IA souveraine : les quatre couches qui décident qui contrôle vos données
Par la rédaction de E-Solutions Web. Publié le , mis à jour le . Notre méthode
La réponse courte
Pour une entreprise, une IA souveraine est une IA dont elle garde la maîtrise sur quatre plans : le lieu où les données sont traitées, le droit qui peut les atteindre, le modèle utilisé et qui peut le modifier, et l’équipe qui exploite le système. Un hébergement en France ne couvre que le premier. Chacun des quatre se vérifie sur pièces, dans le contrat.
IA souveraine : deux sens pour un même mot
« IA souveraine » ne veut pas dire la même chose pour un État et pour une entreprise, et la plupart des malentendus viennent du mélange des deux. Au sens national, le terme désigne la capacité d’un pays à concevoir et exploiter de l’IA selon ses propres règles : centres de calcul, recherche, compétences. Le fabricant de puces NVIDIA, par exemple, décrit des modèles entraînés et ajustés sur des données locales, hébergés sur des infrastructures locales et soumis aux seules lois locales. C’est un objectif de politique industrielle.
La question d’une entreprise est plus étroite, et plus concrète : peut-on confier un travail sensible à une IA sans en perdre la maîtrise ? Cette maîtrise a plusieurs dimensions. Où les questions, les documents et les réponses sont-ils traités ? Quelles autorités, de quel pays, peuvent légalement en exiger la communication ? Quel modèle tourne, et quelqu’un peut-il le changer du jour au lendemain ? Qui détient les accès d’administration ? Et si le fournisseur change ses prix ou ses conditions, peut-on partir ?
Ce guide retient le sens entreprise. Il ne note aucun prestataire et ne promet pas qu’une architecture serait « totalement souveraine ». Il donne les questions qui séparent une étiquette commerciale d’un dispositif vérifiable.
Les quatre couches à vérifier
Une IA souveraine est une IA pour laquelle vous avez une réponse acceptable à chaque couche ; la couche la plus faible fixe le niveau de l’ensemble. La Commission européenne raisonne de la même façon dans son Cloud Sovereignty Framework, présenté pour la première fois en octobre 2025 dans un appel d’offres cloud destiné aux institutions de l’Union. Elle découpe la souveraineté en huit objectifs (stratégique, juridique, données et IA, opérationnel, chaîne d’approvisionnement, technologique, sécurité et conformité, environnement), note chacun de SEAL-0 à SEAL-4, et retient la note la plus basse comme niveau global. Pour un projet d’IA, quatre couches couvrent l’essentiel.
| Couche | La question | Ce qui fait preuve |
|---|---|---|
| Hébergement | Où sont traités et stockés les données, les questions, les réponses et les journaux ? | Les régions et centres de données nommés au contrat, sauvegardes et outils de support compris |
| Droit applicable | Le droit de quel pays peut contraindre le prestataire, et sa maison mère, à livrer des données ? | Le siège et l’actionnariat du prestataire et de chaque sous-traitant qui peut atteindre les données |
| Modèle | Qui décide du modèle, de sa version et de ses conditions d’usage ? | Des poids ouverts que vous hébergez, ou un contrat qui fige les versions et exclut l’entraînement sur vos données |
| Exploitation | Qui administre, maintient et surveille le système, et depuis où ? | Des exploitants identifiés, des journaux d’accès consultables, un plan de sortie avec restitution des données et de la configuration |
Une couche peut être solide pendant qu’une autre fuit. Un modèle hébergé chez vous, exploité par une équipe de confiance, perd une part de sa souveraineté si ses journaux partent vers un service de supervision soumis à un droit étranger. Cartographier les quatre couches constitue le vrai travail, et le tableau ci-dessus sert de grille de départ.
Hébergement en France et droit étranger : deux questions distinctes
Le lieu des serveurs et le droit qui s’applique au prestataire sont deux questions distinctes, et un centre de données français ne répond qu’à la première. Le CLOUD Act, adopté par les États-Unis en mars 2018, a ajouté au droit fédéral une disposition, aujourd’hui codifiée au 18 U.S.C. § 2713, qui oblige les fournisseurs de services de communication électronique ou d’informatique à distance à communiquer les données en leur possession, sous leur garde ou sous leur contrôle, qu’elles se trouvent aux États-Unis ou en dehors. Le ministère américain de la Justice le résume ainsi : les fournisseurs soumis à la juridiction américaine doivent communiquer les données visées par une procédure américaine valable, quel que soit l’endroit où ils les stockent.
