Présentation des contrôles de souveraineté du secteur public de l’Union européenne
Découvrez l’approche de Zoom en matière de contrôles de souveraineté, de sécurité et d’exigences de conformité pour les organisations du secteur public de l’UE.
Introduction
Ce document explique comment Zoom aide les institutions du secteur public de l’Union européenne (UE) à répondre à leurs besoins stricts en matière de confidentialité et de sécurité des données.
Zoom prend en charge les exigences uniques du secteur public de l’UE en matière de conformité et de contrôles de souveraineté
La plateforme Zoom prend en charge l’importance croissante des besoins en matière de contrôle de souveraineté dans l’ensemble de l’Union européenne. Les organisations du secteur public de l’UE ont besoin de systèmes de communication sécurisés, conformes et fiables, capables de les aider à respecter les réglementations sectorielles et régionales. Zoom comprend que les organisations du secteur public ont besoin de solutions qui les aident à gérer des obligations croissantes en matière de pratiques responsables de traitement des données, tout en permettant des systèmes de communication fiables et faciles à gérer.
Zoom s’engage à aider les Clients du secteur public à répondre à leurs besoins grâce à une variété de services, Solutions et outils, notamment une infrastructure hébergée dans l’UE, des cadres de déploiement hybrides flexibles, des options de chiffrement gérées par le client et des politiques transparentes de traitement des données. Grâce à ces offres, les équipes informatiques du secteur public peuvent renforcer leur supervision et leur contrôle du stockage, du traitement et de l’accès à leurs données sur la plateforme Zoom.
Pour en savoir plus sur Zoom et la loi de l’Union européenne relative au règlement général sur la protection des données (RGPD) (GDPR), consultez notre documentation du Centre de confiance.
Un cadre à trois niveaux permet aux organisations de gérer leurs données via l’infrastructure, le chiffrement et l’hébergement hybride conformément à leurs politiques
Le cadre à trois niveaux de Zoom est conçu pour offrir aux organisations du secteur public un meilleur contrôle sur leurs données et leurs communications :
Couche de la plateforme: Zoom propose une infrastructure européenne dédiée pour héberger ses services sur des hôtes situés dans des centres de données de l’UE.
Couche de chiffrement: Les organisations peuvent gérer leurs propres clés de chiffrement à l’aide de configurations Clé gérée par le client (CGC) ou Hold-Your-Own-Key (HYOK).
Couche de contenu: Les organisations peuvent installer Zoom Node pour héberger des réunions, du chat et des enregistrements sur des hôtes de leur propre environnement informatique.
Le cadre à trois couches offre quatre avantages clés pour le secteur public
Les organisations du secteur public, y compris les écoles, les hôpitaux et les agences du Gouvernement, peuvent traiter chaque jour des données réglementées dans le cadre de leurs communications et flux de travail de collaboration quotidiens. Ces institutions doivent respecter les règles locales et à l’échelle de l’UE afin de garder les données sécurisées, privées et accessibles uniquement au personnel autorisé.
L’approche de Zoom pour les organisations du secteur public offre les avantages suivants :
résidence des données: Garder certaines données physiquement et logiquement à l’intérieur de l’UE.
Contrôle cryptographique: Permet à l'organisation de gérer l'accès et de posséder ses clés de chiffrement.
Résilience: Aider à garantir que les communications puissent continuer même en cas de panne ou de problèmes de réseau. Les modules de survie de Zoom Node pour Meetings et Phone maintiennent les services opérationnels dans l'environnement local lorsque la connectivité cloud est perdue.
Transparence: Fournir un aperçu des flux de données. Comment et quand les données sont-elles consultées : qui a consulté quoi, et pourquoi ?
Zoom aide les institutions publiques à atteindre ces objectifs grâce à une infrastructure configurable, des politiques détaillées et de solides protections de la confidentialité.
