top of page

La dépendance du Royaume-Uni au cloud donne aux fournisseurs américains un levier sur les services publics

il y a 2 jours
15 min de lecture

La dépendance du Royaume-Uni au cloud est devenue un handicap politique, les législateurs étant confrontés à l’ampleur des infrastructures publiques hébergées chez des entreprises technologiques américaines.

Amazon Web Services et Microsoft fourniraient jusqu’à 80 % des services cloud achetés par le gouvernement britannique. Pourtant, les responsables ne peuvent pas indiquer le niveau exact de cette dépendance à travers les ministères, les organismes publics et les services critiques.

Cette incertitude est importante, car les dossiers de santé, les systèmes fiscaux, les communications de défense et les services publics du quotidien migrent vers des infrastructures contrôlées par des entreprises basées aux États-Unis. La Grande-Bretagne bénéficie de technologies matures et d’un déploiement rapide, mais perd une partie de sa liberté de décider du fonctionnement de ses systèmes essentiels.

Un récent rapport sur la dépendance au cloud a intensifié le débat. Des députés ont décrit cette concentration comme une vulnérabilité stratégique et économique, et non comme un simple problème d’achats publics.

L’avertissement le plus sérieux porte sur deux risques distincts souvent confondus. Le CLOUD Act américain peut contraindre les fournisseurs concernés à divulguer des données dans le cadre d’une procédure légale américaine valide. Des décisions politiques ou commerciales distinctes pourraient également affecter la continuité de l’accès aux services.

La loi ne crée pas un simple bouton permettant d’interrompre instantanément l’infrastructure britannique. Toutefois, une dépendance concentrée signifie qu’une décision étrangère peut avoir des conséquences que les autorités britanniques ne contrôlent pas totalement.

C’est le conflit central. La Grande-Bretagne souhaite profiter de l’efficacité et de l’échelle des clouds américains tout en conservant son autorité sur ses données, ses services et ses choix politiques.

La dépendance du Royaume-Uni au cloud est désormais un risque gouvernemental

Le changement immédiat est que le Parlement considère désormais la concentration dans le cloud comme une question de contrôle national.

La commission Science, Innovation and Technology de la Chambre des communes est parvenue à cette conclusion après avoir examiné les projets britanniques d’administration numérique. Ses conclusions ont remis en cause l’hypothèse selon laquelle l’achat de davantage de capacité cloud produit automatiquement un État plus performant.

La commission a déclaré que la dépendance à un petit nombre de fournisseurs américains créait une « vulnérabilité stratégique et économique ». Elle a averti que des décisions commerciales ou gouvernementales étrangères pourraient compromettre le programme britannique de transformation numérique.

Cette conclusion dépasse les préoccupations habituelles liées à la cybersécurité. Les équipes de sécurité se demandent généralement si un système peut résister aux intrusions, détecter les abus et se remettre d’une défaillance technique.

La souveraineté du cloud pose une question plus large. Elle examine si un pays conserve une autorité réelle sur les technologies essentielles, y compris leur fonctionnement, leurs données, leurs contrats et leur disponibilité future.

Les conclusions sur l’administration numérique de la commission identifient AWS et Microsoft comme des dépendances centrales. Elles soulignent également la vision incomplète du gouvernement concernant sa propre exposition.

Les estimations officielles indiquent que le gouvernement dépense chaque année des sommes importantes en services cloud. Chi Onwurah, présidente de la commission, a déclaré qu’AWS et Microsoft pourraient représenter jusqu’à 80 % de ces achats.

Ce chiffre doit être interprété avec prudence. Il concerne les achats gouvernementaux de cloud, et non une mesure du pourcentage de l’ensemble des systèmes publics fonctionnant sur ces plateformes.

Les responsables gouvernementaux ne tiennent pas de registre centralisé complet couvrant tous les ministères, organismes publics, services critiques et infrastructures. L’absence de mesure fait elle-même partie du problème.

