Le vendredi 7 août dernier, l’ensemble des salariés de CGI France ont reçu, de la part du Service de Sécurité
Mondial CGI, un mail annonçant le déploiement du nouvel outil DLP relatif à la « Prévention de perte de données », pour un démarrage de contrôles, effectif à partir du 14 août. Cet outil, module annexe du logiciel Z-Scaler, déjà installé sur nos postes, a pour objectif de s’assurer qu’aucune donnée « sensible » ne fuite à l’extérieur du domaine CGI.
Si la CFE-CGC de CGI ne peut être qu’en phase avec l’entreprise pour qu’elle protège ses données sensibles et donc, à terme, la pérennité de nos emplois, elle attire néanmoins l’attention de tous sur le fait que les données gérées par l’outil (dont certaines nominatives) sont stockées sur des Clouds américains (AWS ou Azure) et sont soumis, à ce titre, au CLOUD Act américain, induisant un potentiel risque juridique sur la confidentialité des données.
Notons que notre inquiétude est d’autant plus grande que les salariés auront droit d’accéder à leurs données personnelles « sous réserve des droits de CGI », notion particulièrement floue juridiquement.
D’autre part, si le mail envoyé par la Direction évoque à ce jour un périmètre de surveillance réduit essentiellement à l’accès aux sites Web, à la communication par mail, le contrôle de toute pièce jointe envoyée sur une messagerie externe, elle envisage à terme, de l’étendre au maximum des capacités de l’outil, jusqu’à contrôler l’ensemble du domaine numérique de CGI (mail, intranet, Teams, internet, …).
Enfin, si la communication se veut bienveillante, nous restons toujours sur le qui-vive lorsque notre employeur nous informe d’un puissant dispositif (numérique ou autre) déployé « pour notre bien-être » et qui surveille nos faits et gestes.
En cas de doute ou pour plus d’informations, contactez vos Représentants CFE-CGC de CGI.