Assistance à la conformité GDPR sans développement personnalisé
Zoom fournit une Assistance à la conformité GDPR en intégrant ses exigences dans ses services principaux, en proposant des engagements contractuels via son avenant relatif au traitement des données et en mettant en œuvre des mesures de protection techniques. Pour tous les Clients recherchant l'alignement GDPR, Zoom maintient des mesures de sécurité appropriées, fournit un outil en libre-service de demande Access de la personne concernée (DSAR) et assure la transparence sur les pratiques de traitement des données tout en offrant des options de transferts internationaux de données grâce à des mécanismes tels que le cadre de confidentialité des données UE-États-Unis et les clauses contractuelles Standard.
Pour les organisations du secteur public de l'UE dans les domaines de la Santé, de l'Éducation, du Gouvernement et des Secteurs réglementés qui recherchent une approche plus encadrée de la conformité GDPR, le cadre à trois niveaux disponible de Zoom, aux niveaux de la plateforme, du chiffrement et du contenu, peut renforcer davantage des opérations alignées sur GDPR dans toute l'Union européenne sans nécessiter de code personnalisé ni de développement complexe.
Infrastructure
Zoom fournit l'infrastructure et les contrôles qui aident les organismes du secteur public à gérer les exigences strictes de l'UE en matière de confidentialité des données, de sécurité et de résilience des services.
Une infrastructure basée dans l'UE conserve certaines données à l'intérieur des frontières européennes
Pour les clients de l'Union européenne (UE) qui préfèrent ne pas transférer de données personnelles — y compris le contenu, le compte, les données de diagnostic, l'Assistance et les données de site Web à accès restreint — vers les États-Unis, Zoom fournit une infrastructure dédiée, connue sous le nom de Zoom EU Infrastructure. Cette infrastructure héberge des comptes pour les clients Éducation et Entreprise de l'UE et prend actuellement en charge une large sélection de produits Zoom, notamment Meetings, webinaire, chat, Zoom Phone, Zoom centre de contact, et bien plus encore.
Zoom fournit aux clients hébergés dans la Zoom EU Infrastructure régionale la possibilité de stocker et de traiter des données dans la région. Zoom ne transfère pas hors de cette infrastructure, ni n'accède à des données provenant de l'extérieur de celle-ci, sauf si un accord préalable avec un client est en place, ou lorsque certaines exceptions s'appliquent, notamment lorsque la loi applicable l'exige, à des fins de confiance et de sécurité, et pour fournir des notifications de service et Activer les services. Pour plus d'informations détaillées, veuillez consulter notre Fiche d'information sur Zoom EU Infrastructure.
Le schéma suivant détaille comment Zoom traite et stocke les données à travers des clusters mondiaux et régionaux :

Fonctionnalités d'identité, Access et de confidentialité
Zoom inclut des capacités standard de gestion de l'identité et des accès qui s'intègrent aux systèmes organisationnels existants.
Standard authentification et autorisation
Zoom fournit une intégration d’identité Entreprise typique via l’Authentification unique (SSO) avec des fournisseurs conformes à SAML 2.0, un provisionnement SCIM 2.0 pour la Gestion des utilisateurs automatisée, et le contrôle d'accès en fonction du Rôle (RBAC) avec des Rôles et des autorisations personnalisables. Ces fonctionnalités s’intègrent aux fournisseurs d’identité régionaux (IdP) fournis par le client, qui sont gérés et hébergés par le client ou par le fournisseur IdP choisi, et se connectent à l’infrastructure de l’UE de Zoom via SAML 2.0.
Fonctionnalités intégrées de confidentialité et de contrôle des données
La plateforme inclut des fonctionnalités Standard de confidentialité dès la conception alignées sur les exigences du GDPR :
Minimisation des données via des identifiants pseudonymisés dans les journaux système
Contrôles administratifs des données pour définir les périodes de conservation et traiter les demandes de suppression
Journalisation des Access pour la surveillance de sécurité et les pistes d'audit
Moindre Privilège et Access en fonction du Rôle contrôles de l'accès de Zoom aux données et au contenu des clients
Propriété organisationnelle des données
Comme pour les autres plateformes d'entreprise, les organisations conservent le contrôle des cycles de vie des utilisateurs et du contenu, Zoom fournissant l'infrastructure technique pour prendre en charge les politiques internes et les exigences réglementaires comme la conformité à l'article 17 du GDPR.
