Souveraineté numérique et IA : que faire quand le fournisseur cloud ne répond plus
Le 10 juin 2025, devant la commission d'enquête du Sénat sur la commande publique, le rapporteur Dany Wattebled a demandé au directeur des affaires publiques et juridiques de Microsoft France, Anton Carniaux, s'il pouvait garantir que les données de citoyens français ne seraient jamais transmises aux autorités américaines sans l'accord des autorités françaises. Sous serment, celui-ci a répondu : « Non, je ne peux pas le garantir », en précisant que le cas ne s'était jamais produit. La réponse est juridiquement exacte et vaut pour tout fournisseur soumis au droit américain. Elle concerne aussi les entreprises qui confient une part croissante de leur travail à des services d'IA hébergés par d'autres.
Trois façons de perdre l'accès à un service
Une dépendance à un fournisseur se manifeste de trois manières. La panne technique rend le service indisponible pendant quelques heures. La décision politique ou réglementaire restreint l'accès pour certains clients, certains pays ou certains usages. Le changement unilatéral retire un modèle, révise un tarif ou modifie des conditions d'utilisation. Les causes diffèrent, l'effet est le même pour le client, qui subit un choix fait ailleurs.
La question se pose depuis longtemps pour les fichiers ou la messagerie. Elle devient plus pressante avec l'IA, parce que les assistants s'insèrent dans des tâches quotidiennes : répondre aux clients, préparer des devis, trier le courrier, relire des contrats. Plus l'outil est intégré au travail, plus son arrêt se voit.
Les pannes : CrowdStrike en 2024, AWS en 2025
Le 19 juillet 2024, une mise à jour défectueuse du logiciel de sécurité de l'éditeur CrowdStrike a fait planter des ordinateurs Windows dans le monde entier. Microsoft a estimé le nombre d'appareils touchés à 8,5 millions, moins de 1 % du parc Windows. La proportion était faible, mais ces machines se trouvaient dans des entreprises qui assurent des services critiques, et des banques, des transports et des compagnies aériennes ont été perturbés. L'agence américaine de cybersécurité CISA a publié une alerte le jour même ; CrowdStrike a publié son analyse des causes le 6 août.
L'incident ne concernait pas l'IA. Il montre qu'une mise à jour poussée à distance par un seul fournisseur peut immobiliser des millions de postes en quelques heures, chez des clients qui n'avaient rien modifié de leur côté.
Le second cas touche l'infrastructure sur laquelle tournent de nombreux services d'IA. Le 19 octobre 2025 à 23 h 48, heure du Pacifique, la région US-EAST-1 d'Amazon Web Services, en Virginie du Nord, a commencé à dysfonctionner. D'après le compte rendu publié par AWS, une condition de concurrence latente, c'est-à-dire un défaut qui ne se déclenche que lorsque deux processus agissent dans un ordre précis, a laissé un enregistrement DNS vide pour le point d'accès régional de la base de données DynamoDB. Le DNS est l'annuaire qui traduit le nom d'un service en adresse réseau : sans cet enregistrement, les applications ne trouvaient plus DynamoDB.
L'enregistrement a été rétabli à 2 h 25, mais les effets s'étaient propagés aux machines virtuelles EC2, aux répartiteurs de charge réseau, à Lambda et à d'autres services qui en dépendent. Le dernier n'a été rétabli qu'à 14 h 20 le 20 octobre, environ quatorze heures et demie après le début de l'incident. AWS a ensuite désactivé l'automatisation en cause dans le monde entier et annoncé des correctifs.
Le compte rendu est détaillé, ce qui est à mettre au crédit d'AWS. Il établit aussi que la cause était interne au fournisseur. Aucun client ne pouvait l'empêcher ; la seule protection disponible de son côté consistait à ne pas dépendre d'une seule région, ou d'un seul fournisseur.
Les décisions prises hors d'Europe
Les principaux fournisseurs de cloud et de modèles d'IA sont américains et appliquent le droit américain, y compris les contrôles à l'exportation et les sanctions. Le 15 janvier 2025, l'administration Biden a publié une règle dite de diffusion de l'IA, qui instaurait un régime mondial de licences pour l'exportation de puces avancées. Elle devait s'appliquer à partir du 15 mai. Le 13 mai 2025, le département du Commerce a annoncé son abandon et promis une nouvelle réglementation dans les quatre à six semaines. En quatre mois, les conditions d'accès au calcul avancé ont été écrites puis retirées par des décisions prises à Washington.