Un ministère ne peut pas élaborer un plan de sortie crédible sans savoir quelles applications dépendent d’un fournisseur. Il doit également identifier les bases de données connectées, les systèmes d’identité, les licences logicielles, les outils de sécurité et les compétences spécialisées.

Environ 55 % des organisations du gouvernement central interrogées ont indiqué que plus de 60 % de leur parc technologique était hébergé dans le cloud. Chaque participant utilisait l’un des deux principaux fournisseurs.

Cette enquête indique une concentration généralisée, mais ne révèle pas quelle part du parc de chaque organisation relève d’AWS ou de Microsoft. Elle ne couvre pas non plus toutes les organisations gouvernementales.

Les risques ne sont plus théoriques, car les services publics migrent activement en ligne. L’administration fiscale, les dossiers du NHS, les outils d’identité gouvernementaux et les communications de défense dépendent de plus en plus d’infrastructures exploitées à distance.

Les propres orientations du Cabinet Office illustrent cette dynamique institutionnelle. Elles identifient AWS comme une plateforme d’hébergement stratégique et demandent aux équipes d’envisager AWS en priorité pour de nombreux nouveaux services.

Microsoft Azure prend en charge des charges de travail construites autour des outils d’identité, de collaboration et de serveurs de Microsoft. Une fois ces outils connexes intégrés, remplacer l’infrastructure devient plus complexe.

Cette dépendance du Royaume-Uni au cloud reflète donc des années de décisions rationnelles prises au niveau des projets. Chaque équipe a choisi des services matures, des compétences disponibles, des contrôles de sécurité établis et des circuits d’achat familiers.

Le résultat combiné est une dépendance nationale qu’aucun ministère individuel n’a délibérément conçue. Le Parlement se demande désormais si la commodité au niveau des projets a réduit la résilience de l’État dans son ensemble.

Le CLOUD Act soulève un conflit sur le contrôle des données

Conserver des informations dans un centre de données britannique ne les place pas nécessairement hors de portée de l’autorité juridique américaine.

Le Clarifying Lawful Overseas Use of Data Act s’applique aux informations électroniques contrôlées par des fournisseurs relevant de la juridiction américaine. Le lieu de stockage ne détermine pas à lui seul si un fournisseur doit répondre.

Le ministère américain de la Justice indique qu’une entreprise concernée doit divulguer les informations demandées dans le cadre d’une procédure légale valide, quel que soit l’endroit où ces informations sont stockées. Ses orientations sur le CLOUD Act précisent également que le fournisseur doit relever de la juridiction américaine.

Cette distinction remet en cause une compréhension courante de la résidence des données. La résidence des données décrit l’endroit où les informations sont physiquement stockées, tandis que le contrôle juridique concerne les autorités pouvant contraindre l’accès.

Une région britannique exploitée par une entreprise américaine peut satisfaire aux exigences contractuelles de localisation. Elle ne supprime pas automatiquement toute revendication potentielle découlant de la juridiction d’origine du fournisseur.

Le CLOUD Act n’accorde pas non plus un accès sans restriction à tous les dossiers détenus par une entreprise américaine de cloud. Les autorités doivent toujours disposer d’une procédure légale applicable, et les fournisseurs peuvent parfois contester des demandes contradictoires.

Le Royaume-Uni et les États-Unis disposent également d’un accord bilatéral couvrant l’accès légal aux preuves électroniques. Ce cadre établit des procédures juridiques plutôt qu’il n’autorise une consultation gouvernementale informelle.

Malgré cela, la préoccupation du Parlement demeure importante. Les organismes britanniques peuvent choisir un stockage local tout en dépendant d’un groupe d’entreprises exposé à des obligations étrangères.

Une réponse parlementaire de juin 2026 a reconnu cette question. Le gouvernement a déclaré que les ministères devaient évaluer les obligations juridiques extraterritoriales lorsqu’ils agissent en tant que responsables du traitement des données.

