Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Souveraineté numérique cloud & edge - Panorama ...

Sponsored · SiteGround - Reliable hosting with speed, security, and support you can count on.

Souveraineté numérique cloud & edge - Panorama des initiatives (2024-2026)

Avatar for Stefane Fermigier

Stefane Fermigier

February 03, 2026
Tweet

More Decks by Stefane Fermigier

Other Decks in Technology

Transcript

  1. Slide 1 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 1/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Souveraineté numérique cloud & edge ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ │ │ Panorama des initiatives (2024-2026) │ │ │ │ De la régulation à la reconstruction industrielle. │ │ │ │ Stefane Fermigier — CEO Abilian & Co-fondateur EuroStack │ │ │ │ (Congrès TransNumeriques 2026 - Rennes) │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ░░░░░░░░░░░░░░░░░░░░ 1/25
  2. Slide 2 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 2/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ À propos de moi ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Stefane Fermigier │ │ │ │ • Entrepreneur du logiciel libre (Nuxeo, Abilian). │ │ • Co-président du CNLL & APELL (filière industrielle open source FR/EU). │ │ • Co-fondateur de l'initiative industrielle EuroStack. │ │ • Chercheur de formation (ENS, doctorat en mathématiques). │ │ • Créateur de logiciels libres (Hop3 : plateforme d'auto-hébergement cloud, Abilian SBE: │ │ digital workplace open source...) │ │ • Enseignant: "Introduction aux logiciels libres" à Paris-Cité. │ │ │ │ Positionnement │ │ │ │ • Cette présentation ne se focalise pas sur la conformité, mais parle essentiellement de │ │ stratégie industrielle. │ │ • Thèses: face aux effets de réseau des hyperscalers, │ │ • l'Europe doit agressivement protéger sa filière numérique; │ │ • l'open source est le seul levier de rattrapage technologique pour l'Europe. │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ █░░░░░░░░░░░░░░░░░░░ 2/25
  3. Slide 3 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 3/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Le diagnostic : une faillite industrielle ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Le problème n'est pas seulement que nos données soient « lues », mais que notre industrie soit │ │ incapable de produire les outils qui les traitent. │ │ │ │ L'extraction de valeur (déficit R&D) │ │ │ │ • 265 Mds €/an : déficit commercial numérique de l'UE vers les USA. │ │ • Nos budgets publics et privés financent la R&D de Seattle et de la Silicon Valley, │ │ asséchant l'écosystème local. │ │ │ │ La dépendance technologique │ │ │ │ • L'Europe est devenue un « marché de consommateurs ». │ │ • Nous subissons les roadmaps, les tarifs et les standards décidés ailleurs. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ██░░░░░░░░░░░░░░░░░░ 3/25
  4. Slide 4 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 4/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ L'illusion de la souveraineté juridique ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Se focaliser uniquement sur le droit (Cloud Act, RGPD, Data Act...) est une erreur │ │ stratégique. │ │ │ │ Le symptôme vs la maladie │ │ │ │ • Symptôme : vulnérabilité juridique (lois extra-territoriales). │ │ • Maladie : dépendance technologique (vendor lock-in, boîtes noires). │ │ │ │ ╭────────────────────────────────────────────────────────────────────────────────────────────╮ │ │ │ Souveraineté numérique = souveraineté des données + autonomie technologique │ │ │ ╰────────────────────────────────────────────────────────────────────────────────────────────╯ │ │ L'open source est le chemin vers cette autonomie : │ │ │ │ • Transparence — code auditable, pas de portes dérobées. │ │ • Réversibilité — rester par choix, non par contrainte. │ │ • Mutualisation — construire ensemble ce qu'aucun ne peut faire seul. │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ███░░░░░░░░░░░░░░░░░ 4/25
  5. Slide 5 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 5/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ 2024 : le cadre d'analyse LOTEC ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Face au flou marketing, une grille de due diligence en 5 piliers : │ │ │ │ • L — Légal : à quelle juridiction êtes-vous ultimement soumis ? (immunité vs conformité │ │ apparente) │ │ • O — Opérationnel : qui contrôle effectivement l'infrastructure ? (« qui a les clés du │ │ camion ? ») │ │ • T — Technologique : quelle maîtrise technique et quelle réversibilité ? (open source, │ │ standards ouverts, portabilité) │ │ • É — Économique : où est créée et captée la valeur ? (R&D, PI, emplois qualifiés) │ │ • C — Culturel : compétences locales, participation aux standards, gouvernance européenne des │ │ projets │ │ │ │ ╭────────────────────────────────────────────────────────────────────────────────────────────╮ │ │ │ Sans critères objectifs, « souverain » ne veut rien dire. │ │ │ ╰────────────────────────────────────────────────────────────────────────────────────────────╯ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████░░░░░░░░░░░░░░░░ 5/25
