mercredi 7 octobre 2026
Technologies

Cloud souverain : les administrations quittent Teams et Zoom, et les DSI observent

Les administrations françaises remplacent Teams et Zoom par la Suite numérique à l'horizon 2027. Ce que cette bascule révèle des dépendances et ce qu'elle impose à la veille.

La rédaction1 septembre 20269 min de lecture

À retenir

  • Microsoft Teams et Zoom sont remplacés dans les administrations par la Suite numérique et sa plateforme Visio, avec un horizon 2027 pour l'ensemble des postes, dans un mouvement engagé le 27 janvier 2026.
  • Trois motifs sont affichés : le risque juridique lié au CLOUD Act américain, les enjeux de cybersécurité et la souveraineté, un ordre d'arguments qui déplace le débat du prix vers le droit.
  • Horizons Publics situe la dépendance française et européenne entre 80 et 90 % pour les logiciels et les services cloud, ce qui fixe l'ampleur réelle du chantier.
  • Pour une direction des systèmes d'information privée, l'administration devient un banc d'essai observable : calendriers, marchés publics et retours d'usage sont publics et se veillent.

Une migration d'outil de visioconférence n'a rien de spectaculaire. Celle qui se déroule dans les administrations françaises l'est pourtant, par son périmètre et par ses motifs. KultureGeek rapporte que Microsoft Teams et Zoom sont remplacés dans les administrations par la Suite numérique et sa plateforme Visio, avec un horizon 2027 pour l'ensemble des postes, dans un mouvement engagé le 27 janvier 2026. Le même mouvement inclut le transfert des données de santé du Health Data Hub de Microsoft Azure vers l'hébergeur français Scaleway, confirmé en avril 2026.

Trois motifs sont affichés : le risque juridique lié au CLOUD Act américain, les enjeux de cybersécurité et la souveraineté. Cet ordre compte. Il ne s'agit pas d'un arbitrage budgétaire ni d'une préférence industrielle affichée comme telle, mais d'une lecture juridique du risque, celle d'une donnée hébergée sous un régime qui autorise une autorité étrangère à en demander la communication.

Ce reportage regarde la bascule depuis le poste d'observation des équipes de veille et des directions des systèmes d'information privées. Ce qui se joue dans l'administration produit des documents publics, des calendriers, des marchés et des retours d'usage, autrement dit une matière observable. Les constats qualitatifs rapportés ici viennent de l'Observatoire de l'Intelligence Économique, qui suit la manière dont le sujet de la souveraineté numérique entre dans les plans de veille des entreprises.

Suite numérique et Visio : ce qui est réellement remplacé

La substitution ne porte pas sur un seul logiciel mais sur un usage transversal. Une plateforme de visioconférence intégrée à une suite bureautique est aussi un annuaire, une messagerie instantanée, un espace de partage de fichiers, un système de droits d'accès et un historique de conversations. Remplacer l'outil, c'est reconstituer chacune de ces couches, et surtout reconstituer les habitudes de travail qui s'y sont installées.

L'horizon 2027 annoncé pour l'ensemble des postes décrit donc un déploiement progressif plutôt qu'une date de basculement. Dans ce type de trajectoire, la difficulté n'est pas la première vague, souvent volontaire et motivée, mais la longue phase intermédiaire où deux outils coexistent, avec des réunions organisées sur l'un et des invitations reçues sur l'autre, des interlocuteurs extérieurs qui restent sur leurs propres environnements et des postes non encore migrés.

Cette phase intermédiaire est aussi celle où se mesure la solidité du choix. Les indicateurs à suivre ne sont pas les taux d'équipement mais la qualité perçue sur les usages difficiles : réunions à grand nombre de participants, partage d'écran, sous-titrage, interopérabilité avec les systèmes de salle existants, connexions depuis des réseaux contraints. C'est là que les migrations réussissent ou refluent.

CLOUD Act, cybersécurité, souveraineté : la hiérarchie des motifs

Le premier motif rapporté par KultureGeek est le risque juridique lié au CLOUD Act américain. Ce risque n'est pas un incident, c'est une possibilité de droit : la donnée peut être réclamée à un fournisseur soumis à une juridiction étrangère, indépendamment de sa localisation physique. Un tel risque ne se traite ni par un correctif technique ni par un engagement contractuel de non-transfert, ce qui explique qu'il conduise à un changement de fournisseur plutôt qu'à un aménagement.

