Par Elisha Bajemon, Ingénieur IA chez TW3 Partners. Dernière mise à jour : 2 octobre 2026.

En bref

L’hébergement IA souverain d’une administration passe par trois options : un cloud qualifié SecNumCloud, un cloud interne de l’État ou des serveurs sur site, choisis selon la sensibilité des données. La doctrine « cloud au centre », actualisée par la circulaire n° 6404/SG du 31 mai 2023 publiée sur Légifrance le 1er juin 2023, fait du cloud le mode d’hébergement par défaut des services numériques de l’État et réserve les données sensibles confiées à un cloud commercial aux offres qualifiées SecNumCloud.

Le catalogue des produits et services qualifiés de l’ANSSI, mis à jour le 15 septembre 2026, recense douze fournisseurs et vingt-sept services qualifiés SecNumCloud. Les clouds internes de l’État, Nubo et Pi, comptent chacun plus de 10 000 machines virtuelles selon la DINUM (fin juin 2024 pour Nubo), mais la Cour des comptes a jugé en octobre 2025 leur gamme de services limitée, y compris pour l’IA. Les serveurs sur site restent l’option de référence pour les contenus les plus sensibles, à condition de réunir compétences d’exploitation et cartes graphiques (GPU).

1. Qu’est-ce qu’un hébergement IA souverain ?

L’hébergement IA souverain désigne le fait de placer tous les composants d’un système d’IA générative (modèle, documents indexés, requêtes des utilisateurs, journaux) dans un environnement dont l’opérateur, le droit applicable et les accès sont maîtrisés par l’administration ou par un prestataire qualifié à cet effet. Dans la doctrine de l’État, il s’incarne dans deux objets précis : la qualification SecNumCloud délivrée par l’ANSSI et les clouds internes exploités par des agents publics.

Un projet d’IA générative se distingue d’une application classique sur un point : chaque question posée par un agent ou un usager est envoyée au modèle, avec les extraits de documents qui servent à répondre. Le lieu où tourne le modèle est donc le lieu où transitent les données. Il faut des GPU pour servir le modèle, un index pour les documents et une journalisation des échanges, qui contient souvent des données à caractère personnel.

2. Quel cadre s’impose à une administration ?

Quatre textes encadrent le choix, complétés par le RGPD et le Cloud Act américain.

Que dit la doctrine « cloud au centre » ?

La page de la DINUM consacrée à la doctrine le résume ainsi : « le Gouvernement fait du Cloud un prérequis pour tout nouveau projet numérique au sein de l’État ». Pour les données sensibles, « l’offre de Cloud commerciale retenue devra impérativement respecter la qualification SecNumCloud (ou une qualification européenne garantissant un niveau au moins équivalent) ». Ces données sont définies comme « d’une sensibilité particulière et dont la violation est susceptible d’engendrer une atteinte à l’ordre public, à la sécurité publique, à la santé et la vie des personnes ».

Le vade-mecum sur la sensibilité des données de la DINUM (4 février 2026) applique l’article 31 de la loi SREN du 21 mai 2024 aux services et opérateurs de l’État : « une analyse doit être réalisée au cas par cas par l’administrateur de ces données afin de déterminer si elles relèvent ou non du champ d’application de l’article 31 ». La FAQ cloud de la DINUM précise que les collectivités, « ne rentrant pas dans le champ d’application de la circulaire "Cloud au centre", elles ne sont pas tenues de recourir au cloud ».

La circulaire du Premier ministre du 5 février 2026 sur les achats publics numériques, présentée par le ministère de l’Économie, demande de privilégier les solutions existantes et rappelle que les données d’une sensibilité particulière « ont donc vocation à être hébergées sur des services d’hébergement en nuage de niveau SecNumCloud ».

Que garantit la qualification SecNumCloud, et pour combien de temps ?

La qualification porte sur un service nommé, et non sur une entreprise entière. Selon la FAQ de l’ANSSI, le référentiel a été élaboré en 2016, sa version en vigueur est la 3.2, il vise à « assurer une immunité aux lois extra-européennes », et « la qualification est valable pour une durée de 3 ans mais est conditionnée par le respect des engagements du prestataire ». Le catalogue de l’ANSSI (15 septembre 2026) donne pour chaque service ses dates de début et de fin : « IaaS Cloud on Demand » d’Outscale court ainsi du 30 novembre 2023 au 30 novembre 2026.

Un contrat d’hébergement IA doit donc prévoir l’échéance de la qualification et vérifier que les machines à GPU et les services managés du projet figurent dans le périmètre qualifié.

