Cloud au centre (Doctrine française)
L'essentiel
Cloud au centre = doctrine qui oblige les administrations publiques françaises à utiliser le cloud, mais PAS n'importe lequel : seulement des prestataires qualifiés par l'ANSSI (donc français/européens majoritairement). C'est une politique de souveraineté numérique qui exclut de facto AWS, Azure et Google Cloud pour les données sensibles publiques. Durcie en 2024 face aux risques d'extraterritorialité juridique des USA (CLOUD Act).
Détails Techniques
Doctrine cloud française pour l'administration publique, promulguée par la DINUM en juillet 2021, révisée mai 2023, puis durcie en 2024. Impose aux administrations centrales et opérateurs publics de prioriser le cloud (SaaS, PaaS, IaaS) pour leurs SI, avec qualification SecNumCloud ou équivalent ANSSI pour les données sensibles. Trois piliers : (1) sécurité (qualification SecNumCloud obligatoire pour données sensibles), (2) immunité juridique (protection contre lois extraterritoriales type CLOUD Act US), (3) performance économique (rationalisation infrastructures). Liste de prestataires qualifiés publiée par l'ANSSI : OVHcloud, Outscale, Cloud Temple, IBM Cloud Pak France.
#Définition Cloud au centre (Doctrine française)
Doctrine cloud française pour l'administration publique, promulguée par la DINUM en juillet 2021, révisée mai 2023, puis durcie en 2024. Impose aux administrations centrales et opérateurs publics de prioriser le cloud (SaaS, PaaS, IaaS) pour leurs SI, avec qualification SecNumCloud ou équivalent ANSSI pour les données sensibles. Pour approfondir, consultez la page service Souveraineté Numérique Responsable.
Côté implémentation, Trois piliers : (1) sécurité (qualification SecNumCloud obligatoire pour données sensibles), (2) immunité juridique (protection contre lois extraterritoriales type CLOUD Act US), (3) performance économique (rationalisation infrastructures). Liste de prestataires qualifiés publiée par l'ANSSI : OVHcloud, Outscale, Cloud Temple, IBM Cloud Pak France.
Le concept de Cloud au centre (Doctrine française) prend tout son sens dans un contexte B2B où chaque décision technique impacte directement le ROI.
#Cloud au centre (Doctrine française) expliqué simplement
Cloud au centre = doctrine qui oblige les administrations publiques françaises à utiliser le cloud, mais PAS n'importe lequel : seulement des prestataires qualifiés par l'ANSSI (donc français/européens majoritairement). C'est une politique de souveraineté numérique qui exclut de facto AWS, Azure et Google Cloud pour les données sensibles publiques. Durcie en 2024 face aux risques d'extraterritorialité juridique des USA (CLOUD Act).
Imaginez que vous dirigez une PME ou une scale-up. C'est exactement ce type de situation que Nehos rencontre chaque semaine chez ses clients.
#Cas d'usage concrets
Métropole 500 000 habitants — application Cloud au centre — Bascule complète Azure Cloud Public vers OVHcloud SecNumCloud en 24 mois, sans interruption de service. Économie 28 % sur la facture cloud vs Azure. Mise en conformité Cloud au centre validée par DSI métropolitaine, et désormais argument différenciant sur 8 marchés publics gagnés depuis. Retrouvez le détail dans cas client métropole 500 000 habitants — bascule SecNumCloud.
Ministère — SI critique migré sous Cloud au centre — Migration du SI métier critique d'un ministère vers IBM Cloud Pak France, qualification SecNumCloud. Lots techniques opérés par les ESN partenaires Nehos sur la couche applicative. Conformité doctrine Cloud au centre auditée par la DINUM, mise en production 18 mois. Retrouvez le détail dans cas client mutuelle santé — bascule Outscale.
Mutuelle santé — alignement Cloud au centre par effet domino — Bascule de cloud public US (AWS) vers Outscale SecNumCloud en 24 mois. Motivation : alignement sur la doctrine Cloud au centre pour rester éligible aux marchés publics santé. Résultat commercial : 8 marchés publics gagnés grâce à cet argument souveraineté.
#Cloud au centre (Doctrine française) chez Nehos Groupe
Chez Nehos, on a mesuré les résultats sur le terrain. Sur les 3 derniers projets impliquant Cloud au centre (Doctrine française), on a documenté les résultats avec des KPIs précis. Notre service Souveraineté Numérique Responsable couvre ce périmètre de A à Z.
La méthode Nehos est documentée sur méthode Stack Souveraine Nehos. Chaque mission démarre par un cadrage structuré : objectifs chiffrés, périmètre technique, jalons à 30/60/90 jours. Les résultats mesurés sur nos clients : 24 mois est un ordre de grandeur courant. On livre, on mesure, on itère. Pas de slides sans livrable.
#Termes associés
Plusieurs concepts gravitent autour de ce sujet.
- SecNumCloud (qualification ANSSI cloud souverain)
- ANSSI (Agence Nationale Sécurité Systèmes d'Information)
- DINUM (Direction Interministérielle du Numérique)
- Cloud Act US (loi extraterritoriale américaine)
- OVHcloud (hébergeur souverain français)
- Outscale (filiale cloud Dassault Systèmes)
- Cloud Temple (cloud souverain qualifié)
Tous ces termes sont interconnectés. Maîtriser l'un sans comprendre les autres, c'est voir le puzzle sans toutes les pièces.
#Points clés à retenir
Qui est concerné par la doctrine Cloud au centre ? En première ligne : toutes les administrations centrales de l'État français (ministères, agences, secrétariats généraux) et leurs opérateurs publics. La circulaire de mai 2023 a élargi le périmètre aux collectivités territoriales pour leurs SI sensibles, et à tout projet financé sur fonds publics via les plans France Relance et France 2030.
Quelle différence entre SecNumCloud et Cloud au centre ? SecNumCloud est une qualification technique délivrée par l'ANSSI à un fournisseur de cloud — c'est un label produit. Cloud au centre est une doctrine d'État qui impose aux administrations de choisir un cloud qualifié SecNumCloud (ou équivalent) pour leurs données sensibles — c'est une politique publique.
Quels sont les prestataires qualifiés Cloud au centre en 2026 ? La liste officielle ANSSI à date 2026 tient en quatre noms : OVHcloud (offre Hosted Private Cloud SecNumCloud et Bare Metal Pod), 3DS Outscale (filiale Dassault Systèmes), Cloud Temple, et IBM Cloud Pak France pour certains périmètres applicatifs. Les offres « de confiance » Bleu (Capgemini-Orange-Microsoft) et S3NS (Thales-Google) restent annoncées mais non qualifiées.
Applications Concrètes
"Bascule complète Azure Cloud Public vers OVHcloud SecNumCloud en 24 mois, sans interruption de service. Économie 28 % sur la facture cloud vs Azure. Mise en conformité Cloud au centre validée par DSI métropolitaine, et désormais argument différenciant sur 8 marchés publics gagnés depuis."
"Migration du SI métier critique d'un ministère vers IBM Cloud Pak France, qualification SecNumCloud. Lots techniques opérés par les ESN partenaires Nehos sur la couche applicative. Conformité doctrine Cloud au centre auditée par la DINUM, mise en production 18 mois."
"Bascule de cloud public US (AWS) vers Outscale SecNumCloud en 24 mois. Motivation : alignement sur la doctrine Cloud au centre pour rester éligible aux marchés publics santé. Résultat commercial : 8 marchés publics gagnés grâce à cet argument souveraineté."