Les fournisseurs fixent aussi leurs propres limites. Le 5 septembre 2025, Anthropic a modifié ses conditions d'utilisation pour refuser l'accès aux entités détenues à plus de 50 %, directement ou indirectement, par des sociétés établies dans des pays où ses services ne sont pas autorisés, dont la Chine, la Russie, l'Iran et la Corée du Nord, quel que soit leur lieu d'implantation. L'entreprise a invoqué des raisons juridiques et de sécurité. Le bien-fondé de ce choix n'est pas le sujet ici. Il montre qu'un fournisseur peut redéfinir la liste de ses clients par une simple mise à jour de ses conditions.
Un troisième cas reste contesté. En 2025, l'agence AP a rapporté que Microsoft avait bloqué la messagerie du procureur de la Cour pénale internationale, Karim Khan, après les sanctions américaines visant la Cour. Le président de Microsoft, Brad Smith, a répondu que l'entreprise n'avait ni interrompu ni suspendu ses services à la Cour. Un porte-parole a toutefois confirmé que le responsable sanctionné avait été exclu des services de Microsoft. Ce qui est établi suffit : quand une sanction américaine vise une personne, un fournisseur américain l'applique, y compris auprès d'une organisation installée à La Haye.
Les changements de produit : le retrait de GPT-4o
La troisième catégorie est la plus fréquente et la moins visible. Le 7 août 2025, OpenAI a lancé GPT-5 et retiré de ChatGPT plusieurs modèles précédents, dont GPT-4o. Les conversations existantes basculaient automatiquement vers l'équivalent GPT-5 le plus proche. Devant les protestations, Sam Altman a annoncé dès le lendemain le retour de GPT-4o pour les abonnés payants. Le 12 août, le modèle figurait de nouveau par défaut dans le sélecteur, avec la promesse d'un préavis suffisant avant tout retrait futur.
L'épisode concernait l'application grand public et s'est réglé en cinq jours. Il illustre pourtant un point qui compte pour une entreprise. Un processus construit sur un modèle précis, avec des consignes rédigées et testées pour lui, des contrôles de qualité et parfois une validation interne, dépend de la disponibilité de cette version. Quand le modèle est hébergé par un tiers, la date du changement appartient au tiers. Quand il tourne sur une machine de l'entreprise, celle-ci choisit le moment de la mise à jour et peut tester la nouvelle version avant de basculer.
Cloud Act et RGPD : deux droits en conflit
Le Cloud Act américain, adopté en mars 2018, permet aux autorités américaines d'exiger d'un fournisseur soumis à leur juridiction les données qu'il détient ou contrôle, où qu'elles soient stockées. Le texte prévoit aussi des accords bilatéraux pour encadrer ces demandes. Selon le département de la Justice, deux ont été signés, avec le Royaume-Uni en 2019 et avec l'Australie en 2021. Des négociations sont ouvertes avec le Canada et l'Union européenne.
En 2019, le Comité européen de la protection des données et le Contrôleur européen de la protection des données ont publié une évaluation commune de ce texte. Ils y relèvent un risque de conflit de lois. L'article 48 du RGPD, le règlement européen sur les données personnelles, ne permet de donner suite à la demande d'une autorité d'un pays tiers que si elle repose sur un accord international, comme un traité d'entraide judiciaire. Un fournisseur américain qui reçoit une demande fondée sur le Cloud Act peut donc se trouver pris entre deux obligations contraires.
C'est ce que décrivait la réponse donnée au Sénat. Anton Carniaux a ajouté que, d'après les rapports de transparence publiés deux fois par an par Microsoft, aucune entreprise européenne n'avait été concernée par une telle demande, mais qu'une demande régulière et fondée obligerait l'entreprise à transmettre les données.
