icone recherche blog
Picto, fermer la barre de recherche

Sécuriser les données sensibles sans multiplier les outils

Mis à jour le 30 septembre 2026
7min

Pour une grande organisation, la difficulté n’est plus de trouver un environnement assez sûr pour ses données les plus sensibles. Elle est de faire tenir cette exigence dans le travail quotidien des équipes, alors que les dispositifs se sont empilés au fil des besoins et que les agents d’intelligence artificielle accèdent désormais à tout ce que leurs utilisateurs sont habilités à voir. Deux responsables de la sécurité des systèmes d’information, l’un dans un groupe financier, l’autre dans un groupe international de médias et de distribution, décrivent le même point de bascule. Ils viendront le détailler aux Assises de la cybersécurité, à Monaco, du 7 au 10 octobre 2026.

Le périmètre sensible s’est étendu plus vite que les moyens de le tenir

Les besoins de collaboration sécurisée ne se présentent jamais tous en même temps. Ils émergent progressivement, au gré des situations, avec des contraintes spécifiques que les organisations n’ont pas toujours anticipées lors du choix de leurs outils.

Lorsqu’une cyberattaque survient, par exemple dans une filiale située à douze heures de décalage horaire, en pleine période de congés, les équipes doivent pouvoir accéder à une information actualisée en temps réel. Les comptes rendus doivent être mis à jour en continu afin que chaque responsable puisse suivre la situation, où qu’il se trouve, sans dépendre de réunions ou de créneaux communs.

Lorsqu’un signalement est effectué via une ligne d’alerte interne, le dossier peut impliquer plusieurs interlocuteurs : direction juridique, cabinet d’avocats externe, ressources humaines et personnes concernées. La confidentialité doit alors être absolue. Au-delà du chiffrement, il est essentiel de garantir que seules les personnes autorisées puissent accéder aux documents, y compris en excluant les administrateurs techniques.

Lorsqu’il s’agit de rapports de vulnérabilité, notamment dans le cadre d’un périmètre international, les informations remontent des différentes entités vers le siège. Ces documents révèlent les failles de sécurité de l’organisation et nécessitent donc un niveau de protection particulièrement élevé. Ils ne peuvent pas être stockés ou échangés dans les mêmes espaces que les documents courants.

À ces situations s’ajoutent les échanges quotidiens avec les filiales et les partenaires, la circulation des documents financiers ou encore la préparation des instances de gouvernance. Autant d’usages qui impliquent de manipuler des données sensibles et dont le volume ne cesse de croître.

En 2025, l’ANSSI a recensé 1 366 incidents cyber confirmés en France, tandis que les exfiltrations de données ont progressé de 51 % en un an. Ces chiffres ne sont pas à l’origine de ces nouveaux besoins, mais ils illustrent une réalité : le volume et la diversité des données sensibles à protéger augmentent, alors même que les ressources humaines chargées de leur sécurité restent limitées.

Protégez vos données sensibles

Découvrez comment Oodrive protège vos données sensibles des lois extraterritoriales grâce à la qualification SecNumCloud

Le frein n’est pas le niveau de sécurité, c’est le nombre d’outils

L’un des deux responsables interrogés décrit une organisation dans laquelle chaque besoin repose sur un outil différent. La gestion de crise s’appuie sur un tableur pour tenir à jour la main courante, les échanges instantanés passent par une solution sécurisée dédiée et le partage de fichiers s’effectue sur une troisième plateforme.

Pris individuellement, chacun de ces outils répond à un besoin précis. Mais leur multiplication complexifie les usages au quotidien. Les collaborateurs doivent constamment passer d’un environnement à l’autre et identifier le bon outil pour chaque situation. Cette organisation peut rapidement devenir un frein, notamment pour les profils non techniques sollicités en urgence lors d’une cellule de crise, qui risquent de perdre du temps ou de ne pas utiliser les outils à leur disposition.

Le principal coût de cette fragmentation ne réside donc pas dans les licences, mais dans le manque d’adoption des outils. À l’inverse, lorsqu’une plateforme est déjà accessible et que sa prise en main est simple, les collaborateurs s’en approprient naturellement les fonctionnalités. Une démonstration de quelques minutes peut ainsi suffire à susciter des demandes d’ouverture de nouveaux espaces, sans même nécessiter de campagne de sensibilisation.

