Que faut-il savoir sur « Évolution historique : de la simple disponibilité à la souveraineté complète » ?
Extrait de Souveraineté numérique
Au commencement de l’informatique d’entreprise, la question qui obsédait les DSI se résumait à tenir la machine debout.
Dans les années 1960-1980, l’ère des mainframes IBM et Bull s’articulait autour du « temps machine » : il fallait fractionner les créneaux de calcul pour garantir que la paie sorte à date.
La « disponibilité » était alors synonyme de continuité transactionnelle, on réparait l’ordinateur avant qu’il ne tombe.
Les années 1990 introduisent la micro-informatique et la connectivité IP.
La haute disponibilité (clusters actifs-passifs, PRA, PCA) devient la norme.
L’objectif : éviter la panne franche d’un serveur unique.
Les métiers parlent soudain de « time-to-recover » et les métiers liés aux chaines d’approvisionnement ont depuis longtemps des tableaux de bord OTIF (« On-Time, In-Full »), la fiabilité s’industrialise : pourquoi l’IT ferait-elle différemment ?
Au tournant du millénaire, la virtualisation puis le cloud public promettent l’élasticité infinie.
VMware, AWS ou Azure transforment l’infrastructure en variable d’ajustement budgétaire, l’entreprise loue sa robustesse comme elle loue de l’énergie.
Mais cette agilité masque une dépendance croissante : en décembre 2021, une simple défaillance réseau dans us-east-1 paralyse Netflix, Robinhood et les commandes vocales Alexa pendant plusieurs heures (que serait-il passé sur des voitures autonomes ?).
C’est la décennie 2015-2025 qui fait muter la disponibilité en souveraineté :
L’extraterritorialité entre en scène avec le CLOUD Act (2018), donnant à la justice américaine un droit d’accès aux données stockées hors du territoire US lorsque l’opérateur relève du droit fédéral.
Les cyber-attaques de chaîne d’approvisionnement frappent à grande échelle : - SolarWinds (2020) infiltre 18 000 organisations, compromettant agences fédérales et entreprises du Fortune 500 à cause d’une mauvaise gestion des niveaux de prestation.
- Log4Shell (Log4J) (2021) révèle qu’une librairie Java anodine (gratuite) peut ouvrir une brèche mondiale.
Le régulateur européen riposte : le Data Act impose au 12 septembre 2025 la portabilité nativement réversible des services cloud, tandis que l’AI Act, entré en vigueur le 1ᵉʳ août 2024, encadre les modèles d’IA et exigera en 2026 une traçabilité complète des données d’entraînement.
En moins d’une génération, la notion de « garder le service ouvert » s’est muée en « garder la maîtrise, où que réside le service ».
La souveraineté n’est plus un attribut technique, c’est un paramètre stratégique du bilan.
