Le 4ᵉ colloque national de Souveraine Tech, organisé le 18 septembre 2026 à Saint-Malo, a redéfini la souveraineté numérique : non comme la possession d’une technologie européenne, mais comme la capacité à décider, agir et se rétablir malgré les dépendances, les cyberattaques ou les crises énergétiques.
L’enjeu ?
Passer d’une approche déclarative à une résilience opérationnelle, où chaque maillon, du câble sous-marin au facteur humain, est cartographié, testé et substituable.
La souveraineté n’est pas ce que l’on possède, mais ce que l’on peut faire
« La souveraineté, c’est pouvoir décider et agir, pas seulement posséder. »
La formule du général Jean-Luc Favier, rapportée lors du colloque, résume le basculement conceptuel opéré à Saint-Malo.
Une infrastructure numérique française ou européenne n’est souveraine que si elle fonctionne sous contrainte : rupture d’approvisionnement, cyberattaque, black-out énergétique ou pression géopolitique.
Cette définition pragmatique implique une remise en cause des certitudes :
- Un cloud labellisé « souverain » peut dépendre de composants asiatiques, d’une énergie importée ou d’une maintenance étrangère.
- Une PME inconnue peut être critique si elle produit une pièce sans substitut pour une chaîne industrielle majeure.
- La conformité aux réglementations (NIS2, DORA) ne garantit pas la résilience : une organisation peut être auditée et pourtant vulnérable si ses fournisseurs partagent les mêmes dépendances cachées.
Les infrastructures invisibles : quand la résilience devient politique
Bertrand Leblanc-Barbedienne a ouvert les travaux en rappelant que les infrastructures critiques ne sont pas seulement matérielles.
À côté des data centers et des câbles sous-marins, il a identifié trois piliers invisibles mais vitaux :
- La vitalité : la volonté collective de tenir et de transmettre.
- L’intégrité : les biens, principes et appartenances à protéger.
- L’unité : la concorde minimale pour résister.
Sa conclusion « Nous ne tiendrons que si nous savons à quoi nous tenons » replace la résilience dans une dimension anthropologique.
La souveraineté numérique ne se limite pas à des firewalls ou à des semi-conducteurs : elle suppose une gouvernance claire, des responsabilités assumées et une définition politique de ce qui doit être préservé en priorité.
À lire également sur Géopolitique du Numérique
Les infrastructures numériques reposent sur des actifs souvent invisibles mais stratégiques. Câbles sous-marins, centres de données et réseaux de communication constituent désormais des enjeux de puissance majeurs. Nous analysions récemment cette évolution dans notre article : « Le numérique, nouveau théâtre de la puissance »
NIS2 et DORA : la conformité ne crée pas la résilience
La première table ronde, avec Philippe Latombe, Auriane Lemesle et Nouamane Cherkaoui, a souligné les limites des cadres réglementaires :
- Approche fragmentée : Chaque entreprise cartographie ses dépendances, mais les interdépendances sectorielles restent opaques.
- Risque systémique : Dix acteurs conformes peuvent dépendre du même cloud, du même logiciel ou de la même chaîne d’approvisionnement.
- Focalisation sur le fournisseur, pas sur la dépendance : Christian Sommade a noté que le droit surveille davantage les prestataires que les dépendances stratégiques elles-mêmes.
La transposition française de NIS2, attendue en octobre 2026, devra répondre à une question concrète : comment rendre ces obligations applicables aux petites structures, souvent noyées dans un « mille-feuille » administratif ?
Le vrai test de la résilience ? Les exercices de rupture et la capacité à substituer un maillon défaillant, pas les audits.
Le cyber déborde le numérique : guerre capitalistique, foncière et industrielle
Louis Vildé a démontré que les menaces sur les infrastructures numériques ne passent pas toujours par un clavier. Une capacité peut être neutralisée par :
- Une prise de contrôle capitalistique (ex. : rachat d’un acteur stratégique).
- Une décision d’achat (dépendance à un fournisseur unique).
- Un contrôle foncier (ex. : terrain supportant une antenne critique).
- Une éviction progressive des compétences (disparition des savoir-faire locaux).