C’est pour répondre à cet enjeu qu’Oodrive propose un environnement de travail unifié, regroupant plusieurs fonctionnalités au sein d’une même plateforme :

  • Le partage de fichiers, sans limite de taille ;
  • Les espaces collaboratifs, publics ou privés, adaptés aux besoins des équipes ;
  • La coédition en ligne, grâce à Collabora Online, OnlyOffice ou Microsoft 365 ;
  • La synchronisation des fichiers, directement depuis le poste de travail ;
  • La messagerie instantanée et la visioconférence, via Oodrive Talk.

Cette approche permet de centraliser les usages et de simplifier le quotidien des collaborateurs, tout en conservant un environnement sécurisé.

Une précision reste toutefois importante concernant les environnements qualifiés SecNumCloud : la messagerie instantanée et la visioconférence ne sont pas incluses par défaut et nécessitent une activation spécifique.

L’intelligence artificielle déplace la ligne de l’étanchéité

Les deux responsables le formulent dans les mêmes termes. Aujourd’hui, la classification des documents dépend de ce que l’utilisateur veut bien faire. Ce n’est pas de la mauvaise volonté. C’est qu’il ne voit pas l’enjeu, ou qu’il l’a vu lors d’une session de sensibilisation dont l’effet s’est estompé.

Leur demande aux éditeurs est précise, et elle ne porte pas sur la détection. Détecter un document mal placé et remonter l’alerte aux équipes de sécurité ne résout rien, parce que ces équipes n’absorberont pas le volume. Il faut que l’outil s’adresse directement à la personne concernée. Une copie de pièce d’identité déposée dans un espace ouvert doit déclencher un message à son auteur, lui indiquant où la ranger, puis une action si rien ne se passe. Le reporting vers les équipes de sécurité garde son utilité, mais pour les cas graves seulement.

Sur ce point, la demande reste ouverte. Oodrive mène depuis deux ans des travaux de recherche sur la classification et la synthèse automatique de documents.

Ce qui rend cette exigence tenable

Trois éléments déterminent la faisabilité de tout ce qui précède.

Le périmètre de la qualification, d’abord. Oodrive est qualifié SecNumCloud depuis 2019, qualification renouvelée deux fois, aujourd’hui en version 3.2 et adossée à plus de 400 points d’exigence. Ce périmètre couvre toutes les strates, de l’hébergement et de l’exploitation des infrastructures jusqu’aux solutions Oodrive Work et Oodrive Board. Une qualification qui s’arrête à l’infrastructure laisse la couche applicative hors du champ, ce qui n’est pas la même promesse et mérite d’être vérifié lors d’une comparaison.

La chaîne de contrôle, ensuite. Oodrive est une entreprise française, détenue, hébergée et exploitée en France, avec 25 ans d’activité, 3 500 clients et 2,5 millions d’utilisateurs. C’est ce qui permet de répondre à la question des lois extraterritoriales autrement que par une clause contractuelle. Sur les douze derniers mois, le taux de disponibilité constaté sur le cloud public et le cloud privé qualifié est de 99,8 %.

La disponibilité en situation dégradée, enfin. L’offre Cyber-résilience repose sur une infrastructure dédiée, indépendante du système d’information du client, conçue, développée et hébergée en France, sur un socle qualifié SecNumCloud 3.2, certifié ISO 27001, ISO 27701 et HDS. Les procédures de continuité et de reprise, les documents critiques et les annuaires de crise y sont déposés avant l’incident, et les comptes utilisateurs sont activés dès l’émergence de la crise. Un conseil départemental a documenté cette démarche dans un cas client publié.

La question posée aux éditeurs a changé. Il ne s’agit plus seulement de prouver qu’un environnement est sécurisé. Le véritable défi est désormais de garantir cette sécurité à grande échelle, face à des dizaines de milliers de documents sensibles, souvent impossibles à classer manuellement. Avec l’arrivée des agents d’IA, l’enjeu prend une nouvelle dimension : chaque document mal identifié peut devenir une source de risque dès lors qu’un agent est en mesure d’y accéder. Comment garantir que ces agents respectent les mêmes règles de confidentialité et de contrôle des accès, sans compromettre l’exploitation des données ?

Atelier Oodrive aux Assises de la cybersécurité

À Monaco, du 7 au 10 octobre 2026. 30 minutes pour aller plus loin sur cette thématique. Inscription auprès des Assises.

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

Picto de notification
Nouveauté
Organisez vos comités avec une visioconférence sécurisée

La visio intégrée à votre solution
de gestion des board meetings

Webinar
Diffusion Restreinte : comment protéger vos données sensibles, entre doctrine 
et réalité terrain ?

Vendredi 25 septembre 2026

11h30 - 12h00