TEMPOsystem · Europe
Souveraineté

Sur quel niveau êtes-vous ?

L'Union européenne s'est dotée d'une échelle de souveraineté du nuage. Elle ne l'a pas seulement écrite : elle achète avec. Un fournisseur sous le niveau exigé n'est plus écarté par un avis — il est écarté par un marché.

Elle sert déjà à acheter

Le 17 avril 2026, la Commission européenne a attribué quatre marchés de services de nuage souverain : 180 M€ sur 6 ans, avec une exigence minimale de SEAL-2. Les quatre attributaires sont européens.

  • Post Telecom (LU-FR), avec OVHcloud et CleverCloud
  • STACKIT (Allemagne, groupe Schwarz)
  • Scaleway (France, groupe Iliad)
  • Proximus (BE-FR-LU), avec S3NS, Clarence et Mistral

La Commission encourage explicitement l'usage de ce cadre par les acheteurs publics et privés. Ce n'est pas une grille interne : c'est le vocabulaire dans lequel la commande publique européenne écrit désormais ses exigences.

Les quatre niveaux

Le projet de règlement sur le nuage et l'intelligence artificielle institue un cadre de souveraineté à quatre niveaux d'assurance. Chaque niveau contient le précédent.

Les quatre niveaux
NiveauCe qu'il exige
SEAL1Les données sont traitées et stockées sur une infrastructure située dans l'Union.
SEAL2S'y ajoutent l'indépendance à l'égard des pays tiers et la transparence sur la chaîne d'approvisionnement logicielle.
SEAL3Le fournisseur est détenu et contrôlé depuis l'Union, avec des critères allant jusqu'à la nationalité du personnel. Un fournisseur de pays tiers peut obtenir une reconnaissance de la Commission.
SEAL4Transparence et contrôle complets sur la chaîne logicielle, et aucune interférence d'un pays tiers.

⚠ Proposition de la Commission — procédure législative en cours, pas encore applicable.

Ce qui est regardé

Le cadre d'évaluation de la Commission compte 48 critères, répartis en 8 catégories. Ils produisent une note de SEAL-0 — absence complète de souveraineté — à SEAL-4 — chaîne d'approvisionnement entièrement européenne, de la puce au logiciel.

Ce que nous avons mesuré

Cette mesure porte sur les articles 3, 4 et 5 de la Constitution numérique, et non sur les niveaux du cadre européen. Elle ne décerne aucun niveau. Elle montre ce que le niveau 2 — indépendance à l'égard des pays tiers, transparence de la chaîne d'approvisionnement — trouvera quand il regardera.

1 000 sites tirés au sort, 882 joignables, mesurés le 19 septembre 2026. Le jeu complet est publié en données ouvertes : chacun peut le reprendre.

882sites mesurés, sur 1 000 tirés
3hôtes tiers par site, en médiane
9,1 → 21,5 %en rapatriant polices et bibliothèques

Moins d'un site sur dix satisfait les trois articles à la fois.

Ce que nous avons mesuré
AssociationsTémoin
aucun appel tiers13,9 %11,0 %
aucun traceur connu53,5 %47,7 %
aucun mur de consentement70,3 %62,1 %
les trois à la fois10,1 %7,9 %

Le seuil numérique des associations françaises — Licence Ouverte 2.0. 454 sites d’associations, 428 sites témoins, 498 hôtes tiers distincts rencontrés.

Le premier palier ne coûte pas une migration : héberger chez soi ses polices et ses bibliothèques, et retirer le marqueur d'audience, fait plus que doubler la part des sites conformes. Sans changer un pixel.

Monter d'un niveau

Deux chantiers où la dépendance se loge, et où elle se mesure :

Vos objets connectés

Le règlement sur les données vous donne accès aux données que vos machines produisent, et le droit de changer de fournisseur de nuage. Un droit qu'on n'exerce pas est une dépendance qu'on finance.

Data Act →

Vos machines

Une ligne robotisée dépend de logiciels, de pièces et d'un support dont l'origine se documente. Le niveau 2 demande cette documentation ; la directive machines et le règlement sur l'IA la demandent déjà.

Robotique →

Savoir où vous êtes

Nous mesurons votre site et vos services sur les critères publiés par la Commission, et nous remettons le relevé — ce qui tient, ce qui ne tient pas, et dans quel ordre le corriger. Le relevé est daté ; il est opposable.

Voir les tarifs Les 27 textes européens

Sources