Le droit européen tire en sens inverse. L’article 48 du RGPD prévoit que toute décision d’une juridiction ou d’une autorité administrative d’un pays tiers exigeant le transfert ou la divulgation de données personnelles « ne peut être reconnue ou rendue exécutoire de quelque manière que ce soit qu’à la condition qu’elle soit fondée sur un accord international ». Un prestataire soumis aux deux droits peut donc se retrouver face à des obligations contradictoires. Les exigences de souveraineté servent précisément à lever cette tension.
Pour les transferts courants de données personnelles vers les États-Unis, la base juridique actuelle est le cadre de protection des données UE-États-Unis (Data Privacy Framework), décision d’adéquation adoptée par la Commission le 10 juillet 2023. Le 3 septembre 2025, le Tribunal de l’Union a rejeté un recours en annulation contre ce cadre. Un pourvoi a été formé le 31 octobre 2025 et publié au Journal officiel de l’Union le 22 décembre 2025 (affaire C-703/25 P). Les deux cadres précédents avaient été invalidés par la Cour de justice : le dossier reste à suivre. Les transferts ne sont qu’une des obligations que le RGPD fixe à l’entreprise qui utilise l’IA ; notre guide IA et RGPD détaille les autres.
Le modèle : poids ouverts, API, et qui tient l’interrupteur
La couche modèle est une affaire de maîtrise du changement : qui peut modifier, retirer ou renchérir le modèle dont dépendent vos processus. Avec un modèle consommé par l’API d’un éditeur, l’éditeur décide du rythme des versions et des conditions. Pour des tâches peu sensibles, cela peut très bien convenir, à condition que le contrat encadre l’usage de vos données.
Avec un modèle à poids ouverts, vous téléchargez les poids et les faites tourner où vous voulez. La version reste figée tant que vous ne décidez pas d’en changer, et rien ne quitte votre périmètre sans votre accord. Mistral AI indique dans sa documentation développer ou mettre à disposition des modèles à poids ouverts et des modèles commerciaux, et publie plusieurs de ses modèles sous licence Apache 2.0. D’autres familles de modèles ouverts existent, avec des licences différentes : la licence se vérifie toujours au regard de l’usage prévu, avant de choisir.
Des poids ouverts ne garantissent pas la qualité, et ne disent rien des données d’entraînement. La seule manière fiable de choisir est de tester plusieurs modèles sur vos propres tâches et de garder le plus petit qui fait bien le travail. C’est ainsi que fonctionne notre offre de LLM privé : les modèles sont comparés sur vos cas, puis déployés sur vos serveurs ou dans un cloud européen que vous choisissez.
SecNumCloud et les autres repères officiels
Il n’existe pas de définition légale de « l’IA souveraine » pour les entreprises, mais quelques référentiels publics transforment l’idée en critères vérifiables. En France, le premier d’entre eux est SecNumCloud.
La qualification SecNumCloud de l’ANSSI s’adresse aux prestataires de cloud. Sa version 3.2, datée du 8 mars 2022, intègre principalement des critères de protection vis-à-vis du droit extra-européen. Elle exige notamment que le siège statutaire, l’administration centrale et le principal établissement du prestataire soient situés dans un État membre de l’Union, que le capital et les droits de vote ne soient pas détenus par des entités extra-européennes à plus de 24 % individuellement et 39 % collectivement, et qu’un sous-traitant extra-européen n’ait pas « la possibilité technique d’obtenir les données » traitées par le service.
Ce référentiel a pris en 2026 une portée juridique pour la sphère publique. Sur le fondement de l’article 31 de la loi n° 2024-449 du 21 mai 2024 visant à sécuriser et à réguler l’espace numérique (dite loi SREN) et du décret n° 2026-272 du 14 avril 2026, un arrêté du 12 août 2026, publié au Journal officiel du 14 août 2026, approuve ce référentiel pour les données d’une sensibilité particulière des administrations, opérateurs et groupements d’intérêt public de l’État confiées à un prestataire privé de cloud. Une entreprise privée peut s’en servir comme étalon précis, sans y être tenue en règle générale.