Les responsables ont cité le chiffrement, les restrictions d’accès, les protections contractuelles et les contrôles organisationnels comme garanties possibles. Ces mesures peuvent réduire l’exposition, mais leur efficacité dépend de leur mise en œuvre et du contrôle des clés de chiffrement.

Le chiffrement offre une protection plus forte lorsque le client contrôle les clés et que le fournisseur ne peut pas déchiffrer indépendamment les informations stockées. Toutefois, de nombreuses applications cloud doivent traiter des données lisibles durant leur fonctionnement normal.

Les métadonnées administratives, les sauvegardes, les journaux, les informations d’identité et les services gérés peuvent également se situer en dehors du modèle de chiffrement principal d’une application. Une évaluation de souveraineté doit couvrir l’ensemble du système.

Microsoft aurait déclaré à Bloomberg n’avoir fourni aucune donnée du gouvernement britannique en réponse à des demandes d’autorités américaines ou d’autres autorités étrangères. Cette déclaration concerne les divulgations passées, et non toutes les demandes futures possibles.

Les ministères britanniques affirment également que leurs contrats respectent les exigences nationales en matière de sécurité et de protection des données. Ces garanties sont importantes, mais elles n’éliminent pas le conflit juridictionnel sous-jacent.

La rhétorique politique a parfois qualifié le CLOUD Act de « bouton d’arrêt » étranger. Cette présentation associe un mécanisme documenté d’accès aux données à une préoccupation plus large relative à la continuité des services.

La loi elle-même porte sur la conservation et la divulgation d’informations. Elle n’autorise pas directement le gouvernement américain à désactiver les services fiscaux, de santé ou de défense britanniques.

Une interruption de service nécessiterait un mécanisme juridique, de sanctions, de contrôle des exportations, contractuel ou d’entreprise différent. Aucun élément public ne montre que Washington ait ordonné à un hyperscaler de déconnecter les services publics britanniques.

La souveraineté du Royaume-Uni dans le cloud ne peut néanmoins pas ignorer entièrement cette possibilité. Les gouvernements utilisent déjà les sanctions et les contrôles technologiques pour restreindre l’accès d’organisations étrangères.

La préoccupation crédible est donc structurelle, et non imminente. La Grande-Bretagne ne contrôle pas complètement des systèmes dont le fonctionnement continu dépend d’entreprises partiellement régies par les lois d’un autre pays.

Cette distinction renforce l’argument au lieu de l’affaiblir. Les décideurs politiques peuvent planifier plus efficacement face à un risque juridictionnel défini que face à une affirmation exagérée d’un pouvoir d’arrêt immédiat.

Le verrouillage par AWS et Microsoft limite les choix de la Grande-Bretagne

Le principal adversaire n’est pas la Grande-Bretagne face à la technologie américaine, mais la souveraineté gouvernementale face au verrouillage accumulé par les fournisseurs.

Le verrouillage par les fournisseurs survient lorsque des dépendances techniques, financières ou contractuelles rendent le changement de fournisseur particulièrement difficile. Il se développe souvent progressivement après une première migration vers le cloud.

Les applications commencent à utiliser les bases de données, systèmes de surveillance, outils d’identité, services de déploiement et contrôles de sécurité d’un fournisseur. Les employés développent ensuite leurs compétences autour de cette même plateforme.

Migrer la charge de travail initiale peut sembler gérable. Remplacer toutes les dépendances connexes devient un programme d’ingénierie coûteux comportant des risques opérationnels.

L’Autorité britannique de la concurrence et des marchés a constaté qu’AWS et Microsoft détenaient chacun un pouvoir de marché important. Les deux entreprises contrôlaient chacune, selon les informations disponibles, entre 30 % et 40 % des services d’infrastructure britanniques concernés en 2024.