  6. Slide 6 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 6/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Juillet 2025 : la feuille de route de l'Alliance Cloud & Edge ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ L'Alliance européenne pour les données industrielles, l'edge et le cloud publie sa roadmap │ │ open Source : 70 propositions d'actions concrètes. Objectif : autonomie acceptable d'ici 2035. │ │ │ │ 5 obstacles identifiés │ │ │ │ • « Open washing » et standards insuffisants │ │ • Sous-financement chronique de l'Open Source │ │ • Invisibilité des solutions européennes │ │ • Pénurie de compétences │ │ • Gouvernance des projets hors d'Europe │ │ │ │ ➜ 5 piliers d'action : technologie, compétences, commande publique, investissement, │ │ gouvernance. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████░░░░░░░░░░░░░░░░ 6/25
  7. Slide 7 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 7/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Alliance Cloud & Edge : technologie et investissement ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Pilier 1 — Développement technologique │ │ │ │ • Standards vraiment ouverts : gouvernés par l'UE, sans royalties, compatibles open source. │ │ • Architectures de référence sectorielles : santé, administration, énergie, industrie. │ │ • Fonds de souveraineté open source (EU-STF) : financement pérenne des projets critiques. │ │ │ │ Pilier 4 — Croissance et investissement │ │ │ │ • Plateforme d'investissement : guichet unique (subventions, VC, prêts). │ │ • Prolonger NGI au-delà de 2027 (-> « open internet stack »). │ │ • Promotion d'une marque « European Open Source » : qualité, sécurité, souveraineté. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ █████░░░░░░░░░░░░░░░ 7/25
  8. Slide 8 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 8/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Alliance Cloud & Edge : commande publique, compétences, gouvernance ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Pilier 3 — Commande publique (levier majeur) │ │ │ │ • « Argent public, code public ; priorité à l'Open Source ; préférence européenne ». │ │ • Répertoire des solutions recommandées (étendre le modèle du SILL français). │ │ • OSPO pour stimuler la commande publique de l'intérieure (ex: "Blue Hats") │ │ │ │ Pilier 2 — Compétences │ │ │ │ • Certifications européennes reconnues, centres d'excellence universitaires. │ │ • Intégration de l'Open Source dans les cursus STEM dès le secondaire. │ │ │ │ Pilier 5 — Gouvernance │ │ │ │ • Financement long terme garanti pour l'infrastructure critique. │ │ • Fondations de droit européen, participation active aux comités techniques. │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ██████░░░░░░░░░░░░░░ 8/25
  9. Slide 9 ╭───────────────────────────────────────────────────────────────────────────────────── Slide 9/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Nov. 2025 : l'initiative industrielle EuroStack ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ EuroStack est une initiative de politique industrielle. │ │ │ │ La doctrine : « Buy European, Sell European, Fund European » │ │ │ │ • objectif : l'optionalité — avoir le choix, pouvoir dire non. │ │ • cible : reverser le déclin de la filière numérique européenne. │ │ • moyen : rediriger rapidement 20-30 % de la commande publique vers des fournisseurs │ │ européens. │ │ │ │ Clarifications face aux critiques │ │ │ │ • pas d'autarcie : l'Europe restera interconnectée avec ses partenaires. │ │ • approche bottom-up : les produits doivent répondre à une demande réelle du marché. │ │ • résultat attendu : plus de choix pour les clients européens, pas moins. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ███████░░░░░░░░░░░░░ 9/25
  10. Slide 10 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 10/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ EuroStack : le framework JOTED ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Pour éviter le « sovereignty washing », EuroStack propose une définition rigoureuse en 3 │ │ niveaux hiérarchiques. │ │ │ │ Niveau 1 — Le « gatekeeper » (critère éliminatoire) │ │ │ │ • Juridiction : siège social ultime en UE, majorité des droits de vote européenne, immunité │ │ face aux lois extra-territoriales (FISA, Cloud Act). │ │ • c'est un critère binaire (pass/fail), pas une variable pondérée. │ │ │ │ Niveau 2 — Les garanties cœur │ │ │ │ • Opérations : control plane en UE, 100 % du personnel privilégié résident UE. │ │ • Technologie : open source, standards ouverts, réversibilité démontrée. │ │ • Data : résidence stricte, clés de chiffrement gérées par le client. │ │ │ │ Niveau 3 — Le différenciateur économique │ │ │ │ • R&D locale (>50 %), contribution à l'écosystème, notamment open source, européen. │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████████░░░░░░░░░░░░ 10/25
  11. Slide 11 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 11/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ EuroStack : base juridique et instrument ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Fondement légal │ │ │ │ • Article III de l'accord GPA (OMC) : exception pour les « intérêts essentiels de sécurité ». │ │ • Article 346 du TFUE : exception de sécurité nationale. │ │ • l'infrastructure numérique est aussi critique que l'armement ou l'énergie. │ │ │ │ L'instrument demandé │ │ │ │ • un règlement européen (application immédiate et uniforme) pour les achats publics de │ │ technologies numériques critiques (cloud, IA, edge). │ │ • objectif : transformer ce qui est « bonne pratique » aujourd'hui en obligation légale │ │ demain. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████████░░░░░░░░░░░░ 11/25