Le second repère est le cadre de la Commission déjà cité. Dans son annonce d’avril 2026, elle précise que les candidats à son appel d’offres devaient atteindre le niveau SEAL-2, qu’elle nomme souveraineté des données. Ses huit objectifs font une bonne liste de contrôle pour tout acheteur, même hors marché public.
Ce que « souverain » ne veut pas dire
Une architecture souveraine réduit des risques juridiques et de dépendance ; à elle seule, elle ne dit rien de la sécurité, de la qualité ni de la conformité. Quatre confusions reviennent souvent.
- La sécurité reste un chantier à part. Un système peut être entièrement européen et mal protégé. Contrôle d’accès, chiffrement, journalisation et gestion des incidents restent à concevoir et à tester.
- La conformité à l’AI Act est une autre question. Le règlement européen sur l’IA s’applique à l’usage que vous faites de l’IA, où que tourne le modèle. Notre guide de l’AI Act pour l’entreprise détaille les obligations de celle qui déploie un système d’IA.
- L’indépendance totale est rarement l’objectif. Elle supposerait un contrôle européen sur chaque composant, des puces aux systèmes d’exploitation. La Commission réserve son plus haut niveau, SEAL-4, à une technologie et une exploitation entièrement sous contrôle européen, ce qui montre l’exigence d’un tel objectif.
- Le dispositif peut changer. Actionnaires, sous-traitants et lois changent. Le contrat doit obliger le prestataire à vous prévenir de tout changement qui touche vos exigences, comme SecNumCloud l’impose dans un délai d’un mois.
La réversibilité mérite une ligne à part : pouvoir partir fait partie de la maîtrise. Le règlement européen sur les données (Data Act), applicable depuis le 12 septembre 2025, prévoit qu’à compter du 12 janvier 2027 les fournisseurs de services de traitement de données ne pourront plus facturer de frais de changement de fournisseur. Vérifiez que votre plan de sortie couvre aussi la couche IA : consignes, configurations, jeux de test et index documentaire, en plus des fichiers bruts.
Décider du niveau dont vous avez besoin
Le niveau d’exigence se fixe à partir des données que l’IA touchera, quel que soit le nom que le fournisseur donne à son offre. Peu d’entreprises ont besoin du maximum partout, et le payer partout retarde les projets qui comptent.
Classez d’abord les données que l’IA touchera en trois familles. Les contenus publics ou peu sensibles, comme des fiches produits publiées, peuvent souvent passer par une API grand public, avec un contrat qui exclut l’entraînement sur vos données. Les contenus internes, procédures, tickets, historique commercial, appellent en général un hébergement européen et un prestataire dont vous avez examiné le droit applicable. Les contenus sensibles, dossiers RH, comptes non publiés, code source, données soumises à une réglementation sectorielle, orientent vers un modèle que vous hébergez, dans votre centre de données ou dans un cloud européen qualifié, exploité par des personnes identifiées.
Écrivez ensuite l’exigence couche par couche, et demandez à chaque fournisseur d’y répondre par écrit, preuves à l’appui. Si le projet est un assistant sur vos documents internes, notre guide sur le fonctionnement du RAG montre par où passent les données, et la démonstration d’assistant documentaire permet de le voir répondre avec ses sources. Si vous ne savez pas par où commencer, un audit IA classe vos cas d’usage selon ces familles de données avant tout développement.
Garder la main sur vos données dès le premier projet
Pour les données internes et sensibles, la voie la plus directe est un modèle que vous hébergez. Un LLM privé fait tourner des modèles à poids ouverts dans un cloud européen de votre choix ou sur vos propres serveurs : les questions, les documents et les journaux restent là où vous l’avez décidé, en Europe ou dans votre centre de données, et la version ne change que sur votre décision. Notre guide de l’AI Act pour l’entreprise couvre ensuite les obligations qui s’appliquent quel que soit l’hébergement.
Venez avec la liste de vos données et de vos cas d’usage à l’audit gratuit de 30 minutes. On vous dit quelle couche traiter en premier et quel niveau de maîtrise chaque projet demande vraiment, puis le périmètre et le prix sont fixés par écrit avant tout démarrage. Réservez votre audit gratuit de 30 minutes : on vous répond sous un jour ouvré.
Questions fréquentes
Qu’est-ce qu’une IA souveraine ?
