Vous
Il n'y aura JAMAIS de condamnation pour la simple raison que l'UE ne peut légalement pas accéder au code sources des entreprises US. Encore moins d'entreprise stratégique (les GAFAM fournissent des services au gov US).
Le seul moyen qu'il y ai une condamnation c'est qu'il y ai un lanceur d'alerte ==> Suffit de voir le sort qui leur ai reservé.
L'UE n'a AUCUNE garantie d'un mauvaise usages des données. Tout au mieux, un déclaration de bonne attention (accord bi-latéraux entre USA et UE => voir SCHREMS II et III).
D'ailleurs, je te copie un extrait des termes et conditions de google Drive (WTF la dernière phrases
).
"We may review content to determine whether it is illegal or violates our Program Policies, and we may remove or refuse to display content that we reasonably believe violates our policies or the law. But that does not necessarily mean that we review content, so please don’t assume that we do."
Pour faire du review de contenu, il faut qu'un humain check les photo. On peut aussi prendre en consideration le Cloud Act et le Patriot Act qui oblige les GAFAM de donnée le plein accès au Services USA (CIA, NSA, etc).
Pour la petite histoire les USA ne sont pas gêné à utiliser leur programme espion pour de l'espionnage économique =>
https://fr.wikipedia.org/wiki/Echelon.
Je peux te données des exemples pour lequel il n'y a pas eu condamnation (OK c'est pas un GAFAM, mais tout comme).
Google qui envoie des photo et video par erreur (OK c'est un bug, mais tout de même)
The mishap happened for five days last year and has since been fixed by Google
www.theverge.com
Il y a une grande différences entres les USA et l'UE concernant la donnée privé.
Aux USA, cette données est une propriété intellectuel à valeur commercial contrairement à l'UE => d'où la naissance du GDPR.
Privacy deficits and control of data: Jan Oetjen, GMX CEO, outlines why everyone should carefully consider which cloud services they use.
www.dotmagazine.online
A propos du GDPR seul Microsoft s'en sort un peu=>
https://www.statista.com/chart/25691/highest-fines-for-gdpr-breaches/
Maintenant je te pose la question autrement:
En sachant que pour entrainer des IA efficace, ils faut tagger les données (il y a des algo qui le font automatiquement, mais l'humain sera toujours là pour corriger). Et que vu l'emballement de la course à l'IA. Qu'est ce qui empêcherait les GAFAM de se passer de cette masse de données à leur disposition ? Quel est le RISK pour eux ?
Au pire, une petite amande par l'UE. L'enjeu est trop grand pour des principes éthiques.
La Data Protection Commission, le régulateur national, est chargée du contrôle de la plupart des grands réseaux sociaux et de Google. Un rapport publié lundi montre la relative mansuétude dont ces derniers font l’objet.
www.lemonde.fr
On est clairement dans une transition vers du cloud hybride. Généralement, c'est infra sur le cloud et data on-prem.
Le nouveau buzzword c'est Data Sovereignty
Pour ton info, tes fichier office 365 ne sont pas backuper en cas de problème sur le datacenter de Microsoft
Learn about the Microsoft 365 Shared Responsibility Model, including the roles and responsibilities of Microsoft and its customers in safeguarding data.
www.veeam.com
Et oui, c'est déjà arrivé que les GAFAM perdent des données. Il y a quelque années, Google avait eu des soucis et plusieurs users ont perdu leur photo (désolé je trouve plus le lien).
Plus récemment =>
https://www.axios.com/2024/05/30/google-cloud-pension-error
et
Google has released a fix for users who have been reporting in official support forums that files have gone missing from their Google Drive folders.
www.forbes.com
Mais si tu fait une sync NAS => Cloud c'est déjà largement suffisant pour ton business
Sinon stratégie => 3-2-1
https://www.backblaze.com/blog/the-3-2-1-backup-strategy/
En conclusion, les GAFAM fournissent des services super utiles et on aurait tord de s'en passer. Mais vous le faites en acceptant le RISK qu'ils exploitent vos données même si publiquement ils diront jamais le contraire.
Il manque vraiment d'un cloud 100% EU, mais je crois que c'est comme le RER belge, une chimère