Par Elisha Bajemon, Ingénieur IA chez TW3 Partners. Dernière mise à jour : 2 octobre 2026.

En bref

Une IA souveraine est un système d’IA générative dont l’organisation maîtrise les données, le modèle, l’hébergement et la sortie, sans dépendre d’un droit étranger. En France, le repère est le référentiel SecNumCloud de l’ANSSI : sa version 3.2 du 8 mars 2022 impose au prestataire un siège dans l’Union européenne et plafonne la part d’actionnaires extra-européens à 24 % individuellement et 39 % collectivement. Depuis le décret n° 2026-272 du 14 avril 2026, les administrations de l’État doivent héberger leurs données d’une sensibilité particulière sur une offre conforme à ce référentiel.

Un modèle à poids ouverts, comme ceux que Mistral AI publie sous licence Apache 2.0, peut être exécuté sur une infrastructure que l’on contrôle. Une qualification porte toujours sur une offre précise, jamais sur un fournisseur dans son ensemble. L’arbitrage final met en balance ce niveau de maîtrise avec la performance des modèles, le coût et le calendrier.

1. Qu’est-ce qu’une IA souveraine ?

L’IA souveraine désigne un système d’intelligence artificielle que l’organisation utilisatrice peut exploiter, contrôler et arrêter sans qu’un tiers établi hors de l’Union européenne puisse accéder à ses données ou interrompre le service. Le terme n’a pas de définition légale. Il recouvre quatre maîtrises, qui se vérifient séparément.

  • Les données : où sont stockés les documents, les requêtes et les journaux, et sous quel droit.
  • Le modèle : qui l’a entraîné, sous quelle licence, et où il peut être exécuté.
  • L’hébergement : quelle entité opère les serveurs, dans quel pays, sous quelle législation.
  • La réversibilité : récupérer ses données et changer de fournisseur ou de modèle sans reconstruire le projet.

2. Quels textes et référentiels encadrent l’IA souveraine ?

Cinq textes structurent le sujet : le RGPD, le Cloud Act américain, la doctrine « cloud au centre » prolongée par la loi SREN et son décret, le référentiel SecNumCloud et le règlement européen sur l’IA.

TexteÉditeur et datePortée pour un projet d’IA générative
RGPDParlement européen et Conseil, 27 avril 2016Sous-traitance (article 28), analyse d’impact (article 35), transferts hors Union (articles 44 à 49)
CLOUD ActÉtats-Unis, mars 2018Accès aux données détenues par les fournisseurs établis aux États-Unis, quel que soit le lieu de stockage
Circulaire « cloud au centre »Premier ministre, 5 juillet 2021, actualisée en mai 2023Offre SecNumCloud immunisée contre le droit extra-européen pour les données sensibles de l’État
Décret n° 2026-27214 avril 2026, JORF du 16 avril 2026Même règle, rendue obligatoire par l’article 31 de la loi SREN pour l’État, ses opérateurs et certains GIP
SecNumCloud 3.2ANSSI, 8 mars 2022Qualification d’une offre de cloud, avec protection vis-à-vis du droit extra-européen
Règlement (UE) 2024/1689Parlement européen et Conseil, 13 juin 2024Obligations selon le risque ; maîtrise de l’IA (article 4) ; déployeurs de systèmes à haut risque (article 26)

2.1 Le RGPD et le Cloud Act américain

Le RGPD interdit de reconnaître une décision étrangère qui exigerait la remise de données personnelles, sauf accord international : son article 48 réserve ce cas aux décisions fondées « sur un accord international, tel qu’un traité d’entraide judiciaire ». En face, le CLOUD Act, adopté en mars 2018 selon le Department of Justice, vise à accélérer l’accès aux informations électroniques détenues par les fournisseurs américains, « wherever it happens to be located ». Pour un projet d’IA générative, l’exposition porte sur les documents indexés, les requêtes et les journaux ; elle entre dans l’analyse d’impact de l’article 35 du RGPD lorsque le traitement présente un risque élevé.

2.2 Que demande la doctrine « cloud au centre » ?

La doctrine « cloud au centre » fait du cloud le choix par défaut pour tout nouveau projet informatique de l’État, à condition que les données sensibles restent hors de portée d’un droit étranger. La circulaire n° 6282-SG du 5 juillet 2021 pose la règle : si un système « manipule des données d’une sensibilité particulière », l’offre retenue « devra impérativement respecter la qualification SecNumCloud (ou une qualification européenne d’un niveau au moins équivalent) et être immunisée contre toute réglementation extracommunautaire ».

L’article 31 de la loi SREN du 21 mai 2024 a inscrit cette règle dans la loi, et le décret n° 2026-272 du 14 avril 2026, publié au Journal officiel le 16 avril 2026, l’applique aux administrations de l’État, à leurs opérateurs et à certains groupements d’intérêt public. Il exige « la protection des données du service contre tout accès par des autorités publiques d’un État tiers », attestée par une qualification délivrée par l’ANSSI, celle du référentiel SecNumCloud, ou par une certification de l’Union européenne. Les collectivités territoriales ne sont pas visées ; une proposition de loi examinée par le Sénat (rapport n° 199, 10 décembre 2025) étendrait l’obligation à tous les acheteurs publics.

2.3 Qu’apporte la qualification SecNumCloud ?

SecNumCloud atteste, après évaluation par l’ANSSI, qu’une offre de cloud respecte un ensemble d’exigences techniques, organisationnelles et juridiques. Le chapitre 19.6 de la version 3.2 du 8 mars 2022 impose un siège statutaire dans l’Union européenne et interdit qu’un capital soit détenu « individuellement à plus de 24 % » ou « collectivement à plus de 39 % » par des entités établies hors de l’Union ; une société tierce extra-européenne « ne doit pas avoir la possibilité technique d’obtenir les données opérées au travers du service ».

Selon la FAQ de l’ANSSI, la qualification « vient reconnaître une offre de cloud spécifique et non pas un fournisseur de cloud, ni une infrastructure » et « est valable pour une durée de 3 ans ». La liste de référence est le catalogue des produits et services qualifiés.

2.4 L’AI Act et le schéma européen EUCS

Le règlement (UE) 2024/1689 ne traite pas de souveraineté mais oblige l’utilisateur du système. Son application est échelonnée : dispositions générales et pratiques interdites depuis le 2 février 2025, modèles à usage général depuis le 2 août 2025, règles de transparence depuis août 2026 ; selon la page de la Commission européenne consacrée au règlement (mise à jour le 3 août 2026), les obligations des systèmes à haut risque de l’annexe III s’appliquent à partir du 2 décembre 2027, et celles des systèmes intégrés à des produits réglementés à partir du 2 août 2028. Pour un système à haut risque, l’article 26 demande au déployeur de confier le contrôle humain à des personnes formées et de surveiller le système.

Côté certification européenne, la page de la Commission indique que le seul schéma adopté, l’EUCC, est applicable depuis le 27 février 2025, que le schéma pour les services cloud (EUCS) reste en préparation, et que la Commission a proposé le 20 janvier 2026 une révision du Cybersecurity Act pour développer les schémas « within 12 months by default ».

3. Quelles options techniques permettent de garder la maîtrise ?

Trois choix déterminent le niveau de maîtrise : le modèle, le lieu d’exécution et la circulation des données entre les deux.

OptionMaîtrisé par l’organisationDéléguéCas d’emploi
Modèle à poids ouverts sur siteDonnées, journaux, version du modèleRien ; les GPU sont à sa chargeSecrets protégés par la loi, périmètres isolés
Modèle à poids ouverts sur une offre qualifiée SecNumCloudDonnées et journaux dans un périmètre qualifié, choix du modèleExploitation de l’infrastructureDonnées d’une sensibilité particulière, dossiers d’usagers
Modèle propriétaire par API chez un fournisseur européenLocalisation déclarée, contrat de sous-traitancePoids du modèle, feuille de route, parfois les journauxUsages sans données sensibles, avec clause de réversibilité
Modèle propriétaire par API chez un fournisseur soumis au Cloud ActLe contratExposition à une demande d’accès étrangère, conservation des requêtesContenus publics

Les modèles à poids ouverts rendent les deux premières options possibles. Mistral AI publie Mistral Large 3, Mistral Small 4 et la famille Ministral 3 sous licence Apache 2.0, selon sa documentation, qui indique que ces modèles s’exécutent « on your own infrastructure using vLLM, TensorRT-LLM, TGI ». Un modèle servi en interne ne transmet rien à son éditeur.

Le lieu d’exécution se choisit ensuite. Le catalogue de l’ANSSI mis à jour le 15 septembre 2026 recense huit fournisseurs qualifiés pour des services d’infrastructure, dont Outscale (IaaS Cloud on Demand, 30 novembre 2023), OVH (SNC Cloud Platform, 31 juillet 2026) et Numspot (31 juillet 2026), avec Cloud Temple, Orange Business Services, Worldline, Cegedim et S3NS. À titre d’exemple d’hébergement en France, le cas publié par TW3 Partners Audit d’infrastructure IA et plateforme cloud alternative décrit une plateforme de remplacement construite sur Scaleway avec vLLM et des modèles ouverts, testée de bout en bout.

