AWS déconnectera son cloud souverain européen de son réseau mondial, mais la question gênante reste : souveraineté ou dépendance contrôlée ?

AWS déconnectera son cloud souverain européen de son réseau mondial, mais la question gênante reste : souveraineté ou dépendance contrôlée ?

Amazon Web Services (AWS) programmera une déconnexion de plusieurs heures de son AWS European Sovereign Cloud de l’Internet global le samedi 24 octobre. Cette opération se déroulera dans la région de Brandebourg, en Allemagne, et vise à démontrer que cette infrastructure peut continuer à fonctionner indépendamment des systèmes AWS situés en dehors de l’Union européenne. Si cette expérimentation est techniquement significative, elle soulève également une question plus profonde : peut-on considérer qu’un cloud est pleinement souverain si sa société mère appartient à une entreprise américaine ?

Les principales clés de la souveraineté d’AWS en 20 secondes

  • AWS déconnectera son backbone mondial pendant plusieurs heures le 24 octobre.
  • Le cloud restera opérationnel grâce à une connectivité fournie par des fournisseurs d’accès internet européens.
  • Les données clients et leurs métadonnées resteront au sein de l’UE.
  • AWS documentera cette opération pour ses clients et régulateurs européens.
  • L’infrastructure est juridiquement séparée en Allemagne, mais sa propriété ultime demeure liée à Amazon.com.

L’objectif précis de cette opération est de prouver que le cloud européen d’AWS peut continuer à fonctionner même si deux connexions essentielles sont temporairement coupées : le backbone global d’AWS et un système dédié à certains transferts opérationnels gérés par l’équipe européenne.

Pendant cet exercice, l’infrastructure utilisera exclusivement des connexions Internet fournies par des opérateurs européens. AWS indique que de courtes interruptions pourraient survenir lors des changements de routage au début et à la fin de l’expérimentation, en raison du délai nécessaire aux réseaux externes pour ajuster leurs routes. Aucune interruption ne devrait affecter les services régionaux, les autres régions AWS, ni les connexions privées via Direct Connect.

La société désactivera aussi temporairement le système permettant certains transferts opérationnels hors de l’Europe. AWS précise que ces transferts ne concernent ni les contenus clients ni leurs métadonnées, mais uniquement des informations opérationnelles limitées, ainsi que des mises à jour logicielles spécifiques et des copies contrôlées du code source.

Ce test constitue donc une démonstration d’autonomie opérationnelle. Cependant, autonomie opérationnelle et souveraineté technologique ne signifient pas forcément la même chose.

AWS peut démontrer une indépendance opérationnelle sans être une entreprise européenne indépendante

Voici le point souvent méconnu lorsque cet exercice est présenté uniquement comme une déconnexion d’AWS.

L’AWS European Sovereign Cloud possède une structure juridique spécifique en Allemagne. AWS a créé une société mère européenne et trois filiales pour exploiter cette infrastructure : AWS European Sovereign Cloud GmbH, Amazon Data Services European Sovereign Cloud GmbH, ainsi que d’autres sociétés dédiées au personnel et aux services de confiance. AWS précise que cette structure est soumise au droit allemand et que sa direction est composée de citoyens de l’Union européenne résidant en Europe.

Mais cela ne signifie pas qu’un nouveau fournisseur européen indépendant d’Amazon a émergé.

Les documents corporatifs accessibles indiquent une autre réalité. Les données sociales de AWS European Sovereign Cloud GmbH révèlent que A100 ROW, Inc., une société basée aux États-Unis, détient 100 % du capital de cette société allemande. A100 ROW est une entité du groupe Amazon.

De plus, la communication officielle d’Amazon concernant cette structure européenne indique clairement qu’AWS reste une entreprise d’Amazon.com, Inc., et que la nouvelle organisation européenne fait partie intégrante de ce groupe.

Il faut donc distinguer deux notions qui peuvent sembler équivalentes mais ne le sont pas :

Une infrastructure et son exploitation peuvent être isolées en Europe, tandis que la propriété corporative reste détenue par un groupe américain.