Google suivait avec une part beaucoup plus faible. Les petits fournisseurs britanniques et européens faisaient face à des obstacles considérables pour entrer sur le marché ou s’y développer.

La décision du régulateur sur le marché du cloud a identifié des obstacles techniques et commerciaux au changement de fournisseur et à l’adoption du multicloud. Le multicloud consiste à exploiter délibérément des charges de travail auprès de plusieurs fournisseurs.

Ces obstacles comprennent les frais de transfert de données, les interfaces incompatibles, la complexité des migrations, les accords d’engagement de dépenses et la pénurie de personnel spécialisé. Les pratiques de licence logicielle de Microsoft ont créé une préoccupation supplémentaire.

Le régulateur a conclu que certaines licences Microsoft réduisaient la capacité d’AWS et de Google à concurrencer pour les clients utilisant des logiciels Microsoft. Cela réduisait le choix dans un marché déjà concentré.

La CMA n’a pas ordonné un démantèlement général du marché du cloud. Elle a plutôt recommandé un examen complémentaire dans le cadre du régime britannique de concurrence numérique.

En mars 2026, AWS et Microsoft avaient proposé des changements concernant l’interopérabilité et les frais de transfert de données. Le régulateur a déclaré que ces mesures pourraient faciliter l’utilisation du multicloud et le changement de fournisseur.

Cela a également ouvert une enquête plus large sur l’environnement des logiciels d’entreprise de Microsoft. Cette enquête peut porter sur les pratiques de licences reliant Windows, les logiciels de productivité, les bases de données, les produits de sécurité et les services cloud.

Ces mesures de concurrence répondent à une partie du problème de souveraineté. Une migration plus facile renforce le pouvoir de négociation des clients et rend les plans de continuité plus crédibles.

Cependant, la baisse des frais de transfert ne crée pas un fournisseur national doté du même catalogue de services, de la même couverture géographique, des mêmes effectifs d’ingénierie ou de la même capacité d’investissement. La concentration du marché ne peut pas disparaître par de seuls changements contractuels.

La commande publique renforce ce déséquilibre. Les grands fournisseurs peuvent répondre à des normes de sécurité complexes, soutenir des opérations mondiales et absorber de longs processus de vente aux administrations.

Les petits fournisseurs peinent souvent à obtenir les certifications, à gérer les coûts administratifs des marchés publics et à répondre à la demande de garanties de service étendues. Ils ne disposent pas non plus de la base installée qui génère des références pour de futurs contrats.

Les achats publics peuvent donc récompenser la taille, même lorsque la politique favorise officiellement la concurrence. Un ministère sous pression pour livrer choisira généralement un fournisseur qu’il connaît déjà.

Le projet de contrat cloud centralisé du gouvernement pourrait approfondir cette tendance. L’agrégation de la demande peut permettre d’obtenir de meilleures conditions commerciales, mais elle peut aussi concentrer davantage de charges de travail auprès des fournisseurs retenus.

Le Parlement souhaite que le gouvernement explique comment son plan d’achats coordonnés empêchera un verrouillage supplémentaire. Il recommande également de publier les montants des contrats, les clauses de résiliation, les conditions de licence et les évaluations de valeur.

Cette transparence aiderait à déterminer si les ministères peuvent réellement quitter un fournisseur. Une clause de sortie a peu de valeur si les applications ne peuvent pas fonctionner ailleurs sans une refonte approfondie.

Le gouvernement doit également distinguer la sauvegarde de l’indépendance. Répliquer des données vers un autre service ne garantit pas qu’une application puisse y fonctionner en cas de défaillance.

Une véritable portabilité exige des processus de déploiement testés, des formats de données compatibles, des contrôles d’identité indépendants et du personnel capable d’exploiter l’alternative. Ces capacités ont un coût avant même qu’une urgence ne survienne.

Les organisations rencontrent le même problème avec leurs systèmes d’information internes. Conserver d’importants documents techniques locaux exploitables en dehors d’une plateforme unique peut préserver une souplesse concrète pendant les migrations ou les pannes.

