03.06.2026
6 min de lecture

Le 3 juin 2026, la Commission européenne a proposé l’Acte sur le développement du cloud et de l’IA, déplaçant ainsi une question des feuilles de route stratégiques vers les cahiers des charges. Désormais, les autorités publiques devront évaluer la valeur ajoutée de l’Union comme un critère qui ne passe pas par le prix. La souveraineté passe d’un argument à une exigence. Pour les conseils d’administration, cela signifie une question très concrète : le contrat existant avec un fournisseur de services cloud hyperscale résiste-t-il à une classification de souveraineté en quatre niveaux, ou l’entreprise a-t-elle besoin d’une voie de sortie ?

Les points clés en bref

  • La souveraineté devient un droit de la passation des marchés. La proposition de l’Acte sur le développement du cloud et de l’IA oblige les autorités publiques à prendre en compte la valeur ajoutée de l’Union comme un critère non lié au prix. L’intuition est remplacée par une grille d’évaluation vérifiable.
  • Un cadre plutôt que de nombreuses solutions isolées. Le cadre d’évaluation prévu en quatre niveaux doit réunir les programmes nationaux de souveraineté et les exigences sectorielles à l’échelle de l’UE.
  • La tâche du conseil d’administration est maintenant. Quiconque sert des marchés publics ou dépend de clients issus de secteurs réglementés devrait clarifier la classification des contrats et la capacité de sortie avant le prochain cycle de passation des marchés.

Articles liés :La souveraineté du cloud devient une affaire de conseil d’administration  /  La souveraineté l’emporte sur le prix : le nouveau signal de passation des marchés

La souveraineté acquiert un critère d’évaluation vérifiable

La souveraineté numérique a longtemps été un engagement politique. Avec l’Acte sur le développement du cloud et de l’IA, elle devient un droit. La proposition introduit une grille d’évaluation uniforme à l’échelle de l’UE pour la souveraineté des services cloud et de l’IA et la relie à un mécanisme qui oriente la passation des marchés publics vers des fournisseurs conformes. Ce qui est nouveau, ce n’est pas l’idée, mais son caractère obligatoire.

Qu’est-ce que la valeur ajoutée de l’Union ? La valeur ajoutée de l’Union est un critère d’évaluation qui mesure la contribution d’un fournisseur à la chaîne d’approvisionnement technologique européenne : grâce aux technologies développées dans l’UE, à l’innovation au sein de l’UE ou à des composants matériels conçus ou fabriqués dans l’UE. Les autorités publiques doivent désormais prendre en compte cette contribution comme un critère non lié au prix.

Pour les fournisseurs, cela modifie la logique de la concurrence. Le fournisseur le moins cher ne gagne plus automatiquement si un concurrent obtient une évaluation de souveraineté nettement supérieure. Cela modifie les appels d’offres dans le secteur public et rayonne à partir de là dans les secteurs réglementés.

4 niveaux
comprennent le cadre d’évaluation de la souveraineté à l’échelle de l’UE, que la proposition de l’Acte sur le développement du cloud et de l’IA prévoit pour la première fois de manière uniforme. La configuration exacte peut encore changer au cours de la procédure législative.
Source : Proposition de l’Acte sur le développement du cloud et de l’IA de la Commission européenne, juin 2026

Votre contrat avec un hyperscaler est-il à la hauteur de la classification ?

La conséquence opérationnelle commence dans le contrat, pas dans la vision. Lorsque la classification de souveraineté d’un fournisseur influence l’attribution, elle devient un facteur de risque pour quiconque dépend de ce fournisseur. Une entreprise qui sert des marchés publics ou des clients dans des secteurs réglementés hérite pratiquement du risque de classification de ses fournisseurs de cloud.

La question sobre pour la direction est donc : Dans quelle catégorie tombe mon hyperscaler actuel, et qu’arrivera-t-il à ma compétitivité s’il y reste ? Qui n’a pas de réponse fiable à cela, continue de piloter sa stratégie cloud en fonction du prix et de la fonctionnalité, tandis que le champ d’évaluation se déplace sous lui.

Ce que la direction doit préparer maintenant

La réglementation ne deviendra un avantage que si l’on agit tôt. Trois étapes sont judicieuses indépendamment du texte final de la loi, car elles augmentent de toute façon la résilience.

Premièrement, l’inventaire : Quels workloads critiques sont hébergés chez quel fournisseur, et comment celui-ci serait-il classé dans une grille à quatre niveaux ? Deuxièmement, la capacité de sortie : Ces workloads peuvent-ils être déplacés avec un effort raisonnable, ou existe-t-il un verrouillage de fait ? Troisièmement, la négociation contractuelle : Les engagements de souveraineté et de portabilité doivent faire partie de la prochaine ronde de négociations, pas du plan d’urgence.

