Aller au contenu
Le journal

Notes & retours d’expérience

Souveraineté et réversibilité : combien coûte votre sortie ?

10 min de lecture

En quelques jours, la souveraineté numérique a fait l'actualité sous trois formes : un moteur de recherche quitte son fournisseur de modèles d'IA, des clouds « de confiance » attendent leur qualification, un éditeur promet de rendre son runtime auto-hébergeable. Pour un CTO de PME, une seule question reste utile : si je dois changer de fournisseur de modèle ou de cloud, combien cela me coûte-t-il, et en combien de temps ? C'est la réversibilité. Elle se prépare, se chiffre et se teste, et un premier passage tient en quatre semaines.

Une souveraineté qui se déclare, une réversibilité qui se mesure

Un label de souveraineté dit où vos données sont hébergées et sous quel droit elles tombent aujourd'hui. Il ne dit pas ce qu'il vous en coûterait de partir demain. Ma définition de travail de la réversibilité est donc pratique : le coût et le délai pour reprendre un service chez un autre fournisseur, ou chez vous, avec vos données et sans interruption notable.

Les deux notions se complètent, mais la seconde est la seule que vous pouvez améliorer seul, sans attendre une qualification, une loi ou la feuille de route d'un éditeur.

Quatre faits récents, une même leçon

Ecosia change de fournisseur de modèles, pour la seconde fois en cinq mois. Selon Next, le moteur de recherche allemand avait remplacé OpenAI par Mistral en mai, au prix d'une transition « pas facile ». Il s'en détourne : son dirigeant, Christian Kroll, juge les modèles de Mistral en retard et pointe des problèmes techniques récurrents. Il se tourne vers des modèles à poids ouverts (Qwen, GLM, Kimi, dont des modèles chinois) servis par la plateforme européenne Melious, et affirme avoir réduit ses coûts « de moitié environ » en améliorant la qualité. Ce sont ses chiffres, sans vérification indépendante. Il précise à EU-Startups que le sujet est l'ouverture des modèles, pas leur pays d'origine. Chez Qwant, qui garde Mistral pour ses réponses rapides, « les récentes évolutions tarifaires » de Mistral conduisent à évaluer des alternatives. Sans trancher le débat, retenez ceci : deux changements de fournisseur en cinq mois sont possibles quand la couche modèle est remplaçable.

Les clouds de confiance avancent à leur rythme, pas au vôtre. Bleu (Capgemini et Orange, avec la technologie de Microsoft) visait la qualification SecNumCloud au premier semestre 2026 et parle désormais, d'après Next, de « la fin d'année ». S3ns (Thales et Google) a mis 17 mois entre l'acceptation de sa demande et sa qualification, en décembre 2025. OVHcloud, lui, a obtenu le 1er septembre 2026 la qualification de SNC Cloud Platform, sa troisième offre qualifiée, facturée à l'usage. L'hébergeur met en avant des API ouvertes et des standards open source qui faciliteraient « la réversibilité des données » : c'est un argument commercial, à vérifier dans votre contrat.

Cloudflare reconnaît qu'ouvrir le code ne suffit pas. Le 9 octobre, Cloudflare a annoncé l'arrivée de l'équipe Deno pour faciliter l'auto-hébergement de Workers et des Durable Objects. Le billet admet que workerd, le runtime de Workers, est ouvert depuis longtemps, mais que sa prise en charge des Durable Objects se limite à une instance unique, suffisante pour des tests locaux et pas pour monter en charge. Le projet celld de Deno, publié en août, comble ce manque, et les deux vont fusionner. Cloudflare récuse tout verrouillage délibéré et promet de nouvelles annonces dans les prochains mois. C'est une position d'éditeur, et l'issue de secours reste en chantier.

Quitter Microsoft prend des années. La série « Quitter Microsoft » de Bluetouff sur l0g.fr (8 et 9 octobre) est une enquête documentaire, sans audit ni essai de migration. Au Schleswig-Holstein, le gouvernement régional annonce près de 80 % des postes passés à LibreOffice, mais une application du service des routes appelait encore Excel, et cinq licences ont dû être rachetées. Les services prévoient encore 2 944 exceptions Office fin 2028 et 101 fin 2029, contre 5 042 recensées en octobre 2025. Au CNRS, le départ d'Exchange pour Zimbra a dégradé l'expérience des utilisateurs, et la sortie de SharePoint est annoncée pour fin 2029. La partie visible d'une migration va vite. Le reste dépend de ce que les équipes savent maintenir et reprendre.