Conséquence : Le cyber devient un problème industriel, financier, juridique et politique.
Comme l’a résumé Peer de Jong, l’Europe doit accepter la distanciation américaine et cesser de souffrir d’un « syndrome de Stockholm » stratégique.
À lire également sur Géopolitique du Numérique
Cette question de l’autonomie stratégique est aujourd’hui au cœur des débats européens. Réduire les dépendances critiques sans renoncer aux coopérations nécessaires constitue l’une des principales lignes de tension du continent.
Lire aussi : « Les nouvelles lignes de front »
Énergie, monnaie, alimentation : les soubassements oubliés du numérique
L’énergie, front invisible de la souveraineté
Fabien Bouglé a rappelé que sans énergie, le numérique s’effondre :
- Les télécommunications cessent.
- Les data centers tombent.
- Les paiements deviennent impossibles.
- Les hôpitaux passent en mode dégradé.
La destruction des capacités énergétiques est désormais un objectif de guerre.
Les souverainetés numérique, industrielle et militaire sont souvent traitées séparément, alors qu’elles reposent sur les mêmes soubassements énergétiques.
La guerre monétaire est déjà engagée
Alexandre Stachtchenko a révélé que 66 % des paiements mondiaux transitent par Visa et Mastercard.
Résultat :
- Une dépendance aux infrastructures privées américaines.
- Un risque de sanctions extraterritoriales.
- Une perte de contrôle sur les données transactionnelles.
La question n’est plus seulement économique : la monnaie est une architecture technique qui permet ou interdit l’action.
À lire également sur Géopolitique du Numérique
Les infrastructures de paiement, les réseaux énergétiques, les câbles sous-marins ou encore les chaînes logistiques participent désormais d’une même géographie de la puissance. Leur contrôle conditionne la capacité des États à agir dans un environnement stratégique dégradé.
Lire aussi : « Le numérique, nouveau théâtre de la puissance »
Sept jours de résilience alimentaire pour Paris
Sandrine Doppler a estimé que Paris ne disposerait que de sept jours d’autonomie alimentaire (Rungis, commerces, cantines, réfrigérateurs). Les vulnérabilités sont imbriquées :
- Dépendance aux carburants pour l’agriculture et le transport.
- Alimentation électrique des entrepôts.
- Disponibilité de l’eau.
- Canicules et aléas climatiques.
Solution proposée : Une approche territoriale, connectant les vulnérabilités aux capacités locales de production et d’approvisionnement.
Le facteur humain, talon d’Achille ou ultime recours ?
La table ronde sur les data centers a révélé un paradoxe :
- L’humain est la source de 70 % des incidents (mauvaise configuration, erreur de maintenance).
- Mais en cas de panne, cyberattaque ou rupture des communications, il reste le seul capable d’improviser, décider et réparer.
Conclusion : Les compétences d’exploitation, la mémoire des architectures et les procédures manuelles sont des infrastructures critiques au même titre que les serveurs.
IA, calcul souverain et la chaîne de dépendance invisible
Victor Caduc (Proxima) a souligné que l’IA n’est souveraine que si toute sa chaîne de valeur l’est aussi :
- Matières premières (terres rares, silicium).
- Équipements (usines de semi-conducteurs).
- Énergie et eau (refroidissement des data centers).
- Réseaux et hébergement (contrôle des accès).
- Modèles et données (accès non révocable).
Problème : Une IA peut être déclarée souveraine au niveau applicatif, mais dépendre entièrement de composants ou de capacités de calcul étrangères. Comme l’a résumé Anthony Coquer : « Le pouvoir est distribué dans toutes les couches qui rendent le modèle possible. »
Six leçons géopolitiques pour l’Europe
Le colloque a dégagé six propositions fortes pour repenser la souveraineté numérique :
- La souveraineté est une chaîne : Un logiciel ou un cloud ne peut être jugé indépendamment de ses puces, son énergie ou son financement.
- La dépendance devient un risque si elle est invisible, irréversible ou non substituable.
- La conformité ne suffit pas : Une organisation auditée peut s’effondrer si ses fournisseurs partagent les mêmes failles.
