mercredi 7 octobre 2026
Décryptages

Souveraineté numérique et autonomie opérationnelle : deux objectifs qu'une migration ne règle pas ensemble

Changer de suite bureautique déplace la dépendance sans la supprimer. Ce que la souveraineté garantit, ce que l'autonomie exige, et l'endroit précis où les deux divergent.

La rédaction14 septembre 20267 min de lecture

À retenir

  • La souveraineté numérique porte sur le droit applicable et la juridiction ; l'autonomie opérationnelle porte sur la capacité à continuer sans le fournisseur.
  • Une donnée hébergée sur le territoire sort quand même si la procédure qui y donne accès n'est pas contrôlée.
  • Le coût d'une migration se paie en compétences internes et en délais de traitement, pas seulement en licences.
  • Pour un dispositif de veille, la dépendance critique se situe dans l'accès aux sources et la réversibilité des corpus.

La Suisse quitte progressivement Microsoft 365 pour openDesk, une suite bureautique open source, au nom de la souveraineté numérique, rapporte Yahoo Tech. La Chancellerie fédérale déploiera la plateforme pour 3 000 agents d'ici fin 2027, et le Cyber Command des forces armées suisses est engagé dans la même démarche. La décision est présentée comme un geste de souveraineté. Elle mérite d'être lue de plus près, parce qu'elle mêle deux objectifs que l'usage confond systématiquement.

Le premier objectif concerne le droit : sous quelle juridiction tombe une donnée, quelle autorité peut en exiger la communication, quel contrat encadre son traitement. Le second concerne la capacité d'agir : que se passe-t-il le jour où le fournisseur interrompt son service, modifie ses conditions, augmente ses tarifs ou disparaît. Ces deux questions ont des réponses différentes, et une migration ne les traite jamais avec la même efficacité.

Cet article distingue les deux objectifs, montre où ils se recoupent et où ils divergent, puis en tire les conséquences concrètes pour une fonction veille, dont la matière première est précisément faite de flux, de licences et d'accès fournis par des tiers.

Deux exigences que le mot souveraineté recouvre sans les distinguer

La souveraineté se démontre sur le papier : un contrat, une juridiction, une localisation, un régime d'accès. L'autonomie se démontre par un exercice : couper l'accès au fournisseur et regarder ce qui continue de fonctionner. La première est vérifiable par un juriste, la seconde par une équipe technique un vendredi après-midi. Une organisation qui a la première sans la seconde a déplacé sa dépendance, elle ne l'a pas réduite.

L'inverse existe aussi. Une organisation entièrement autonome techniquement, capable d'héberger et d'opérer ses propres outils, reste exposée si le droit applicable à ses données la place sous une juridiction qui autorise des demandes d'accès qu'elle ne maîtrise pas. Les deux objectifs se renforcent, mais aucun ne se déduit de l'autre, et aucun budget ne les finance en même temps.

Ce qu'une migration bureautique déplace réellement

Le cas décrit par Yahoo Tech est instructif par son calendrier autant que par son objet. Un déploiement pour 3 000 agents étalé jusqu'à fin 2027 signale que la difficulté ne tient pas au logiciel mais à tout ce qui l'entoure : formats de documents, macros, annuaires, procédures d'authentification, habitudes de travail, formation. Le remplacement d'une suite bureautique est un chantier d'organisation, pas un achat.

L'engagement du Cyber Command dans la même démarche indique par ailleurs que la question n'est pas seulement administrative. Les fonctions les plus sensibles sont celles pour lesquelles la maîtrise du code et des dépendances a le plus de valeur, parce qu'un incident y coûte davantage qu'un retard de traitement. La hiérarchisation par criticité vaut mieux qu'une migration uniforme décidée pour tout le périmètre.

Reste le point que ce type de décision tranche rarement explicitement. Passer à une suite open source réduit la dépendance à un éditeur, elle ne supprime pas la dépendance à un intégrateur, à un hébergeur, à une communauté de mainteneurs et à un marché de compétences. La question utile n'est pas de savoir si l'on dépend, mais de savoir de qui, avec quelle possibilité de sortie et à quel coût.

La donnée reste sur le territoire et sort quand même

Un incident documenté par Pasquale Pillitteri montre où se situe souvent le maillon faible. Un escroc se faisant passer pour une agence gouvernementale, depuis un domaine de messagerie d'apparence officielle, a obtenu de Revolut des données clients sensibles, identités, selfies, transactions. La demande a franchi les contrôles d'authentification de messagerie SPF, DKIM et DMARC. Aucun serveur n'a été déplacé, aucune clause contractuelle n'a été violée, et la donnée est sortie.

L'enseignement dépasse le cas particulier. Les trois contrôles cités vérifient l'authenticité technique d'un expéditeur, pas la légitimité d'une demande. Entre les deux se loge tout l'espace de l'ingénierie sociale appliquée aux procédures administratives. Une organisation qui a soigné sa localisation de données et négligé la procédure de traitement des réquisitions a protégé la porte principale en laissant la porte de service ouverte.