Pour l’État, ce principe doit s’étendre au code, aux données, aux contrats, aux connaissances opérationnelles et à la propriété des services. La souveraineté dépend d’alternatives utilisables, et non du seul langage des marchés publics.

Les clouds souverains ne peuvent effacer toutes les dépendances

Un label souverain réduit certains risques, mais ne donne pas automatiquement à la Grande-Bretagne un contrôle indépendant.

Les fournisseurs américains ont répondu aux préoccupations européennes par des infrastructures régionales, une administration restreinte, un chiffrement géré par le client et des offres de cloud souverain.

Ces architectures peuvent limiter les déplacements des informations et les personnes qui exploitent les systèmes sensibles. Elles peuvent également soutenir la conformité aux exigences britanniques en matière de sécurité et de confidentialité.

La question difficile concerne ce qui se produit lorsque la juridiction légale entre en conflit avec l’architecture technique. Une filiale régionale dépend toujours des logiciels, de la propriété intellectuelle, des mises à jour et de l’expertise de son groupe d’entreprises élargi.

Les clients doivent examiner quelle entité signe le contrat, contrôle les clés de chiffrement, fournit les administrateurs et détient la technologie sous-jacente. Ils doivent également tester ce qui se passe si ces relations changent.

Les déclarations gouvernementales soulignent souvent que les informations sensibles restent dans des centres de données au Royaume-Uni. C’est utile, mais la localisation des données ne couvre qu’une seule couche de la souveraineté.

La souveraineté opérationnelle concerne la capacité de la Grande-Bretagne à maintenir un système en fonctionnement sans action continue d’un fournisseur étranger. La souveraineté technique concerne la capacité d’un autre fournisseur à maintenir ou remplacer le système.

La souveraineté juridique concerne les autorités qui peuvent contraindre le fournisseur. La souveraineté de la chaîne d’approvisionnement englobe les mises à jour logicielles, les puces, les équipements réseau et les services spécialisés.

Aucune stratégie nationale réaliste ne rendra chaque couche entièrement nationale. Les systèmes cloud modernes dépendent du matériel mondial, des projets open source, des normes internationales et d’équipes d’ingénierie réparties.

L’objectif pratique est une dépendance maîtrisée. La Grande-Bretagne doit identifier les domaines où le recours à l’étranger est acceptable et ceux où une solution de repli indépendante est nécessaire.

La santé offre un exemple clair. Un hôpital peut bénéficier d’un stockage cloud évolutif et d’une sécurité gérée tout en conservant des contrôles stricts sur les informations des patients.

Toutefois, son plan de continuité doit aller au-delà des sauvegardes. Les cliniciens ont besoin d’applications fonctionnelles, de services d’identité, d’un accès réseau et de dossiers récents lors d’une panne.

L’administration fiscale présente un autre défi. Un service peut tolérer une maintenance planifiée, mais ne peut pas rester indisponible durant des périodes importantes de déclaration.

Les systèmes de défense exigent des contrôles encore plus stricts. Certaines charges de travail peuvent utiliser une infrastructure commerciale, tandis que d’autres nécessitent des environnements isolés et des opérations contrôlées au niveau national.

La Grande-Bretagne a commencé à imposer une surveillance supplémentaire dans les secteurs où la concentration pourrait créer un préjudice systémique. En juillet 2026, elle a désigné Microsoft, Google Cloud, AWS et Oracle comme tiers critiques pour les services financiers.

Le régime de surveillance de la résilience permet aux régulateurs financiers d’évaluer et de faire respecter les exigences de continuité pour des services déterminés. Il ne couvre pas toutes les charges de travail du secteur public.

Ce régime montre que le gouvernement reconnaît la concentration comme un risque opérationnel. Toutefois, la supervision ne peut pas remplacer la diversité des fournisseurs ni des options de sortie testées.

