas être chez un gros fournisseur américain, c'est raté… Mais du coup, Google est carré par rapport aux points reprochés à Microsoft ?

  • # pas que LO et MS 365

    Posté par  . Évalué à 3 (+3/-0).

    en parlant de suites bureautiques, le marché de se limite pas aux seules Microsoft Office / 365 et LibreOffice concernant le traitement de texte, le tableur et le logiciel de présentation.

    en gratuit:
    - https://www.onlyoffice.com
    - https://www.freeoffice.com

    en payant:
    - https://www.collaboraonline.com (fausse jumelle de LO)
    - https://www.ability.com
    - https://www.wordperfect.com
    - https://www.softmaker.com (grande sœur de FO)
    - https://www.wps.com
    - https://www.mobioffice.com
    - https://www.polarisoffice.com

    spécifiques à un système d’exploitation et gratuites:
    - macOS: https://www.apple.com/fr/iwork
    - GNU/Linux: https://www.calligra.org

    et afin de compléter cette liste:
    - un client e-mail: https://www.thunderbird.net
    - un logiciel de PAO: https://www.scribus.net
    - un SGBDR: https://www.dbeaver.io
    - un assistant linguistique: https://www.antidote.info

    enfin, toutes les suites bureautiques un peu sérieuses sont en mesure de travailler avec le format de fichiers par défaut de Microsoft 365: https://fr.wikipedia.org/wiki/Office_Open_XML et cela fait maintenant un bon nombre d'années que les produits MS de base peuvent travailler avec des fichiers ODF (OpenDocument Format).

    • [^] # Re: pas que LO et MS 365

      Posté par  (Mastodon) . Évalué à 8 (+5/-0). Dernière modification le 21 janvier 2025 à 16:14.

      microsoft 365 ce n'est pas qu'une suite bureautique.

      C'est aussi:
      - une GED
      - de la messagerie email et gestion de calendrier
      - de la messagerie instantanée d'entreprise
      - de la visio conférence
      - un service de streaming video
      - des outils de gestion RH
      - du business analytics
      - des outils de sondage/votes
      - de l'orchestration
      - de la gestion de projet
      - du developpement d'applications
      - et j'en oublie sûrement.

      Alors ce ne sont pas des trucs impossible à mettre en place mais effectivement si tu cherches 1 produit qui fait tout ça, c'est compliqué.

      • [^] # Re: pas que LO et MS 365

        Posté par  (site web personnel) . Évalué à 7 (+4/-0).

        Tu as surtout ce qui importe pour une grande administration:
        - un service commercial qui a l'habitude et les reins pour bosser avec un mastodonte qui va faire des allers retours pendant 6 mois pour changer une virgule
        - une promesse de support en 24/7, etc et les trucs que tu as quand tu mets plusieurs millions

  • # Porte-flingue

    Posté par  . Évalué à 4 (+3/-0).

    Je n'ai pas lu l'article mais sur :

    GDPR et Microsoft 365: la Commission Européenne poursuit l'EDPS pour mauvaise "interprétation du droit"

    Cela signifierait que la Commission se fait le porte-flingue de MS.
    Non seulement la Commission ne cherche pas ailleurs, ne mobilise pas de moyens pour qu'il y ait une solution européenne (pour du vol de données bien de chez nous) mais surtout libre et en plus elle s'en prend à celui qui pose la question de la pertinence e ce choix.

    Il y a déjà Nextcloud, et pour l'AD, Samba 4 ou LemonNG.

    • [^] # Re: Porte-flingue

      Posté par  (site web personnel) . Évalué à 4 (+1/-0).

      Il y avait 43 000 fonctionnaires en 2017 pour l'UE. C'est pas non plus un truc que tu bouges du jour au lendemain, ni un truc ou il faut juste trouver un billet de 50€ sous un coussin.

      (et il y a eu régulièrement des tentatives de bouger des bouts d’administration quand j'ai bossé dans une administration de l'UE, donc c'est pas faute de n'avoir jamais tenté)

      • [^] # Re: Porte-flingue

        Posté par  (site web personnel) . Évalué à 7 (+4/-0). Dernière modification le 21 janvier 2025 à 17:56.

        C'est pas non plus un truc que tu bouges du jour au lendemain

        Surtout quand tu fais exprès de ne surtout pas chercher d'alternatives depuis 20 ans, que ce que tu appelles "alternative", c'est "je veux tout pareil"…

        Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

  • # Pas d'alternative... alors au boulot !

    Posté par  . Évalué à 9 (+7/-0). Dernière modification le 21 janvier 2025 à 17:27.

    However, at this point in time, no functionally equivalent alternatives to a platform like Microsoft365 have been identified

    On y travaille avec les boites du libres du coin, et ça s'appelle openDesk ! Une solution tout en un pour proposer une alternative libre à Google Drive et Office 365.

    Des financements supplémentaires ne feraient pas de mal. La réponse de la commission est un peu décevante, elle aurait pu être "no functionally equivalent alternatives to a platform like Microsoft365 have been identified, but we are actively sponsoring the public & open source effort started in 2022 to have one in Europe". Ça aurait été beaucoup plus convaincant.

    • [^] # Re: Pas d'alternative... alors au boulot !

      Posté par  (site web personnel) . Évalué à 4 (+1/-0). Dernière modification le 21 janvier 2025 à 18:21.

      Le site web liste Siemens (348 000 personnes) et Deloitte (415 000 personnes) comme client. Ça fait dans les 80 millions d'euros par an en prenant le premium, non ?

      • [^] # Re: Pas d'alternative... alors au boulot !

        Posté par  . Évalué à 5 (+3/-0).

        Ah, ça c'est les clients d'Open Project, une alternative libre à jira :-)
        C'est une des briques de openDesk. Le site d'openDesk est en lien dans la page que j'ai donnée, mais il est en allemand (parce que c'est une initiative allemande)

        openDesk n'est pas encore largement commercialisé, il y a encore du taf.

        L'idée c'est de :

        • développer une glue (modulaire et configurable) à base de k8s pour lier des briques
        • rendre chaque brique intégrable, au niveau apparence et APIs
        • développer chaque brique sur divers sujets, et notamment pour qu'elles respecte SecNumCloud, et qu'elles soient accessible.

        Il y a de la gestion projet (open Project), des mails (open exchange), de la gestion de connaissance (xwiki), des fichiers et de la bureautique (nextcloud, collabora, cryptpad), un portail applicatif et du sso (univention), et d'autres trucs encore.

        C'est déjà utilisable en mode prototype.

  • # En bon français

    Posté par  . Évalué à 2 (+0/-0).

    Les romuliens sont perfides  Les romuliens sont perfides mais bon ceux qui lisent les journaux le savent.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.