- La guerre hybride agit par le capital, le droit et les infrastructures physiques autant que par le code.
- Le facteur humain est une infrastructure critique : Après la panne, il faut des personnes capables de comprendre et réparer.
- La résilience est politique : Elle suppose des responsabilités claires et une définition de ce qui doit être préservé.
Les limites du débat : trois fragilités à surmonter
Malgré la richesse des échanges, le colloque de Saint-Malo a aussi révélé trois faiblesses structurelles dans la manière dont l’Europe et la France abordent la souveraineté numérique.
Ces limites, si elles ne sont pas résolues, pourraient affaiblir la portée opérationnelle des propositions avancées.
1. L’addition des souverainetés sans méthode commune
Les interventions ont mis en lumière une juxtaposition des enjeux (numérique, énergétique, alimentaire, militaire, monétaire) sans cadre unifié pour les évaluer. Chaque domaine dispose de ses propres indicateurs, mais il manque une grille partagée permettant de :
- Hiérarchiser les criticités (quels maillons sont irréversibles ?).
- Mesurer la substituabilité (existe-t-il des alternatives réalistes ?).
- Évaluer les délais de reprise (combien de temps pour basculer sur un plan B ?).
- Cartographier les dépendances transverses (ex. : un black-out énergétique impacte à la fois les data centers, les télécoms et les paiements).
Exemple concret : Une centrale nucléaire est critique, mais une PME produisant un composant sans substitut pour les réseaux 5G peut l’être tout autant. Pourtant, aucune méthodologie ne permet aujourd’hui de comparer leur niveau de risque systémique.
Risque : Sans outil commun, les décideurs priorisent à l’aveugle, en fonction des lobbies ou des urgences médiatiques, plutôt que des réalités industrielles.
2. La tension européenne : autonomie vs. interdépendances
Nicolas Ravailhe a pointé une contradiction fondamentale entre :
- La conception française : Centrée sur l’autonomie, la maîtrise nationale des infrastructures et la réduction des dépendances.
- La conception européenne : Fondée sur les interdépendances, la mutualisation des ressources et la spécialisation par pays.
Problème :
- La France pousse pour des champions nationaux (cloud, semi-conducteurs, énergie), tandis que l’UE mise sur des écosystèmes transfrontaliers (ex. : le projet de cloud européen Gaia-X, les usines de puces en consortium).
- Les règles européennes (NIS2, DORA, Chips Act) imposent des obligations communes, mais ne résolvent pas la question du contrôle : qui décide en cas de crise ? Qui paie pour la redondance ?
Conséquence : L’Europe risque de créer des dépendances internes (ex. : un pays dépend d’un autre pour son approvisionnement en gaz ou en semi-conducteurs) sans pour autant renforcer sa résilience globale.
Illustration :
- Le Chips Act européen vise à produire 20 % des semi-conducteurs mondiaux d’ici 2030, mais la plupart des usines seront localisées dans quelques pays (Allemagne, France, Italie). Quid de la résilience si l’un de ces sites est neutralisé ?
- Les câbles sous-marins sont essentiels pour le numérique, mais leur protection dépend de coopérations internationales (OTAN, alliances bilatérales) qui peuvent être remises en cause par des tensions géopolitiques.
Enjeu : Trouver un équilibre entre souveraineté nationale et solidarité européenne, sans tomber dans le protectionnisme inefficace ou la dépendance déguisée.
3. Le facteur social, parent pauvre de la résilience
Si le colloque a longuement évoqué les infrastructures physiques, les dépendances technologiques et les cadres réglementaires, le facteur humain est resté secondaire, alors qu’il est déterminant pour la résilience.
Pourquoi c’est un problème ?
- La continuité des infrastructures dépend des salariés :
- Leur formation (savoir réparer, maintenir, improviser).
- Leurs conditions de travail (disponibilité en cas de crise, charge mentale).
- Leur capacité de jugement (prendre des décisions sous pression).
- L’automatisation créent des vulnérabilités nouvelles :
- Plus un système est automatisé, plus il devient fragile en cas de panne (ex. : un data center sans techniciens capables d’intervenir manuellement).