Les gouvernements européens expérimentent aussi des alternatives plus robustes. La France a soutenu des entreprises cloud nationales et transféré certaines charges de travail liées à la santé vers des fournisseurs européens.

Le Land allemand du Schleswig-Holstein transfère des systèmes gouvernementaux des produits Microsoft vers des alternatives open source. L’open source donne accès au code et peut réduire la dépendance envers une seule entreprise de licences.

L’open source ne supprime pas les défis opérationnels. Les gouvernements ont toujours besoin de mainteneurs, d’équipes de sécurité, d’expertise en migration et d’organisations responsables de la qualité du service.

Les fournisseurs européens restent également bien plus petits que les plus grands hyperscalers américains. Ils ne peuvent pas reproduire immédiatement chaque base de données gérée, service d’IA, plateforme d’analyse ou fonctionnalité de réseau mondial.

Une politique précipitée d’« achat national » pourrait entraîner des coûts plus élevés, des services plus faibles ou une nouvelle forme de verrouillage. La propriété à elle seule ne garantit ni la portabilité, ni la sécurité, ni la résilience.

L’approche la plus solide combine plusieurs outils. La Grande-Bretagne peut utiliser des fournisseurs nationaux pour certaines capacités, des normes ouvertes pour la portabilité et des hyperscalers lorsque leur échelle offre des avantages évidents.

Elle peut également exiger un chiffrement contrôlé par le client, une sous-traitance transparente, des plans de reprise testés et des procédures de sortie documentées. Ces exigences doivent refléter la sensibilité des charges de travail.

Le point de vue sceptique est qu’une véritable diversification restera coûteuse. Les ministères font face à des échéances de livraison et à des contraintes budgétaires, tandis que les fournisseurs alternatifs ont besoin d’une demande prévisible avant de se développer.

Ce problème circulaire explique pourquoi le Parlement a proposé des engagements anticipés et des objectifs de passation de marchés. Le gouvernement promettrait une demande future pour des capacités stratégiquement importantes, permettant aux fournisseurs d’investir plus tôt.

La réussite de cette approche dépend de son exécution. Des objectifs qui récompensent une diversité nominale de fournisseurs sans tester l’indépendance modifieraient le reporting, pas la résilience.

Quelle suite pour la souveraineté cloud du Royaume-Uni

Trois décisions à venir montreront si l’avertissement politique devient une stratégie opérationnelle.

Le premier signal sera la réponse formelle du gouvernement au Parlement. Les ministres doivent expliquer comment ils définissent la souveraineté technologique et quelles capacités requièrent un contrôle national renforcé.

La commission a également demandé des plans d’urgence pour une demande au titre du CLOUD Act impliquant les informations de citoyens britanniques. Une réponse détaillée renforcerait l’idée que le risque est géré.

Une réponse vague, centrée uniquement sur les centres de données britanniques, l’affaiblirait. La localisation physique ne répond pas pleinement aux questions d’accès juridique, de continuité de service ou de dépendance technique.

Le deuxième signal sera la stratégie cloud nationale prévue pour février 2027. Le gouvernement avait auparavant retardé cette publication pendant que son équipe chargée des politiques menait des recherches supplémentaires.

Sa feuille de route actuelle pour la stratégie cloud promet des principes directeurs pour des services publics sécurisés, résilients et durables. Ces principes doivent être accompagnés d’exigences mesurables.

La stratégie devrait identifier les charges de travail critiques, les normes minimales de portabilité et les délais de reprise acceptables. Elle devrait également exiger des ministères qu’ils maintiennent des cartes de dépendances à jour.

Une stratégie crédible distinguerait les systèmes de productivité courants des services essentiels de santé, de fiscalité, d’identité et de sécurité. Traiter chaque charge de travail de manière identique gaspillerait des ressources.

Le document devrait également concilier deux objectifs gouvernementaux concurrents. Les achats centralisés peuvent améliorer le pouvoir de négociation, tandis que la diversité des fournisseurs peut réduire la concentration.

