La Carte thermique de la souveraineté numérique aide les organisations à mieux comprendre leur dépendance envers des fournisseurs technologiques non européens. En analysant votre pile logicielle selon cinq dimensions — juridiction, résidence des données, clés cryptographiques, dépendance à la plateforme et souveraineté du code source — vous obtenez un profil de risque clair.
Cet outil repose sur la conviction que la souveraineté numérique n'est pas un concept politique abstrait, mais un défi opérationnel concret. Toute organisation qui utilise des logiciels fait des choix qui affectent son autonomie, sa conformité et sa continuité.
L'évaluation repose sur cinq dimensions, chacune notée de 0 (souverain) à 100 (risque élevé) :
- JESJurisdictional Exposure
- Sous quelle juridiction le fournisseur est-il soumis ? Les entreprises établies dans l'UE obtiennent un risque faible.
- DRSData Residency
- Où vos données sont-elles traitées et stockées ? L'hébergement exclusivement UE obtient le score le plus bas.
- CKSCryptographic Key Sovereignty
- Qui gère les clés de chiffrement ? Les clés open source et gérées dans l'UE obtiennent un meilleur score.
- PLSPlatform Lock-in
- Avec quelle facilité pouvez-vous changer de fournisseur ? Les logiciels open source réduisent le risque de dépendance.
- SRSSource & Runtime Sovereignty
- Le code source est-il disponible et le logiciel fonctionne-t-il dans l'UE ?
Le score total est une moyenne pondérée de façon égale entre toutes les dimensions. Le contexte, comme le secteur, la classification des données et le niveau de criticité, sera pris en compte dans les versions futures.
Les fournisseurs entrent dans la base de connaissances après que nous ayons vérifié des sources publiques : le siège et le propriétaire ultime via le site web et les mentions légales du fournisseur, les communiqués de presse et les rapports annuels, et en cas de doute le registre du commerce ; les lieux d'hébergement via la documentation du fournisseur ; la licence via le dépôt de code source ; et si le produit est toujours proposé activement. La propriété étrangère d'une entreprise européenne est consignée séparément, car elle affecte la certitude juridictionnelle. L'ensemble de la base de connaissances a fait l'objet d'un audit complet en juin 2026 et d'une vérification des changements en septembre 2026 ; nous répétons ce contrôle périodiquement.
Les soumissions des visiteurs et des fournisseurs n'apparaissent jamais automatiquement. Chaque soumission suit le même contrôle avant d'entrer dans la base de connaissances, et les cas limites suivent notre politique de provenance publiée. La base de connaissances est ainsi plus restreinte qu'un annuaire où chacun peut s'ajouter lui-même, mais chaque score peut être retracé jusqu'aux faits consignés et à la méthode publiée.
La vérification est gratuite chez nous et s'applique à chaque fournisseur. Ce n'est pas un label payant : un fournisseur ne peut pas payer pour l'obtenir, ni l'acheter.
Chaque fait sur une page fournisseur porte l'une de ces quatre étiquettes, afin que vous voyiez d'un coup d'œil la solidité des éléments qui l'étayent :
- Déclaré par le fournisseur
- Trouvé sur le site web du fournisseur lui-même, non vérifié de manière indépendante par rapport à un registre ou une mesure technique.
- Confirmé dans un registre
- Vérifié de manière indépendante par rapport au registre public d'un organisme officiel (p. ex. EUIPO, IAF CertSearch, NEN).
- Mesuré techniquement
- Établi de manière indépendante via une mesure technique directe (DNS/ASN/GeoIP, certificat TLS) — indépendamment des déclarations du fournisseur.
- Pas encore vérifié
- Il n'existe pas (encore) de registre public ou de contrôle technique pour ce champ, ou le contrôle n'a pas encore été effectué.
Politique de provenance (ADR-001)Soumettre un fournisseur ou proposer une correction
Les fournisseurs ne peuvent pas payer pour obtenir un meilleur score ou une meilleure place. Il n'y a pas de référencements sponsorisés, pas de labels payants, pas de liens d'affiliation et aucune place payante dans les catégories ou les listes d'alternatives. L'ordre des alternatives suit uniquement le modèle de notation publié et la politique de provenance.
L'outil est financé par les rapports et les dons des utilisateurs, la licence de données professionnelle et un nombre limité d'annonces vendues par nos soins sur les pages de catégories. Un fournisseur — annonceur ou non — ne peut ni acheter, ni améliorer, ni faire retirer sa fiche ; les corrections ne sont appliquées qu'après vérification de sources publiques. Les annonces ne comportent aucun suivi ni analytique et n'ont aucune influence sur le score ou le classement.
Les données de votre évaluation ne quittent jamais votre navigateur. Tous les calculs s'effectuent côté client. La télémétrie optionnelle ne collecte que des compteurs agrégés et anonymisés — aucune donnée personnelle, aucun score brut, aucune adresse IP. La télémétrie est activée par défaut (opt-out) et peut être désactivée par un simple interrupteur dans le pied de page ; ce choix est mémorisé dans votre navigateur. Si vous collez une liste d'applications, les noms que la base de connaissances ne reconnaît pas sont comptés sous le même interrupteur (le nom seul, sans IP ni session), afin que la base de connaissances puisse s'enrichir.