Zoom Node
Pour un contrôle accru de vos données, envisagez Zoom Node. Cette plateforme hybride vous permet d'exécuter des charges de travail Zoom Workplace, notamment le routage multimédia, le stockage du chat, l'enregistrement et l'accès via navigateur, directement dans votre propre environnement. Zoom Node est parfait pour les Clients qui ont besoin de localisation des médias, d'une meilleure gestion des données de contenu ou d'opérations ininterrompues, tout en conservant l'expérience familière de Zoom. Pour plus d'informations sur les concepts de Zoom Node, consultez la Présentation de Zoom Node.
Au cœur de son fonctionnement, Zoom Node agit comme une machine virtuelle (VM) exécutant le SYSTÈME D'EXPLOITATION Zoom Node. Zoom Node permet l'hébergement local de services Zoom sélectionnés grâce à des composants de service modulaires et comprend :
SYSTÈME D'EXPLOITATION Zoom Node: La couche de fonctionnement principale qui régit les modules conteneurisés. Elle gère la communication, l'orchestration du cycle de vie et la gestion des ressources.
Modules de service: Des composants fonctionnels indépendants (p. ex., réunion, enregistrement, chat) déployés dans des conteneurs isolés au sein de la VM.
Cette structure modulaire permet aux clients de n'exécuter que les services dont ils ont besoin, simplifiant la gestion et optimisant l'utilisation des ressources.
Zoom Node offre contrôle et flexibilité tout en conservant une expérience utilisateur Zoom fluide. Les avantages de Zoom Node comprennent :
Modularité: Déployez uniquement les services dont vous avez besoin.
Localisation: Traitement et conservation locaux des médias pour les réunions et webinaires.
Pérennisation: Compatible avec les futurs services hybrides (Zoom Chat, Zoom Phone).
Zoom Node prend en charge le déploiement modulaire de services de base tels que les réunions, les enregistrements, le chat, l'accès via navigateur et la connectivité des salles
Voici les modules actuellement disponibles pour Zoom Node :
Module hybride Zoom Meetings: Exécute localement les serveurs de réunion Zoom afin de garder le contrôle des flux audio, vidéo et de contenu.
Passerelle d'accès Web: Une passerelle Web permettant aux utilisateurs Zoom qui se connectent via un navigateur de rejoindre une réunion privée hébergée sur le module hybride Zoom Meetings, sans avoir besoin d'accéder au cloud Zoom
Module hybride d'enregistrement: Stockez les enregistrements de réunion sur site plutôt que dans le cloud Zoom.
Service de diffusion de contenu: Un service intermédiaire de diffusion vidéo pour les enregistrements de réunion Zoom et de webinaire, stockés au repos sur le stockage de fichiers réseau du client. Ce service donnera à l'hôte de la réunion l'accès à la lecture, au téléchargement et à la redistribution de l'enregistrement via le portail Web Zoom, ce qui reproduit le flux de travail des enregistrements stockés dans le cloud Zoom.
Module hybride de chat: Stocke et gère le contenu des chats internes dans votre propre environnement.
Résilience des réunions: Basculement sur site en cas de perturbation du cloud.
Résilience locale de Zoom Phone (ZPLS): Basculement sur site pour Zoom Phone, maintenant les fonctionnalités d'appel de base lorsque les centres de données Zoom sont inaccessibles.
Interopérabilité hybride des salles: Connectez des systèmes de salle conformes aux standards aux réunions Zoom avec la solution d'interopérabilité hybride des salles.
Les configurations hybrides prennent en charge les politiques organisationnelles des Clients relatives au contrôle des données et à la reprise après sinistre tout en conservant la fonctionnalité principale de l'application Zoom Workplace. Consultez notre page dédiée page de présentation de Zoom Node pour connaître les dernières informations sur les différents modules.
Pour obtenir des informations sur le déploiement, consultez la Guide pratique de déploiement de Zoom Node.
