Palo Alto Networks et Deutsche Telekom ont annoncé le lancement de Sovereign Cortex with T Security, une solution de cybersécurité conçue pour les secteurs européens les plus réglementés. Elle combine la plateforme Cortex de Palo Alto Networks, alimentée par l’IA, avec des mécanismes avancés de souveraineté des données gérés de manière indépendante par Deutsche Telekom. Le lancement initial est prévu pour le troisième trimestre 2026.
La cible est claire : santé, administrations publiques, services financiers, opérateurs d’infrastructures critiques. Tous partagent le même dilemme depuis quelques années — comment adopter des outils de sécurité cloud efficaces sans compromettre la souveraineté numérique qu’imposent les réglementations européennes ? Cette solution essaie de répondre à cette question.
Ce que NIS2, DORA et le RGPD exigent vraiment
La conformité réglementaire dans les secteurs réglementés ne se réduit plus à la localisation du stockage des données. Les cadres RGPD, NIS2 et DORA imposent des garanties bien plus précises : démontrer qui peut accéder aux données, quels mécanismes de chiffrement les protègent, comment les accès des fournisseurs sont audités, et comment les données sont gérées lors des opérations de support et de maintenance.
C’est précisément ce que Sovereign Cortex with T Security cherche à couvrir. En plus des garanties de localisation des données déjà offertes par Palo Alto Networks, la solution ajoute des contrôles à toutes les couches de l’environnement : données clients, informations sur les systèmes et télémétrie, clés de chiffrement et journaux d’accès soumis à des audits indépendants. Tout le personnel de support opère exclusivement depuis l’Europe, et les accords contractuels sont régis par la législation européenne.
Le rôle de Deutsche Telekom est celui d’un tiers de confiance indépendant : elle gère les contrôles de souveraineté séparément de Palo Alto Networks, ce qui crée une séparation des responsabilités vérifiable. C’est cette indépendance opérationnelle qui distingue la proposition des offres cloud classiques où le fournisseur de sécurité et le gestionnaire des données sont la même entité.
Cortex + souveraineté : l’ensemble du portefeuille, pas un sous-ensemble
Ce qui distingue cette offre d’une simple promesse de localisation, c’est que Sovereign Cortex with T Security intègre toutes les fonctionnalités de la plateforme Cortex, pas une version allégée. Les organisations réglementées accèdent aux mêmes capacités de détection et de réponse aux menaces en temps réel que n’importe quel autre client, avec en plus les garanties de souveraineté européenne.
C’est un équilibre difficile à atteindre. La plupart des solutions souveraines disponibles jusqu’ici obligeaient les organisations à choisir entre efficacité et conformité. Une solution cloud plus fonctionnelle signifiait souvent plus d’exposition réglementaire ; une solution certifiée était souvent techniquement limitée. Cette tendance est bien documentée dans d’autres contextes, comme la pression croissante sur les équipes sécurité face aux menaces accélérées par l’IA, où la vitesse de réponse est aussi importante que la conformité.
Helmut Reisinger, CEO de Palo Alto Networks EMEA, formule le positionnement sans détour : « Les organisations européennes ont clairement exprimé leurs besoins. Une sécurité alimentée par l’IA en temps réel et des contrôles vérifiables de la souveraineté des données, sans avoir à choisir entre les deux. » Thomas Tschersich, CEO de Deutsche Telekom Security GmbH, complète : « Notre offre conjointe est actuellement unique en Europe avec ce niveau de qualité. Nous répondons aux exigences de conformité NIS2, DORA et KRITIS en matière de souveraineté des données, sans que nos clients aient à renoncer à l’efficacité de leur cybersécurité. »
Une solution conçue avec les secteurs réglementés, pas pour eux
Palo Alto insiste sur le fait que la solution a été construite en collaboration directe avec des organisations réglementées et des administrations publiques européennes. Elle répond aux contrôles spécifiques et vérifiables qu’elles exigent, et non à une interprétation large de la souveraineté. Elle est également conçue pour évoluer avec les futures réglementations européennes sur la souveraineté numérique.
C’est un positionnement cohérent avec la stratégie plus large de Palo Alto Networks en Europe, qui passe aussi par des acquisitions ciblées pour renforcer ses capacités. Quelques jours avant cette annonce, Palo Alto Networks finalisait l’acquisition de Portkey pour sécuriser les agents IA, autre priorité critique pour les entreprises qui déploient de l’IA en environnement réglementé.
Le marché visé est considérable. Les secteurs public et réglementé en Europe représentent des dépenses de sécurité informatique de plusieurs dizaines de milliards d’euros par an, avec une pression croissante pour moderniser des systèmes vieillissants tout en respectant des exigences de conformité qui se durcissent. La convergence entre IA, cloud et souveraineté numérique crée un créneau que peu d’acteurs peuvent couvrir à ce niveau de qualité.
Questions fréquentes sur Sovereign Cortex with T Security
Qu’est-ce que Sovereign Cortex with T Security ?
C’est une solution de cybersécurité conjointe de Palo Alto Networks et Deutsche Telekom qui combine la plateforme Cortex avec des contrôles de souveraineté des données gérés indépendamment par Deutsche Telekom, pour les secteurs européens les plus réglementés.
Quels secteurs sont concernés ?
Initialement, la santé, les services financiers, le secteur public et les opérateurs d’infrastructures critiques nationales. La disponibilité sera ensuite élargie à d’autres secteurs réglementés.
Quelle est la différence avec une solution cloud classique ?
Sovereign Cortex with T Security ajoute des contrôles à toutes les couches de l’environnement, avec un tiers de confiance indépendant (Deutsche Telekom) gérant les clés de chiffrement et les journaux d’accès. Tout le support opère exclusivement depuis l’Europe et les accords contractuels sont régis par la législation européenne.
Quand sera-t-elle disponible ?
Le lancement initial est prévu pour le troisième trimestre 2026, avec une extension progressive de la disponibilité à d’autres secteurs et pays européens.
Est-ce que NIS2, DORA et le RGPD sont couverts ?
Oui. La solution a été conçue pour répondre aux exigences spécifiques de NIS2, DORA, KRITIS et du RGPD, avec des contrôles vérifiables et auditable plutôt qu’une interprétation large de la souveraineté.