Les transferts de données personnelles vers les États-Unis reposent depuis 2023 sur le Data Privacy Framework, une décision d'adéquation de la Commission européenne. Le 3 septembre 2025, le Tribunal de l'Union européenne a rejeté le recours du député français Philippe Latombe et confirmé la validité de ce cadre. Le député a formé un pourvoi devant la Cour de justice le 31 octobre 2025. À notre connaissance, à la date de publication de cet article, la Cour ne s'est pas encore prononcée. Le Tribunal a rappelé que la Commission doit suivre en continu l'évolution du droit américain et peut suspendre, modifier ou abroger sa décision. Les deux cadres précédents, Safe Harbor et Privacy Shield, ont été invalidés en 2015 et en 2020. Un processus critique qui suppose que cette base juridique ne bougera plus s'appuie sur une hypothèse que l'histoire récente n'a pas confirmée.
AI Act : un calendrier décalé, une obligation de documentation
Le règlement européen sur l'IA est entré en vigueur le 1er août 2024 et s'applique par étapes. Les pratiques interdites le sont depuis février 2025. Les obligations des fournisseurs de modèles d'usage général, comme les grands modèles de langage, s'appliquent depuis août 2025. Pour les systèmes dits à haut risque, un règlement de simplification, l'omnibus IA, entré en vigueur le 27 juillet 2026, a repoussé les échéances. Selon la Commission européenne, elles tombent le 2 décembre 2027 pour les usages listés à l'annexe III du règlement, qui couvre notamment l'emploi, l'éducation et les infrastructures critiques, et le 2 août 2028 pour l'IA intégrée à des produits déjà réglementés.
Pour une entreprise qui utilise l'IA sans la développer, l'effet pratique est documentaire. Elle devra savoir quel système elle emploie, pour quel usage, avec quelle documentation du fournisseur, et pouvoir le montrer. Documenter un système que l'on opère soi-même, dont on connaît la version et les journaux d'activité, est plus simple que de reconstituer ces informations à partir de ce qu'un fournisseur accepte de publier.
SecNumCloud et le cadre européen de souveraineté du cloud
La France dispose du référentiel SecNumCloud de l'ANSSI, l'agence nationale de la sécurité des systèmes d'information. Il qualifie des offres de cloud dites de confiance, avec pour objectif affiché de protéger les données et traitements sensibles contre la menace cybercriminelle et contre l'application de lois extraterritoriales. Des recommandations publiées par l'ANSSI le 9 juillet 2024 précisent dans quels cas recourir à une offre qualifiée pour héberger des systèmes d'information sensibles.
À l'échelle européenne, la Commission a annoncé le 10 octobre 2025 un appel d'offres de 180 millions d'euros sur six ans, destiné à permettre aux institutions de l'Union d'acheter des services de cloud souverain auprès de quatre fournisseurs au plus. Les offres sont évaluées selon un cadre de souveraineté du cloud qui compte huit objectifs, parmi lesquels la souveraineté juridique, la transparence de la chaîne d'approvisionnement, l'ouverture technologique et la conformité au droit de l'Union.
Ces dispositifs visent d'abord les administrations. Ils indiquent cependant la méthode retenue par la puissance publique : la souveraineté se décompose en critères vérifiables, applicables à n'importe quel achat. Une PME peut s'en inspirer pour ses propres services d'IA sans viser de qualification.
Ce qu'une infrastructure locale change, et ce qu'elle ne change pas
Faire tourner un modèle sur une machine installée dans ses locaux, ou dans un centre de données choisi et sous contrat, ne supprime pas les risques. Une coupure de courant, une panne de disque ou une erreur de configuration restent possibles. Le point de défaillance change de place : il se trouve dans le périmètre de l'entreprise, couvert par ses sauvegardes, ses onduleurs et ses prestataires.
Quatre éléments cessent en revanche de dépendre d'un tiers. La disponibilité d'abord : une panne dans une région américaine n'arrête pas un outil qui fonctionne sur le réseau interne, y compris quand la connexion internet tombe. La stabilité ensuite : la version du modèle change à la date choisie, après des essais. La juridiction : des données traitées sur une machine que l'entreprise possède et exploite ne sont pas entre les mains d'un fournisseur soumis à une injonction étrangère, et leur localisation se démontre sans difficulté au titre du RGPD. Le coût enfin : une machine amortie ne voit pas son prix à l'usage révisé par un tiers.
