Source: « Solving Privacy, Residency, Security in the Cloud », 2009, Perspecsys Inc

Le cloud computing a généré une somme d'intérêts et d'excitation incomparables. Mais si les contours des aspects technologiques, d'usage ou d'impact sur l'informatique d'entreprise commencent à se dessiner, il en va autrement de la gouvernance de l'information, confidentialité, et sécurité des données.

Un simple exemple permet de mesurer la complexité de ces aspects:
Les données personnelles d'un client habitant le pays P sont entrées dans une application par un employé résidant dans un pays Q. Cet employé est salarié d'une société de services située dans un pays R, et sous contrat d'une société située dans un pays S. Les données sont stockées dans un centre de données situé dans le pays T, le propriétaire du centre de données, une société proposant des services de Cloud computing, est situé dans le pays U.

Seul un avocat extrêmement courageux pourrait déterminer à coup sûr la juridiction du pays s'appliquant en l'occurrence: P, Q, R, S, T ou U?

Quoiqu'il en soit, les aspects suivants doivent être considérés par toute société voulant avoir recours à un fournisseur de Cloud Public:
• La confidentialité: les sociétés devront clairement définir quelles informations peuvent résider dans le cloud publiec et celles qui doivent rester au sein de l'entreprise
• La situation des données: Ou se trouvent les données, qui y a accès , qui les gère, sous quelle juridiction sont-elles?
• La sécurité: les sociétés ont toujours été responsables de la sécurité des données, et de l'analyse des risques qui y sont liés. Le Public Cloud implique la gestion d'un risque supplémentaire: Qui accède à vos données, comment, qui les gère, comment gardez-vous le contrôle de ces données?

Un certain nombre d'options sont à la disposition des entreprises pour répondre à ces questions:
• Un déploiement de services cloud limité à un certain nombre d'utilisateurs
• Un déploiement limité de fonctionnalités sur les données stockées dans le cloud
• Un déploiement hybride: Public Cloud + intra entreprise
• Un Cloud privé

Chaque cas est différent, mais aucune société ne peut ignorer cette problématique