Cet outil a été développé par Ric van Westhreenen — un manager de transition opérationnel spécialisé en IAM, transformation numérique, gouvernance et conformité. Avec une expérience chez des organisations telles qu'Ahold Delhaize, T-Mobile, Vattenfall et EP NL, et en tant que membre du conseil de surveillance de TYPO3 GmbH, il allie vision stratégique et exécution pragmatique.
La Carte thermique de la souveraineté numérique fait partie du ACCANS. portefeuille de produits — des outils qui aident les organisations à maîtriser des problématiques informatiques complexes.
Qu'est-ce que la souveraineté numérique ?
La souveraineté numérique est le degré auquel une organisation conserve le contrôle de ses données, de ses choix logiciels et de sa continuité opérationnelle. Concrètement : vos données relèvent-elles de la juridiction de l'UE, pouvez-vous gérer vos propres clés de chiffrement, et pouvez-vous changer de fournisseur sans coût prohibitif ? Plus vous répondez « oui » à ces questions, plus vous êtes souverain.
Comment le score est-il calculé ?
Chaque fournisseur sélectionné est noté selon cinq dimensions (JES, DRS, CKS, PLS, SRS) de 0 (souverain) à 100 (risque élevé). Le total est une moyenne pondérée de façon égale. Les futures versions tiendront aussi compte du contexte comme le secteur, la classification des données et la criticité.
Quelles données cet outil collecte-t-il ?
Aucune donnée personnelle. L'évaluation s'exécute entièrement dans votre navigateur ; les calculs ne quittent jamais votre appareil. Vous pouvez optionnellement partager des compteurs anonymes et agrégés pour les tendances de la communauté — la télémétrie est activée par défaut (opt-out) et peut être désactivée dans le pied de page. Aucune adresse IP, aucun identifiant de session, aucun cookie hormis votre préférence de langue.
Quelle est la différence entre JES, DRS, CKS, PLS et SRS ?
JES = Jurisdictional Exposure (lieu d'immatriculation du fournisseur). DRS = Data Residency (où vos données sont réellement hébergées). CKS = Cryptographic Key Sovereignty (qui contrôle les clés de chiffrement). PLS = Platform Lock-in (avec quelle facilité vous pouvez changer de fournisseur). SRS = Source & Runtime Sovereignty (disponibilité du code source et lieu d'exécution). Chaque dimension mesure une facette de risque différente.
Qu'est-ce qui compte comme « alternative européenne » ?
Un fournisseur dont le siège se trouve dans un pays de l'UE et qui propose la possibilité d'héberger les données au sein de l'UE. Nous distinguons aussi produit (logiciel que vous déployez ou consommez vous-même) et service (conseil, MSSP, formation). Les produits ne sont recommandés qu'en remplacement d'autres produits — un MSSP n'est jamais suggéré à la place d'un produit SaaS, et inversement.
Est-ce un conseil de conformité ?
Non. La Carte thermique de la souveraineté numérique est un instrument exploratoire destiné à mettre en évidence des risques ; ce n'est ni un avis juridique ni une attestation de conformité au RGPD, à NIS2, à DORA ou à toute réglementation similaire. Utilisez-la pour lancer des discussions, identifier des lacunes et fixer des priorités — laissez l'évaluation juridique à votre propre conseil.
Qui a construit cet outil ?
Ric van Westhreenen, un manager de transition opérationnel spécialisé en IAM, transformation numérique, gouvernance et conformité. Avec une expérience chez des organisations telles qu'Ahold Delhaize, T-Mobile, Vattenfall et EP NL, et en tant que membre du conseil de surveillance de TYPO3 GmbH. L'outil fait partie du portefeuille de produits Accans.
À quelle fréquence la base de données des fournisseurs est-elle mise à jour ?
Le catalogue de fournisseurs compte actuellement 3 607 fournisseurs et est complété périodiquement selon les évolutions du marché, les retours des utilisateurs et les nouveaux entrants européens. Les changements les plus récents sont toujours visibles sur la page du journal des modifications.
Ce site est-il affilié aux fournisseurs mentionnés ?
Non. Tous les noms de produits et d'entreprises mentionnés sur ce site — Microsoft, Google, AWS, Salesforce, Slack et tout autre fournisseur référencé — sont des marques™ ou des marques déposées® de leurs détenteurs respectifs. Leur mention sur ce site n'implique aucune affiliation, parrainage ou approbation. Cette Heatmap est une source d'information indépendante, produite sans aucune relation commerciale avec une partie référencée. Aucun droit ne peut être tiré des classifications présentées ; pour des évaluations juridiques ou de conformité formelles, veuillez consulter votre propre conseil.