Zoom Node est géré via une interface cloud qui prend en charge l'activation des modules, la surveillance des performances, les mises à jour logicielles et la journalisation
Les administrateurs peuvent gérer Zoom Node via une console centralisée. Cette console leur permet de :
Activer ou désactiver des modules spécifiques
Surveiller l'état du service et les performances du réseau
Appliquer les mises à jour selon un calendrier contrôlé
Examiner les paramètres de sécurité et les journaux d'accès
Les modules de résilience maintiennent les communications locales pendant les perturbations du cloud
Les modules de résilience de Zoom Node maintiennent les réunions et les appels téléphoniques opérationnels dans votre environnement local lorsque le cloud Zoom est inaccessible, en prenant en charge les exigences de résidence des données pendant les pannes.
Résilience des réunions
Livrée via le module hybride Zoom Meetings, la résilience des réunions utilise des zones de réunion résilientes pour héberger les réunions localement lorsque la connectivité cloud est perdue.
Pendant le mode de résilience, les utilisateurs internes peuvent héberger et rejoindre des réunions à l'aide de l'application standard Zoom Workplace et d'une URL de réunion résiliente. Les participants externes ne peuvent pas rejoindre, mais les communications internes se poursuivent. Les administrateurs peuvent envoyer des messages du tableau d'affichage aux utilisateurs pendant les pannes.
Détails opérationnels clés :
Activation manuelle: 15–30 secondes après la perte de connectivité
Durée maximale: Jusqu’à 30 jours
authentification: Nécessite un jeton de survie provenant de la connexion cloud précédente
DNS: Les composants doivent être joignables via des noms d’hôte DNS résolvables localement
Infrastructure: Nécessite cinq VM Zoom Node dédiées (minimum 3 vCPU, 8 Go de RAM chacune)
Test: Les administrateurs peuvent activer manuellement le mode de survivabilité ; Attribuer au niveau du groupe pour limiter la portée
Voir l'article Assistance Zoom Qu'est-ce que la survivabilité de réunion et les Guide de déploiement de Zoom Node ici dans la bibliothèque technique Zoom pour plus d'informations.
Chiffrement
Zoom prend en charge des outils de chiffrement avancés, notamment la Clé gérée par le client (CGC), qui offrent aux organisations un contrôle accru sur la manière dont leurs données sont protégées. Zoom propose plusieurs options pour protéger les communications sensibles, y compris la pleine propriété des clés de chiffrement.
La Clé gérée par le client (CGC) permet aux institutions de gérer et d'auditer leurs propres clés de chiffrement avec des services de confiance ou des systèmes internes
Zoom CGC s’intègre aux fournisseurs de Service de gestion des clés (KMS) populaires, tels que :
KMS d’Amazon Web Services (AWS)
Microsoft Azure Key Vault
Oracle OCI Vault
Thales CipherTrust (via AWS External Key Store)
Vous pouvez également héberger votre propre module de sécurité matériel (HSM), tel que Thales Luna HSM, afin de contrôler les clés de chiffrement et d’éviter de dépendre de systèmes externes basés aux États-Unis, offrant ainsi une solution HYOK (Hold-Your-Own-Key) complète.
CGC peut chiffrer de nombreux types de contenu sensible Zoom
CGC peut chiffrer de nombreux types de contenu sensible Zoom, notamment :
Enregistrements de réunion et de webinaire (audio, vidéo, chat)
Transcriptions (à l’exclusion de la recherche indexée)
Messages vocaux et enregistrements d'appel
Jetons d'accès au calendrier
Jetons d'Intégrations Microsoft Teams
Messages de chat et fichiers
Tableaux blancs
Contenu généré par les fonctionnalités Zoom AI
Pour les organisations qui exigent que certaines données, comme les messages de chat, ne soient pas déchiffrées par le cloud Zoom, Zoom propose le module hybride Zoom CGC. L'utilisation de Zoom CGC Hybrid permet aux organisations de générer et de gérer leurs propres clés de données à utiliser avec le chiffrement côté client au sein de leur périmètre de sécurité, à l'aide d'une Clé gérée par le client distincte.
