Glossaire

Les mots de la souveraineté, expliqués simplement.

Au lieu d'acheter tes propres ordinateurs, tu loues la puissance et le stockage de quelqu'un d'autre, par internet, et tu ne payes que ce que tu utilises. Un peu comme l'électricité au compteur, mais pour l'informatique.

Définition précise

Modèle de fourniture de ressources informatiques (calcul, stockage, réseau, logiciels) à la demande, mutualisées et facturées à l'usage, exploitées par un tiers. Trois niveaux : IaaS (infrastructure brute), PaaS (plateforme d'exécution), SaaS (logiciel fini). Plus on monte dans les étages, plus on délègue l'exploitation, et plus on confie l'accès à ses données.

Voir aussi : hyperscaler, souverainete-numerique

Une loi d'un pays qui s'applique même en dehors de ses frontières. Le CLOUD Act permet aux autorités américaines de réclamer des données détenues par une entreprise américaine, même si ces données sont rangées sur des serveurs en France.

Définition précise

Application d'une norme juridique au-delà du territoire national. Le CLOUD Act (États-Unis, 2018) autorise les autorités américaines à exiger d'un fournisseur relevant de leur juridiction la communication de données qu'il détient, quel que soit le lieu de stockage. Conséquence directe : localiser ses serveurs en Europe ne suffit pas à se protéger d'un accès étranger ; c'est le rattachement juridique de l'opérateur qui décide.

Voir aussi : souverainete-numerique, secnumcloud

Un fournisseur de cloud géant, capable de servir le monde entier depuis d'immenses centres de données. Les trois plus connus sont Amazon, Microsoft et Google.

Définition précise

Opérateur de cloud à très grande échelle, dont la surface (nombre de services, capacité, répartition mondiale) dépasse d'un ou plusieurs ordres de grandeur celle des acteurs régionaux. Le terme vise surtout AWS, Microsoft Azure et Google Cloud. À distinguer d'un fournisseur intégré comme OVHcloud : malgré le mot commun « cloud », ce n'est pas le même métier.

Voir aussi : cloud, souverainete-numerique, secnumcloud

Tu loues l'équivalent d'un terrain nu et de ses fondations : des machines virtuelles, du stockage, du réseau. Tu reçois la matière première, et tu gères tout ce que tu construis dessus.

Définition précise

Infrastructure as a Service, au sens du NIST (SP 800-145). Le prestataire fournit les ressources de base virtualisées : machines virtuelles, stockage bloc ou objet, réseau virtuel, pare-feu. Le client garde la main sur tout le reste : système d'exploitation, intergiciels, environnements d'exécution, données et applications. Exemples : EC2 (AWS), Compute Engine (Google), vSphere et Cloud (VMware), Dedibox et Elements (Scaleway).

Voir aussi : cloud, paas, saas, souverainete-numerique, extraterritorialite

L'agence américaine de normalisation. C'est elle qui a posé, en 2011, la définition de référence de ce qu'est vraiment le « cloud ».

Définition précise

National Institute of Standards and Technology, agence fédérale américaine rattachée au département du Commerce. Sa publication SP 800-145 (2011) fixe la définition mondiale du cloud computing autour de cinq critères cumulatifs : self-service à la demande, accès réseau large, mutualisation des ressources, élasticité rapide, service mesuré. Une offre qui ne coche pas les cinq n'est pas du cloud au sens strict, mais de l'hébergement ou de l'infogérance. La définition reste la référence en 2026 ; aucune révision officielle de SP 800-145 ne l'a remplacée à cette date.

Voir aussi : cloud, iaas, paas, saas, secnumcloud

Tu ne loues plus des machines mais une plateforme prête à exécuter ton code. Tu déposes ton application, et le prestataire s'occupe du reste : système, environnement d'exécution, base de données, montée en charge.

Définition précise

Platform as a Service, au sens du NIST (SP 800-145). Le prestataire gère l'infrastructure, l'environnement d'exécution et les intergiciels. Le client conserve son code, ses données et la configuration applicative, sans toucher au système ni au matériel sous-jacent. Exemples : Cloud Run (Google), Elastic Beanstalk (AWS), Heroku, Scalingo, Clever Cloud.

Voir aussi : cloud, iaas, saas, secnumcloud, souverainete-numerique

Tu utilises l'application telle quelle, hébergée et maintenue par le prestataire, comme une messagerie professionnelle ou un CRM. Tu ne touches pas aux serveurs : tu te connectes depuis ton navigateur.

Définition précise

Software as a Service, au sens du NIST (SP 800-145). Le prestataire gère l'ensemble de la chaîne : infrastructure, plateforme et application. Le client se contente de configurer et d'utiliser le service, sans accès au code ni au système. Exemples : Microsoft 365, Google Workspace, Salesforce, Notion, Slack.

Voir aussi : cloud, iaas, paas, extraterritorialite, souverainete-numerique

Un label français très exigeant, donné par l'agence de cybersécurité de l'État (l'ANSSI). Il garantit qu'un service de cloud protège vraiment les données, y compris contre les lois étrangères.

Définition précise

Qualification de sécurité délivrée par l'ANSSI (référentiel 3.2). Elle atteste qu'une offre cloud (IaaS, PaaS ou SaaS) atteint le plus haut niveau d'exigence technique, opérationnel et juridique, dont l'imperméabilité aux lois extraterritoriales. C'est une qualification (un visa de sécurité), pas une simple certification. La CNIL la considère comme le seul marqueur reconnu d'un cloud souverain ; la loi SREN (article 31) l'impose aux projets cloud de l'État pour les données sensibles.

Voir aussi : souverainete-numerique, extraterritorialite

Pouvoir décider soi-même de ce qui arrive à ses données et à ses outils, sans qu'un autre pays ou une autre entreprise puisse imposer ses règles ou couper l'accès.

Définition précise

Capacité d'une organisation ou d'un État à maîtriser ses données, ses traitements et ses dépendances technologiques, à l'abri des contraintes d'un droit étranger et du risque d'interruption imposé par un tiers. Elle ne se mesure pas à la nationalité d'une marque, mais à des propriétés vérifiables : droit applicable, localisation, conditions d'accès, réversibilité.

Voir aussi : extraterritorialite, secnumcloud, cloud