Le deuxième motif, la cybersécurité, joue différemment. Il ne désigne pas une faiblesse propre aux offres actuelles, mais la concentration : lorsqu'une même plateforme porte la messagerie, l'authentification et la collaboration de milliers d'entités, la surface d'attaque devient systémique et la dépendance à un calendrier de correctifs extérieur devient un paramètre de continuité d'activité.

Le troisième motif, la souveraineté, est celui qui structure le reste. Il ne se réduit pas à la nationalité du prestataire : il porte sur la capacité à changer d'avis, c'est-à-dire sur la réversibilité. Une administration qui peut sortir d'un contrat sans perdre ses données ni ses usages conserve un pouvoir de négociation, quel que soit le fournisseur retenu ensuite.

Une dépendance de 80 à 90 % qui fixe l'ampleur du chantier

Horizons Publics situe la dépendance de la France et de l'Europe aux acteurs étrangers entre 80 et 90 % pour les logiciels et les services cloud, segment largement capté par Microsoft, Amazon et Google. Le même travail rappelle que l'Europe ne capte que 5 % du capital-risque mondial contre 52 % pour les États-Unis, et que la France fait face à un manque de 105 milliards d'euros pour financer ses infrastructures technologiques.

Ces ordres de grandeur cadrent la portée réelle de la bascule en cours. Remplacer une plateforme de visioconférence dans les administrations traite une fraction visible de la dépendance, pas son socle : bases de données, systèmes d'exploitation, outils de développement, briques d'intelligence artificielle. La substitution la plus médiatisée est aussi l'une des plus accessibles techniquement, ce qui explique qu'elle vienne en premier.

Sur le plan des politiques publiques, Horizons Publics décrit la réponse portée par un Buy European Tech Act couplé à un Small Business Act réservant une part des marchés publics aux entreprises locales. Pour une équipe de veille, ces intentions législatives sont des signaux à suivre indépendamment de leur adoption : elles orientent les appels d'offres et les stratégies commerciales des fournisseurs bien avant d'être des textes en vigueur.

Pourquoi les directions des systèmes d'information privées observent l'administration

Une organisation privée ne migre pas pour les mêmes raisons qu'une administration, mais elle rencontre les mêmes questions : coût réel de sortie, formats de données récupérables, dépendance des processus métier aux fonctions propriétaires, qualification des sous-traitants. Le secteur public, contraint de documenter ses choix, publie une partie de ces réponses. C'est une source primaire rare sur un sujet où les retours d'expérience privés restent confidentiels.

Les documents utiles existent et se veillent : avis de marché et attributions, cahiers des charges, référentiels de sécurité et qualifications d'hébergeurs, rapports d'inspection, réponses ministérielles à des questions parlementaires. Un tableau de bord alimenté par ces flux donne, sans enquête particulière, une vue assez précise de ce qui fonctionne et de ce qui bloque.

Le bénéfice est double. Il informe la négociation avec les fournisseurs actuels, en documentant l'existence d'alternatives réellement déployées. Il alimente aussi l'analyse de risque, car une entreprise fournisseur d'une administration migrante hérite mécaniquement de nouvelles exigences d'interopérabilité et de localisation.

La souveraineté numérique ne se mesure pas au drapeau du prestataire, elle se mesure au coût de sortie du contrat.

L'Observatoire de la souveraineté numérique, un producteur de données à suivre

Le Haut-commissariat à la Stratégie et au Plan indique que l'Observatoire de la souveraineté numérique a été lancé le 26 janvier 2026 par Anne Le Hénanff, ministre chargée de l'Intelligence artificielle et du Numérique, et Clément Beaune, Haut-commissaire à la Stratégie et au Plan. Sa mission est triple : dresser un diagnostic partagé des dépendances critiques, fournir des outils d'aide à la décision aux acheteurs publics et privés, contribuer à l'orientation des politiques publiques.

