La gestion des terminaux recouvre le unified endpoint management (UEM), la gestion des appareils mobiles (MDM), la distribution de logiciels et les politiques de poste de travail. Les services informatiques s'en servent pour configurer, mettre à jour et sécuriser ordinateurs, téléphones et tablettes, et les effacer à distance en cas de perte. Microsoft Intune et Jamf sont des références non européennes.
Cet environnement détient des droits que peu de systèmes possèdent : il peut installer des logiciels sur chaque appareil, modifier les réglages et effacer des données. Qui prend la console ou le canal de gestion atteint tout le parc d'un coup. Inventaire, localisation et usage des applications sont aussi des données personnelles de salariés. Profils, règles de conformité et paquets d'installation construits au fil des ans sont souvent calés sur le modèle d'un seul éditeur. NIS2 exige des mesures de gestion des risques dans les secteurs concernés, dont cette couche de gestion fait partie.
Pour une offre européenne, cherchez une variante auto-hébergeable, la prise en charge de plusieurs systèmes d'exploitation, des politiques exportables sous forme de code ou de format ouvert, une séparation stricte des rôles et des journaux d'audit complets, un mode réseau isolé. Demandez aussi quelles données sur les salariés sont collectées et si vous pouvez les limiter.