OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2026 > Les promesses et les limites de la souveraineté des données en Afrique

Les promesses et les limites de la souveraineté des données en Afrique

jeudi 11 juin 2026

Point de vue

En juin 2025, lors d’une audition sous serment devant une commission d’enquête du Sénat français, le directeur des affaires publiques et juridiques de Microsoft France a admis que l’entreprise ne pouvait « pas garantir » la souveraineté des données des clients français en cas d’injonction légalement justifiée émise par un tribunal américain.

En effet, en vertu du CLOUD Act de 2018, les autorités américaines peuvent ordonner à toute entreprise dont le siège social est situé aux États-Unis de leur remettre les données qu’elle contrôle, quel que soit son emplacement ou la filiale qui la détient.

Si un pays tel que la France, fort d’un régime de protection des données parmi les plus aboutis au monde, ne parvient pas à garantir que les géants de la tech respectent sa souveraineté en matière de données, que peuvent espérer des États africains tels que le Nigeria, le Kenya ou l’Afrique du Sud ?

Cette question plane actuellement sur le continent, à l’heure où les gouvernements africains adoptent des stratégies en matière d’IA, et réglementent les flux de données. La loi nigériane sur la protection des données, promulguée en 2023 et mise en œuvre en mars 2025, a mis en place des protections solides, que le projet de loi du pays sur la souveraineté numérique renforcerait s’il était adopté. La loi kenyane de 2019 sur la protection des données s’est avérée efficace, les tribunaux kenyans ayant ordonné à Worldcoin, l’entreprise de scan de l’iris cofondée par Sam Altman, de supprimer les données biométriques qu’elle avait scannées auprès de centaines de milliers de Kenyans, et suspendu pour des raisons de souveraineté un accord de partage de données de santé de 2,5 milliards de dollars avec les États-Unis.

Ces pays ne sont pas les seuls à agir. L’Afrique du Sud, l’Égypte, le Rwanda, le Ghana et le Sénégal ont tous pris des mesures en faveur de la protection numérique et de la gouvernance de l’IA. Adoptée en juillet 2024, la Stratégie continentale de l’Union africaine en matière d’intelligence artificielle vise à créer une architecture régionale cohérente pour intégrer ces efforts nationaux (même si elle demeure largement au stade des aspirations).

Plutôt que de s’efforcer péniblement de rattraper leur retard, les États africains œuvrent aujourd’hui activement pour leur autodétermination numérique, en légiférant sur des garde-fous relatifs à la manière dont les données des Africains sont collectées, stockées et utilisées. Seulement voilà, quelle que soit la sophistication de leurs réglementations, ils se heurtent à des obstacles structurels inhérents.

Aspect particulièrement problématique, les géants de la tech – tels que Microsoft, Google, Amazon et Meta – qui contrôlent l’infrastructure cloud dont dépend de plus en plus la vie numérique du continent sont des entreprises américaines disposant de filiales africaines, ce qui entrave l’application de la réglementation.

À titre d’exemple, l’architecture réglementaire du Nigeria a rempli son rôle lorsque la Commission fédérale de la concurrence et de la protection des consommateurs a infligé une amende de 220 millions $ à Meta en juillet 2024 (confirmée par un tribunal en avril 2025) pour violation des lois locales sur la protection des consommateurs et des données. Cette amende n’a cependant pas été payée. La filiale nigériane de Meta n’est pas parvenue à réunir les fonds par ses propres moyens, tandis que la société mère américaine était hors de portée des autorités nigérianes chargées de l’application de la loi. (Il semble que Meta se prépare à contester l’amende devant la Cour d’appel, et que l’entreprise ait conclu un accord à l’amiable avec les régulateurs autour d’une sanction distincte.)

La souveraineté nigériane sur Meta s’arrête à la frontière entre la filiale et la société mère – la même frontière que le CLOUD Act américain ignore – ce qui alimente un élan de construction d’infrastructures cloud souveraines. L’expérience du Kenya révèle toutefois les limites des solutions architecturales de contournement. En 2024, Microsoft et G42 (avec le soutien du fonds souverain des Émirats arabes unis), en collaboration avec le gouvernement kenyan, ont annoncé leur intention de bâtir un centre de données d’un milliard de dollars dans le pays. Ce projet a été présenté comme faisant partie d’une « zone de données de confiance », au sein de laquelle les données en provenance d’autres pays seraient régies par leurs lois respectives, en dépit de la localisation du stockage de ces données au Kenya.

Or, une localisation géographique supervisée par des entreprises américaines n’a de souverain que le nom. Le centre de données kenyan, par exemple, fonctionnerait sur les services cloud Microsoft Azure, sachant que Microsoft détient une participation minoritaire dans G42 et un siège au conseil d’administration de la société. D’autres grandes entreprises qui fournissent des services de centres de données sur le continent, telles que Teraco et MainOne, ont été fondées par des entrepreneurs africains, mais appartiennent désormais à des sociétés américaines.

Consciente de cette problématique, la France a mis en place des solutions de contournement plus élaborées : des coentreprises telles que Bleu et S3NS, dans le cadre desquelles les entreprises américaines fournissent la technologie mais ne détiennent pas de participations majoritaires, qui fonctionnent comme des entités juridiques françaises, et qui forment une couche supplémentaire entre les données françaises et les sociétés mères américaines. Malheureusement, comme le suggère l’enquête du Sénat français, ces coentreprises ne résolvent pas entièrement le problème.

Il ne s’agit pas d’échec des réglementations africaines. Le Nigeria, le Kenya et d’autres pays africains disposent d’une législation intelligemment conçue, et leurs organismes de régulation démontrent une volonté d’agir, tandis que l’UA a élaboré une vision stratégique. Le problème réside en ce que la conception actuelle de la souveraineté des données repose sur un sophisme : l’idée selon laquelle ce sont le lieu de stockage des données et les lois nationales s’y rattachant qui importent. En réalité, le facteur contraignant réside dans la localisation de la société mère qui supervise les données, et dans le gouvernement doté de l’autorité d’imposer ses règles à la société mère.

Il est par conséquent nécessaire que les gouvernements africains prennent trois mesures. Il leur faut premièrement concevoir un instrument continental qui interdise aux filiales immatriculées en Afrique de transférer des données à des gouvernements étrangers en l’absence d’accord international, sur le modèle de l’article 48 du Règlement général de l’Union européenne sur la protection des données.

Deuxièmement, les dirigeants politiques doivent isoler les catégories de données africaines les plus sensibles – numéros d’identification nationaux, informations bancaires, dossiers médicaux et correspondances avec l’administration – au sein d’infrastructures construites et gérées par des entreprises détenues à 100 % par une société mère africaine.

Enfin, il est nécessaire que la Zone de libre-échange continentale africaine, dont les protocoles relatifs au commerce numérique sont encore en cours de négociation, soit utilisée pour subordonner l’accès des géants technologiques aux marchés africains au respect des dispositions relatives à la souveraineté du continent.

Aucune de ces mesures ne sera facile à adopter. Chacune exige un niveau de coordination que le continent n’a pas encore atteint. Pour autant, l’alternative consisterait à accepter que les lois africaines sur la protection des données ne s’appliquent qu’aux entreprises locales, aux plateformes locales et aux courtiers en données locaux. Une souveraineté qui s’arrête aux frontières de l’Amérique des entreprises ne constitue pas encore une véritable souveraineté, mais seulement une promesse, dont l’accomplissement nécessite un changement structurel.

Samuel W. Ugwumba [1] et Jake Okechukwu Effoduh [2]

(Source : Le Journal de l’économie sénégalaise 11 juin 2026)


[1] Samuel W. Ugwumba, chercheur principal invité au Max Planck Institute for Innovation and Competition est chercheur associé à la Católica Global School of Law

[2] Jake Okechukwu Effoduhest professeur adjoint à la Lincoln Alexander School of Law de l’Université métropolitaine de Toronto.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2496/3020 Régulation des télécoms
  • 195/3020 Télécentres/Cybercentres
  • 1905/3020 Economie numérique
  • 1053/3020 Politique nationale
  • 2733/3020 Fintech
  • 305/3020 Noms de domaine
  • 1131/3020 Produits et services
  • 1039/3020 Faits divers/Contentieux
  • 424/3020 Nouveau site web
  • 3020/3020 Infrastructures
  • 999/3020 TIC pour l’éducation
  • 103/3020 Recherche
  • 138/3020 Projet
  • 2034/3020 Cybersécurité/Cybercriminalité
  • 1045/3020 Sonatel/Orange
  • 940/3020 Licences de télécommunications
  • 157/3020 Sudatel/Expresso
  • 548/3020 Régulation des médias
  • 719/3020 Applications
  • 608/3020 Mouvements sociaux
  • 973/3020 Données personnelles
  • 83/3020 Big Data/Données ouvertes
  • 335/3020 Mouvement consumériste
  • 224/3020 Médias
  • 358/3020 Appels internationaux entrants
  • 939/3020 Formation
  • 59/3020 Logiciel libre
  • 1146/3020 Politiques africaines
  • 564/3020 Fiscalité
  • 90/3020 Art et culture
  • 372/3020 Genre
  • 1089/3020 Point de vue
  • 591/3020 Commerce électronique
  • 835/3020 Manifestation
  • 190/3020 Presse en ligne
  • 77/3020 Piratage
  • 118/3020 Téléservices
  • 537/3020 Biométrie/Identité numérique
  • 191/3020 Environnement/Santé
  • 190/3020 Législation/Réglementation
  • 199/3020 Gouvernance
  • 1021/3020 Portrait/Entretien
  • 88/3020 Radio
  • 431/3020 TIC pour la santé
  • 163/3020 Propriété intellectuelle
  • 35/3020 Langues/Localisation
  • 642/3020 Médias/Réseaux sociaux
  • 1135/3020 Téléphonie
  • 110/3020 Désengagement de l’Etat
  • 601/3020 Internet
  • 68/3020 Collectivités locales
  • 235/3020 Dédouanement électronique
  • 670/3020 Usages et comportements
  • 571/3020 Télévision/Radio numérique terrestre
  • 315/3020 Audiovisuel
  • 1905/3020 Transformation digitale
  • 219/3020 Affaire Global Voice
  • 137/3020 Géomatique/Géolocalisation
  • 195/3020 Service universel
  • 368/3020 Sentel/Tigo
  • 103/3020 Vie politique
  • 913/3020 Distinction/Nomination
  • 20/3020 Handicapés
  • 406/3020 Enseignement à distance
  • 408/3020 Contenus numériques
  • 330/3020 Gestion de l’ARTP
  • 112/3020 Radios communautaires
  • 995/3020 Qualité de service
  • 258/3020 Privatisation/Libéralisation
  • 81/3020 SMSI
  • 289/3020 Fracture numérique/Solidarité numérique
  • 1542/3020 Innovation/Entreprenariat
  • 751/3020 Liberté d’expression/Censure de l’Internet
  • 25/3020 Internet des objets
  • 103/3020 Free Sénégal
  • 437/3020 Intelligence artificielle
  • 124/3020 Editorial
  • 7/3020 Gaming/Jeux vidéos
  • 14/3020 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous