88 % des dirigeants craignent de perdre leur poste

La souveraineté numérique ne commence pas dans le cloud, elle commence au centre de données

88 % des cadres supérieurs de grandes entreprises estiment qu’une défaillance en matière de souveraineté des données pourrait leur coûter leur poste, mais 64 % des organisations n’ont pas de stratégie formelle pour contrôler la localisation de leurs données et l’accès y apporté. Ce sont les chiffres clés du rapport Global Data Sovereignty 2026, une enquête menée auprès de 2 100 responsables dans huit pays, commandée par Everpure, anciennement Pure Storage, et publiée le 30/09/2026.

Les points clés du rapport d’Everpure sur la souveraineté des données en 20 secondes

  • 88 % des dirigeants craignent de perdre leur poste à cause d’une défaillance en souveraineté des données.
  • 64 % des entreprises n’ont pas de stratégie formelle en place.
  • Seulement 9 % priorisent la protection contre l’accès extraterritorial à leurs données.
  • L’étude a été commandée par un fournisseur de gestion des données et n’inclut pas l’Espagne.

Vanson Bourne, la société de conseil en recherche, a réalisé l’enquête en juin 2026 auprès de responsables TIC et de cadres de grandes entreprises au Royaume-Uni, en France, en Allemagne, en Australie, au Japon, en Corée du Sud, à Singapour et en Inde. Il n’existe pas de données spécifiques pour l’Espagne ni pour les États-Unis. De même, la répartition par secteurs ou le nombre de répondants appartenant à la haute direction, à laquelle se réfère le 88 %, ne sont pas précisés.

Une forte préoccupation, peu de préparation

Le rapport révèle un décalage évident entre ce que craignent les dirigeants et les actions entreprises par leur entreprise. 90 % reconnaissent que la souveraineté des données constitue un enjeu commercial, et 91 % craignent que des défaillances n’entraînent des pertes économiques ou réputationnelles. 85 % sont prêts à renoncer à des fonctionnalités avancées pour travailler avec un fournisseur local ou souverain, et 40 % limitent déjà l’utilisation de services SaaS dépendant d’infrastructures hors de leur territoire.

Mais du côté de la préparation, la situation est inverse. 62 % n’ont pas une visibilité totale sur qui peut accéder à leurs données, ni sur leur contrôle ou leur gestion. 56 % n’ont pas de plans en cas d’exigence de données par une puissance étrangère ou de coupure de service pour raisons géopolitiques. La même proportion indique manquer de profils ou de capacités pour réaliser des projets de souveraineté. Enfin, 36 % rencontrent des difficultés à obtenir le soutien de leur direction.

Le chiffre le plus frappant est autre : seulement 9 % considèrent la protection contre l’accès extraterritorial — c’est-à-dire, la réponse à des requêtes de données exercées en vertu de lois étrangères, comme le CLOUD Act américain — comme une priorité majeure. C’est précisément l’un des risques évoqués en Europe lors des débats sur qui contrôle réellement l’infrastructure, et cela entre en conflit avec les 90 % qui déclarent prendre le sujet au sérieux.

La localisation ne suffit pas

Alex McMullan, directeur de la Technologie Internationale chez Everpure, résume ainsi : « Les hauts responsables savent que leur poste est en Jeu en cas de problème de souveraineté des données, mais nombreux sont ceux qui se concentrent sur les risques erronés ». Selon lui, la souveraineté ne se limite pas au lieu de stockage des données, mais implique une visibilité et un contrôle complets. Les questions clés sont : qui peut accéder aux données, quelles juridictions s’appliquent, et si des interruptions de service critiques pourraient survenir.

Rahiel Nasir, responsable de la recherche en souveraineté numérique chez IDC, partage cette analyse : « La souveraineté numérique est passée d’un sujet de conformité réglementaire à une préoccupation centrale dans les conseils d’administration ». Il ajoute que le vrai défi consiste à maîtriser tous les accès et transferts de données, y compris les métadonnées, à se prémunir contre les demandes de pays tiers, et à gérer les risques liés aux fournisseurs dans un contexte géopolitique incertain.

Everpure prône une approche qu’elle qualifie de souveraineté dès la conception : la mise en place de contrôles adaptés au niveau de risque de chaque jeu de données, application ou charge de travail. L’objectif est de passer d’une souveraineté nationale à une souveraineté d’entreprise, ajustée au profil de risque de chaque organisation. Selon la société, cette démarche permet de protéger les actifs critiques tout en conservant l’échelle offerte par les grands fournisseurs de cloud et SaaS.

Une étude soutenue par un produit spécifique

Il est important de connaître l’origine de ce rapport. Everpure, qui a changé de nom début 2026 après l’acquisition de la société de découverte de données 1touch, propose précisément des outils d’inventaire et de classification des données. La communication conclut en recommandant Everpure Data Intelligence, une plateforme qui détecte et classe les informations dans divers environnements — cloud public, applications SaaS et stockage tiers. La constatation selon laquelle la visibilité manque s’aligne avec l’offre commerciale de l’entreprise.

Cela n’invalide pas nécessairement les données, mais invite à la prudence, surtout que la méthodologie utilisée n’est pas précisée dans le rapport. Pour le public français ou espagnol, cette étude constitue un indicateur de l’état d’esprit face à la souveraineté numérique, qui, comme l’a déjà souligné Revista Cloud, reste encore peu connu et peu compris en France et en Espagne.

Questions fréquemment posées

Que révèle le rapport Global Data Sovereignty 2026 ?

Que 88 % des dirigeants interrogés pensent qu’un problème de souveraineté des données pourrait leur coûter leur poste, et que 64 % des organisations n’ont pas de stratégie formelle à ce sujet.

Qui a réalisé cette étude ?

C’est Everpure, anciennement Pure Storage, qui a confié cette enquête à Vanson Bourne, en juin 2026, auprès de 2 100 responsables TIC et cadres supérieurs de grandes entreprises.

L’étude inclut-elle des données espagnoles ?

Non. Elle couvre le Royaume-Uni, la France, l’Allemagne, l’Australie, le Japon, la Corée du Sud, Singapour et l’Inde.

Qu’est-ce que l’accès extraterritorial aux données ?

Il s’agit des requêtes de données formulées par les autorités d’un pays à des entreprises sous leur juridiction, même si les données sont stockées à l’étranger, comme le permet le CLOUD Act américain. Seulement 9 % des répondants en font une priorité majeure.

Sources :

le dernier