Auteur :
Andreas Prins
Global Head Sovereign Solutions chez SUSE.
Le 3 juin 2026, la Commission européenne a présenté son paquet pour la souveraineté technologique européenne. Cet ensemble regroupe plusieurs initiatives structurantes : le Cloud and AI Development Act (CADA), le Chips Act 2.0, une stratégie européenne sur l’open source ainsi qu’une feuille de route sectorielle sur l’intelligence artificielle et l’énergie. L’objectif affiché est clair : réduire la dépendance technologique de l’Union européenne et reprendre le contrôle des infrastructures critiques.
Le constat de départ ne fait désormais plus débat. Le marché européen du cloud reste largement dominé par les hyperscalers américains, qui concentrent l’essentiel des usages dans le secteur public. Cette concentration dépasse les seules dynamiques industrielles pour créer une dépendance durable, à la fois juridique et géopolitique. Elle est renforcée par des dispositifs extraterritoriaux tels que le US CLOUD Act, qui permet aux autorités américaines d’accéder à certaines données stockées hors des États-Unis dès lors qu’elles sont traitées ou hébergées par des entités relevant de la juridiction américaine. Dans ce contexte, la simple localisation des données ne suffit plus à garantir la souveraineté.
C’est précisément dans ce contexte que l’open source apparaît comme un véritable levier politique. Il apporte transparence, capacité d’audit et possibilité de reprendre la maîtrise des technologies utilisées. Mais reconnaître son importance ne suffit pas. Si le paquet européen pour la souveraineté technologique introduit pour la première fois le principe de l’open source dans un cadre législatif, l’article 41 du Cloud and AI Development Act se limite aujourd’hui à encourager l’utilisation de solutions open source, tout en les mettant en balance avec d’autres critères comme le coût ou la sécurité. Aucun mécanisme n’impose une évaluation systématique des alternatives open source avant de recourir à des solutions propriétaires ou aux hyperscalers.
C’est ici que les limites du dispositif apparaissent clairement. Tant que l’open source restera un critère parmi d’autres, il ne modifiera pas réellement les mécanismes de décision du secteur public. Dans les faits, les administrations continueront à privilégier les solutions historiques, sous l’effet combiné de l’inertie organisationnelle et d’un déséquilibre manifeste des moyens entre acteurs établis et alternatives émergentes.
Une évolution crédible consisterait à instaurer une étape procédurale obligatoire :
Il ne s’agit pas d’exclure les fournisseurs non européens, mais de rendre visible et mesurable le coût stratégique des choix technologiques effectués. C’est un enjeu majeur dans un contexte où une grande majorité des administrations européennes reposent déjà sur des services cloud américains. Sans contrainte procédurale, la souveraineté risque de rester un principe affiché plutôt qu’une réalité opérationnelle.
Pourtant, un écosystème européen mature de l’open source existe déjà. Des entreprises comme SUSE démontrent la capacité industrielle de ces technologies à répondre aux besoins des infrastructures critiques, des environnements cloud hybrides et de la sécurité des systèmes distribués. Le sujet n’est donc plus celui de la disponibilité des solutions, mais celui de leur intégration systématique dans les processus de commande publique et dans les chaînes de décision architecturales.
La souveraineté numérique européenne repose désormais sur un triangle simple : la réglementation, la technologie et l’exécution politique. Les deux premiers piliers sont en place. Le troisième reste fragile.
Le paquet européen pour la souveraineté technologique marque incontestablement un tournant stratégique. Mais tant que l’open source restera une option recommandée plutôt qu’une étape obligatoire dans les processus de décision publics, l’Europe continuera à limiter les conséquences de sa dépendance sans réellement s’attaquer à ses causes profondes.