Le terme a deux sens. Pour un État, c’est la capacité à concevoir et faire tourner de l’IA avec ses propres infrastructures, données et compétences. Pour une entreprise, c’est la maîtrise de ses systèmes d’IA : où les données sont traitées, quelles juridictions peuvent y accéder, quel modèle tourne, qui l’exploite, et la possibilité de partir sans tout perdre.
Qu’est-ce qu’un agent IA souverain ?
Un agent IA dont le modèle, les données, les outils et les journaux restent sous la maîtrise exigée : hébergé où vous le décidez, exploité par des personnes et des sociétés soumises à un droit que vous acceptez, avec une version de modèle choisie. Un agent agit dans vos logiciels : savoir qui peut atteindre ses accès et ses journaux compte autant que le lieu du modèle.
Des données hébergées en France échappent-elles au droit américain ?
Pas automatiquement. Depuis le CLOUD Act de 2018, le droit américain impose aux fournisseurs concernés de communiquer les données qu’ils possèdent ou contrôlent, qu’elles soient stockées aux États-Unis ou ailleurs. Ce qui compte est le contrôle du prestataire sur les données, où qu’elles se trouvent. C’est précisément ce que visent les critères SecNumCloud sur la protection vis-à-vis du droit extra-européen.
Un modèle open source ou à poids ouverts est-il souverain ?
Pas à lui seul, mais il y aide. Des poids ouverts permettent de faire tourner le modèle chez vous ou chez un hébergeur choisi, de figer une version et de ne plus dépendre des conditions d’une API. La souveraineté dépend ensuite de l’hébergement, de l’exploitation et de la licence, qui varie d’une famille de modèles à l’autre.
Faut-il un cloud qualifié SecNumCloud pour un projet d’IA ?
Pour les données d’une sensibilité particulière des administrations et opérateurs de l’État, le cadre issu de la loi SREN renvoie à ce référentiel. Pour une entreprise privée, rien ne l’impose en règle générale, et il reste un repère utile quand les données sont sensibles : il traduit la souveraineté en critères précis et vérifiables par un audit.
Sources
- How Nations Are Deploying AI for Strategic Priorities, NVIDIA Blog, publié le 6 juillet 2026, consulté le 2026-09-30.
- Cloud Sovereignty Framework: Implementation guidance, Commission européenne, consulté le 2026-09-30.
- Commission advances cloud sovereignty through strategic procurement, Commission européenne, publié le 17 avril 2026, consulté le 2026-09-30.
- 18 U.S. Code § 2713, Required preservation and disclosure of communications and records, Legal Information Institute, Cornell Law School, consulté le 2026-09-30.
- Promoting Public Safety, Privacy, and the Rule of Law Around the World: The Purpose and Impact of the CLOUD Act, Département de la Justice des États-Unis, avril 2019, consulté le 2026-09-30.
- Règlement (UE) 2016/679 (RGPD), article 48, EUR-Lex, Office des publications de l’Union européenne, publié le 4 mai 2016, consulté le 2026-09-30.
- Communiqué de presse n° 106/25 : le Tribunal rejette le recours visant à l’annulation du nouveau cadre de transfert de données à caractère personnel entre l’Union européenne et les États-Unis, Cour de justice de l’Union européenne, publié le 3 septembre 2025, consulté le 2026-09-30.
- Pourvoi formé le 31 octobre 2025 contre l’arrêt du Tribunal rendu dans l’affaire T-553/23 (affaire C-703/25 P), Journal officiel de l’Union européenne, C/2025/6610, publié le 22 décembre 2025, consulté le 2026-09-30.
- Prestataires de services d’informatique en nuage (SecNumCloud), référentiel d’exigences, version 3.2, ANSSI, version du 8 mars 2022, consulté le 2026-09-30.
- Arrêté du 12 août 2026 portant approbation du référentiel d’exigences relatif aux prestataires de services d’informatique en nuage, Légifrance, Journal officiel n° 0189, publié le 14 août 2026, consulté le 2026-09-30.
- Models, Documentation Mistral AI, consulté le 2026-10-01.
- Règlement (UE) 2023/2854 (règlement sur les données, ou Data Act), EUR-Lex, Office des publications de l’Union européenne, publié le 22 décembre 2023, consulté le 2026-09-30.