OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2026 > Les promesses et les limites de la souveraineté des données en Afrique

Les promesses et les limites de la souveraineté des données en Afrique

jeudi 11 juin 2026

Point de vue

En juin 2025, lors d’une audition sous serment devant une commission d’enquête du Sénat français, le directeur des affaires publiques et juridiques de Microsoft France a admis que l’entreprise ne pouvait « pas garantir » la souveraineté des données des clients français en cas d’injonction légalement justifiée émise par un tribunal américain.

En effet, en vertu du CLOUD Act de 2018, les autorités américaines peuvent ordonner à toute entreprise dont le siège social est situé aux États-Unis de leur remettre les données qu’elle contrôle, quel que soit son emplacement ou la filiale qui la détient.

Si un pays tel que la France, fort d’un régime de protection des données parmi les plus aboutis au monde, ne parvient pas à garantir que les géants de la tech respectent sa souveraineté en matière de données, que peuvent espérer des États africains tels que le Nigeria, le Kenya ou l’Afrique du Sud ?

Cette question plane actuellement sur le continent, à l’heure où les gouvernements africains adoptent des stratégies en matière d’IA, et réglementent les flux de données. La loi nigériane sur la protection des données, promulguée en 2023 et mise en œuvre en mars 2025, a mis en place des protections solides, que le projet de loi du pays sur la souveraineté numérique renforcerait s’il était adopté. La loi kenyane de 2019 sur la protection des données s’est avérée efficace, les tribunaux kenyans ayant ordonné à Worldcoin, l’entreprise de scan de l’iris cofondée par Sam Altman, de supprimer les données biométriques qu’elle avait scannées auprès de centaines de milliers de Kenyans, et suspendu pour des raisons de souveraineté un accord de partage de données de santé de 2,5 milliards de dollars avec les États-Unis.

Ces pays ne sont pas les seuls à agir. L’Afrique du Sud, l’Égypte, le Rwanda, le Ghana et le Sénégal ont tous pris des mesures en faveur de la protection numérique et de la gouvernance de l’IA. Adoptée en juillet 2024, la Stratégie continentale de l’Union africaine en matière d’intelligence artificielle vise à créer une architecture régionale cohérente pour intégrer ces efforts nationaux (même si elle demeure largement au stade des aspirations).

Plutôt que de s’efforcer péniblement de rattraper leur retard, les États africains œuvrent aujourd’hui activement pour leur autodétermination numérique, en légiférant sur des garde-fous relatifs à la manière dont les données des Africains sont collectées, stockées et utilisées. Seulement voilà, quelle que soit la sophistication de leurs réglementations, ils se heurtent à des obstacles structurels inhérents.

Aspect particulièrement problématique, les géants de la tech – tels que Microsoft, Google, Amazon et Meta – qui contrôlent l’infrastructure cloud dont dépend de plus en plus la vie numérique du continent sont des entreprises américaines disposant de filiales africaines, ce qui entrave l’application de la réglementation.

À titre d’exemple, l’architecture réglementaire du Nigeria a rempli son rôle lorsque la Commission fédérale de la concurrence et de la protection des consommateurs a infligé une amende de 220 millions $ à Meta en juillet 2024 (confirmée par un tribunal en avril 2025) pour violation des lois locales sur la protection des consommateurs et des données. Cette amende n’a cependant pas été payée. La filiale nigériane de Meta n’est pas parvenue à réunir les fonds par ses propres moyens, tandis que la société mère américaine était hors de portée des autorités nigérianes chargées de l’application de la loi. (Il semble que Meta se prépare à contester l’amende devant la Cour d’appel, et que l’entreprise ait conclu un accord à l’amiable avec les régulateurs autour d’une sanction distincte.)

La souveraineté nigériane sur Meta s’arrête à la frontière entre la filiale et la société mère – la même frontière que le CLOUD Act américain ignore – ce qui alimente un élan de construction d’infrastructures cloud souveraines. L’expérience du Kenya révèle toutefois les limites des solutions architecturales de contournement. En 2024, Microsoft et G42 (avec le soutien du fonds souverain des Émirats arabes unis), en collaboration avec le gouvernement kenyan, ont annoncé leur intention de bâtir un centre de données d’un milliard de dollars dans le pays. Ce projet a été présenté comme faisant partie d’une « zone de données de confiance », au sein de laquelle les données en provenance d’autres pays seraient régies par leurs lois respectives, en dépit de la localisation du stockage de ces données au Kenya.

Or, une localisation géographique supervisée par des entreprises américaines n’a de souverain que le nom. Le centre de données kenyan, par exemple, fonctionnerait sur les services cloud Microsoft Azure, sachant que Microsoft détient une participation minoritaire dans G42 et un siège au conseil d’administration de la société. D’autres grandes entreprises qui fournissent des services de centres de données sur le continent, telles que Teraco et MainOne, ont été fondées par des entrepreneurs africains, mais appartiennent désormais à des sociétés américaines.

Consciente de cette problématique, la France a mis en place des solutions de contournement plus élaborées : des coentreprises telles que Bleu et S3NS, dans le cadre desquelles les entreprises américaines fournissent la technologie mais ne détiennent pas de participations majoritaires, qui fonctionnent comme des entités juridiques françaises, et qui forment une couche supplémentaire entre les données françaises et les sociétés mères américaines. Malheureusement, comme le suggère l’enquête du Sénat français, ces coentreprises ne résolvent pas entièrement le problème.

