icone recherche blog
Picto, fermer la barre de recherche

Souveraineté numérique et défense : ce que l’Europe décide vraiment quand elle choisit ses dépendances

Mis à jour le 24 septembre 2026
7min

La souveraineté numérique européenne ne se joue pas dans la suppression de toute dépendance étrangère. Elle se joue dans le choix des domaines où l’Europe doit conserver sa liberté d’action, et dans la construction d’une offre capable d’y tenir la charge. Le cloud, la cybersécurité et l’intelligence artificielle sont aujourd’hui identifiés comme ces domaines prioritaires.

C’est le fil conducteur de la table ronde à laquelle Cédric Mermilliod, co-fondateur et co-CEO d’Oodrive, a participé le 10 septembre 2026 à Station F, lors de la douzième édition des Universités d’été de la Cyber et du Cloud de confiance organisées par Hexatrust. Il partageait la scène avec le général de corps d’armée Erwan Rolland, commissaire au numérique de Défense, Xavier Côte de Soux, directeur général d’Onepoint Défense et Souveraineté, et Marc Darmon, président du Comité stratégique de filière des industries de sécurité. Sujet annoncé : transformer les défis géopolitiques en opportunités stratégiques. Voici ce que nous en retenons.

Un sentiment d’urgence désormais installé

Plusieurs événements ont accéléré la prise de conscience. Le rachat de VMware par Broadcom et ses conséquences tarifaires ont rendu tangible une notion que beaucoup de directions informatiques considéraient jusque-là comme théorique. Les tensions géopolitiques transatlantiques ont fait le reste, en posant une question simple : que se passe-t-il si l’accès à une technologie critique devient un levier de négociation entre États.

Le débat a changé de nature. Il ne porte plus sur l’existence du problème, mais sur la méthode pour le traiter.

La souveraineté comprise comme une liberté d’action

Pour le ministère des Armées, la souveraineté numérique se formule d’abord comme une capacité à décider et à agir sans autorisation implicite d’un tiers. Cette lecture a une conséquence méthodologique directe : avant de décider quoi remplacer, il faut savoir de quoi l’on dépend.

Le ministère a engagé une cartographie de ses dépendances sur quatre plans. Les données d’abord, avec la question de leur localisation et du droit qui s’y applique. Les technologies et les équipements ensuite, jusqu’aux composants. Puis l’exploitation, c’est-à-dire la capacité à faire tourner les systèmes sans recourir à des équipes sous juridiction étrangère. Et enfin les compétences humaines, souvent le point le plus contraint.

L’objectif affiché n’est pas l’autarcie. Une interdépendance reste acceptable sur les domaines les moins critiques. L’exercice sert à trancher : sur quoi accepte-t-on de dépendre, et sur quoi refuse-t-on de le faire.

Point clé : une démarche de souveraineté commence par un inventaire, pas par un appel d’offres. Tant que la cartographie des dépendances n’est pas faite, le choix d’une alternative repose sur une intuition et non sur un arbitrage.

Structurer l’écosystème français et européen

Le ministère cherche à mieux travailler avec son écosystème national et européen. Le Commissariat au numérique de Défense a créé le Collège Défense et Numérique dans cette intention, pour rapprocher l’État, les grands industriels, les entreprises de taille moyenne et le monde académique.

L’enjeu est double. Faire mieux connaître les besoins réels de l’État, qui restent souvent illisibles pour une entreprise de taille intermédiaire. Et permettre en retour aux acteurs de proposer leurs solutions sans passer exclusivement par les canaux historiques.

Le ministère des Armées utilise Oodrive Work pour ses échanges de documents sensibles

Oodrive accompagne la DIRISI pour fournir à nos forces et à nos agents des services numériques efficaces, pour travailler en situation de mobilité de la façon la plus souple, la plus sécurisée et la plus simple possible.

Des menaces qui débordent le périmètre informatique

Les opérateurs d’importance vitale et les administrations font face à un spectre large. Fuites de données et extorsion, attaques sur les systèmes industriels, vulnérabilités introduites par la chaîne d’approvisionnement, objets connectés et interconnexions mal maîtrisées, sans oublier les risques géopolitiques et l’activisme.

La France dispose d’un écosystème cyber mature, largement structuré par les exigences de l’ANSSI. La capacité de l’État à absorber une crise passe désormais par un recours important au secteur privé, ce qui déplace la question vers la solidité des fournisseurs eux-mêmes. Selon le Panorama de la cybermenace 2025 de l’ANSSI, 1 366 incidents cyber ont été confirmés en France en 2025, avec une hausse de 51 % des exfiltrations de données en un an.