Veuillez consulter l'article d'Assistance Zoom Contenu protégé par Clé gérée par le client pour la liste actuelle.
Le Chiffrement de bout en bout (E2EE) est conçu de sorte que seuls les Participants puissent accéder aux médias pendant les réunions ou les appels
Des contrôles de sécurité supplémentaires existent pour que les Clients sécurisent leurs réunions. Zoom propose un Chiffrement de bout en bout (E2EE) Optionnel qui peut être activé dans les applications Zoom Workplace de bureau ou mobiles pour :
Appels Zoom Phone intra-compte en tête-à-tête
Zoom Meetings avec jusqu’à 1 000 Participants
E2EE n’est pas pris en charge pour les appels effectués via le client Web ou le RTC, ni pour les services du centre de contact Zoom et Zoom Virtual Agent.
Le Chiffrement de bout en bout (E2EE) pour Zoom Meetings utilise la même méthode de chiffrement AES-GCM de 256 bits qui prend en charge le chiffrement Standard et le Chiffrement de haut niveau. Lorsqu’il est activé, le système de Zoom est conçu de sorte que les clés cryptographiques ne soient connues que des appareils des Participants à la réunion. Cela fait que les tiers, y compris Zoom, n’ont pas accès aux clés privées de la réunion.
En outre, Zoom a introduit le chiffrement de bout en bout post-quantique (PQ E2EE) pour Zoom Workplace, notamment pour la prise en charge de Zoom Meetings, Zoom Phone et Zoom Rooms. Le lancement de cette nouvelle amélioration de la sécurité fait de Zoom la première entreprise de Communications unifiées en tant que service (UCaaS) à proposer une solution de chiffrement de bout en bout post-quantique pour la visioconférence. Le chiffrement de bout en bout post-quantique (PQ E2EE) offre la même propriété de sécurité que le chiffrement de bout en bout (E2EE) : seuls les Participants à la réunion, et même pas le serveur de Zoom, ont accès aux clés utilisées pour chiffrer la réunion. Contrairement au chiffrement de bout en bout, PQ E2EE est conçu pour résister à la menace d’un adversaire capable de capturer le trafic réseau chiffré et qui espère acquérir un Ordinateur quantique à l’avenir et l’utiliser pour déchiffrer les données capturées.
Les Clients intéressés par ces fonctionnalités de chiffrement supplémentaires peuvent activer E2EE. Cependant, il y a des prérequis et des limitations à connaître.
Exigences côté client: E2EE exige que tous les Participants à la réunion participent depuis l’application de bureau Zoom Workplace, l’application mobile ou une Zoom Room.
Limitations des fonctionnalités: L’activation d’E2EE est incompatible avec certaines Fonctionnalités, notamment :
Enregistrement dans le cloud pour Zoom Meetings
Enregistrement automatique d'appel pour Zoom Phone
Fonctionnalités Zoom AI
chat continu de réunion
Fonctionnalités supplémentaires répertoriées dans notre documentation d’assistance
Consultez nos articles d’assistance pour Zoom Phone et Zoom Meetings pour obtenir tous les détails concernant les limitations, les dépendances et la mise en œuvre.
Options de chiffrement côté client pour renforcer la sécurité de Zoom Chat
Zoom Chat propose plusieurs options de chiffrement au-delà du chiffrement standard, chacune conçue pour différentes exigences de sécurité et structures organisationnelles.
Chiffrement Standard du chat (par défaut)
Par défaut, Zoom chiffre les messages de chat en transit à l’aide de TLS et au repos à l’aide d’un chiffrement AES-256 avec des clés gérées par Zoom. Cela fournit un niveau de sécurité de base pour la plupart des besoins organisationnels.
Chiffrement avancé du chat (ACE)
ACE utilise des clés générées et stockées sur les appareils pour chiffrer les messages entre les Participants au chat, avec une protection TLS supplémentaire en transit. Les clés sont générées et utilisées sur les appareils des Participants au chat, offrant une confidentialité renforcée mais limitant les fonctionnalités lorsque les Participants ne sont pas simultanément en ligne.
