La souveraineté numérique est souvent réduite à une question de localisation des données. Pourtant, héberger des informations dans un centre de données situé en France ou en Europe ne garantit pas, à lui seul, une véritable indépendance technologique. Derrière un service d’intelligence artificielle ou une infrastructure cloud se cache une succession de couches techniques, juridiques et économiques dont chacune peut créer une forme de dépendance.
Le cas de Mistral AI illustre parfaitement cette réalité. L’entreprise développe ses modèles en France et construit un centre de calcul sur le territoire national, mais une partie essentielle de son infrastructure repose encore sur des technologies, des composants ou des partenaires étrangers. Cette situation montre que la souveraineté numérique ne peut être évaluée à partir d’un seul critère.
Une dépendance européenne qui continue de s’accentuer
La croissance des centres de données en Europe est spectaculaire. Selon l’European Data Centre Association, leur consommation électrique devrait progresser d’environ 17 % par an jusqu’en 2031. Les seuls centres de colocation auraient contribué à hauteur de 53 milliards d’euros au PIB européen en 2025.
Cette dynamique ne signifie toutefois pas que l’Europe contrôle réellement son infrastructure numérique. Le rapport sur la compétitivité européenne remis par Mario Draghi en 2024 souligne que trois fournisseurs américains concentrent plus de 65 % du marché européen du cloud. Les dernières estimations publiées par Synergy Research en juillet 2025 montrent même que cette part atteint désormais près de 70 %, tandis que les fournisseurs européens peinent à gagner du terrain.
La dépendance concerne également les modèles d’intelligence artificielle. Depuis 2017, près de sept modèles de fondation sur dix ont été développés aux États-Unis, limitant la capacité de l’Europe à maîtriser l’ensemble de la chaîne de valeur de l’IA.
La résidence des données ne constitue qu’une première étape
La première dimension de la souveraineté concerne naturellement la localisation des données. Les réglementations européennes, comme le référentiel SecNumCloud en France, imposent des exigences élevées en matière d’hébergement des informations sensibles.
Mais cette protection reste partielle. Lorsqu’un fournisseur européen appartient à une entreprise américaine ou dépend d’elle, certaines législations extraterritoriales, comme le Cloud Act américain adopté en 2018, peuvent continuer à s’appliquer, même si les données sont physiquement stockées en Europe.
Autrement dit, la localisation géographique ne garantit pas automatiquement l’indépendance juridique.
Le contrôle opérationnel des infrastructures
Une deuxième couche concerne l’exploitation quotidienne des équipements.
Qui administre réellement les serveurs ? Qui déploie les mises à jour de sécurité ? Qui intervient en cas d’incident majeur ?
Même lorsqu’un centre de données est implanté sur le territoire européen, ces opérations peuvent être réalisées à distance par des équipes dépendant d’entreprises étrangères. Cette dépendance opérationnelle constitue un risque distinct de celui lié à la localisation des données.
La capacité à changer rapidement de fournisseur
La souveraineté passe également par la possibilité de quitter un fournisseur sans remettre en cause la continuité des activités.
Cette notion de réversibilité est devenue un critère majeur des stratégies cloud. Elle suppose que les données puissent être transférées rapidement, que les applications restent compatibles avec d’autres plateformes et que les entreprises ne soient pas enfermées dans une technologie propriétaire.
À cette question s’ajoute celle de la continuité d’approvisionnement. En cas de tensions géopolitiques ou de rupture commerciale, une organisation doit pouvoir continuer à accéder aux matériels, aux logiciels ou aux licences indispensables à son fonctionnement.
Le rôle souvent sous-estimé du capital
La gouvernance financière représente une autre dimension de la souveraineté.
Même lorsqu’une entreprise est européenne, la présence d’investisseurs étrangers peut influencer certaines décisions stratégiques. Les choix industriels, les priorités de développement ou les partenariats peuvent ainsi être orientés par des intérêts situés en dehors de l’Europe.