Il ne s’agit pas d’échec des réglementations africaines. Le Nigeria, le Kenya et d’autres pays africains disposent d’une législation intelligemment conçue, et leurs organismes de régulation démontrent une volonté d’agir, tandis que l’UA a élaboré une vision stratégique. Le problème réside en ce que la conception actuelle de la souveraineté des données repose sur un sophisme : l’idée selon laquelle ce sont le lieu de stockage des données et les lois nationales s’y rattachant qui importent. En réalité, le facteur contraignant réside dans la localisation de la société mère qui supervise les données, et dans le gouvernement doté de l’autorité d’imposer ses règles à la société mère.

Il est par conséquent nécessaire que les gouvernements africains prennent trois mesures. Il leur faut premièrement concevoir un instrument continental qui interdise aux filiales immatriculées en Afrique de transférer des données à des gouvernements étrangers en l’absence d’accord international, sur le modèle de l’article 48 du Règlement général de l’Union européenne sur la protection des données.

Deuxièmement, les dirigeants politiques doivent isoler les catégories de données africaines les plus sensibles – numéros d’identification nationaux, informations bancaires, dossiers médicaux et correspondances avec l’administration – au sein d’infrastructures construites et gérées par des entreprises détenues à 100 % par une société mère africaine.

Enfin, il est nécessaire que la Zone de libre-échange continentale africaine, dont les protocoles relatifs au commerce numérique sont encore en cours de négociation, soit utilisée pour subordonner l’accès des géants technologiques aux marchés africains au respect des dispositions relatives à la souveraineté du continent.

Aucune de ces mesures ne sera facile à adopter. Chacune exige un niveau de coordination que le continent n’a pas encore atteint. Pour autant, l’alternative consisterait à accepter que les lois africaines sur la protection des données ne s’appliquent qu’aux entreprises locales, aux plateformes locales et aux courtiers en données locaux. Une souveraineté qui s’arrête aux frontières de l’Amérique des entreprises ne constitue pas encore une véritable souveraineté, mais seulement une promesse, dont l’accomplissement nécessite un changement structurel.

Samuel W. Ugwumba [1] et Jake Okechukwu Effoduh [2]

(Source : Le Journal de l’économie sénégalaise 11 juin 2026)


[1] Samuel W. Ugwumba, chercheur principal invité au Max Planck Institute for Innovation and Competition est chercheur associé à la Católica Global School of Law

[2] Jake Okechukwu Effoduhest professeur adjoint à la Lincoln Alexander School of Law de l’Université métropolitaine de Toronto.

Fil d'actu

  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4670/5234 Régulation des télécoms
  • 358/5234 Télécentres/Cybercentres
  • 3471/5234 Economie numérique
  • 1809/5234 Politique nationale
  • 5234/5234 Fintech
  • 517/5234 Noms de domaine
  • 2471/5234 Produits et services
  • 1512/5234 Faits divers/Contentieux
  • 781/5234 Nouveau site web
  • 5068/5234 Infrastructures
  • 1790/5234 TIC pour l’éducation
  • 248/5234 Recherche
  • 256/5234 Projet
  • 3854/5234 Cybersécurité/Cybercriminalité
  • 1868/5234 Sonatel/Orange
  • 1623/5234 Licences de télécommunications
  • 295/5234 Sudatel/Expresso
  • 1038/5234 Régulation des médias
  • 1343/5234 Applications
  • 1089/5234 Mouvements sociaux
  • 1911/5234 Données personnelles
  • 208/5234 Big Data/Données ouvertes
  • 614/5234 Mouvement consumériste
  • 373/5234 Médias
  • 666/5234 Appels internationaux entrants
  • 1733/5234 Formation
  • 97/5234 Logiciel libre
  • 2260/5234 Politiques africaines
  • 1090/5234 Fiscalité
  • 174/5234 Art et culture
  • 603/5234 Genre
  • 1927/5234 Point de vue
  • 1156/5234 Commerce électronique
  • 1507/5234 Manifestation
  • 331/5234 Presse en ligne
  • 129/5234 Piratage
  • 216/5234 Téléservices
  • 1133/5234 Biométrie/Identité numérique
  • 326/5234 Environnement/Santé
  • 359/5234 Législation/Réglementation
  • 364/5234 Gouvernance
  • 1985/5234 Portrait/Entretien
  • 151/5234 Radio
  • 764/5234 TIC pour la santé
  • 286/5234 Propriété intellectuelle
  • 64/5234 Langues/Localisation
  • 1152/5234 Médias/Réseaux sociaux
  • 2287/5234 Téléphonie
  • 196/5234 Désengagement de l’Etat
  • 1041/5234 Internet
  • 121/5234 Collectivités locales
  • 488/5234 Dédouanement électronique
  • 1294/5234 Usages et comportements
  • 1057/5234 Télévision/Radio numérique terrestre
  • 579/5234 Audiovisuel
  • 3900/5234 Transformation digitale
  • 405/5234 Affaire Global Voice
  • 172/5234 Géomatique/Géolocalisation
  • 398/5234 Service universel
  • 687/5234 Sentel/Tigo
  • 183/5234 Vie politique
  • 1934/5234 Distinction/Nomination
  • 34/5234 Handicapés
  • 737/5234 Enseignement à distance
  • 705/5234 Contenus numériques
  • 596/5234 Gestion de l’ARTP
  • 185/5234 Radios communautaires
  • 2254/5234 Qualité de service
  • 509/5234 Privatisation/Libéralisation
  • 144/5234 SMSI
  • 553/5234 Fracture numérique/Solidarité numérique
  • 2790/5234 Innovation/Entreprenariat
  • 1382/5234 Liberté d’expression/Censure de l’Internet
  • 46/5234 Internet des objets
  • 173/5234 Free Sénégal
  • 959/5234 Intelligence artificielle
  • 216/5234 Editorial
  • 4/5234 Gaming/Jeux vidéos
  • 25/5234 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous