Le Data Act entre dans une phase décisive en 2026: accès facilité aux données des objets connectés, portabilité accrue et transition encadrée entre clouds. Cet article explique ce que cela change pour une TPE/PME, comment s’y préparer sans jargon et quelles bonnes pratiques adopter pour rester maître de ses données.
[CTA2]
Actualité du jeudi 1er octobre 2026
Le Data Act est le règlement de l’Union européenne qui organise l’accès, l’usage et le partage des données issues des produits et services connectés. Il est applicable par étapes depuis le 12 septembre 2025, avec une obligation d’access by design pour les nouveaux produits mis sur le marché à compter du 12 septembre 2026. Pour le fond du texte, voir la fiche de la Commission européenne et le règlement consolidé sur EUR‑Lex.
En pratique, l’utilisateur d’un appareil (caméra IP, badgeuse, imprimante multifonction, capteur, véhicule…) peut exiger les données facilement disponibles qu’il co‑génère, dans un format structuré et lisible par machine, gratuitement et sans retard excessif. La fourniture “en temps (quasi) réel” est encouragée lorsque pertinent et techniquement faisable. Pour un repère clair, la CNIL propose également une note de synthèse utile.
Ressources externes: Commission européenne – Data Act, explications • EUR‑Lex – Règlement (UE) 2023/2854 • CNIL – Data Act : nouveau cadre
Le règlement renforce la réversibilité des services de traitement de données (cloud/edge) : clauses de sortie plus claires, assistance raisonnable du fournisseur sortant et suppression progressive des frais de “switch” (y compris certains egress) jusqu’à leur interdiction au 12 janvier 2027. Autrement dit, planifier une sortie n’est plus une exception coûteuse mais un scénario normalisé et budgétisable.
Pour aller plus loin côté gouvernance et conformité, vous pouvez croiser ces règles avec la conformité NIS2.
Le Data Act ne crée pas une propriété au sens classique : il consacre des droits d’accès et d’usage au bénéfice de l’utilisateur. Les données exportables couvrent les entrées/sorties et métadonnées générées par l’usage, à l’exclusion des éléments protégés par la propriété intellectuelle ou constituant des secrets d’affaires.
Oui, si cela a du sens opérationnellement et que c’est faisable techniquement. Le détenteur doit fournir des données de qualité équivalente à celles dont il dispose, avec les métadonnées nécessaires (unités, horodatages, schémas).
- 12 septembre 2025 : début de l’application par étapes. - 12 septembre 2026 : access by design pour les nouveaux produits. - 12 janvier 2027 : fin des frais de changement de fournisseur cloud. Ces dates offrent un cadre pour planifier vos tests d’extraction et vos renégociations contractuelles.
Les premiers gains se situent souvent dans l’audit, la sécurité et la continuité d’activité. Exploiter vos exports facilite la détection d’incidents, la paie/contrôle d’accès, la maintenance préventive ou la migration de services sans rupture.
Pour fiabiliser ces usages, vérifiez l’adéquation de vos sauvegardes et de votre plan de reprise. Un point de départ pragmatique : revoir votre sauvegarde et votre PRA (RPO/RTO) avant d’automatiser des extractions régulières.
Avant toute renégociation, cadrez vos données, vos formats et vos dépendances. Cette check‑list, à traiter conjointement par l’IT, le juridique et les métiers, évite les angles morts.
Astuce : documentez vos résultats dans un mini‑dossier de réversibilité, puis confrontez‑les à des organisations voisines de la vôtre, par exemple via des retours d’expérience IT ou en croisant avec vos pratiques de télémaintenance et interventions sur site.
Le bon mix dépend de la variabilité de vos charges, des contraintes réglementaires et de la latence acceptable. Le tableau ci‑dessous synthétise les forces et limites de trois approches classiques.
| OPTION | POINTS FORTS | LIMITES | QUAND CHOISIR |
|---|---|---|---|
| Cloud public | Élasticité, services managés, multi‑régions | Risque d’enfermement, frais de sortie (jusqu’en 2027), dépendances API | Charges fluctuantes, besoin d’échelle, accès distant natif |
| NAS sur site | Contrôle local, coûts prévisibles, faible latence | Capex, maintenance, PRA à concevoir | Données volumineuses et stables, exigences locales fortes |
| Hybride | Souplesse, réversibilité, optimisation des coûts | Complexité d’orchestration et de sécurité | Continuité d’activité, workloads mixtes |
Si vos équipes travaillent à distance, confrontez ce choix avec vos pratiques d’exploitation : l’outillage de maintenance à distance influence souvent la localisation des données et les exigences d’accès.
Plutôt que d’attendre la fin d’un contrat, exécutez une itération courte : prouver la portabilité sur un périmètre restreint, objectiver les temps, sécuriser les procédures, puis élargir.
En parallèle, préparez les volets utilisateurs (communication, support, MDM) et les chantiers périphériques, par exemple la structuration de l’infogérance qui soutient les migrations et la réversibilité.
Deux dynamiques vont clarifier le terrain : la publication de standards d’interopérabilité (formats, identités, portabilité de workloads) et la disparition des frais de switch début 2027, qui devrait faire évoluer les grilles tarifaires et les modèles de sortie.
Pour rester pragmatique, ancrez vos choix dans vos usages réels et documentez chaque dépendance. Vous pouvez capitaliser sur des retours d’expérience proches des vôtres en réexaminant vos modes opératoires de télémaintenance et vos pratiques d’hygiène de sauvegarde.
Pour éclairer vos décisions et préparer vos prochaines négociations, voici dix questions concrètes que les TPE/PME se posent le plus souvent à propos du Data Act, de la portabilité des données et du changement de fournisseur cloud.
La promesse du Data Act n’est pas seulement juridique : c’est la possibilité, pour chaque entreprise, d’organiser sa liberté de mouvement numérique. En vous dotant d’exports exploitables, d’un plan de sortie éprouvé et d’une vision outillée, vous facilitez l’innovation sans subir vos fournisseurs. Envie d’explorer d’autres angles ? Parcourez nos contenus liés, confrontez vos pratiques et, si besoin, posez vos questions : nous enrichirons ce guide avec vos retours.