4. Quelles questions poser à un fournisseur ?

Huit questions établissent le niveau de maîtrise réel d’une offre ; chacune appelle une réponse écrite, versée au contrat.

  1. Quelle entité opère le service, où est son siège, qui détient son capital ?
  2. Quelle offre précise est qualifiée, sous quelle référence et jusqu’à quelle date ?
  3. Où sont stockés les données, les requêtes et les journaux, et combien de temps ?
  4. Les requêtes servent-elles à entraîner les modèles du fournisseur ?
  5. Quel modèle est utilisé, sous quelle licence, et peut-il être remplacé ?
  6. Quels sous-traitants interviennent, et sous quelle législation ?
  7. Quelles sont les modalités de réversibilité : format d’export, délai, coût, suppression ?
  8. Quelle documentation est remise pour les obligations de l’AI Act ?

Les deux premières réponses se vérifient dans le catalogue de l’ANSSI.

5. Quelles sont les limites d’une qualification ?

Une qualification protège sur un périmètre précis et pour une durée limitée.

La qualification vise une offre précise. Le catalogue de l’ANSSI distingue, chez un même fournisseur, les services qualifiés et les autres. Un service de GPU ou une plateforme d’IA managée proposés à côté d’une offre IaaS qualifiée ne sont pas qualifiés par extension.

Une procédure en cours n’est pas une qualification. L’ANSSI publie une liste des projets de qualification rendus publics par les prestataires, où figurent par exemple Scaleway et Bleu. Un contrat signé sur cette base doit prévoir le cas où la qualification n’est pas obtenue.

La qualification expire. Elle vaut trois ans selon la FAQ de l’ANSSI, et le prestataire doit informer le client « dans un délai d’un mois » de tout changement qui affecterait sa conformité (chapitre 19.6 du référentiel).

L’hébergement qualifié ne rend pas le projet conforme. Le RGPD et l’AI Act s’appliquent au traitement lui-même : finalité, base légale, analyse d’impact, contrôle humain.

6. Comment arbitrer entre maîtrise et performance ?

L’arbitrage se fait cas d’usage par cas d’usage, en classant les données traitées avant de choisir le modèle. Trois constats aident à trancher.

Le premier concerne la qualité. Le modèle le plus performant pour une tâche donnée n’est pas toujours disponible sous licence ouverte ; un banc d’essai sur les documents réels de l’organisation mesure l’écart au lieu de le supposer.

Le deuxième concerne le coût. Les offres qualifiées coûtent « de l’ordre de 25 % à 40 % » de plus que les offres non qualifiées d’un même prestataire selon le rapport n° 199 du Sénat du 10 décembre 2025. La demande publique suit : le communiqué de la DINUM du 26 mars 2026 chiffre à 84 millions d’euros les commandes de cloud de l’État en 2025, en hausse de 62 % sur un an.

Le troisième concerne le découpage. Une architecture peut router les requêtes selon la sensibilité des données : modèle à poids ouverts dans un périmètre maîtrisé pour les documents internes, modèle du marché pour les contenus publics.

Au terme de cet arbitrage, l’IA souveraine se démontre par des preuves réunies avant la signature : une offre identifiée dans le catalogue de l’ANSSI, un modèle dont on connaît la licence, un contrat qui organise la réversibilité, une analyse de risque qui intègre le Cloud Act.

7. FAQ

Une IA souveraine doit-elle être hébergée en France ?
Non. SecNumCloud exige un siège et un contrôle dans l’Union européenne, et la doctrine « cloud au centre » admet une qualification européenne de niveau équivalent.

Un modèle à poids ouverts suffit-il pour être souverain ?
Non. Le modèle règle la licence et l’exécution, pas l’hébergement ni les journaux : appelé par API chez un fournisseur soumis au Cloud Act, il expose les requêtes comme un modèle propriétaire.

Les collectivités territoriales sont-elles soumises au décret du 14 avril 2026 ?
Non, il vise les administrations de l’État, leurs opérateurs et certains groupements d’intérêt public. Une proposition de loi examinée par le Sénat en décembre 2025 étendrait l’obligation à tous les acheteurs publics.

Comment vérifier qu’une offre est qualifiée SecNumCloud ?
Dans le catalogue des produits et services qualifiés de l’ANSSI, qui donne pour chaque service le nom exact de l’offre, la référence de la décision et ses dates de validité. Le nom du fournisseur ne suffit pas.

Par quoi commencer dans un projet d’IA souveraine ?
Par la classification des données que le projet va traiter, puis par les huit questions de la section 4 posées à chaque fournisseur pressenti. Le choix du modèle et de l’hébergement découle de ces réponses.

8. Pour aller plus loin

9. Sources