Ce détail n’annule pas nécessairement les garanties techniques offertes par AWS. Mais il modifie la question que doivent se poser un régulateur ou une organisation recherchant la souveraineté dans son acception la plus large.

L’Union européenne applique une définition plus exigeante

Ce sujet devient d’autant plus intéressant que la Commission européenne a déjà commencé à transformer la souveraineté numérique en critères mesurables.

Son cadre « Cloud Sovereignty Framework » ne se limite pas à demander où sont situés les serveurs. Il englobe huit grands champs, dont la souveraineté stratégique, juridique, des données, opérationnelle, de la chaîne d’approvisionnement, technologique, la sécurité et la conformité. Il prévoit également quatre niveaux de garanties de souveraineté, allant du simple respect de la localisation des données jusqu’à un contrôle européen étendu.

Dans la documentation européenne, les niveaux supérieurs impliquent notamment : la propriété et le contrôle depuis l’UE, la nationalité du personnel, la gestion de la chaîne d’approvisionnement, l’origine du logiciel et du matériel, la capacité à opérer et à maintenir la technologie sans intervention de fournisseurs étrangers, ainsi que l’absence d’ingérence de tiers.

Ainsi, l’expérimentation d’AWS est intéressante, mais aussi limitée dans ce qu’elle apporte comme preuve concrète.

Le 24 octobre, l’exercice pourra démontrer qu’une région peut fonctionner sans le backbone global d’AWS. En revanche, il ne prouve pas à lui seul que l’Europe contrôle entièrement la propriété intellectuelle, la chaîne d’approvisionnement, la technologie, le capital ou les décisions stratégiques de la plateforme.

Ce sont là des dimensions différentes de la souveraineté.

Le modèle européen pourrait aboutir à deux réponses distinctes

Et c’est probablement là le débat le plus intéressant.

La stratégie d’AWS répond à un besoin réel de nombreuses organisations européennes : continuer à utiliser une plateforme avec le catalogue, les outils et la capacité d’AWS, tout en bénéficiant de garanties renforcées sur l’emplacement des données, l’opération et la gestion des systèmes, notamment face à la coupure de l’infrastructure américaine.

AWS offre précisément cela : une infrastructure physiquement séparée, des systèmes propres d’identification et de facturation, un personnel basé en UE, et des contrôles spécifiques pour assurer que les contenus et métadonnées créés par les clients restent en Europe.

Mais il existe une autre vision de la souveraineté : que l’Europe ne dépende pas de fournisseurs américains pour une infrastructure digitale cruciale.

Et là, la réponse change.

La Commission européenne encourage aussi le développement de fournisseurs européens. En avril 2026, elle a attribué des contrats pour des cloud souverains d’un total de 180 millions d’euros à quatre groupes, dont OVHcloud, Clever Cloud, STACKIT, Scaleway, ainsi qu’une alliance menée par Proximus. Ces appels d’offres utilisaient des critères portant sur la souveraineté des données, la chaîne d’approvisionnement et la dépendance technologique.

La Commission reconnaît également que des technologies non européennes peuvent atteindre certains niveaux de souveraineté en étant opérées sous contrôles adaptés. Mais les niveaux supérieurs exigent une propriété, un contrôle, une technologie et une chaîne d’approvisionnement européens plus stricts.

Ce contexte permet une meilleure compréhension de l’action d’AWS.

AWS ne cherche pas à devenir une entreprise européenne. Elle construit une composante européenne autonome d’une plateforme américaine.

Et cela peut précisément répondre à ce dont certains clients ont besoin.

La véritable question n’est pas si AWS peut se déconnecter

L’expérimentation du 24 octobre sera intéressante parce qu’elle transforme une promesse commerciale en une épreuve technique, susceptible de produire des preuves vérifiables. AWS annonce que les résultats seront partagés avec ses clients et régulateurs, en conformité avec le cadre de souveraineté de la Commission européenne et avec le rapport C3A du Bundesamt für Sicherheit in der Informationstechnik (BSI), l’Office fédéral allemand de la sécurité de l’information.

