Qui répond en cas d'incident ?
Le sous-jacent juridique change selon l'option. C'est invisible à l'usage, mais structurant en audit.
Interlocuteur unique
Microsoft porte la relation.
- → DPA M365, Customer Copyright Commitment, notification de breach Microsoft.
- → Un seul fournisseur à auditer.
Responsabilité partagée
Deux contrats parallèles.
- → Nouveau DPA Anthropic à signer, breach notification distinct.
- → Juridictions et durées de rétention différentes.