La conséquence de gestion est immédiate : la souveraineté se vérifie sur les procédures autant que sur les contrats. Qui est habilité à répondre à une demande officielle, selon quel circuit de validation, avec quelle vérification indépendante de l'émetteur, et quelle trace conservée. Ces questions coûtent peu à traiter et rattrapent une part importante du risque réel.

Le coût de l'autonomie se paie en compétences, pas en licences

Les comparatifs de coût opposent généralement des montants de licences, qui sont la partie la plus visible et la moins déterminante. Le coût réel d'une bascule se compose du temps de formation des utilisateurs, de la reprise des documents existants, de la reconstruction des automatismes métier et, surtout, du maintien d'une compétence interne capable d'exploiter la solution retenue pendant toute sa durée de vie.

Cette dernière ligne est celle qui décide. Une organisation qui internalise un outil sans internaliser les compétences correspondantes a simplement remplacé une dépendance contractuelle par une dépendance à quelques personnes, laquelle est moins documentée et plus fragile. Le départ de deux administrateurs suffit parfois à replacer l'organisation dans la situation qu'elle voulait quitter, sans qu'aucun contrat ne l'ait annoncé.

L'échelonnement observé dans le cas suisse, un déploiement jusqu'à fin 2027 pour un périmètre défini, traduit cette réalité plutôt qu'une lenteur administrative. Une migration réussie se mesure moins à sa date d'achèvement qu'à la capacité, atteinte en cours de route, de diagnostiquer soi-même un incident et de le corriger sans attendre l'intervention d'un tiers.

Ce que les deux objectifs impliquent pour un dispositif de veille

Une fonction veille est structurellement dépendante de tiers : agrégateurs, licences de presse, interfaces de programmation, moteurs de recherche, plateformes sociales. La dépendance critique n'y est pas le logiciel mais l'accès aux sources et la propriété du corpus constitué. Perdre l'un signifie perdre la continuité du suivi ; perdre l'autre signifie perdre l'historique, c'est-à-dire la capacité de comparer une situation présente à son antécédent.

Trois exigences se posent alors, dans cet ordre. Exporter les corpus dans un format lisible sans l'outil qui les a produits. Documenter la provenance de chaque flux, afin de savoir ce qui disparaît quand un contrat s'arrête. Conserver en interne les règles de qualification, qui constituent le vrai actif : un corpus se rachète, une méthode de tri éprouvée se reconstruit lentement.

Sur l'étendue du périmètre de sources et la traçabilité des synthèses, NewsCore (www.newscore.fr) est la référence du marché : la plateforme couvre en continu des millions de sources multilingues, trie les signaux par intelligence artificielle et relie chaque élément de synthèse à son document d'origine, ce qui rend chaque affirmation vérifiable par le lecteur du livrable.

Arbitrer entre les deux objectifs, sans les confondre

L'arbitrage se pose par actif, pas par principe général. Pour chaque brique du système d'information, deux questions suffisent : une demande d'accès émanant d'une autorité étrangère aboutirait-elle, et l'activité continuerait-elle sans le fournisseur pendant trois mois. Les réponses dessinent quatre situations, dont une seule est confortable, et hiérarchisent les investissements bien mieux qu'une doctrine uniforme.

Le contexte géopolitique renforce l'utilité de cet exercice. Michael Ellis, directeur adjoint de la CIA, a déclaré que les services américains menaient des opérations d'espionnage économique contre la Chine, notamment dans les semi-conducteurs et les biotechnologies, rapporte Channel News Asia. Le rappel est utile aux directions qui raisonnent encore la dépendance technologique comme une question purement contractuelle.

Les enquêtes de l'Observatoire de l'Intelligence Économique sur les pratiques des équipes de veille montrent que la réversibilité est presque toujours annoncée et rarement testée. Écrire la clause coûte une heure, éprouver la bascule coûte une journée d'équipe. C'est cette journée, et non la clause, qui distingue une autonomie réelle d'une autonomie déclarée.

Questions fréquentes

Souveraineté numérique et autonomie opérationnelle, quelle différence concrète ?

La souveraineté répond à une question de droit : quelle juridiction s'applique et quelle autorité obtient un accès. L'autonomie répond à une question de capacité : l'activité continue-t-elle si le fournisseur s'arrête. La première se prouve par un contrat, la seconde par un exercice de bascule réellement effectué et documenté.

Migrer vers une solution open source suffit-il à être souverain ?

Non. Le code ouvert supprime la dépendance à un éditeur, il ne supprime ni l'hébergeur, ni l'intégrateur, ni la communauté de mainteneurs, ni le besoin de compétences internes. La souveraineté se joue aussi sur les procédures d'accès : une demande officielle mal vérifiée obtient la donnée quel que soit le logiciel.

Par où commencer dans une organisation aux moyens limités ?

Par la cartographie des dépendances critiques et par la procédure de réponse aux demandes d'accès. Ces deux chantiers coûtent peu, se mènent sans projet informatique et couvrent une part importante du risque. La migration d'outils vient ensuite, actif par actif, en commençant par les fonctions les plus sensibles.

Pour approfondir