La leçon : la sortie ne coûte pas la même chose selon la couche où l'on se trouve, et c'est presque toujours la dernière, celle des applications et des habitudes, qui coûte le plus.

SecNumCloud : ce que le label garantit, et ce qu'il ne garantit pas

SecNumCloud est une qualification de l'ANSSI qui porte sur une offre de cloud précise, pas sur un fournisseur ni sur une infrastructure. Depuis la version 3.2 du référentiel (mars 2022), elle vise aussi la résistance aux lois extraterritoriales. Selon la FAQ de l'ANSSI, cela suppose un siège dans l'Union européenne, des entités hors UE minoritaires au capital, une autonomie d'exploitation, et des données, annuaires d'administration et journaux localisés en Europe. La qualification dure trois ans, avec des audits annuels.

Trois limites, toutes dans la même FAQ :

  • elle ne préjuge pas de la sécurité du service que vous hébergez dessus ;
  • une offre hébergée sur un socle qualifié n'hérite pas de la qualification ;
  • l'ANSSI recommande une étude d'impact et une analyse de risques quel que soit le cloud choisi.

Côté sortie, Bluetouff relève que le chapitre contractuel du référentiel exige la récupération des données, dans des formats ou via des interfaces documentés. C'est un appui réel, mais il garantit vos données, pas la reprise de votre service ailleurs. Et un calendrier de qualification glisse de plusieurs mois : ne bâtissez pas un plan de migration sur une qualification attendue, et demandez le périmètre exact qui est qualifié.

Les quatre couches de dépendance

Pour chiffrer une sortie, il faut cesser de parler d'« un fournisseur » et décomposer. Je raisonne en quatre couches, de la plus facile à la plus difficile à quitter.

Schéma des quatre couches de dépendance d'une PME : modèles et prompts, plateforme et cloud, données et identités, applications métier et contrat. Pour chacune : ce qui retient chez le fournisseur, le levier de réversibilité et un délai de sortie qui va de quelques semaines à plusieurs années

Les quatre couches de dépendance. Les délais sont des ordres de grandeur tirés des cas cités dans l'article, pas des mesures : mesurez les vôtres.

Les modèles se changent en semaines, Ecosia en témoigne. Une plateforme et ses services managés demandent des trimestres. Les données, les identités et les droits d'accès se déplacent plus lentement, comme l'ont constaté le Schleswig-Holstein et le CNRS. Les applications métier, les contrats et les compétences se comptent en années. D'où une règle de priorité : commencez par la couche où l'effort est le plus faible et le gain le plus rapide, celle des modèles.

Modèles d'IA : la couche la plus facile à rendre réversible

Un format commun existe. La plupart des fournisseurs exposent une API compatible avec celle d'OpenAI. LiteLLM, projet open source, offre une interface unique à ce format vers plus de 100 modèles, avec bascules automatiques, clés virtuelles à budget et suivi des coûts. Melious, de son côté, n'héberge que des modèles à poids ouverts et accepte les formats d'API d'OpenAI et d'Anthropic : un client comme Claude Code, qui envoie un nom de modèle claude-sonnet-*, est redirigé vers un modèle ouvert sans modification.

Mais compatible ne veut pas dire équivalent. La même documentation précise que les marqueurs de cache explicites d'Anthropic sont ignorés sans erreur. Le même appel peut donc coûter plus cher ou se comporter autrement. Le verrou réel n'est pas l'API : ce sont vos prompts réglés pour un modèle, vos fonctions propres à un fournisseur, et l'absence de moyen de vérifier qu'un autre modèle fait aussi bien. D'où le geste le plus rentable : un jeu de tests maison, quelques dizaines de tâches réelles avec leur résultat attendu, rejoué à chaque changement. Comparez le coût par tâche réussie, pas le prix du million de jetons.

Les poids ouverts donnent une prise, pas une souveraineté automatique. Vous pouvez les télécharger, les évaluer, les héberger vous-même ou chez un hébergeur européen. L'origine d'un modèle et le lieu de l'inférence sont deux questions distinctes. Le dirigeant de Melious affirme qu'un modèle hébergé chez lui « ne peut pas renvoyer de données à ses créateurs » : c'est un argument d'hébergeur, que je n'ai pas vérifié. Testez aussi, sur votre cas d'usage, les biais et la censure que peuvent comporter certains modèles chinois. Ecosia dit les contourner en changeant de modèle sur les sujets sensibles.