- La disparition des savoir-faire (ex. : maintenance des anciens systèmes) réduit la capacité de reprise.
Exemple marquant :
- Lors de la panne mondiale de CrowdStrike en juillet 2024, les entreprises les plus touchées étaient celles qui n’avaient plus de procédures manuelles ou de personnel formé pour basculer en mode dégradé.
- En Ukraine, la résilience des réseaux télécoms repose en grande partie sur des techniciens locaux capables de réparer des antennes sous les bombes.
Proposition : Intégrer le facteur social dans les grilles d’évaluation de la résilience, en mesurant :
- La disponibilité des compétences critiques (ex. : combien de techniciens capables de réparer un câble sous-marin en France ?).
- La résilience organisationnelle (ex. : plans de continuité incluant les équipes humaines).
- La mémoire des architectures (ex. : documentation accessible en cas de turnover).
Notre analyse : vers une doctrine européenne de la résilience
Le colloque de Saint-Malo a déplacé les lignes en montrant que la souveraineté numérique se joue dès la mine, la centrale électrique ou le contrat d’achat. Mais pour passer des constats aux actions, il faudrait :
1. Une méthodologie commune d’évaluation des dépendances
- Cartographier les chaînes de valeur critiques (ex. : pour un cloud souverain, lister tous les composants, énergie, mainteneurs, etc.).
- Identifier les points de défaillance uniques (ex. : un fournisseur de rang 3 sans substitut).
- Tester la substituabilité (ex. : combien de temps pour basculer sur une alternative ?).
2. Un compromis européen sur l’autonomie partagée
- Définir des « biens communs stratégiques » (ex. : câbles sous-marins, usines de puces) qui doivent être redondants et contrôlés collectivement.
- Créer des mécanismes de solidarité (ex. : stock stratégique partagé de semi-conducteurs).
- Clarifier les responsabilités en cas de crise (qui décide ? qui paie ?).
3. Une politique industrielle qui intègre le facteur humain
- Former et conserver les compétences critiques (ex. : techniciens data centers, mainteneurs de réseaux).
- Obliger les entreprises à documenter les procédures manuelles (pour éviter le « black box syndrome »).
- Intégrer la résilience dans les conventions collectives (ex. : astreintes en cas de crise, formations croisées).
À lire également sur Géopolitique du Numérique
Les débats de Saint-Malo illustrent une évolution majeure : la souveraineté ne se mesure plus seulement à la propriété d’une technologie mais à la capacité de continuer à décider et à agir malgré les crises. Une réflexion qui rejoint l’ensemble des travaux publiés par Géopolitique du Numérique sur les rapports de puissance, les dépendances stratégiques et la résilience des infrastructures critiques.
Conclusion : la résilience se construit, elle ne se décrète pas
Le colloque Souveraine Tech de Saint-Malo a marqué un tournant : la souveraineté numérique ne se mesure plus à la nationalité d’un cloud ou d’un logiciel, mais à la capacité à fonctionner sous contrainte. Pourtant, pour que cette approche devienne opérationnelle, il faut encore :
- Sortir des silos (numérique, énergie, alimentation) pour une vision systémique.
- Résoudre la tension entre autonomie nationale et coopération européenne.
- Placer l’humain au cœur de la résilience, car aucune technologie ne survivra sans ceux qui la font vivre.
Se réarmer pour préserver notre souveraineté numérique représente ainsi un enjeu majeur.
Test concret : Imaginons qu’un conflit majeur coupe demain l’Europe de ses approvisionnements en semi-conducteurs, en gaz et en câbles sous-marins.
Combien de temps tiendrons-nous ?
Quels services essentiels pourrons-nous encore assurer ?
Et surtout : qui, dans chaque pays, aura le pouvoir et les compétences pour décider et agir ?
La réponse à ces questions déterminera si l’Europe est vraiment souveraine – ou simplement illusionnée par ses déclarations.
Sources
- Souveraine Tech – Programme officiel du 4ᵉ colloque national « Résilience des infrastructures et technologies critiques » (18 septembre 2026, Saint-Malo)
https://souveraine.tech/evenements/colloque-2026-resilience-des-infrastructures-et-technologies-critiques/?event_id=1