Équipe Amazon Web Services
Lorsque nous avons été les pionniers de l’infonuagique il y a plus de 20 ans, notre mission était de rendre des technologies et une infrastructure de classe mondiale accessibles à toute organisation, partout dans le monde. Nous avons toujours cru que, pour que l’infonuagique réalise son plein potentiel, il serait essentiel que les clients aient le contrôle de leurs données. Offrir cette souveraineté à nos clients est une priorité pour AWS depuis le tout début, alors que nous étions le seul grand fournisseur d’infonuagique à permettre aux clients de contrôler l’emplacement et le déplacement de leurs données. Chez AWS, cela signifie que les clients contrôlent l’emplacement de leurs données, qui peut y accéder et comment elles sont utilisées, le tout soutenu par des capacités de sécurité à la fine pointe de l’industrie.
Aujourd’hui, des dizaines de milliers d’organisations canadiennes font confiance à AWS pour exécuter leurs charges de travail d’infonuagique et d’IA les plus importantes. Des entreprises en démarrage, des institutions du secteur public, des grandes entreprises et des petites entreprises, dans tous les secteurs d’activité et dans toutes les régions du pays, nous font confiance pour alimenter les systèmes, les applications et les innovations sur lesquels des millions de personnes comptent chaque jour, allant des transactions financières et de la prestation de soins de santé aux services publics essentiels.
Voici sept façons dont AWS offre aux clients canadiens le contrôle et le choix nécessaires pour protéger et sécuriser leurs données tout en favorisant l’innovation continue.
1. Conçu souverain dès le départ
Le nuage AWS est souverain dès sa conception, et nous offrons un ensemble complet de mesures techniques, de contrôles opérationnels et de protections juridiques, permettant à nos clients de contrôler comment et où ils stockent leurs données.
En 2022, nous avons formalisé cet engagement avec l’Engagement de souveraineté numérique d’AWS, notre promesse d’offrir à tous les clients d’AWS l’ensemble le plus avancé de contrôle et de fonctionnalités de souveraineté disponibles dans le nuage, sans compromis sur la performance, l’innovation, la sécurité ou l’envergure. Concrètement, cela signifie que les clients choisissent où leurs données résident, disposent d’un contrôle vérifiable sur qui peut y accéder et peuvent tout chiffrer, partout, le tout sur une infrastructure offrant la plus haute disponibilité réseau de tous les fournisseurs d’infonuagique, conçue pour maintenir les opérations en cas de perturbation ou de déconnexion. Par exemple, des services comme AWS Control Tower fournissent des contrôles préventifs, de détection et proactifs pour aider à satisfaire aux exigences de résidence des données, y compris des contrôles spécialisés regroupés dans une catégorie de souveraineté numérique.
2. Favoriser la souveraineté en matière d’IA
Notre engagement envers le contrôle et le choix des clients s’étend à l’IA. Avec AWS, les clients peuvent développer et utiliser des services d’IA en toute confiance, sachant que leurs données demeurent sécurisées et sous leur contrôle. Les clients peuvent évaluer et sélectionner les modèles les plus adaptés à leurs besoins spécifiques, choisir où les déployer et affiner des modèles à poids ouverts de manière privée avec leurs propres données au Canada grâce à Amazon SageMaker. Aucune donnée fournie par les clients à Amazon Bedrock, ni aucune donnée provenant d'Amazon Bedrock, n'est utilisée pour entraîner Amazon Nova ou tout modèle tiers.
En savoir plus sur la souveraineté en matière d’IA sur AWS.
3. Des régions canadiennes, conçues pour les organisations canadiennes
Fort de notre engagement à long terme envers le Canada, nous continuons d’investir dans une infrastructure souveraine dès sa conception qui accélère l’innovation tout en offrant les plus hauts niveaux de sécurité et de protection. En 2016, nous avons lancé la Région AWS Canada (Centre) à Montréal, permettant aux organisations d’exécuter des applications et de stocker des données au Canada tout en bénéficiant de capacités infonuagiques avancées, d’une faible latence et de performances améliorées. En 2023, nous avons lancé la Région AWS Canada Ouest (Calgary), devenant le premier grand fournisseur d’infonuagique à établir un centre de données dans l’Ouest canadien. Avec deux régions, les organisations canadiennes ont le choix de déployer et de traiter leurs données à l’intérieur du pays, gardant un contrôle sur leur emplacement. Aujourd’hui, nous offrons plus de services à partir de régions canadiennes que tout autre fournisseur d’infonuagique.
Notre infrastructure de centres de données représente un engagement à long terme envers le Canada, soutenant les emplois, investissant dans les communautés et aidant les organisations à travers le pays à bâtir et à croître. D’ici 2037, nous prévoyons investir jusqu’à 24,8 milliards de dollars dans la construction et l’exploitation de nos régions de centres de données, contribuant environ 42,3 milliards de dollars au PIB du Canada.
4. Contrôle vérifiable de l’accès aux données
La sécurité est à la base de la souveraineté, et elle a toujours été notre priorité absolue. Nous possédons l’expérience opérationnelle la plus éprouvée de tous les fournisseurs d’infonuagique, et nos clients bénéficient d’une architecture de nuage et de réseau conçue pour répondre aux exigences des organisations les plus soucieuses de la sécurité.
Le système AWS Nitro, qui alimente toutes nos instances modernes d’Amazon Elastic Compute Cloud (Amazon EC2), fournit une frontière de sécurité physique et logique robuste, afin d’appliquer des restrictions d’accès de sorte que personne, y compris les employés d’AWS, ne puisse accéder aux données des clients exécutées sur Amazon EC2. NCC Group, une firme indépendante en cybersécurité, a validé la conception de sécurité du système AWS Nitro.
