# Qu'est-ce que le modèle de responsabilité partagée ?

> Le modèle de responsabilité partagée répartit les devoirs de sécurité entre un fournisseur cloud et son client — le fournisseur sécurise le cloud lui-même, tandis que le client sécurise ce qu'il y place et y configure.

- URL canonique: https://yellowcube.eu/fr/glossary/shared-responsibility-model/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La répartition exacte change selon le modèle de service : avec l'IaaS le client détient davantage de la pile (OS, middleware, données) ; avec le SaaS le fournisseur en détient davantage, laissant au client principalement identités, accès et données. Chaque fournisseur publie son propre modèle, et la frontière est toujours documentée par service — jamais présumée.

### Points clés

- **Cartographie par service:** La répartition diffère entre IaaS, PaaS, SaaS et même entre services individuels d'un même fournisseur.
- **Parties non déléguables:** Identité, droits d'accès, classification des données, configuration et usage restent au client dans chaque modèle — les certifications du fournisseur ne les couvrent pas.
- **Limite importante:** « Partagée » ne veut pas dire « réduite de moitié ». Les fuites imputées aux fournisseurs remontent souvent à la configuration, aux identifiants ou aux décisions de données côté client — le modèle décrit qui est responsable, pas qui est en faute lorsque quelque chose échoue.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Modèles de service cloud : IaaS, PaaS et SaaS](<https://yellowcube.eu/fr/glossary/cloud-service-models-iaas-paas-and-saas/>) · [Sécurité du SaaS](<https://yellowcube.eu/fr/glossary/saas-security/>) · [Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>) · [Fournisseur de services de sécurité managés (MSSP)](<https://yellowcube.eu/fr/glossary/managed-security-service-provider/>)

### Sources

[CISA, Cybersecurity Best Practices](https://www.cisa.gov/topics/cybersecurity-best-practices) · [CSA, Cloud Controls Matrix](https://cloudsecurityalliance.org/research/cloud-controls-matrix)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

