Par Elisha Bajemon, Ingénieur IA chez TW3 Partners. Dernière mise à jour : 2 octobre 2026.
En bref
Une IA souveraine est un système d’IA générative dont l’organisation maîtrise les données, le modèle, l’hébergement et la sortie, sans dépendre d’un droit étranger. En France, le repère est le référentiel SecNumCloud de l’ANSSI : sa version 3.2 du 8 mars 2022 impose au prestataire un siège dans l’Union européenne et plafonne la part d’actionnaires extra-européens à 24 % individuellement et 39 % collectivement. Depuis le décret n° 2026-272 du 14 avril 2026, les administrations de l’État doivent héberger leurs données d’une sensibilité particulière sur une offre conforme à ce référentiel.
Un modèle à poids ouverts, comme ceux que Mistral AI publie sous licence Apache 2.0, peut être exécuté sur une infrastructure que l’on contrôle. Une qualification porte toujours sur une offre précise, jamais sur un fournisseur dans son ensemble. L’arbitrage final met en balance ce niveau de maîtrise avec la performance des modèles, le coût et le calendrier.
1. Qu’est-ce qu’une IA souveraine ?
L’IA souveraine désigne un système d’intelligence artificielle que l’organisation utilisatrice peut exploiter, contrôler et arrêter sans qu’un tiers établi hors de l’Union européenne puisse accéder à ses données ou interrompre le service. Le terme n’a pas de définition légale. Il recouvre quatre maîtrises, qui se vérifient séparément.
- Les données : où sont stockés les documents, les requêtes et les journaux, et sous quel droit.
- Le modèle : qui l’a entraîné, sous quelle licence, et où il peut être exécuté.
- L’hébergement : quelle entité opère les serveurs, dans quel pays, sous quelle législation.
- La réversibilité : récupérer ses données et changer de fournisseur ou de modèle sans reconstruire le projet.
2. Quels textes et référentiels encadrent l’IA souveraine ?
Cinq textes structurent le sujet : le RGPD, le Cloud Act américain, la doctrine « cloud au centre » prolongée par la loi SREN et son décret, le référentiel SecNumCloud et le règlement européen sur l’IA.
| Texte | Éditeur et date | Portée pour un projet d’IA générative |
|---|---|---|
| RGPD | Parlement européen et Conseil, 27 avril 2016 | Sous-traitance (article 28), analyse d’impact (article 35), transferts hors Union (articles 44 à 49) |
| CLOUD Act | États-Unis, mars 2018 | Accès aux données détenues par les fournisseurs établis aux États-Unis, quel que soit le lieu de stockage |
| Circulaire « cloud au centre » | Premier ministre, 5 juillet 2021, actualisée en mai 2023 | Offre SecNumCloud immunisée contre le droit extra-européen pour les données sensibles de l’État |
| Décret n° 2026-272 | 14 avril 2026, JORF du 16 avril 2026 | Même règle, rendue obligatoire par l’article 31 de la loi SREN pour l’État, ses opérateurs et certains GIP |
| SecNumCloud 3.2 | ANSSI, 8 mars 2022 | Qualification d’une offre de cloud, avec protection vis-à-vis du droit extra-européen |
| Règlement (UE) 2024/1689 | Parlement européen et Conseil, 13 juin 2024 | Obligations selon le risque ; maîtrise de l’IA (article 4) ; déployeurs de systèmes à haut risque (article 26) |
2.1 Le RGPD et le Cloud Act américain
Le RGPD interdit de reconnaître une décision étrangère qui exigerait la remise de données personnelles, sauf accord international : son article 48 réserve ce cas aux décisions fondées « sur un accord international, tel qu’un traité d’entraide judiciaire ». En face, le CLOUD Act, adopté en mars 2018 selon le Department of Justice, vise à accélérer l’accès aux informations électroniques détenues par les fournisseurs américains, « wherever it happens to be located ». Pour un projet d’IA générative, l’exposition porte sur les documents indexés, les requêtes et les journaux ; elle entre dans l’analyse d’impact de l’article 35 du RGPD lorsque le traitement présente un risque élevé.
2.2 Que demande la doctrine « cloud au centre » ?
La doctrine « cloud au centre » fait du cloud le choix par défaut pour tout nouveau projet informatique de l’État, à condition que les données sensibles restent hors de portée d’un droit étranger. La circulaire n° 6282-SG du 5 juillet 2021 pose la règle : si un système « manipule des données d’une sensibilité particulière », l’offre retenue « devra impérativement respecter la qualification SecNumCloud (ou une qualification européenne d’un niveau au moins équivalent) et être immunisée contre toute réglementation extracommunautaire ».
L’article 31 de la loi SREN du 21 mai 2024 a inscrit cette règle dans la loi, et le décret n° 2026-272 du 14 avril 2026, publié au Journal officiel le 16 avril 2026, l’applique aux administrations de l’État, à leurs opérateurs et à certains groupements d’intérêt public. Il exige « la protection des données du service contre tout accès par des autorités publiques d’un État tiers », attestée par une qualification délivrée par l’ANSSI, celle du référentiel SecNumCloud, ou par une certification de l’Union européenne. Les collectivités territoriales ne sont pas visées ; une proposition de loi examinée par le Sénat (rapport n° 199, 10 décembre 2025) étendrait l’obligation à tous les acheteurs publics.
2.3 Qu’apporte la qualification SecNumCloud ?
SecNumCloud atteste, après évaluation par l’ANSSI, qu’une offre de cloud respecte un ensemble d’exigences techniques, organisationnelles et juridiques. Le chapitre 19.6 de la version 3.2 du 8 mars 2022 impose un siège statutaire dans l’Union européenne et interdit qu’un capital soit détenu « individuellement à plus de 24 % » ou « collectivement à plus de 39 % » par des entités établies hors de l’Union ; une société tierce extra-européenne « ne doit pas avoir la possibilité technique d’obtenir les données opérées au travers du service ».
Selon la FAQ de l’ANSSI, la qualification « vient reconnaître une offre de cloud spécifique et non pas un fournisseur de cloud, ni une infrastructure » et « est valable pour une durée de 3 ans ». La liste de référence est le catalogue des produits et services qualifiés.
2.4 L’AI Act et le schéma européen EUCS
Le règlement (UE) 2024/1689 ne traite pas de souveraineté mais oblige l’utilisateur du système. Son application est échelonnée : dispositions générales et pratiques interdites depuis le 2 février 2025, modèles à usage général depuis le 2 août 2025, règles de transparence depuis août 2026 ; selon la page de la Commission européenne consacrée au règlement (mise à jour le 3 août 2026), les obligations des systèmes à haut risque de l’annexe III s’appliquent à partir du 2 décembre 2027, et celles des systèmes intégrés à des produits réglementés à partir du 2 août 2028. Pour un système à haut risque, l’article 26 demande au déployeur de confier le contrôle humain à des personnes formées et de surveiller le système.
Côté certification européenne, la page de la Commission indique que le seul schéma adopté, l’EUCC, est applicable depuis le 27 février 2025, que le schéma pour les services cloud (EUCS) reste en préparation, et que la Commission a proposé le 20 janvier 2026 une révision du Cybersecurity Act pour développer les schémas « within 12 months by default ».
3. Quelles options techniques permettent de garder la maîtrise ?
Trois choix déterminent le niveau de maîtrise : le modèle, le lieu d’exécution et la circulation des données entre les deux.