5. Chiffrement et contrôle des clés
AWS offre également aux clients les fonctionnalités et les contrôles nécessaires pour chiffrer les données, que ce soit en transit, au repos ou en mémoire. Tous les services AWS prennent déjà en charge le chiffrement, et la plupart prennent également en charge le chiffrement avec des clés gérées par le client qui sont inaccessibles à AWS. AWS Key Management Service (AWS KMS) est le premier système de gestion de clés infonuagique natif et hautement évolutif à obtenir la certification FIPS 140-3 Niveau de sécurité 3, ce qui signifie qu’AWS offre un chiffrement validé de manière indépendante et où les clients contrôlent qui détient une clé. Les clients peuvent gérer leurs clés de chiffrement à l’intérieur ou à l’extérieur du nuage AWS, leur donnant un contrôle total sur l’accès à leurs données.
6. Conformité répondant aux normes les plus élevées du Canada
Afin d’offrir une plus grande transparence sur la conception et l’exploitation des services AWS, nous recherchons des attestations, des accréditations et des certifications de tiers, et nous répondons à plus de 140 normes de sécurité et certifications de conformité à l’échelle mondiale. Notre infrastructure canadienne est évaluée et autorisée à héberger des charges de travail Protégé B, le niveau de classification utilisé par le gouvernement du Canada pour les renseignements de nature délicate. Nous détenons des certifications et des attestations, notamment SOC 1/2/3, ISO 27001, ISO 27017, ISO 27018, PCI DSS et FedRAMP, entre autres. Pour les charges de travail d’IA, AWS est le premier grand fournisseur d’infonuagique à obtenir la certification ISO/IEC 42001, une norme internationale pour le développement et l’utilisation responsables des systèmes d’IA.
Nous continuons d’investir dans la validation indépendante afin que les clients des gouvernements, du secteur de la santé, des services financiers et d'autres industries réglementées puissent bâtir en toute confiance.
7. Transparence sur les cadres juridiques transfrontaliers
Au cours des derniers mois, nous avons constaté une augmentation des demandes d’information portant sur la façon dont nous gérons les demandes gouvernementales d’accès aux données. Le CLOUD Act américain n’a pas conféré au gouvernement des États-Unis de nouveaux pouvoirs servant à contraindre les fournisseurs à divulguer des données. Il fournit des balises juridiques essentielles pour protéger le contenu. Il a clarifié que les forces de l’ordre américaines peuvent utiliser les pouvoirs existants, tels qu’un mandat de perquisition approuvé par un tribunal, pour contraindre la divulgation de données sous le contrôle d’un fournisseur, peu importe où les données sont stockées. Toutefois, l’accès est loin d’être illimité ou automatique, et les forces de l’ordre doivent respecter des normes juridiques strictes.
Depuis que nous avons commencé à communiquer cette statistique en 2020, AWS n’a divulgué au gouvernement américain aucune donnée de contenu de clients, que ce soit en provenance d’entreprises ou de gouvernements, stockée à l’extérieur des États-Unis. De plus, bon nombre des systèmes et services de base d’AWS sont conçus avec un accès opérateur nul, ce qui signifie que les services ne disposent d’aucun moyen technique permettant aux opérateurs d’AWS d’accéder aux données des clients en réponse à une demande juridique.
Le CLOUD Act s’applique à tous les fournisseurs de services de communication électronique ou de services informatiques à distance qui exercent leurs activités ou ont une présence juridique aux États-Unis, peu importe où leur siège social est situé. Le CLOUD Act n’a pas introduit de nouveaux concepts juridiques concernant la portée des données électroniques devant être divulguées dans le cadre d’enquêtes criminelles légitimes. De nombreux pays exigent la divulgation des données des clients, où qu’elles soient stockées, en réponse à des procédures judiciaires impliquant des crimes graves. Le Crime (Overseas Production Orders) Act du Royaume-Uni, par exemple, permet aux organismes d’application de la loi britanniques d’obtenir des données électroniques stockées à l’extérieur du Royaume-Uni. Selon un dépôt du département de la Justice des États-Unis, les lois de plusieurs États membres de l’Union européenne (UE), notamment la Belgique, le Danemark, la France, l’Irlande et l’Espagne, comportent des exigences similaires.
AWS plaide en faveur d’accords exécutifs réciproques en vertu du CLOUD Act, notamment entre les États-Unis et le Canada ainsi qu’entre les États-Unis et l’UE. Nous croyons que ces accords sont importants pour résoudre définitivement les conflits de lois potentiels et permettre des enquêtes efficaces sur les crimes graves afin de favoriser la sécurité publique, tout en reconnaissant les solides mesures de protection substantielles et procédurales qui existent déjà en vertu du droit américain. En savoir plus ici.
Bâtir l’avenir numérique du Canada
Nous demeurons déterminés à aider nos clients à stimuler l’innovation continue tout en répondant à leurs besoins et exigences. À mesure que l’infonuagique et l’IA évoluent, AWS continuera d’offrir l’ensemble le plus avancé de fonctionnalités et de contrôles de souveraineté.
Partout au Canada, des organisations font confiance à AWS pour les aider à innover plus rapidement, à relever des défis concrets et à se démarquer à l’échelle mondiale. De la purification de l’eau à la prévention des feux de forêt, en passant par l’amélioration des soins offerts à notre population vieillissante, ces organisations utilisent l’IA et l’infrastructure infonuagique d’AWS pour résoudre certains des défis les plus complexes de l’humanité.
En savoir plus sur les innovateurs canadiens en IA.