La contrepartie est connue. Les modèles exécutables sur une machine locale sont plus petits que les modèles les plus puissants proposés par les grands fournisseurs, et l'entreprise doit assurer l'exploitation ou la confier à un prestataire. Le choix se fait donc tâche par tâche.
Recourir au cloud sans en dépendre
La distinction utile oppose dépendre d'un service et y recourir. Une entreprise dépend d'un service quand elle ne peut plus travailler sans lui. Elle y recourt quand elle l'utilise parce qu'il apporte quelque chose, en sachant comment s'en passer.
En pratique, cela suppose de classer les tâches. Les contrats, les dossiers clients, les données de santé ou les secrets de fabrication sont traités en interne. Les recherches sur des informations publiques et les brouillons sans donnée sensible peuvent partir vers un modèle distant, si le contrat avec le fournisseur le permet. Le travail courant s'exécute en local, et l'appel à un modèle externe devient une option.
Trois dispositifs rendent ce partage tenable. Un point de passage unique vers l'extérieur applique les règles de classement et garde une trace de chaque envoi. L'architecture permet de changer de fournisseur ou de modèle sans tout reconstruire. Un mode dégradé, testé à intervalles réguliers, fait qu'une coupure du service externe se traduit par des réponses moins élaborées et non par un arrêt. C'est l'application aux outils d'IA d'une règle ancienne des plans de continuité d'activité : toute fonction jugée critique dispose d'une solution de repli, dont on vérifie le fonctionnement avant d'en avoir besoin.
Mesurer sa dépendance
Les pannes, les décisions politiques et les changements de conditions ont un point commun : l'entreprise cliente ne peut ni les prévoir ni les négocier au moment où ils surviennent. Elle peut, en amont, dresser la liste des tâches confiées à un service d'IA externe, estimer ce que coûterait une journée d'interruption pour chacune et décider lesquelles doivent pouvoir continuer sur une machine qu'elle contrôle.
HOMN construit des boîtiers destinés à cette dernière catégorie : des machines installées dans les locaux de l'entreprise, qui font tourner les modèles sur place. Quel que soit l'équipement retenu, l'inventaire demande quelques jours de travail. La panne d'AWS d'octobre 2025 a duré quatorze heures et demie.
Le Cloud Act s'applique-t-il aux données stockées en Europe ?
Oui, lorsqu'elles sont détenues ou contrôlées par un fournisseur soumis à la juridiction américaine. Le Cloud Act de 2018 permet aux autorités américaines de les exiger quel que soit le lieu de stockage. Le 10 juin 2025, Microsoft France a déclaré devant le Sénat ne pas pouvoir garantir que des données de citoyens français ne seraient jamais transmises.
Que recouvre la souveraineté numérique appliquée à l'IA ?
C'est la capacité d'une organisation à décider où ses données sont traitées, quel modèle elle utilise et quand il change, sans dépendre d'une décision extérieure. Elle s'évalue par critères : juridiction du fournisseur, localisation des traitements, possibilité de changer de fournisseur, fonctionnement en cas de coupure. Le cadre de souveraineté du cloud publié par la Commission européenne en octobre 2025 en retient huit.
Quand l'AI Act s'applique-t-il aux systèmes d'IA à haut risque ?
Depuis l'entrée en vigueur de l'omnibus IA le 27 juillet 2026, les obligations s'appliquent le 2 décembre 2027 pour les usages listés à l'annexe III et le 2 août 2028 pour l'IA intégrée à des produits réglementés. Les pratiques interdites s'appliquent depuis février 2025 et les règles sur les modèles d'usage général depuis août 2025.
Comment assurer la continuité d'activité si un service d'IA dans le cloud tombe en panne ?
En listant les tâches qui reposent sur ce service, en estimant le coût d'une interruption pour chacune et en prévoyant un mode dégradé pour les plus critiques. Un modèle exécuté sur une machine locale peut assurer ce mode dégradé. Il doit être testé régulièrement, et pas seulement prévu sur le papier.