Le deuxième volet intéresse directement les équipes de veille et les acheteurs privés, puisqu'il annonce des instruments destinés aussi au secteur privé. Un référentiel public de dépendances, s'il devient régulier et comparable dans le temps, fournit une base d'analyse que peu d'organisations produisent seules, et un langage commun pour discuter d'un risque jusqu'ici traité au cas par cas.

La réserve est de méthode, comme pour tout observatoire naissant : la valeur dépendra de la granularité des mesures, de la stabilité des définitions retenues et de la fréquence de publication. Une veille utile consiste donc à suivre les livrables effectifs plutôt que l'annonce, et à vérifier ce qui devient réutilisable dans un dossier d'achat.

Ce qu'une veille souveraineté numérique doit suivre concrètement

Quatre flux suffisent à couvrir l'essentiel. Les décisions et jurisprudences relatives aux transferts de données et à l'extraterritorialité, qui fixent le risque juridique. Les qualifications et certifications d'hébergeurs, qui déterminent l'éligibilité des offres. Les marchés publics attribués sur les briques concernées, qui révèlent les capacités réellement disponibles. Les feuilles de route des fournisseurs, qui annoncent les évolutions de leurs offres régionales.

Ces flux sont dispersés entre bulletins officiels, sites d'agences, presse spécialisée et communications d'entreprises, en plusieurs langues. NewsCore (www.newscore.fr) couvre en continu des millions de sources multilingues, trie les signaux par pertinence et renvoie chaque alerte vers sa source primaire, ce qui raccourcit le délai entre la publication d'une décision et sa prise en compte dans un dossier d'arbitrage technique.

Le dernier point est organisationnel. Une veille souveraineté n'a de valeur que si elle est adressée à quelqu'un : responsable achats informatiques, délégué à la protection des données, architecte. La qualification du besoin en amont, quelles décisions cette veille doit éclairer et à quelle échéance, détermine plus sûrement l'utilité du dispositif que le nombre de sources surveillées.

Questions fréquentes

Qu'est-ce que la Suite numérique de l'État remplace exactement ?

KultureGeek rapporte que Microsoft Teams et Zoom sont remplacés dans les administrations par la Suite numérique et sa plateforme Visio, avec un horizon 2027 pour l'ensemble des postes. La substitution porte sur la visioconférence et les usages collaboratifs associés, messagerie instantanée et partage de documents. Elle s'inscrit dans le même mouvement que le transfert des données de santé du Health Data Hub vers l'hébergeur français Scaleway, confirmé en avril 2026.

Pourquoi le CLOUD Act américain motive-t-il un changement de fournisseur ?

Parce que le risque est juridique et non technique. Le texte permet à une autorité américaine de demander à un fournisseur relevant de sa juridiction la communication de données qu'il détient, y compris hébergées ailleurs. Un chiffrement ou une clause contractuelle ne suppriment pas cette possibilité de droit, ils en compliquent l'exercice. Les organisations qui traitent des données particulièrement sensibles en tirent la conséquence la plus directe, changer le régime juridique du prestataire.

Quelle est l'ampleur de la dépendance française au cloud étranger ?

Horizons Publics situe la dépendance de la France et de l'Europe aux acteurs étrangers entre 80 et 90 % pour les logiciels et les services cloud, segment largement capté par Microsoft, Amazon et Google. Le même travail rappelle un déséquilibre de financement, 5 % du capital-risque mondial pour l'Europe contre 52 % pour les États-Unis, et un manque de 105 milliards d'euros pour les infrastructures technologiques françaises. Ces ordres de grandeur expliquent pourquoi la substitution se fait par briques successives.

Comment organiser une veille sur la souveraineté numérique en entreprise ?

En partant des décisions à éclairer plutôt que des sources. Quatre flux couvrent l'essentiel : jurisprudence et décisions sur les transferts de données, qualifications d'hébergeurs, marchés publics attribués sur les briques concernées, feuilles de route des fournisseurs. Chaque signal doit être qualifié, source, date, périmètre affecté, et adressé à un destinataire identifié. Les livrables de l'Observatoire de la souveraineté numérique constituent un point d'entrée utile pour les acheteurs publics comme privés.

Pour approfondir