Pourquoi le Cloud Act pèse-t-il sur le choix de l’hébergeur ?

Le document d’explication du ministère de la Justice des États-Unis (avril 2019) indique que le Congrès a adopté le CLOUD Act en mars 2018 et que la loi rend explicite le principe selon lequel « a company subject to a country’s jurisdiction can be required to produce data the company controls, regardless of where it is stored at any point in time ». Une donnée stockée en France chez un prestataire soumis à la juridiction américaine entre dans ce champ. C’est le risque que l’exigence d’immunité du référentiel SecNumCloud cherche à écarter.

Le RGPD (règlement (UE) 2016/679 du 27 avril 2016) complète ce cadre : contrat avec le sous-traitant (article 28), analyse d’impact « lorsque le traitement est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes physiques » (article 35), encadrement des transferts vers des pays tiers (chapitre V).

3. Option 1 : que demande un cloud commercial qualifié SecNumCloud ?

Cette option convient aux projets qui traitent des données sensibles au sens de la doctrine, hors diffusion restreinte, et qui veulent démarrer sans acheter de matériel. Les fournisseurs d’infrastructure qualifiés au catalogue ANSSI du 15 septembre 2026 sont Cegedim, Cloud Temple, Numspot, OVH, Orange Business Services, Outscale, Thales Cloud Sécurisé (S3NS) et Worldline. La liste des solutions en cours de qualification tenue par l’ANSSI comprend notamment Scaleway, Bleu, Free Pro et Adista.

L’option exige une équipe capable d’administrer un cloud ou un prestataire d’intégration, la vérification offre par offre de la présence de GPU dans le périmètre qualifié, et un contrat qui traite la réversibilité (export des index, des journaux et des modèles) et l’échéance de la qualification. Le délai de mise en service est le plus court des trois options. Le coût est un coût d’usage, sans investissement initial en matériel.

4. Option 2 : les clouds internes de l’État sont-ils prêts pour l’IA ?

Deux clouds interministériels existent. Selon la page « Le Cloud interne » de la DINUM, Nubo est « opérée par la DGFiP pour l’ensemble des ministères » et « destinée à accueillir des services, données et traitements sensibles de l’État, hors Diffusion restreinte » ; « fin juin 2024, l’offre Cloud Nubo héberge 440 projets applicatifs, répartis sur plus de 10 000 machines virtuelles ». Cloud Pi, opéré par le ministère de l’Intérieur, « offre la particularité de pouvoir héberger des produits manipulant des données de type diffusion restreinte (DR) » et compte lui aussi plus de 10 000 machines virtuelles.

Le rapport de la Cour des comptes du 31 octobre 2025 dresse un constat réservé. Selon Le Monde Informatique (31 octobre 2025), les deux clouds « restent peu utilisés », « la gamme des services offerts demeure limitée (en termes de disponibilité, d’expérience utilisateur ou de capacité à recourir à l’intelligence artificielle) » et « leur tarification apparaît inadaptée ». CIO (10 décembre 2025) rapporte que la DINUM estime à 5 % la part interministérielle de Pi et Nubo et que la tarification est jugée supérieure de 75 % au coût de revient.

Pour l’IA générative, l’État propose une voie intermédiaire. Selon la page « Inférence » du socle interministériel d’IA de la DINUM, « Albert API est hébergé sur des infrastructures certifiées SecNumCloud, actuellement chez Outscale », expose des modèles de chat (Mistral-Small, Mistral-Medium, Mistral-8B, gpt-oss-120b) et « repose sur une interface standardisée, compatible avec les conventions OpenAI ». Une administration éligible consomme ainsi des modèles sans héberger de GPU.

5. Option 3 : des serveurs sur site, à quelles conditions ?

Installer des serveurs à GPU dans ses propres locaux garantit que documents, requêtes et journaux ne quittent jamais le périmètre physique de l’administration. C’est l’option cohérente avec les contenus les plus sensibles.

Elle exige en contrepartie ce qu’un hébergeur fournit d’ordinaire : une salle technique dont l’alimentation et le refroidissement acceptent des serveurs GPU, une procédure de commande publique pour le matériel, des administrateurs disponibles en astreinte, une compétence d’exploitation des modèles et un plan de renouvellement. Le délai additionne l’achat, l’installation et le recrutement.

Le coût de structure est fixe et court que les GPU soient utilisés ou non. Avant d’acheter, une administration a intérêt à mesurer le volume réel de requêtes de son premier cas d’usage sur un service existant.

