Aller au contenu

Sanctions américaines et logiciels d'entreprise

Les sanctions américaines contre la Cour pénale internationale montrent qu'un gouvernement étranger peut atteindre des outils que vous utilisez chaque jour. Un bilan des risques sobre pour les équipes en Suisse et dans l'UE, pas un avis juridique.

Ce qui s'est passé

Le 9 octobre 2026, le gouvernement américain a annoncé des sanctions contre la Cour pénale internationale (CPI) de La Haye en tant qu'institution. Les mesures précédentes, fondées sur l'Executive Order 14203 de février 2025, visaient des juges et procureurs individuels. Selon les médias, les nouvelles sanctions n'entreront pas en vigueur immédiatement, ce qui laisse place à la négociation.

Un précédent montre ce que cela peut signifier concrètement. En 2025, après les sanctions américaines contre le procureur Karim Khan, AP a rapporté que son compte e-mail Microsoft avait été coupé et qu'il était passé à un fournisseur de messagerie suisse. Microsoft affirme n'avoir jamais cessé ni suspendu ses services à la Cour. La CPI aurait depuis décidé de remplacer Microsoft Office par openDesk, une suite open source soutenue par le gouvernement allemand.

Pourquoi cela dépasse La Haye

Les entreprises américaines doivent respecter le droit américain des sanctions. Si un client est désigné, le fournisseur doit en général cesser de le servir, où que se trouvent les données. Un centre de données à Francfort ou à Zurich ne change rien au droit auquel le fournisseur est soumis.

Il en va de même plus loin dans la chaîne : l'hébergeur cloud, le service d'envoi d'e-mails, le prestataire de paiement. Un outil peut sembler européen en surface et dépendre malgré tout d'entreprises américaines.

Quel est le risque réel pour vous ?

Pour la plupart des cabinets, agences et PME suisses, le risque direct est faible. Les sanctions visent des personnes et organisations précises, pas tous les clients d'un fournisseur.

Le risque est plus élevé si vous travaillez pour ou avec des organisations internationales, des ONG, des administrations ou une clientèle politiquement exposée, par exemple une étude d'avocats active dans des procédures internationales. Pour ces équipes, perdre du jour au lendemain un outil de réservation, de messagerie ou de documents est un scénario à préparer.

La leçon générale vaut pour tous : sachez de quels fournisseurs vous dépendez et comment vous pourriez les quitter.

Comment vérifier vos outils

Qui est le fournisseur ? Vérifiez où l'entreprise est immatriculée. Une entreprise suisse ou européenne n'est pas liée au droit américain des sanctions comme l'est une entreprise américaine.

Qui héberge ? Demandez quel fournisseur cloud exploite le service et où se trouve son siège, pas seulement dans quelle région se trouvent les serveurs.

Pouvez-vous partir ? Vérifiez si vous pouvez exporter vos données dans un format utilisable et s'il existe une version open source du logiciel que vous ou un autre prestataire pourriez exploiter.

Qui sont les sous-traitants ? Envoi d'e-mails, vidéo, paiements et statistiques ajoutent chacun une entreprise et peut-être une juridiction de plus.

Que dit le contrat sur la suspension ? Regardez les délais de préavis et ce qu'il advient de vos données si le service prend fin.

Où se situe Zitli

Nous préférons être précis plutôt que rassurants. Zitli est exploité par Otternative Marketing GmbH, société enregistrée à Bâle, en Suisse. Les données de réservation et de clients sont hébergées dans l'UE et ne sont pas répliquées vers des régions américaines.

Une partie de notre infrastructure fonctionne dans la région UE d'un fournisseur cloud américain. Zitli n'est donc pas aujourd'hui totalement indépendant des entreprises américaines, et nous ne prétendons pas le contraire.

Ce qui réduit la dépendance : Zitli repose sur le moteur de planification open source cal.diy, qui n'est lié à aucun hébergeur, et vous pouvez exporter vos réservations et données de compte à tout moment. Vos données ne sont pas enfermées chez nous.

Ce que fait l'Europe

Les Pays-Bas, la Belgique et l'Espagne, entre autres, ont demandé à la Commission européenne de préparer la loi de blocage de l'UE, un règlement de 1996 qui interdit aux entreprises européennes de se conformer à certaines sanctions étrangères. Au 11 octobre 2026, elle n'est pas activée pour les sanctions contre la CPI, et son effet est resté limité par le passé. Elle ne s'applique pas aux entreprises suisses.

Les administrations réduisent aussi directement leur dépendance. Le passage de la CPI à openDesk, le programme openDesk en Allemagne et le projet d'Amsterdam de transférer les données sensibles vers des clouds européens vont dans le même sens.

Ce guide est une information générale, pas un avis juridique. Si vous travaillez dans un domaine exposé aux sanctions, consultez un avocat.

Sources

Al Jazeera, sanctions américaines contre la Cour pénale internationale, 9 octobre 2026.

ONU Info, le Secrétaire général condamne les nouvelles sanctions américaines contre la CPI, octobre 2026.

Human Rights Watch, « US Sanctions International Criminal Court », 9 octobre 2026.

Heise Online et The Register sur Microsoft et la CPI (2025). TechRadar sur le passage de la CPI à openDesk.

Social Europe et Lawfare sur la loi de blocage de l'UE (2026).

Voir aussi : Aperçu sécurité, Zitli vs Calendly · Guide protection des données suisse

Zitli
Conçu pour la Suisse

Jours fériés ? Déjà bloqués.

Créez votre page de réservation en quelques minutes. Sans carte de crédit.

Commencer gratuitement

14 jours de Pro offerts · ensuite CHF 0 ou CHF 16/mois TVA incluse