| Option | Maîtrisé par l’organisation | Délégué | Cas d’emploi |
|---|---|---|---|
| Modèle à poids ouverts sur site | Données, journaux, version du modèle | Rien ; les GPU sont à sa charge | Secrets protégés par la loi, périmètres isolés |
| Modèle à poids ouverts sur une offre qualifiée SecNumCloud | Données et journaux dans un périmètre qualifié, choix du modèle | Exploitation de l’infrastructure | Données d’une sensibilité particulière, dossiers d’usagers |
| Modèle propriétaire par API chez un fournisseur européen | Localisation déclarée, contrat de sous-traitance | Poids du modèle, feuille de route, parfois les journaux | Usages sans données sensibles, avec clause de réversibilité |
| Modèle propriétaire par API chez un fournisseur soumis au Cloud Act | Le contrat | Exposition à une demande d’accès étrangère, conservation des requêtes | Contenus publics |
Les modèles à poids ouverts rendent les deux premières options possibles. Mistral AI publie Mistral Large 3, Mistral Small 4 et la famille Ministral 3 sous licence Apache 2.0, selon sa documentation, qui indique que ces modèles s’exécutent « on your own infrastructure using vLLM, TensorRT-LLM, TGI ». Un modèle servi en interne ne transmet rien à son éditeur.
Le lieu d’exécution se choisit ensuite. Le catalogue de l’ANSSI mis à jour le 15 septembre 2026 recense huit fournisseurs qualifiés pour des services d’infrastructure, dont Outscale (IaaS Cloud on Demand, 30 novembre 2023), OVH (SNC Cloud Platform, 31 juillet 2026) et Numspot (31 juillet 2026), avec Cloud Temple, Orange Business Services, Worldline, Cegedim et S3NS. À titre d’exemple d’hébergement en France, le cas publié par TW3 Partners Audit d’infrastructure IA et plateforme cloud alternative décrit une plateforme de remplacement construite sur Scaleway avec vLLM et des modèles ouverts, testée de bout en bout.
4. Quelles questions poser à un fournisseur ?
Huit questions établissent le niveau de maîtrise réel d’une offre ; chacune appelle une réponse écrite, versée au contrat.
- Quelle entité opère le service, où est son siège, qui détient son capital ?
- Quelle offre précise est qualifiée, sous quelle référence et jusqu’à quelle date ?
- Où sont stockés les données, les requêtes et les journaux, et combien de temps ?
- Les requêtes servent-elles à entraîner les modèles du fournisseur ?
- Quel modèle est utilisé, sous quelle licence, et peut-il être remplacé ?
- Quels sous-traitants interviennent, et sous quelle législation ?
- Quelles sont les modalités de réversibilité : format d’export, délai, coût, suppression ?
- Quelle documentation est remise pour les obligations de l’AI Act ?
Les deux premières réponses se vérifient dans le catalogue de l’ANSSI.
5. Quelles sont les limites d’une qualification ?
Une qualification protège sur un périmètre précis et pour une durée limitée.
La qualification vise une offre précise. Le catalogue de l’ANSSI distingue, chez un même fournisseur, les services qualifiés et les autres. Un service de GPU ou une plateforme d’IA managée proposés à côté d’une offre IaaS qualifiée ne sont pas qualifiés par extension.
Une procédure en cours n’est pas une qualification. L’ANSSI publie une liste des projets de qualification rendus publics par les prestataires, où figurent par exemple Scaleway et Bleu. Un contrat signé sur cette base doit prévoir le cas où la qualification n’est pas obtenue.
La qualification expire. Elle vaut trois ans selon la FAQ de l’ANSSI, et le prestataire doit informer le client « dans un délai d’un mois » de tout changement qui affecterait sa conformité (chapitre 19.6 du référentiel).
L’hébergement qualifié ne rend pas le projet conforme. Le RGPD et l’AI Act s’appliquent au traitement lui-même : finalité, base légale, analyse d’impact, contrôle humain.
6. Comment arbitrer entre maîtrise et performance ?
L’arbitrage se fait cas d’usage par cas d’usage, en classant les données traitées avant de choisir le modèle. Trois constats aident à trancher.
Le premier concerne la qualité. Le modèle le plus performant pour une tâche donnée n’est pas toujours disponible sous licence ouverte ; un banc d’essai sur les documents réels de l’organisation mesure l’écart au lieu de le supposer.
Le deuxième concerne le coût. Les offres qualifiées coûtent « de l’ordre de 25 % à 40 % » de plus que les offres non qualifiées d’un même prestataire selon le rapport n° 199 du Sénat du 10 décembre 2025. La demande publique suit : le communiqué de la DINUM du 26 mars 2026 chiffre à 84 millions d’euros les commandes de cloud de l’État en 2025, en hausse de 62 % sur un an.