  12. Slide 12 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 12/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Nov. 2025 : le Cloud Sovereignty Framework (CE) ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Le Cloud Sovereignty Framework de la Commission propose une méthodologie en deux étapes pour │ │ les marchés publics. │ │ │ │ Étape 1 — Niveau SEAL minimum (pass/fail) │ │ │ │ SEAL = Sovereignty Effectiveness Assurance Level │ │ │ │ • l'acheteur définit un niveau SEAL (0 à 4) comme prérequis éliminatoire. │ │ • SEAL-0 : pas de souveraineté (possibilité de contrôle exclusif non-UE). │ │ • SEAL-4 : souveraineté complète (aucune dépendance critique non-UE) — en pratique │ │ inaccessible aujourd'hui. │ │ │ │ Étape 2 — Score pondéré (classement) │ │ │ │ • 8 objectifs de souveraineté (SOV) : supply chain (20 %), stratégique/ops/tech (15 % │ │ chacun), légal/data/sécurité (10 % chacun), environnement (5 %). │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ █████████░░░░░░░░░░░ 12/25
  13. Slide 13 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 13/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ CSF : conséquences pour le marché ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Qui est exclu des niveaux SEAL-1 et suivants ? │ │ │ │ • les (so-called) « sovereign clouds » US (AWS, Azure, GCP) : échec sur le critère « │ │ résilience au cut-off ». │ │ • les offres « hybrides » type Bleu, S3NS, Delos : même raison. │ │ │ │ Plafonds pour les fournisseurs européens │ │ │ │ • technologie propriétaire US (ex : VMware) → plafonné à SEAL-2. │ │ • stack open source (ex : OpenStack, OpenNebula, SlapOS...) → peut atteindre SEAL-3. │ │ • services IA → plafonnés à SEAL-1 (sauf si GPU « co-designed in EU »). │ │ │ │ ╭────────────────────────────────────────────────────────────────────────────────────────────╮ │ │ │ Risque à surveiller │ │ │ │ La pression des lobbies pour affaiblir le critère « résilience au cut-off » (SUE-1.8), qui │ │ │ │ est aujourd'hui le principal filtre contre les hyperscalers. │ │ │ ╰────────────────────────────────────────────────────────────────────────────────────────────╯ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ██████████░░░░░░░░░░ 13/25
  14. Slide 14 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 14/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Janvier 2026 : la prise de position de la GI ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ La Gesellschaft für Informatik (plus grande société savante informatique germanophone) publie │ │ une prise de position dans le cadre du suivi du programme « Digital Decade » de l'UE. │ │ │ │ Thèse centrale │ │ │ │ La souveraineté numérique est une condition préalable (Grundvoraussetzung) à la survie │ │ politique et économique de l'UE. Sans action immédiate, risque de dépendance technologique │ │ permanente. │ │ │ │ 4 piliers de recommandations │ │ │ │ 1 réformer la commande publique (fin du lock-in) │ │ 2 sanctuariser les systèmes critiques sur infrastructures européennes │ │ 3 faire de l'open source un pilier stratégique │ │ 4 financer et protéger les stacks technologiques européens │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ███████████░░░░░░░░░ 14/25
  15. Slide 15 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 15/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ GI : recommandations (1/2) ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Pilier 1 — Réformer la commande publique │ │ │ │ • fin des contrats-cadres massifs avec fournisseurs dominants. │ │ • appels d'offres découpés en lots modulaires, neutres vis-à-vis des fabricants. │ │ • aucune dépendance technique obligatoire envers des services non-UE (cloud, │ │ authentification, support). │ │ • décisions stratégiques (mises à jour, exploitation) prises exclusivement dans l'UE. │ │ │ │ Pilier 2 — Sanctuariser les systèmes critiques │ │ │ │ • secteurs concernés : administration fiscale, justice, santé, registres de population. │ │ • infrastructure 100 % UE pour ces systèmes, standards de cryptographie européens. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████████████░░░░░░░░ 15/25
  16. Slide 16 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 16/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ GI : recommandations (2/2) ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Pilier 3 — Open source comme pilier stratégique │ │ │ │ • l'open source vu comme garantie de sécurité et d'innovation, pas comme économie de coûts. │ │ • data spaces européens (énergie, mobilité, santé) développés en priorité via l'open source. │ │ • infrastructures souveraines pour la recherche : moteurs de recherche et indexation web │ │ européens. │ │ │ │ Pilier 4 — Financer et protéger les stacks européens │ │ │ │ • conditionnalité des aides publiques : utilisation prioritaire de technologies européennes. │ │ • domaines prioritaires : IA, cloud, semi-conducteurs. │ │ • mécanismes de contrôle des investissements étrangers pour éviter les rachats de pépites │ │ technologiques (notamment IA). │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████████████░░░░░░░░ 16/25
  17. Slide 17 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 17/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Janvier 2026 : l'indice de résilience numérique (IRN) ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Lancement à Bercy d'un outil de pilotage pour les Comex des organisations utlisatrices. │ │ │ │ Philosophie : « le thermomètre des dépendances » │ │ │ │ • Ce n'est pas une réglementation, c'est un outil volontaire de gouvernance. │ │ • Distinction clé : la souveraineté est l'affaire de l'État, la résilience est l'affaire de │ │ l'entreprise. │ │ • Objectif : rendre la dépendance mesurable pour la rendre arbitrable par le board. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ █████████████░░░░░░░ 17/25
