Le 29 juin 2026, la Cour suprême des États-Unis a rendu une décision qui passe presque inaperçue en Europe et qui menace pourtant directement vos données personnelles : Trump v. Slaughter. En autorisant Donald Trump à révoquer une commissaire de la Federal Trade Commission, la Cour renverse un précédent vieux de 1935 et fait tomber le dernier rempart d'indépendance dont dépendait le cadre légal qui autorise le transfert de vos données vers les États-Unis, le Data Privacy Framework.
Dans cet épisode d'IA Éthique Insider, nous recevons de nouveau Sidy Juste, avocat au barreau de Paris, spécialiste de la gouvernance des risques cyber et data, pour un décryptage en deux temps.
D'abord, comment une décision de justice américaine, en apparence technique, peut faire s'écrouler l'édifice juridique qui protège les données de millions d'Européens, et pourquoi Sidy Juste pense que ce dispositif "ne pourra pas survivre à l'année 2026".
Ensuite, la réponse que prépare Bruxelles : le Tech Sovereignty Package, publié le 3 juin 2026, et surtout le Cloud and AI Development Act (CADA), qui invente pour la première fois une souveraineté numérique mesurable et auditable, avec quatre niveaux d'exigence pour les marchés publics. De quoi mettre fin à ce que Sidy Juste appelle "la souveraineté marketing", sans pour autant fermer la porte aux géants américains du cloud.
Un épisode pour comprendre ce qui se joue vraiment derrière les sigles DPF, CADA et Chips Act, et pourquoi la gouvernance de ces sujets ne peut plus rester compartimentée entre juristes, RSSI et référents IA.
Sources citées : Cour suprême des États-Unis (Trump v. Slaughter, 29 juin 2026), Cour de justice de l'Union européenne (arrêt Schrems II, 2020), Commission européenne (décision d'adéquation Data Privacy Framework, 2023 ; Tech Sovereignty Package, 3 juin 2026).
Retrouver Sidy Juste : https://www.linkedin.com/in/sidyjuste/
IA Éthique Insider : newsletter https://iaethique.substack.com, YouTube https://www.youtube.com/@IAEthique