La passerelle de modèles est un composant critique. Elle sert la réversibilité avec le même principe que la passerelle MCP : un point d'entrée unique, une politique centralisée, un journal. Mais le 6 octobre, à Pwn2Own Ireland, LiteLLM a été compromis dès la première journée par une équipe qui a obtenu un shell distant, et un second exploit a été validé avec des failles en partie déjà connues. Une passerelle se met à jour, s'isole et se surveille : l'article sur l'isolation des agents s'applique à elle aussi.

Cloud et données : ce que le droit vous donne désormais

Le Data Act européen, applicable depuis le 12 septembre 2025, encadre le changement de fournisseur des services cloud (règlement (UE) 2023/2854, article 25). Le contrat doit prévoir :

  • un préavis de deux mois maximum pour lancer le changement ;
  • une transition de 30 jours calendaires maximum après ce préavis ;
  • une période de récupération des données d'au moins 30 jours ensuite ;
  • la description des données exportables, des méthodes, des formats et des limites techniques connues.

Côté coûts, l'Arcep rappelle que les frais de changement ne peuvent pas dépasser les coûts directement liés au changement jusqu'au 12 janvier 2027, puis seront interdits. Les frais de transfert de données liés à un changement sont fixés à zéro euro en France depuis l'arrêté du 17 novembre 2025.

Les limites comptent. Les 30 jours ne promettent pas une migration terminée : en cas d'impossibilité technique justifiée, le fournisseur peut proposer une transition allant jusqu'à sept mois. L'équivalence fonctionnelle vise l'infrastructure (calcul, stockage, réseau), pas un logiciel complet fourni en service, et le fournisseur de départ n'a pas à reconstruire votre service chez le suivant, comme le détaille Bluetouff. Je n'ai trouvé aucune source qui tranche la question de savoir si une simple API de modèle d'IA entre dans le champ de ces règles : faites-le confirmer par un juriste avant de vous y appuyer.

Le plan de réversibilité en 4 semaines

L'idée n'est pas de partir, mais de savoir ce qu'il en coûterait.

Semaine 1 : inventaire par couche. Listez chaque dépendance (modèles, cloud, bases de données, identités, applications métier) avec un propriétaire, les données détenues, ce qu'elle a de non standard, l'alternative envisageable et la date du dernier test de sortie. Cherchez les dépendances cachées, comme l'appel à Excel au Schleswig-Holstein.

Semaine 2 : chiffrer la sortie. Pour chaque ligne, estimez les jours de travail, les coûts ponctuels (frais, double exploitation), le préavis et qui sait faire. Classez en trois niveaux que vous définissez, par exemple moins d'une semaine, moins d'un trimestre, au-delà. Les lignes « au-delà » sont vos vrais risques.

Semaine 3 : desserrer les verrous faciles. Placez une interface compatible OpenAI, ou une passerelle, devant vos appels de modèles. Constituez le jeu de tests maison. Décrivez votre infrastructure en code et planifiez un export régulier de vos données dans un format documenté. Notez les clauses à obtenir au prochain renouvellement :

  • préavis de sortie de deux mois au plus ;
  • formats d'export documentés et assistance à la sortie ;
  • grille des frais de changement ;
  • préavis avant toute hausse de prix (le cas de Qwant en montre l'intérêt) ;
  • récupération des données sur 30 jours au moins, puis attestation d'effacement ;
  • sous-traitants et droit applicable.

Semaine 4 : un test de bascule réel. Choisissez une charge de travail. Rejouez votre jeu de tests sur un second modèle, de préférence ouvert et hébergé en Europe, et comparez qualité et coût par tâche. Restaurez une sauvegarde chez un autre hébergeur. Notez les durées, les opérations manuelles et ce qui manquait, puis consignez le tout dans une page « plan de sortie » avec un responsable. Refaites l'exercice chaque année : Bluetouff rapporte que le ministère britannique du Travail et des Retraites exige une stratégie de sortie documentée et testée pour chaque service cloud critique.