Cette dimension est souvent moins visible que les questions techniques, mais elle participe pleinement au niveau réel d’indépendance d’un acteur numérique.
Mistral AI, un exemple des limites actuelles de la souveraineté européenne
Le développement de Mistral AI illustre la complexité de ces différentes couches.
L’entreprise française a annoncé en 2026 un investissement de 830 millions de dollars pour construire un centre de calcul à Bruyères-le-Châtel, en Essonne. Le financement repose majoritairement sur un consortium bancaire européen, ce qui renforce l’ancrage financier du projet.
En revanche, les capacités de calcul s’appuient sur près de 14 000 processeurs graphiques Nvidia, entreprise américaine qui domine très largement le marché mondial des accélérateurs destinés à l’intelligence artificielle.
Quelques mois plus tard, Microsoft a annoncé financer une partie de l’infrastructure GPU de Mistral et devenir le principal utilisateur de cette nouvelle capacité de calcul. Les modèles de la start-up française doivent également être intégrés aux plateformes Microsoft Foundry, Azure et Copilot Studio.
Ces différents partenariats montrent qu’un acteur européen peut développer ses propres modèles tout en restant fortement dépendant de technologies, de composants ou de clients étrangers.
Les puces, principal point de fragilité
Parmi toutes les couches de la souveraineté numérique, celle des semi-conducteurs apparaît aujourd’hui comme la plus critique.
Selon plusieurs cabinets spécialisés, Nvidia représente entre 80 et 90 % du marché mondial des accélérateurs destinés aux centres de données spécialisés dans l’intelligence artificielle.
Cette concentration crée une dépendance importante vis-à-vis des décisions américaines. Les États-Unis disposent déjà de mécanismes permettant de limiter l’accès à certaines technologies stratégiques.
En 2026, les autorités américaines ont notamment imposé des restrictions concernant l’accès à plusieurs modèles d’IA développés par Anthropic pour certains utilisateurs étrangers. Si cette décision concernait des logiciels, elle illustre la capacité de Washington à intervenir rapidement sur des technologies considérées comme sensibles.
Par ailleurs, plusieurs initiatives législatives américaines envisagent de donner la priorité aux clients nationaux lors de la distribution de certaines puces d’intelligence artificielle en cas de tensions sur la production, ce qui pourrait allonger les délais d’approvisionnement des centres de données européens.
L’Union européenne cherche à renforcer son autonomie
Face à ces constats, les institutions européennes multiplient les initiatives destinées à soutenir l’émergence d’un écosystème numérique plus autonome.
En 2026, la Commission européenne a ainsi retenu plusieurs fournisseurs européens — parmi lesquels Scaleway, OVHcloud, Clever Cloud, StackIT, Proximus et S3NS — dans le cadre de son programme Cloud III destiné aux administrations européennes.
Si le montant du contrat reste modeste au regard des investissements réalisés chaque année par les géants américains du cloud, cette décision traduit une volonté de privilégier des infrastructures développées en Europe lorsque cela est possible.
Parallèlement, les certifications nationales comme SecNumCloud continuent de se développer afin de renforcer les garanties offertes par les fournisseurs européens. Elles constituent toutefois une réponse partielle puisqu’elles concernent principalement les aspects réglementaires et juridiques de la souveraineté.
Une souveraineté qui repose sur plusieurs niveaux
La souveraineté numérique ne peut donc être résumée à l’emplacement d’un centre de données. Elle résulte de la combinaison de plusieurs dimensions complémentaires : la résidence des données, la juridiction applicable, le contrôle des infrastructures, l’autonomie opérationnelle, la réversibilité des services, la continuité d’approvisionnement et la gouvernance financière.
Pris isolément, chacun de ces critères peut sembler secondaire. Ensemble, ils déterminent pourtant le degré réel d’indépendance d’une entreprise, d’une administration ou d’un État face aux grands fournisseurs mondiaux de technologies numériques. C’est l’articulation de l’ensemble de ces couches, bien plus que leur examen séparé, qui constitue aujourd’hui le véritable enjeu de la souveraineté numérique.