Aucune de ces étapes ne nécessite que la loi soit déjà en vigueur. Elles procurent un délai d’avance au cas où elle entrerait en vigueur, et coûtent peu au cas où elle serait retardée.

Fahrplan CADA
03.06.2026
La Commission européenne présente la proposition CADA, comprenant le cadre de souveraineté et le mécanisme d’approvisionnement.
après
Procédure législative avec le Parlement et le Conseil, au cours de laquelle les niveaux et les obligations peuvent encore évoluer.
5 à 7 ans
Objectif déclaré de tripler la capacité des centres de données de l’UE, accompagné d’autorisations accélérées.

Foire aux questions

Qu’est-ce que la loi sur le développement du cloud et de l’IA ?

La CADA est une loi proposée par la Commission européenne le 3 juin 2026, qui introduit un cadre d’évaluation de la souveraineté à l’échelle de l’UE pour les services de cloud et d’IA, et qui lie la passation des marchés publics à ce cadre. Elle vise à faire de la souveraineté numérique une obligation légale en matière de passation des marchés et d’infrastructures.

Qu’est-ce que la valeur ajoutée de l’Union dans la passation des marchés ?

La valeur ajoutée de l’Union est un critère non tarifaire qui évalue la contribution d’un fournisseur à la chaîne de fourniture de technologie européenne, par exemple grâce à une technologie développée dans l’UE, à une innovation dans l’UE ou à du matériel fabriqué dans l’UE. Les autorités contractantes devront désormais prendre en compte ce critère en plus du prix.

La CADA ne concerne-t-elle que le secteur public ?

L’obligation d’achat s’applique directement au secteur public. Mais elle concerne indirectement toute entreprise qui fournit des commandes publiques ou qui a des clients dans des secteurs réglementés, car la classification de souveraineté des fournisseurs de cloud affecte l’ensemble de la chaîne de fourniture.

Qu’est-ce que la classification à quatre niveaux ?

La CADA prévoit un cadre d’évaluation de la souveraineté à quatre niveaux, qui classe la souveraineté des services de cloud et d’IA à l’aide d’une échelle commune. Il remplace les programmes nationaux fragmentés et les exigences sectorielles par une évaluation commune de l’UE.

Que devraient faire les conseils d’administration en ce moment ?

Trois étapes sans attendre le texte final : recenser les charges de travail critiques et leurs fournisseurs, évaluer leur capacité de transfert et leur risque de blocage, et intégrer des engagements de souveraineté et de portabilité dans la prochaine série de contrats. Ces étapes renforcent la résilience, quelle que soit la vitesse de la législation.

Plus d’informations sur le réseau MBF Media

À lire aussi sur Digital Chiefs

Digital ChiefsDigitalisation sans Big-Bang : Transformation par étapesDigital ChiefsApprentissage en cours : ce que le conseil de surveillance doit exiger lorsque 89 % de la stratégieDigital ChiefsL’IA comme moteur de la numérisation : ce qui fait vraiment avancer l’économie allemande maintenant
cloudmagazinVMware Cloud Foundation 9.1 : workloads d’IA souverains dans le centre de données mybusinessfutureSortir de la cloud américaine : ce que les PME doivent examiner securitytodayNIS2 rencontre CLOUD Act : qui est responsable de la faille des États tiers ?

Image de titre : générée par IA (juin 2026)

Partager cet article :

Aussi disponible en

Plus d'articles

13.07.2026

IA souveraine : la responsabilité reste en interne

Eva Mickler

7 min de lecture Qui intègre un modèle d’IA dans son environnement de production en assume la responsabilité ...

Lire l'article
12.07.2026

Cinq endroits où les logiciels de chaîne d’approvisionnement échouent

Bernhard Liebl

6 min de lecture Les entreprises achètent des suites Supply Chain pour remédier au chaos des données ...

Lire l'article
12.07.2026

Services gérés : La facture que personne n’ouvre

Angelika Beierlein

7 min de lecture Les DSI comparent presque toujours les services managés et l'exploitation interne sur ...

Lire l'article
11.07.2026

L’intelligence artificielle élimine ciblée les niveaux intermédiaires de management

Eva Mickler

4 min de lecture Le premier niveau hiérarchique que l'IA élimine est le plus facile à automatiser. ...

Lire l'article
10.07.2026

Ce que les consultations sur la transformation passent sous silence

Eva Mickler

6 min de lecture 70 % de toutes les transformations échouent, affirme-t-on depuis John Kotter en 1996. ...

Lire l'article
10.07.2026

Personne n’a besoin d’un énième audit IA de huit semaines

Benedikt Langer

Publicité · en collaboration avec Evernine Group 5 min de lecture Alexander Roth et Alec Chizhik dirigent ...

Lire l'article
Un magazine de Evernine Media GmbH