souveraineté

 

Cloud, logiciels américains, IA, cybersécurité… La souveraineté numérique s’est installée au cœur des débats. Mais derrière les infrastructures et les solutions techniques se trouve peut-être une question beaucoup plus simple : sommes-nous toujours maîtres de nos données ?

Une question qui concerne directement les entreprises, mais aussi les collectivités et les acteurs publics.

 

☁️ Le cloud n’est qu’une partie du problème

Comme le souligne récemment le Journal du Net, rechercher la souveraineté numérique ne signifie pas nécessairement se passer de tous les grands fournisseurs internationaux. L’enjeu consiste surtout à éviter une dépendance telle qu’il devienne impossible de récupérer ses données, de les déplacer ou de poursuivre son activité sans eux.

Pour une organisation publique, cela revient à se poser quelques questions très concrètes : où sont stockées mes données ? Qui peut y accéder ? Dans quel format puis-je les récupérer ? Puis-je changer de prestataire facilement ? Et que se passe-t-il si mon service devient indisponible ?

La souveraineté devient alors moins une question de nationalité du logiciel qu’une question de maîtrise et de capacité d’action.

 

🔓 Des données que l’on doit pouvoir reprendre

Cette notion de réversibilité devient essentielle. Une collectivité peut utiliser un service performant sans pour autant devoir lui abandonner la maîtrise de ses informations.

Le Data Act européen, applicable depuis septembre 2025, va précisément dans cette direction. Il impose notamment de réduire les obstacles au changement de fournisseur de services cloud et favorise la portabilité et l'interopérabilité des données. À compter du 12 janvier 2027, les frais liés au changement de fournisseur et à la sortie des données doivent notamment disparaître.

Formats ouverts, API documentées, sauvegardes indépendantes, interopérabilité ou possibilité d’exporter facilement les données deviennent ainsi de véritables outils de souveraineté.

 

🏛️ Un enjeu très concret pour le secteur public

L’Etat français intègre désormais fortement cette problématique dans sa stratégie numérique. Sa doctrine « Cloud au centre » distingue notamment les services selon la sensibilité des données qu’ils manipulent et prévoit des exigences renforcées pour certaines données sensibles.

La qualification SecNumCloud de l’ANSSI constitue l’un des dispositifs permettant d’identifier des offres cloud présentant un haut niveau de confiance. Elle prend en compte des critères techniques, opérationnels mais aussi juridiques, notamment la protection contre certaines législations extraterritoriales.

Les collectivités sont elles aussi concernées. Lancée en 2026, la Suite territoriale de l’ANCT propose par exemple un socle de services destiné notamment à renforcer leur sécurité et leur souveraineté numérique.

 

🗃️ La donnée comme patrimoine

Pour les territoires, cette réflexion prend une dimension particulière. Données foncières, adresses, réseaux, équipements publics, documents d’urbanisme, données environnementales ou référentiels territoriaux constituent progressivement un véritable patrimoine numérique.

Être souverain sur ce patrimoine, ce n’est donc pas nécessairement tout héberger soi-même. C’est avant tout savoir où se trouvent les données, en conserver la maîtrise, garantir leur accessibilité et pouvoir les récupérer ou les transférer.

A l’heure où les données alimentent de plus en plus les outils d’aide à la décision et les systèmes d’intelligence artificielle, cette capacité pourrait bien devenir l’un des enjeux majeurs des prochaines années.

 

 

 

🔎 Pour aller plus loin