Cela va bien au-delà de la simple annotation « souverain » dans le nom d’une région.

Mais la vraie question reste autre :

Que signifie l’Europe lorsqu’elle parle de souveraineté numérique ?

Si cela implique que les données doivent rester en territoire européen, que le personnel opérationnel doit être basé en Europe, que l’infrastructure peut continuer à fonctionner lors d’une coupure avec les États-Unis, et que les régulateurs peuvent auditer, alors AWS construit une réponse assez concrète.

Si cela va plus loin, en affirmant que l’Europe doit aussi contrôler l’entreprise, la technologie, le logiciel, la chaîne d’approvisionnement, la propriété intellectuelle et les décisions stratégiques de l’infrastructure, alors une filiale européenne entièrement détenue par une entité américaine ne suffit pas à elle seule.

Le cadre européen lui-même distingue d’ailleurs différents niveaux de souveraineté, ce qui montre qu’il ne faut pas réduire la question à une opposition binaire AWS souveraine vs non-souveraine.

L’enjeu consiste donc à déterminer quel niveau de dépendance une organisation est prête à accepter, selon ses enjeux et ses besoins réels.

Pour une entreprise privée souhaitant conserver ses données en UE et assurer une continuité opérationnelle, un cloud américain avec des contrôles européens peut suffire.

Pour une administration publique d’envergure cherchant à éviter toute dépendance stratégique à des pays tiers sur le long terme, il faudra sans doute aller beaucoup plus loin : fournisseurs européens, technologie nationale, chaînes d’approvisionnement diversifiées, capacité à changer de plateforme si nécessaire.

L’Europe essaie sans doute de construire les deux perspectives simultanément : des clouds sous contrôle strict européen, et un écosystème capable de réduire les dépendances externes.

L’expérimentation d’AWS permettra de mettre en évidence la première dimension. La croissance de fournisseurs comme OVHcloud, Scaleway, STACKIT ou Clever Cloud constituera une étape vers la seconde.

Donc, la question clé pour l’Europe ne sera pas, en définitive, si une cloud américaine peut couper sa connexion avec les États-Unis quelques heures. Elle sera plutôt : dans dix ou vingt ans, l’Europe souhaite-t-elle que ses infrastructures numériques essentielles soient contrôlables depuis l’Europe ou aussi propriété d’entreprises européennes ?

Ce sont deux objectifs liés, mais pas identiques.

Questions fréquentes

Que va faire AWS le 24 octobre 2026 ?

AWS déconnectera pendant plusieurs heures la Cloud Souveraine Européenne de son backbone global, en utilisant des connexions fournies par des opérateurs européens. Il pourrait y avoir de courtes interruptions lors de la mise en place et du rétablissement des routes.

Les données des clients quitteront-elles l’Europe durant cette opération ?

AWS assure que les contenus et métadonnées des clients restent au sein de l’Union européenne. Pendant l’exercice, le système permettant certains transferts hors d’Europe sera aussi désactivé.

La Cloud Souveraine Européenne d’AWS est-elle une entreprise indépendante d’Amazon ?

L’infrastructure est organisée en sociétés constituées en Allemagne, mais la société-mère AWS European Sovereign Cloud GmbH est détenue à 100 % par A100 ROW, Inc., une entreprise américaine du groupe Amazon. Sa structure juridique européenne ne la rend pas indépendante d’Amazon.

Une cloud européenne doit-elle obligatoirement appartenir à une entreprise européenne pour être souveraine ?

Il n’existe pas de règle unique qui définisse la souveraineté dans tous les cas. Le cadre européen distingue différents niveaux et examine plusieurs aspects : données, juridiction, exploitation, propriété, contrôle, chaîne d’approvisionnement, technologie. Les niveaux les plus élevés imposent des critères stricts de propriété et de contrôle depuis l’UE.

le dernier