Cloud souverain & hybride

Quelle donnée a le droit d'aller où

« Hébergé en Europe » ne dit rien tant qu'on n'a pas dit à quelle juridiction le fournisseur est soumis. La souveraineté est une règle de placement, écrite par classe de donnée et appliquée par l'infrastructure plutôt que par une note de service.

La juridiction suit le fournisseur, pas le datacentre.

Depuis 2018, une donnée détenue par un fournisseur soumis au droit américain peut être atteinte où qu'elle se trouve physiquement. Une région européenne répond donc à une question qui n'est pas la bonne, et c'est pourtant la réponse que donnent encore la plupart des contrats.

Nous partons de la donnée. Chaque classe reçoit une règle écrite qui dit où elle a le droit de vivre, qui détient les clés, et ce qu'il advient de ses sauvegardes. Cette règle vit ensuite dans l'infrastructure, où une charge mal placée est refusée à la création plutôt que découverte à l'audit.

Ce que nous faisons

Quatre chantiers pour que l'endroit où vit la donnée devienne une décision et non une conséquence.

CHANTIER 01Par classe, pas par plateforme

Classification et règle de placement

Chaque classe de donnée reçoit une règle écrite : hébergement autorisé, hébergement interdit, détenteur des clés et cadre applicable. La règle se négocie une fois, puis s'applique partout.

une exception est nommée, datée et revue, jamais implicite

  • Hébergement autorisé et interdit par classe
  • Clés détenues par vous là où la sensibilité l'impose
  • Dérogations datées et revues deux fois par an
CHANTIER 02Trois zones, une règle

Hébergement qualifié et privé

Cloud public européen, infrastructure privée ou hébergement qualifié SecNumCloud, choisis par classe plutôt que pour le parc entier. La plupart des patrimoines ont besoin des trois.

le choix suit la donnée, pas une préférence pour un fournisseur

  • Hébergement qualifié là où le cadre l'exige
  • Infrastructure privée pour ce qui ne doit pas sortir
  • Cloud public européen pour le reste
CHANTIER 03Ce qui traverse est énuméré

Interconnexion

Hybride ne veut pas dire deux plateformes côte à côte. Les deux moitiés se parlent sur un lien privé, avec un budget de latence et une liste explicite de ce qui a le droit de traverser.

tout ce qui n'est pas listé est refusé par défaut, et le refus se lit

  • Lien privé, chiffrement de bout en bout
  • Un annuaire faisant foi, jetons de courte durée
  • Un budget de latence, au-delà duquel le synchrone est proscrit
CHANTIER 04Sauvegardes comprises

Contrôle de résidence

Le placement est audité face à la règle, sauvegardes comprises. Une sauvegarde hérite de la sensibilité de sa source, et c'est là que la souveraineté fuit le plus souvent sans que personne ne l'ait décidé.

une option par défaut peut déplacer une copie hors du périmètre toute seule

  • Placement audité face à la règle écrite
  • Sauvegardes et réplication croisée inspectées
  • Refus et dérogations lisibles dans le journal

Ce que vous recevez

Un même projet traverse les quatre livrables ci-dessous : le socle hybride d'un opérateur de service public, quarante-sept charges réparties sur trois zones. Chaque ligne dit ce qui est réellement remis, dans l'ordre où on le remet.

01

La classification, et sa règle de placement

Par classe de donnée : hébergement autorisé, hébergement interdit, cadre applicable et détenteur des clés. C'est le fichier dont tout le reste dépend, et le seul que le métier ait à arbitrer.

02

La règle inscrite dans l'infrastructure

Les zones déclarées avec la juridiction dont chacune relève, et une charge mal placée refusée à la création. Les sauvegardes héritent de la sensibilité de leur source, ce que la plupart des règles oublient d'écrire.

03

L'interconnexion entre les deux moitiés

Un lien privé, un chiffrement de bout en bout, un annuaire faisant foi, et la liste explicite de ce qui peut traverser dans chaque sens. Tout le reste est refusé par défaut et apparaît dans le journal.

04

L'audit de résidence

Charges, volumes et sauvegardes inspectés face à la règle. Ce que l'audit trouve est rarement une décision : c'est presque toujours une option par défaut du fournisseur que personne n'a désactivée.

Comment on livre

PHASE 012 à 6 semaines

Inventorier

selon le nombre de charges, de dépendances et de contraintes de résidence

  • Inventaire et dépendances par charge
  • Une stratégie par charge, retrait compris
  • Trajectoire chiffrée et coûts modélisés
PHASE 024 à 10 semaines

Première vague

selon le terrain d'atterrissage à poser et les charges retenues

  • Terrain d'atterrissage décrit en code
  • Bascule répétée, repli éprouvé
  • Quatorze jours de comparaison avant extinction
PHASE 033 à 6 mois

Vagues suivantes

selon le nombre de charges restantes et leur couplage

  • Vagues suivantes sur le même gabarit
  • Charges réécrites quand le déplacement ne suffit pas
  • Montée en compétences des équipes
PHASE 04en continu

Exploiter

engagement de service défini avec vous

  • Coût rattaché à la charge et suivi
  • Garde-fous tenus à la création
  • Réversibilité éprouvée, pas déclarée