  18. Slide 18 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 18/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ IRN : les 8 piliers de la résilience (1/2) ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Une lecture « board-ready » pour sortir du déni. │ │ │ │ Gouvernance & business │ │ │ │ • RES-1 stratégique : vision tech, roadmap, maîtrise du destin de l'entreprise. │ │ • RES-2 économique & juridique : conformité (DORA, NIS2) mais aussi auditabilité réelle des │ │ contrats. │ │ • RES-4 opérationnelle : capacité à fonctionner en mode dégradé ou coupé. │ │ • RES-5 supply chain : diversification des fournisseurs, analyse des clauses de rupture. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ██████████████░░░░░░ 18/25
  19. Slide 19 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 19/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ IRN : les 8 piliers de la résilience (2/2) ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Technique & patrimoine │ │ │ │ • RES-3 data & IA : contrôle des données, explicabilité des modèles (pas de black box IA). │ │ • RES-6 technologique : maîtrise de la stack (cloud/SaaS). L'open source est un vecteur clé │ │ de résilience ici. │ │ • RES-7 sécurité : cybersécurité et gestion des risques. │ │ • RES-8 environnementale : durabilité et green IT. │ │ │ │ Message : on ne pilote pas ce qu'on ne mesure pas. │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ███████████████░░░░░ 19/25
  20. Slide 20 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 20/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Synthèse : la convergence techno-industrielle ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Au-delà des débats, un consensus se dégage entre chercheurs (GI), industriels (Alliance Cloud │ │ & Edge, EuroStack) et certains utilisateurs (IRN). │ │ │ │ Le socle commun │ │ │ │ 1 Open Source : seul moyen de collaboration à l'échelle industrielle et de confiance (audit). │ │ 2 Interopérabilité : standards ouverts vs API propriétaires pour éviter le lock-in. │ │ 3 Découplage : séparation nette entre les données et les infrastructures. │ │ │ │ L'objectif partagé │ │ │ │ Passer d'une économie de rente (achat de licences) à une économie de production (maîtrise des │ │ outils). │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████████████████░░░░ 20/25
  21. Slide 21 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 21/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Action : pour les chercheurs et enseignants-chercheurs ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Quel est votre rôle dans cette reconquête ? │ │ │ │ 1. Contribuer aux standards │ │ │ │ Ne laissez pas les comités de normalisation aux seuls GAFAM. L'industrie européenne a besoin │ │ de votre expertise pour définir les normes de demain. │ │ │ │ 2. Transfert technologique ciblé │ │ │ │ Privilégiez le transfert vers l'écosystème open source européen. Construisez des « biens │ │ publics numériques ». │ │ │ │ 3. Formation │ │ │ │ Formez les (futurs) ingénieurs à la « culture du libre » (contribution, gouvernance) et aux │ │ technologies souveraines. │ │ │ │ 4. Faire appliquer la loi │ │ │ │ Priorité donnée au logiciel libre dans l'ESR (Article L123-4-1 du Code de l'éducation). │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████████████████░░░░ 21/25
  22. Slide 22 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 22/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Action : pour les industriels ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Comment reconstruire des chaînes de valeur ? │ │ │ │ 1. Jouer collectif │ │ │ │ L'échelle nécessaire pour le cloud/edge est trop grande pour un seul acteur. Rejoignez les │ │ initiatives (Alliance Cloud & Edge, EuroStack). │ │ │ │ 2. « Eat our own dog food » │ │ │ │ Arrêtez de construire vos solutions métiers sur des briques propriétaires US. Cela fragilise │ │ votre propre proposition de valeur et l'ensemble de l'écosystème. Utilisez les technos │ │ européennes. │ │ │ │ 3. Utiliser et promouvoir l'IRN │ │ │ │ Mesurez vos propres dépendances pour justifier les investissements de souveraineté auprès de │ │ vos Comex. │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ █████████████████░░░ 22/25
  23. Slide 23 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 23/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Conclusion ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ L'année 2025 a marqué la fin de la naïveté technologique. │ │ │ │ Le défi n'est pas (seulement) juridique, il est industriel │ │ │ │ Nous avons les talents, nous avons le marché intérieur. Ce qui manque, c'est l'alignement │ │ stratégique pour construire plutôt que d'acheter. │ │ │ │ ╭────────────────────────────────────────────────────────────────────────────────────────────╮ │ │ │ L'open source est la clé │ │ │ │ C'est le principal levier pour transformer la dépense informatique en investissement │ │ │ │ patrimonial. │ │ │ ╰────────────────────────────────────────────────────────────────────────────────────────────╯ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ██████████████████░░ 23/25
  24. Slide 24 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 24/25 ─╮ │ │ │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓

    │ │ ┃ Ressources et références ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Documents de référence │ │ │ │ • Alliance Cloud & Edge : « Roadmap: The Open Source Way to EU Digital Sovereignty & │ │ Competitiveness » (juillet 2025). │ │ • EuroStack : « A Proposed Framework for a “Buy European” Regulation of Strategic Digital │ │ Procurement » (nov. 2025). │ │ • GI (Gesellschaft für Informatik) : « GI empfiehlt der EU-Kommission einen konsequenten │ │ Kurswechsel in der Digitalpolitik » (janv. 2026). │ │ • IRN : indice de résilience numérique (janv. 2026) - https://resiliencenumerique.com/ │ │ │ │ Écosystèmes │ │ │ │ • CNLL / APELL : (con)fédérations des entreprises Open Source. │ │ • EuroStack Directory : cartographie des solutions souveraines (Open Source et/ou │ │ européennes). │ │ │ │ Contact : [email protected] | [email protected] │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ███████████████████░ 24/25
  25. Slide 25 ╭──────────────────────────────────────────────────────────────────────────────────── Slide 25/25 ─╮ │ │ │ │

    │ ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ │ │ ┃ Merci. ┃ │ │ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ │ │ │ │ Place aux échanges │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ │ ╰──────────────────────────────────────────────────────────────────────────────────────────────────╯ ████████████████████ 25/25