La sortie progressive de Microsoft engagée par le ministère

Le ministère des Armées a décrit une trajectoire de sortie progressive de Microsoft, à horizon d’environ trois ans, qu’il présente comme partielle et assumée comme telle. Certaines briques seront conservées pour des raisons d’interopérabilité avec les partenaires internationaux.

Trois niveaux ont été distingués. L’évolution des usages bureautiques, qui touche les habitudes des utilisateurs avant la technique. La diversification des systèmes d’exploitation. Et le remplacement progressif des briques les plus complexes du système d’information, le chantier le plus long.

Cette trajectoire dit quelque chose d’utile aux organisations qui s’interrogent. Une sortie se planifie par couches, sur plusieurs années, en commençant par les usages où l’alternative existe déjà et où la conduite du changement reste maîtrisable.

Le frein n’est plus technologique, il est industriel

C’est sans doute le point le plus direct de la table ronde. Les technologies européennes existent. Ce qui manque encore, c’est la capacité à passer à l’échelle.

Une entreprise européenne qui veut équiper une administration centrale ou un grand groupe doit rassurer sur quatre points : sa solidité financière, sa pérennité à dix ans, sa capacité d’investissement en recherche et développement, et sa capacité à accompagner de grands volumes d’utilisateurs. Un acheteur public ne confie pas un système critique à un fournisseur dont il n’est pas certain qu’il existera encore à la fin du contrat.

La commande publique et privée a été identifiée comme le principal levier pour faire émerger des champions européens. Les centrales d’achat et les commandes mutualisées peuvent accélérer cette dynamique, en agrégeant des besoins qui, pris isolément, ne suffisent pas à changer la trajectoire d’une entreprise.

Les qualifications comme critère de comparaison objectif

Comparer deux offres sur leur niveau réel de sécurité est difficile. Les qualifications servent précisément à cela : fixer un référentiel commun, opposable, vérifiable par un tiers.

La qualification SecNumCloud en est l’exemple le plus exigeant, avec plus de 400 points d’exigence dans sa version 3.2. Il s’agit d’une qualification délivrée par l’ANSSI, et non d’une certification. Oodrive l’a obtenue en 2019 et renouvelée deux fois depuis. La tendance observée dans les marchés est claire : la souveraineté passe progressivement du statut de critère différenciant à celui d’exigence formelle dans les achats publics.

L’intelligence artificielle déplace la question

L’IA modifie la définition même de la souveraineté. L’enjeu ne se limite plus à la localisation des données ou du code. Il porte sur la puissance de calcul disponible et sur l’accès à des modèles performants, fiables, résistants aux biais et aux tentatives de manipulation.

Sur ce terrain, l’Europe doit faire émerger des acteurs capables de rivaliser technologiquement et financièrement avec les grands acteurs américains. La barrière d’entrée est d’un autre ordre de grandeur que sur les couches logicielles traditionnelles, ce qui rend la mutualisation des commandes encore plus centrale.

Protégez vos données sensibles

Découvrez comment Oodrive protège vos données sensibles des lois extraterritoriales grâce à la qualification SecNumCloud

Une souveraineté qui s’arbitre, pas qui se proclame

Ce qui ressort de ces échanges tient en une idée. La souveraineté numérique gagne à être traitée comme un arbitrage documenté plutôt que comme une position de principe. Cartographier ses dépendances, décider lesquelles sont acceptables, concentrer l’effort sur les domaines où la liberté d’action est indispensable, et s’appuyer sur des référentiels objectifs pour comparer les offres.

Chez Oodrive, cette approche correspond à ce que nous construisons depuis 25 ans : une plateforme collaborative détenue, hébergée et exploitée en France, dont le périmètre qualifié SecNumCloud couvre toutes les strates, de l’hébergement et l’exploitation des infrastructures jusqu’aux solutions Oodrive Work et Oodrive Board.

Le ministère des Armées utilise Oodrive Work pour ses échanges de documents sensibles. Pour cartographier vos propres dépendances et évaluer ce qu’un socle qualifié SecNumCloud change dans votre organisation, prenez rendez-vous avec nos experts.

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

popup-newsletter.jpg
vague-newsletter.png
Subscription to the newsletter

Subscribe to receive all news related to trusted digital content

Webinar
Diffusion Restreinte : comment protéger vos données sensibles, entre doctrine 
et réalité terrain ?

Vendredi 25 septembre 2026

11h30 - 12h00