
Une nouvelle ère pour la confidentialité sur Gmail ?
Jusqu’à présent, le chiffrement de bout en bout (E2EE) dans Gmail n’était possible qu’entre utilisateurs internes de Google Workspace.
Désormais, grâce à cette mise à jour, il devient possible d’envoyer des emails entièrement chiffrés à n’importe quel destinataire, y compris ceux utilisant Outlook, Infomaniak Mail, ProtonMail ou tout autre fournisseur d’email (même les concurrents de Gmail).

Concrètement, cela signifie que le contenu des emails est chiffré côté client avant même d’être envoyé.
Ni Google, ni un tiers ne peuvent lire le message.
Seul le destinataire, via un accès sécurisé, peut le déchiffrer.
Seuls les métadonnées comme l’objet et les adresses ne sont pas chiffrées.
Une fonctionnalité activable dès aujourd’hui, sous conditions
Cette nouveauté est désormais disponible pour les utilisateurs de Google Workspace Enterprise Plus, à condition d’avoir l’add-on Assured Controls.

Les administrateurs doivent toutefois activer la fonctionnalité manuellement au niveau de l’organisation (OU ou groupe).
- Date de déploiement : démarrage progressif depuis le 30 septembre 2025, sur 15 jours environ.
- Activation : via la console d’administration Google Workspace.
- Accès : par défaut pour les utilisateurs disposant déjà du chiffrement côté client (CSE).
Pourquoi cette évolution est importante pour les entreprises ?
Le principal enjeu de cette nouveauté, c’est la protection des données sensibles dans les communications interentreprises.
Pour les secteurs où la confidentialité est critique, comme la santé, la finance, le droit ou le conseil, cette évolution est un tournant majeur.
Les bénéfices concrets à retenir :
- Confidentialité totale : même Google ne peut lire le contenu des messages chiffrés.
- Interopérabilité accrue : le chiffrement fonctionne même avec des destinataires externes à Gmail.
- Simplicité d’usage : aucun logiciel tiers ni échange de clé manuelle n’est nécessaire.
- Conformité renforcée : répond aux exigences réglementaires comme le RGPD, HIPAA ou ISO 27001.
Ce pas en avant réduit drastiquement les risques d’interception, de fuite ou d’espionnage industriel, tout en simplifiant la gestion IT.
C’est aussi un signal fort adressé aux organisations qui hésitaient encore à confier leurs communications professionnelles au cloud de Google.
Des limites et questions à surveiller ?
Si la nouveauté est séduisante, elle n’est pas sans limites.
L’E2EE n’inclut pas encore certaines métadonnées clés, comme l’objet du message ou les adresses des destinataires.
Cela laisse une surface d’exposition minimale, mais existante.
Autre point : cette fonction reste réservée aux formules premium de Google Workspace, excluant pour l’instant les utilisateurs individuels et les TPE / PME sous plans standards.
De plus, certaines intégrations (signature électronique, archivage, filtrage) pourraient nécessiter des ajustements.
Google muscle son positionnement face à Microsoft
Avec cette mise à jour, Google répond clairement à Microsoft 365 et ses outils de sécurité avancée comme Purview ou Information Protection.
Là où Microsoft s’appuie sur un écosystème plus lourd à déployer, Google mise sur la simplicité d’activation et la transparence pour l’utilisateur.
Cette approche « zero effort » pourrait séduire les organisations déjà converties au cloud, mais qui hésitaient à migrer leurs messageries sensibles.
À moyen terme, cette évolution pourrait devenir un argument clé pour les appels d’offres publics ou réglementés.
Et vous, que pensez-vous de cette évolution ?

Rédactrice web pour LEPTIDIGITAL, je vous aide à décrypter l’actualité du numérique simplement. Pour me contacter : [email protected]