Faire du numérique
un atout stratégique.

Accueil / Souveraineté numérique : où se situe réellement le pouvoir de contrôle ?

Souveraineté numérique : où se situe réellement le pouvoir de contrôle ?

Le 14 septembre 2026, à l’Institut national du service public (INSP), j’ai participé au colloque organisé par L’Hémicycle autour d’une question simple en apparence, mais décisive : derrière nos usages numériques, qui détient réellement le pouvoir d’interrompre, de modifier ou de contrôler un service essentiel ?

Ce n’est pas une question technique. C’est une question de puissance.

Un constat partagé : le numérique, nouveau front de dépendance

Les Français ont désormais une intuition nette : le numérique est un nouveau front de dépendance. Selon notre baromètre réalisé avec l’Institut Verian, 86 % jugent la France trop dépendante des géants technologiques étrangers. Les chiffres présentés lors du colloque par Raphaël Clave, directeur général de Norstat, vont dans le même sens : 92 % perçoivent la dépendance numérique comme un risque pour la France, 89 % pensent que l’IA va l’accentuer et 94 % souhaitent que les données soient hébergées en Europe.

Pourtant, lorsqu’ils définissent la souveraineté, les Français pensent d’abord « production en France » (73 %), loin devant la maîtrise des données et des infrastructures numériques (24 %). Il existe donc un décalage entre la perception du risque et la compréhension des leviers concrets de la souveraineté.

Mon intervention : une conception pragmatique de la souveraineté

Lors de ce colloque, je suis intervenu pour défendre une conception pragmatique de la souveraineté numérique. Elle ne peut pas signifier l’autarcie. Les pays ont toujours échangé matières premières, technologies et savoir-faire. Ce qui change, c’est la possibilité de transformer certaines dépendances en instruments de pression géopolitique.

Une dépendance devient stratégique lorsqu’un acteur extérieur peut l’utiliser comme moyen de contrainte et que celui qui la subit ne dispose plus d’une alternative crédible dans un délai acceptable.

Le risque n’est donc pas d’avoir des solutions moins performantes que celles des autres puissances. Le risque, c’est de n’avoir aucune solution de repli.

« Ce n’est pas grave d’avoir des solutions dégradées, tant qu’on les possède », ai-je expliqué en citant l’exemple des supercalculateurs français. Encore faut-il que cette capacité soit entretenue : compétences, infrastructures et moyens industriels doivent pouvoir être mobilisés lorsque la situation l’exige.

La souveraineté numérique ne consiste donc pas nécessairement à gagner toutes les courses technologiques. Elle consiste aussi à préserver une marge de manœuvre lorsque survient la crise.

CB, Generix, Septeo : trois déclinaisons opérationnelles

Ce principe prend tout son sens lorsque l’on regarde les cas concrets exposés lors du colloque.

Philippe Laulanie, directeur général du Groupement des Cartes Bancaires CB, a montré comment le système français de paiement incarne une souveraineté opérationnelle. CB a construit, depuis quarante ans, une infrastructure nationale et interopérable capable de concurrencer les grands réseaux internationaux. Une transaction réalisée en France par une carte cobadgée CB est gérée en France, trois fois moins fraudée et dix fois moins chère pour les commerçants. Dans un continent où 17 pays dépendent principalement de Visa ou Mastercard, c’est un cas d’école.

L’intérêt de CB dépasse la localisation d’une infrastructure. Cette expérience montre qu’une capacité stratégique repose sur un ensemble cohérent : architecture technique, normes, acteurs industriels, régulation et capacité opérationnelle. La souveraineté ne se réduit pas à la nationalité d’un fournisseur.

Raphaël Sanchez, de Generix Group, a placé la liberté de choix au cœur du sujet. Son entreprise gère chaque jour cinq millions de transports et génère une centaine de millions de factures, accumulant ainsi un volume considérable de données. Mais cette masse de données ne garantit pas l’autonomie.