6. Quelle option pour quel critère ? Tableau comparatif

CritèreCloud commercial qualifié SecNumCloudCloud interne de l’État (Nubo, Pi)Serveurs sur site
Sensibilité des données admissibleDonnées sensibles au sens de la doctrine, sur l’offre qualifiée exacteNubo : sensible hors diffusion restreinte ; Pi : diffusion restreinteSelon l’homologation du système, jusqu’aux contenus les plus sensibles
Délai de mise en serviceLe plus court : souscription à un service existantVariable : dépend de l’éligibilité et du catalogue de servicesLe plus long : achat, installation, recrutement
Accès aux GPUÀ vérifier dans le périmètre qualifié de chaque offreJugé limité par la Cour des comptes (2025) ; Albert API fournit l’inférence sans GPU propreTotal, mais à dimensionner et à renouveler
RéversibilitéÀ contractualiser : export des index, des journaux et des modèlesTechnologies ouvertes (OpenStack), dépendance au catalogue de servicesMatériel détenu, modèles à poids ouverts
ExploitationInfrastructure exploitée par l’hébergeur ; intégration et supervision à la charge du projetExploitation par des agents publics ; services managés limités selon la Cour des comptes (2025)Entièrement à la charge de l’administration, astreinte comprise
Coût de structureCoût d’usage, sans investissement initialTarification jugée inadaptée par la Cour des comptes (2025)Fixe, supporté que les GPU servent ou non

7. Comment décider ? Une méthode en cinq étapes

  1. Classer les données. L’administrateur des données applique le vade-mecum au cas par cas et repère toute information relevant de la diffusion restreinte. Cette étape fixe le niveau d’hébergement minimal.
  2. Mesurer la consommation. Compter les utilisateurs, les requêtes par jour et la taille des modèles sur un pilote mené via Albert API ou un service qualifié, sans engagement matériel.
  3. Vérifier l’offre exacte. Chercher le service dans le catalogue ANSSI, noter sa date de fin de qualification et contrôler que les machines GPU et les services managés sont dans le périmètre.
  4. Contractualiser la réversibilité. Exiger des modèles à poids ouverts ou interchangeables, une interface standard, l’export des index et des journaux, le contrat de sous-traitance (article 28 du RGPD) et l’analyse d’impact quand l’article 35 l’impose.
  5. Décider l’internalisation sur mesure. Après une période d’usage mesuré, comparer le coût d’usage constaté à un coût de structure sur site, personnels compris, et n’internaliser que si le volume et la sensibilité le justifient.

TW3 Partners a documenté cette démarche dans un audit d’infrastructure IA : relevé de 153 ressources, chiffrage, puis construction d’une plateforme de remplacement hébergée en France et testée de bout en bout.

Le choix d’un hébergement IA souverain se joue d’abord sur le périmètre des données et sur la capacité d’exploitation de l’administration. Le nom du fournisseur vient en dernier.

8. FAQ

Une collectivité territoriale est-elle soumise à la doctrine « cloud au centre » ?
Non. La FAQ cloud de la DINUM indique que les collectivités, « ne rentrant pas dans le champ d’application de la circulaire "Cloud au centre", elles ne sont pas tenues de recourir au cloud ». Rien ne les empêche de retenir une offre qualifiée SecNumCloud dans leurs marchés.

La qualification SecNumCloud couvre-t-elle tout le catalogue d’un hébergeur ?
Non. Elle porte sur un service nommé, avec une date de début et une date de fin. Le catalogue ANSSI du 15 septembre 2026 distingue par exemple, chez OVH, trois services qualifiés à des dates différentes.

Peut-on utiliser un modèle d’origine américaine dans un hébergement souverain ?
Oui, si le modèle est à poids ouverts et s’exécute dans le périmètre maîtrisé. Le socle interministériel d’IA de la DINUM sert ainsi gpt-oss-120b aux côtés de modèles Mistral sur une infrastructure SecNumCloud chez Outscale.

Quelle différence entre Nubo et Pi ?
Nubo est opéré par la DGFiP pour l’ensemble des ministères et accueille des données sensibles hors diffusion restreinte. Pi est opéré par le ministère de l’Intérieur et peut héberger des produits manipulant des données de type diffusion restreinte.

Faut-il acheter des GPU avant de lancer un premier projet ?
Non. Un pilote sur Albert API, pour les administrations éligibles, ou sur un service qualifié permet de mesurer le volume réel de requêtes. L’achat de matériel se décide ensuite, sur des chiffres constatés. C’est la règle de prudence d’un hébergement IA souverain : le périmètre d’abord, le matériel ensuite.

9. Pour aller plus loin

10. Sources