Chiffrement avancé du chat avec CGC (ACCE)
ACCE utilise des clés gérées par le client via le service CGC de Zoom, mais les clés sont générées et sécurisées dans le cloud Zoom. Cette option permet au client de contrôler les clés tout en maintenant une meilleure compatibilité entre les comptes que les solutions basées sur les appareils.
Chiffrement hybride du chat avec CGC côté client (CSE)
CSE utilise des clés gérées par le client, générées et stockées sur site via l’infrastructure hybride CGC. Cela offre le niveau le plus élevé de contrôle du client sur les clés de chiffrement, car elles ne résident jamais dans l’environnement cloud Zoom.
Principales différences
ACE: Clés générées par les appareils, messagerie uniquement au sein d’un même compte
ACCE: Clés client dans le cloud Zoom, fonctionne entre les comptes
CSE: Clés client sur site, messagerie au sein d’un même compte avec recours à ACCE pour les communications externes
Exigences
ACE: Comptes payants, activation par l’admin
ACCE: Zoom Entreprise Plus (ou version supérieure) ou licence de Module d'extension CGC
CSE: Licences Zoom Entreprise Plus ou CGC Hybrid (avec un minimum de deux licences CGC Hybrid et de deux serveurs pour la tolérance aux pannes)
Limitations importantes
Toutes les options de chiffrement avancé restreignent les fonctionnalités de Zoom Chat, notamment :
Fonctionnalités Zoom AI
Modification et traduction des messages
GIF animés et aperçus de liens
Archivage des messages auprès de fournisseurs tiers
Intégrations du chat continu de réunion
Remarques sur la disponibilité
CSE est uniquement disponible pour les clients CGC Hybrid disposant d’une infrastructure de gestion des clés sur site
ACCE sert de protocole de secours pour les comptes compatibles CSE lors des communications avec des contacts externes
Les organisations doivent évaluer si la sécurité renforcée justifie les limitations des fonctionnalités, car le chiffrement standard peut prendre suffisamment en charge les cadres de conformité réglementaire
Un processus de connexion sécurisé prend en charge l’attribution de serveurs régionaux et la conformité des données
Que vous utilisiez l’application Zoom Workplace, participiez à des réunions ou accédiez au portail Web Zoom via votre navigateur, Zoom Meetings est conçu pour chiffrer les données des clients en transit à l’aide de méthodes fiables lors des communications avec le portail Web Zoom ou les services de la plateforme cloud Zoom. Cela inclut le processus de connexion ainsi que les médias en temps réel en transit (vidéo, audio et contenu partagé pendant la réunion).
Lorsqu’un utilisateur démarre une réunion Zoom ou un appel Zoom Phone :
L’application Zoom Workplace contacte d’abord le service mondial Lookup de Zoom à l’aide du chiffrement TLS 1.2 ou TLS 1.3.
Les métadonnées Lookup, y compris la géolocalisation IP et les informations sur l’Appareil, sont envoyées via HTTPS (porter 443) avec un chiffrement TLS 1.2 ou supérieur.
En fonction de l’Emplacement et de la disponibilité, l’application est dirigée vers le Contrôleur de zone Zoom et le nœud multimédia régional optimaux.
L'application Zoom Workplace teste la connectivité de chaque nœud et établit des sessions multimédias chiffrées (vidéo, audio, contenu) via :
UDP (préféré, porter 8801) avec chiffrement AES-256-GCM
TCP (repli, porter 8801) avec chiffrement AES-256-GCM
TCP (repli secondaire, porter 443) avec chiffrement TLS 1.2 ou TLS 1.3
Plus de détails À propos de la conception du chiffrement de Zoom, utilisant des méthodes de chiffrement Standard du secteur pour les données en transit et au repos, se trouvent dans notre Livre blanc sur le chiffrement de Zoom. Pour la validation des pratiques de sécurité de Zoom, veuillez consulter nos attestations et certifications, Disponible en visitant notre Centre de confiance Zoom.
Mis à jour
Ce contenu vous a-t-il été utile ?

