- « Cloud de confiance » est le label de la doctrine cloud de l’État (2021) : la qualification SecNumCloud de l’ANSSI, plus une immunité face aux lois extraterritoriales comme le Cloud Act. Depuis la version 3.2 du référentiel, cette immunité est une exigence de SecNumCloud lui-même.
- La doctrine admet une technologie étrangère à condition qu’elle soit intégralement opérée sous licence par un acteur européen, hors de portée du droit américain. Le référentiel 3.2 fixe ces critères de contrôle capitalistique et opérationnel.
- La doctrine « cloud au centre » date de la circulaire du 5 juillet 2021 ; elle a été actualisée en 2023.
- Outscale, OVHcloud et Oodrive sont cités par la presse spécialisée comme des fournisseurs de facto éligibles.
Le cloud de confiance, c’est quoi exactement ?
Le cloud de confiance est un label de la stratégie cloud de l’État français, issu de la doctrine « cloud au centre » de 2021. Il désignait, à l’origine, le cumul de deux choses : la qualification SecNumCloud de l’ANSSI et une immunité face au Cloud Act américain, obtenue quand la technologie du fournisseur est intégralement opérée par un acteur européen, y compris sous licence. Depuis la version 3.2 du référentiel SecNumCloud, cette immunité aux lois extraterritoriales fait partie des exigences de la qualification elle-même : le label et la qualification se sont rejoints.
Cloud de confiance, cloud souverain, SecNumCloud : quelle différence ?
Le cloud souverain désigne, au sens large, une infrastructure sous juridiction française ou européenne. SecNumCloud est la qualification de sécurité délivrée par l’ANSSI, qui vérifie depuis sa version 3.2 l’immunité vis-à-vis du Cloud Act. Le cloud de confiance est le nom que la doctrine de l’État donne à ce niveau d’exigence, avec en plus une incitation à l’interopérabilité via le dispositif GAIA-X.
- Cloud souverain : Une juridiction : française ou européenne.
- SecNumCloud : Une qualification technique, délivrée par l’ANSSI.
- Cloud de confiance : Le nom donné par l’État à ce niveau : SecNumCloud 3.2, immunité comprise.
D’où vient ce label, et pourquoi maintenant ?
L’État français a posé cette doctrine par la circulaire « cloud au centre » du 5 juillet 2021, actualisée en 2023, pour renforcer la protection des données sensibles des citoyens et des entreprises françaises. L’objectif affiché : placer le cloud au centre de la transformation numérique de l’État, sans dépendre d’un fournisseur soumis à une législation extraterritoriale.
Pourquoi ça compte pour une organisation qui choisit un hébergeur ?
Une entreprise qui traite des données sensibles, personnelles ou réglementées limite son exposition légale en choisissant un hébergeur dont la technologie reste hors du champ du Cloud Act. C’est un critère de décision légal, avant d’être un argument marketing. En cas de réquisition américaine, un fournisseur soumis au Cloud Act peut être contraint de transmettre des données, où qu’elles soient stockées.
Le cloud Outscale Dassault Systèmes et le cloud de confiance
Le cloud Outscale Dassault Systèmes est qualifié SecNumCloud 3.2, la version en vigueur du référentiel ANSSI, sur sa région cloudgouv-eu-west-1 (source : outscale.com/our-certifications). La presse spécialisée (LeMagIT) cite Outscale parmi les fournisseurs de facto éligibles au cloud de confiance, aux côtés d’OVHcloud et d’Oodrive. Ohmycad opère cette infrastructure et propose l’option SecNumCloud via la région cloudgouv-eu-west-1 quand la qualification est exigée.
Conclusion
Le cloud de confiance est un critère de sélection légal et technique : il départage les fournisseurs dont la technologie reste hors du champ du Cloud Act de ceux qui offrent seulement une promesse de localisation.
Ohmycad opère le cloud Outscale Dassault Systèmes, qualifié SecNumCloud 3.2 et cité par la presse spécialisée parmi les fournisseurs de facto éligibles au cloud de confiance. L’option SecNumCloud s’active via la région cloudgouv-eu-west-1 quand votre réglementation ou votre client final l’exige.
Avant de choisir un hébergeur, vérifiez la qualification, la juridiction et l’opérateur qui exploite réellement l’infrastructure : c’est ce qui distingue une conformité réelle d’une promesse de conformité.
Découvrir l’offre cloud souverain Ohmycad →
Pour aller plus loin : souveraineté et conformité · infogérance et exploitation
Sources
- economie.gouv.fr, stratégie cloud de l’État
- LeMagIT, Cloud de Confiance, un nouveau label
- outscale.com, certifications
FAQ
Questions fréquentes
Le cloud de confiance est-il une certification comme SecNumCloud ?
Non. SecNumCloud est une qualification délivrée par l’ANSSI, avec un registre public. Le cloud de confiance est un label de doctrine, sans certification propre : il désignait SecNumCloud plus l’immunité face au Cloud Act, immunité que la version 3.2 du référentiel intègre désormais.
Le cloud Outscale Dassault Systèmes est-il labellisé cloud de confiance ?
Il est qualifié SecNumCloud 3.2 sur sa région cloudgouv-eu-west-1, et cité par la presse spécialisée parmi les fournisseurs de facto éligibles au cloud de confiance. Le label lui-même n’est pas une certification officielle avec registre public, à la différence de SecNumCloud.
SecNumCloud est-il obligatoire pour tous les clients Ohmycad ?
Non, toujours en option, activée à la demande du client final ou de la réglementation.
Qu’est-ce que GAIA-X vient faire là-dedans ?
GAIA-X est une initiative franco-allemande qui vise à faciliter la portabilité des données et le changement de fournisseur cloud. La stratégie cloud de confiance encourage son adoption, sans l’imposer.
Besoin d’un hébergement souverain, opéré et chiffré sur votre périmètre ? Un ingénieur Ohmycad revient vers vous avec un chiffrage, pas avec une grille tarifaire générique : se faire rappeler. L’offre complète est sur la page cloud souverain.