Le troisième concerne le découpage. Une architecture peut router les requêtes selon la sensibilité des données : modèle à poids ouverts dans un périmètre maîtrisé pour les documents internes, modèle du marché pour les contenus publics.
Au terme de cet arbitrage, l’IA souveraine se démontre par des preuves réunies avant la signature : une offre identifiée dans le catalogue de l’ANSSI, un modèle dont on connaît la licence, un contrat qui organise la réversibilité, une analyse de risque qui intègre le Cloud Act.
7. FAQ
Une IA souveraine doit-elle être hébergée en France ?
Non. SecNumCloud exige un siège et un contrôle dans l’Union européenne, et la doctrine « cloud au centre » admet une qualification européenne de niveau équivalent.
Un modèle à poids ouverts suffit-il pour être souverain ?
Non. Le modèle règle la licence et l’exécution, pas l’hébergement ni les journaux : appelé par API chez un fournisseur soumis au Cloud Act, il expose les requêtes comme un modèle propriétaire.
Les collectivités territoriales sont-elles soumises au décret du 14 avril 2026 ?
Non, il vise les administrations de l’État, leurs opérateurs et certains groupements d’intérêt public. Une proposition de loi examinée par le Sénat en décembre 2025 étendrait l’obligation à tous les acheteurs publics.
Comment vérifier qu’une offre est qualifiée SecNumCloud ?
Dans le catalogue des produits et services qualifiés de l’ANSSI, qui donne pour chaque service le nom exact de l’offre, la référence de la décision et ses dates de validité. Le nom du fournisseur ne suffit pas.
Par quoi commencer dans un projet d’IA souveraine ?
Par la classification des données que le projet va traiter, puis par les huit questions de la section 4 posées à chaque fournisseur pressenti. Le choix du modèle et de l’hébergement découle de ces réponses.
8. Pour aller plus loin
- Mettre en place un RAG souverain : architecture, stack technique et conformité AI Act
- Build vs buy IA générative : cadre de décision pour les DSI
- Stratégie IA et cloud
- Audit d’infrastructure IA et plateforme cloud alternative
9. Sources
- ANSSI, FAQ avant de se lancer dans la qualification SecNumCloud, page consultée le 2 octobre 2026
- ANSSI, SecNumCloud, référentiel d’exigences, version 3.2, 8 mars 2022
- ANSSI, Catalogue des produits, services, profils de protection et sites certifiés, qualifiés, agréés, mis à jour le 15 septembre 2026
- ANSSI, Prestataires SecNumCloud en cours de qualification, page consultée le 2 octobre 2026
- Premier ministre, circulaire n° 6282-SG du 5 juillet 2021, doctrine « cloud au centre »
- Légifrance, décret n° 2026-272 du 14 avril 2026 relatif à la protection des données d’une sensibilité particulière des administrations, opérateurs et groupements d’intérêt public de l’État, JORF du 16 avril 2026
- Sénat, rapport n° 199 (2025-2026) sur la proposition de loi relative à la sécurisation des marchés publics numériques, 10 décembre 2025
- DINUM, L’État accélère sa transition cloud et se tourne résolument vers les offres européennes souveraines, 26 mars 2026
- U.S. Department of Justice, CLOUD Act Resources, page consultée le 2 octobre 2026
- EUR-Lex, règlement (UE) 2016/679 (RGPD), 27 avril 2016
- EUR-Lex, règlement (UE) 2024/1689 sur l’intelligence artificielle, 13 juin 2024
- Commission européenne, EU Cybersecurity Certification Framework, page consultée le 2 octobre 2026
- Mistral AI, Models Overview, documentation consultée le 2 octobre 2026
- Mistral AI, Deployment, documentation consultée le 2 octobre 2026
- Commission européenne, AI Act, regulatory framework for AI, page mise à jour le 3 août 2026