Checklist

  • [ ] Inventaire des dépendances par couche, avec un propriétaire pour chacune
  • [ ] Pour chaque ligne : jours de travail, coûts ponctuels, préavis et compétences nécessaires
  • [ ] Appels de modèles via une interface unique compatible OpenAI, avec un second fournisseur configuré
  • [ ] Jeu de tests maison rejoué à chaque changement de modèle, coût par tâche réussie mesuré
  • [ ] Passerelle de modèles mise à jour, isolée et journalisée
  • [ ] Fonctions propres à un fournisseur recensées, avec leur alternative
  • [ ] Infrastructure décrite en code, données exportables dans un format documenté
  • [ ] Sauvegarde restaurée avec succès chez un autre hébergeur
  • [ ] Clauses de sortie au contrat : préavis, formats, frais, prix, effacement
  • [ ] Qualification SecNumCloud : périmètre exact vérifié, aucun plan fondé sur une qualification attendue
  • [ ] Test de maturité : pour chaque service critique, vous savez dire combien de temps et d'argent coûterait votre sortie

Conclusion

La souveraineté ne se décrète pas et ne s'achète pas sur étiquette : elle se juge à votre capacité à repartir. Un modèle remplaçable, des données exportables, une équipe capable de reprendre le service et un contrat qui l'autorise valent plus qu'une annonce, qu'elle vienne d'un moteur de recherche, d'un cloud de confiance ou d'un éditeur qui ouvre son code. Pour une PME, la bonne nouvelle est que la couche la plus mobile, celle des modèles d'IA, est aussi celle où l'effort est le plus faible.

C'est le type de chantier sur lequel j'accompagne des CTO et dirigeants de PME : inventaire des dépendances, chiffrage des sorties, mise en place d'une interface de modèles et d'un jeu de tests, premier exercice de bascule. Si vous ne savez pas aujourd'hui répondre à « combien coûterait notre départ ? », c'est probablement le bon moment pour en parler.

Sources

  1. Next, Ecosia lâche Mistral et se tourne vers les modèles chinois, octobre 2026
  2. EU-Startups, Ecosia founder clarifies move away from Mistral: it's about open models, not China, 9 octobre 2026
  3. Melious, Models (documentation), consulté le 10 octobre 2026
  4. Next, SecNumCloud : Bleu vise désormais une qualification pour la fin d'année, octobre 2026
  5. OVHcloud, OVHcloud obtient la qualification SecNumCloud pour SNC Cloud Platform, 1er septembre 2026
  6. ANSSI, FAQ avant de se lancer dans la qualification SecNumCloud, consultée le 10 octobre 2026
  7. Cloudflare, Deno is joining Cloudflare, 9 octobre 2026
  8. l0g (Bluetouff), Quitter Microsoft, 1/7 : les dépendances que révèle le départ, 8 octobre 2026
  9. l0g (Bluetouff), Quitter Microsoft, 7/7 : garder la liberté de choisir, 9 octobre 2026
  10. Règlement (UE) 2023/2854 (Data Act), texte officiel sur EUR-Lex, articles 25 et 29
  11. Arcep, Cloud : frais de changement de fournisseur et de transfert de données, 16 février 2026
  12. LiteLLM, Getting started (documentation), consultée le 10 octobre 2026
  13. Zero Day Initiative, Pwn2Own Ireland 2026, Day One results, 6 octobre 2026
Tout le journal
10 min de lecture

Agents IA : l'isolation devient la deuxième brique d'infra

Il y a un an, faire tourner un agent IA dans un bac à sable relevait de la précaution de spécialiste. Depuis, Anthropic, OpenAI, Docker, Cloudflare, AWS et le projet Kubernetes ont tous livré la même réponse : l'agent travaille dans un espace fermé, et c'est l'infrastructure, pas le prompt, qui fixe ce qu'il peut toucher. Après la passerelle MCP, qui décide quels outils un agent peut appeler, l'isolation décide de ce qu'il peut casser quand il exécute du code. Voici pourquoi c'est devenu une brique d'infra, quelles options existent, et comment une PME peut s'y mettre sans tout reconstruire.

Lire l’article
10 min de lecture

Agents IA : la passerelle MCP devient une brique d'infra

Les agents IA ne se contentent plus de répondre dans une fenêtre de chat : ils ouvrent des tickets, interrogent le CRM, lisent les e-mails et modifient du code. Chaque nouvelle connexion entre un agent et un outil est une porte ouverte sur vos systèmes. Uber vient de documenter comment il fait passer plus de 800 serveurs et plus de 5 000 outils par une passerelle unique, avec tout désactivé par défaut. Une PME n'a pas besoin de construire la même chose. Elle a besoin du même réflexe, et elle peut l'avoir en quatre semaines.

Lire l’article