« Autonomie et liberté, c’est la capacité de pouvoir partir d’une chaîne verrouillée », a-t-il résumé.

Cette remarque introduit une distinction essentielle entre réversibilité juridique et réversibilité opérationnelle. Être contractuellement libre de changer de fournisseur ne signifie pas pouvoir le faire rapidement lorsque des années de paramétrages, d’interfaces, de données et de processus métiers ont créé un verrouillage technique profond.

Hugues Galambrun, de Septeo, a appliqué cette logique à l’IA. Pour lui, l’enjeu n’est pas de rivaliser sur la puissance des modèles, mais de maîtriser les usages, les données et l’orchestration des LLM sur ses propres infrastructures. La valeur réside alors dans la faculté de combiner différents modèles selon les besoins, de protéger ses données et de conserver la possibilité de substituer une technologie à une autre.

Trois dimensions de souveraineté

De ces échanges ressortent trois dimensions complémentaires.

  1. La souveraineté d’infrastructure : disposer de capacités de calcul, de stockage, de réseau ou de paiement que l’on contrôle et que l’on peut maintenir en fonctionnement, éventuellement en mode dégradé.
  2. La souveraineté de choix : pouvoir changer de fournisseur, de modèle ou de plateforme sans être prisonnier de formats propriétaires, de coûts de sortie dissuasifs ou d’interdépendances techniques devenues impossibles à défaire.
  3. La souveraineté d’usage : conserver la maîtrise de la manière dont la technologie est mobilisée, des données qu’elle exploite et des règles qui encadrent son fonctionnement.

Une quatrième question traverse ces trois dimensions : celle du droit applicable. La localisation physique d’une infrastructure ou de données ne suffit pas toujours à déterminer qui détient, en dernier ressort, le pouvoir juridique de contrôle.

Ces dimensions se renforcent mutuellement. La faiblesse de l’une d’elles suffit à créer une vulnérabilité dans l’ensemble de la chaîne.

Les conditions concrètes de souveraineté

Comme l’a souligné Jérôme Filippini, directeur de l’INSP, la France doit désormais renforcer sa veille stratégique et réfléchir aux « conditions concrètes de souveraineté ».

Cela suppose d’identifier les dépendances critiques — cloud, IA, paiement, logistique, santé, énergie —, de maintenir ou reconstruire des filières nationales et européennes capables d’assurer une continuité, et de garantir l’interopérabilité comme la réversibilité.

Le Data Act européen participe de cette logique en renforçant les conditions de changement de fournisseur de services de traitement de données. Mais une réversibilité inscrite dans le droit ne suffit pas si elle devient, dans les faits, techniquement ou économiquement impraticable.

L’enjeu est donc moins de supprimer les dépendances que de savoir lesquelles nous pouvons accepter, lesquelles doivent être maîtrisées et lesquelles peuvent devenir critiques en cas de crise.

Reprendre la main, c’est d’abord savoir où est le pouvoir

La souveraineté numérique se construit dans les infrastructures, les contrats, les architectures, les données et les usages. Certaines technologies peuvent rester externes et plus performantes, dès lors qu’elles ne deviennent pas irremplaçables. D’autres capacités, jugées stratégiques, doivent pouvoir être conservées même lorsqu’elles sont moins compétitives.

La dépendance est inhérente aux échanges économiques et technologiques. Elle change de nature lorsqu’un acteur peut l’utiliser pour contraindre celui qui ne dispose plus d’une marge de manœuvre suffisante.

Dès lors, quatre questions permettent de ramener la souveraineté numérique au réel :
qui peut couper ?
Qui peut imposer ses conditions ?
Combien de temps faut-il pour sortir ?
Que reste-t-il si le service disparaît demain ?

C’est à l’aune de ces questions que peut se mesurer notre autonomie stratégique.

Catégories associées

Publications qui pourraient vous intéresser

Faire du numérique un atout stratégique

© 2026 Created by Geopolitique du Numérique