Où en est le marché européen

15 %
du marché cloud européen était détenu par des fournisseurs régionaux en 2025, contre plus de 70 % pour les trois hyperscalers américains
2018
l'année du Cloud Act : une donnée détenue par un fournisseur soumis au droit américain peut être atteinte où qu'elle se trouve
Mars 2026
l'ANSSI et le BSI allemand publient des critères communs de souveraineté cloud, première base d'une doctrine franco-allemande

Une IA d'entreprise, souveraine et conforme

Adservio déploie vos plateformes IA sous cloud souverain, avec des modèles européens et une conformité native : la sécurité et le contrôle dont les grandes organisations ont besoin

En savoir plus

Cloud souverain

OVHcloud, Scaleway, hébergement HDS et SecNumCloud : vos données et vos modèles restent sous juridiction européenne.

Modèles européens

Des modèles auto-hébergés (Mistral, Llama), sans dépendance aux hyperscalers américains, opérés au plus près de vos systèmes.

ConformitéAI ActEUSouverainetéRGPDNIS2 · DORA
Cloud public européenQualifié SecNumCloudInfrastructure interne

Conformité native

Une stack conforme par défaut : AI Act, DORA, NIS2 et RGPD, avec traçabilité et gouvernance des modèles.

Cyber-résilience 24/7

SOC et SIEM supervisés en continu, red team IA et plans de continuité testés pour vos systèmes critiques.

La souveraineté sous contrainte réelle

Une DSI augmentée sur un réseau de service public critique
GRDFÉnergie & service public
Service public
Cas(01)

Une DSI augmentée sur un réseau de service public critique

12 000 salariés couverts · Systèmes critiques tenus en service

L'enjeu

Un opérateur du réseau de distribution de gaz dont les systèmes relèvent des obligations de service essentiel, où une interruption n'est pas une fiche d'incident mais une coupure de service, et où la résidence des données est une contrainte et non une préférence.

Notre réponse

Une DSI augmentée construite autour des équipes en place, avec les standards d'ingénierie et la gouvernance qui permettent aux systèmes critiques d'évoluer sans renégocier l'engagement de disponibilité à chaque fois.

Lire l'étude de cas
La fraude détectée en temps réel, sous contrainte de conformité et de souveraineté
BNP ParibasBanque & finance
Secteur régulé
Cas(02)

La fraude détectée en temps réel, sous contrainte de conformité et de souveraineté

+40 % de détection de fraude · −60 % de temps de KYC

L'enjeu

Détecter la fraude sur des volumes massifs en temps réel et fiabiliser la donnée réglementaire, sous des contraintes de conformité et de souveraineté qui interdisent d'envoyer la donnée là où c'est commode.

Notre réponse

Un socle data gouverné, des modèles de détection branchés sur les flux et un copilote dont chaque réponse porte ses sources, hébergés selon ce que chaque donnée autorise plutôt que selon ce qui est le plus simple.

Lire l'étude de cas
PARLER À UN EXPERT

Décidez où vit votre donnée

Une classification, une règle de placement appliquée à la création, et un audit de résidence qui inspecte aussi les sauvegardes.

En soumettant ce formulaire, vous acceptez notre politique de confidentialité.

Questions fréquentes

Non. Depuis le Cloud Act, une donnée détenue par un fournisseur soumis au droit américain peut être atteinte où qu'elle se trouve physiquement. La question n'est pas où est le datacentre mais de quelle juridiction relève le fournisseur, et qui détient les clés de chiffrement.

Qu'un prestataire répond aux exigences de sécurité et d'immunité aux lois extraterritoriales posées par l'ANSSI. Elle porte sur une offre et non sur une entreprise : un fournisseur peut la détenir sur un service et pas sur un autre. Elle se vérifie par service, pas par logo.

Non, et traiter tout le patrimoine de la même façon est ce qui rend la souveraineté inabordable. Une donnée publique n'a pas besoin d'un hébergement qualifié. Le coût vient des classes qui l'exigent, et l'intérêt de l'exercice est justement de tracer la frontière avec précision.

Dans les sauvegardes. La base est dans la bonne zone, et sa sauvegarde automatique se réplique vers une seconde région en dehors, parce que le fournisseur active la réplication croisée par défaut. Personne ne l'a décidé, et un audit qui n'inspecte que les charges ne le verra pas.

Pas si le placement est arbitré par classe. Ce qui coûte, c'est de faire tourner deux plateformes complètes en parallèle par précaution. Ce qui fonctionne, c'est une règle, trois zones, chaque charge dans une seule d'entre elles, et une liste explicite de ce qui traverse.

Vous, sur tout ce que le cadre ou la sensibilité impose, avec des clés gérées sur votre propre module matériel. Un fournisseur capable de déchiffrer sur demande n'a pas supprimé le risque, il l'a déplacé dans une clause de contrat.

Le cadrage prend 2 à 6 semaines selon le nombre de charges, de dépendances et de contraintes de résidence, et produit la classification et la règle de placement. La règle est ensuite appliquée par l'infrastructure en 4 à 10 semaines, avec le premier audit de résidence, sauvegardes comprises.