Le succès signifierait que les acheteurs publics obtiennent de meilleures conditions sans engager davantage de systèmes dans une seule architecture. L’échec produirait un contrat plus important avec les mêmes barrières à la sortie.

Le troisième signal sera la preuve que les réformes de la concurrence entraînent de véritables migrations et une adoption du multicloud. AWS et Microsoft ont promis des changements concernant l’interopérabilité et les coûts de transfert.

La CMA a déclaré qu’elle examinerait les progrès après six mois. Les mesures importantes sont les résultats pour les clients, et non le nombre d’engagements annoncés.

Les responsables devraient suivre si les organisations déplacent des charges de travail, adoptent des interfaces indépendantes et testent la reprise sur une autre plateforme. Ils devraient également mesurer le coût total et le temps nécessaires.

Si les migrations restent rares, les réformes n’auront pas résolu le verrouillage sous-jacent. La Grande-Bretagne dépendrait toujours de la bonne volonté contractuelle plutôt que d’alternatives concrètes.

Le gouvernement a également besoin d’un tableau de bord fiable de consommation cloud. Sans informations cohérentes, les ministres ne peuvent pas identifier les concentrations entre fournisseurs, ministères et services critiques.

Ce tableau de bord devrait inclure la durée des contrats, les dates de renouvellement, les clauses de résiliation, la sensibilité des charges de travail, les dispositifs de reprise et la dépendance aux services propriétaires. Les dépenses agrégées ne suffisent pas.

Pour les développeurs, ce débat modifie les décisions d’architecture. Les services cloud gérés peuvent raccourcir le délai de livraison, mais chaque composant propriétaire augmente le coût futur d’une migration.

Les équipes travaillant sur des services importants devraient, lorsque cela est possible, séparer la logique applicative portable des intégrations propres à un fournisseur. Elles devraient documenter les fonctionnalités qui ne peuvent pas être reproduites ailleurs.

Les acheteurs d’entreprise devraient exiger des preuves de sortie avant de signer des engagements de longue durée. Un fournisseur devrait expliquer comment les données, journaux, identités, clés de chiffrement et applications peuvent être transférés.

Les travailleurs du savoir ont également intérêt à la dépendance du Royaume-Uni au cloud. Leurs dossiers, communications, informations de santé et interactions avec le gouvernement transitent de plus en plus par ces systèmes.

La question de politique publique n’est pas de savoir si les entreprises cloud américaines sont intrinsèquement dangereuses. La Grande-Bretagne les utilise parce qu’elles offrent des services matures, des contrôles de sécurité établis et une capacité d’ingénierie substantielle.

La question est de savoir si un État doit exploiter des services essentiels sans connaître sa dépendance exacte ni disposer d’alternatives testées.

La Grande-Bretagne n’a pas besoin d’abandonner AWS, Microsoft, Google ou Oracle pour reprendre la main. Elle a besoin de preuves que les services critiques peuvent résister à une défaillance technique, un conflit juridique et une évolution commerciale.

Cela exige de cartographier les dépendances, de tester les options de sortie, de soutenir des alternatives crédibles et d’adapter les garanties à la sensibilité de chaque charge de travail.

La prochaine stratégie nationale pour le cloud montrera si la dépendance du Royaume-Uni au cloud reste un avertissement politique ou devient un risque maîtrisé. Les lecteurs devront surveiller ses règles de portabilité, les données de dépendance publiées et les preuves de véritables changements de fournisseurs.

 
 

Commencez pour Gratuit

Un premier assistant IA local avec gestion des connaissances personnelles

Pour une meilleure expérience IA,

remio ne supporte que Windows 10+ (x64) et M-Chip Macs actuellement.

Votre partenaire IA au travail
Faites-en plus avec remio

Planifiez. Créez. Livrez.
Tout au même endroit.

bottom of page