# Diligence raisonnable sur l’IA souveraine : seize questions pour tout fournisseur

*Un guide Sluis pour les équipes achats, sécurité et protection des données. Dernière vérification le 23 septembre 2026.*

« Souverain » apparaît dans le marketing de presque tous les fournisseurs d’IA, et le mot peut recouvrir quatre choses différentes : où les données sont traitées, qui possède le fournisseur, quels gouvernements peuvent le contraindre, et quelle part de vos données il voit au départ. Un fournisseur peut être solide sur trois et faible sur la quatrième. Ce guide transforme ces quatre domaines en seize questions que vous pouvez envoyer à n’importe quel fournisseur, avec à quoi ressemblent une bonne réponse et un signal d’alerte.

## En bref

- **La résidence** concerne l’endroit où les données sont traitées et stockées. C’est le plus facile à vérifier et, seul, le moins protecteur.
- **L’actionnariat** concerne qui contrôle l’entreprise avec laquelle vous contractez. Il peut changer du jour au lendemain : Aleph Alpha, souvent cité comme le champion allemand de l’IA souveraine, aurait été racheté en avril 2026 par l’entreprise canadienne Cohere.
- **La juridiction** concerne les gouvernements qui peuvent ordonner au fournisseur de remettre des données. Pour les fournisseurs contrôlés par les États-Unis, elle suit le contrôle, pas la localisation.
- **Le traitement des données** concerne ce que le fournisseur conserve, pendant combien de temps, et qui peut le lire. C’est le domaine où le contrat compte le plus, et celui le plus souvent laissé aux conditions par défaut.
- Posez chaque question par écrit et conservez les réponses. Un fournisseur qui ne peut pas répondre par écrit vous a déjà donné une réponse.

## Résidence

| N° | Question | Pourquoi c’est important | Bonne réponse | Signal d’alerte |
|---|---|---|---|---|
| 1 | Dans quels pays les prompts et les sorties sont-ils traités, y compris en cas de basculement et de pic de charge ? | Les problèmes de capacité sont la raison habituelle pour laquelle le trafic quitte une région | Des régions nommées, avec un basculement dans l’UE inscrit au contrat | « Nos centres de données de l’UE » sans mention du basculement |
| 2 | Où sont stockés les journaux, les copies de surveillance des abus, les caches, les embeddings et les données de fine-tuning, et pendant combien de temps ? | Les promesses de résidence couvrent généralement la requête, pas les copies faites autour | Une liste par type de donnée, avec lieu et durée de conservation | Seule la région d’inférence est mentionnée |
| 3 | Le personnel du support ou des opérations peut-il accéder aux systèmes de production depuis l’extérieur de l’UE ? | L’accès à distance est un traitement, où que se trouvent les serveurs | Non, ou seulement des rôles nommés basés dans l’UE, journalisés et vérifiables | « L’accès est restreint » sans dire depuis où |
| 4 | Quels sous-traitants ultérieurs traitent le contenu des clients, et comment les changements sont-ils notifiés ? | Chaque sous-traitant ultérieur ajoute un lieu et un propriétaire | Une liste publiée avec préavis et droit d’opposition | Liste disponible seulement sur demande, ou aucun préavis |

## Actionnariat

| N° | Question | Pourquoi c’est important | Bonne réponse | Signal d’alerte |
|---|---|---|---|---|
| 5 | Quelle entité juridique signe le contrat, et où est-elle immatriculée ? | L’entité contractante est celle à laquelle s’adressent les tribunaux et les régulateurs | Une entité de l’UE nommée, avec son numéro d’immatriculation | Un nom de marque, ou une entité hors UE avec une « présence » dans l’UE |
| 6 | Qui est la maison mère ultime, et un actionnaire hors UE détient-il un contrôle ou des droits de veto ? | C’est au contrôle que s’attachent les injonctions étrangères | Une chaîne de détention claire sans droits de contrôle hors UE | Refus de divulguer, ou investisseurs hors UE importants disposant de droits au conseil |
| 7 | L’actionnariat a-t-il changé au cours des 24 derniers mois, et que devient notre contrat s’il change ? | Votre évaluation peut être dépassée par une transaction | Une clause de changement de contrôle qui vous donne un préavis et un droit de résiliation | Aucune obligation de préavis |
| 8 | Qui peut donner des instructions au personnel qui détient un accès à la production ? | Une maison mère qui peut instruire les opérations peut imposer l’accès | Personnel des opérations employé et dirigé par l’entité de l’UE | Équipes d’exploitation à l’échelle du groupe |

## Juridiction

| N° | Question | Pourquoi c’est important | Bonne réponse | Signal d’alerte |
|---|---|---|---|---|
| 9 | Quels gouvernements peuvent contraindre l’entité contractante ou sa maison mère à divulguer des données de clients ? | C’est l’exposition extraterritoriale réelle | Une réponse précise nommant les lois concernées | « Nous respectons le RGPD », ce qui ne répond pas à la question |
| 10 | Que faites-vous lorsque vous recevez une injonction gouvernementale visant nos données ? | Le processus détermine le résultat en pratique | Contester les injonctions infondées, vous en informer lorsque la loi le permet, divulguer le minimum | Aucune politique écrite |
| 11 | Publiez-vous des statistiques sur les demandes des gouvernements ? | Les chiffres montrent si des demandes ont lieu | Un rapport de transparence avec le nombre de demandes par pays | Aucun rapport |
| 12 | Qui détient les clés de chiffrement, et votre personnel peut-il lire le contenu pendant son traitement ? | Le chiffrement au repos ne protège pas les données que le fournisseur peut déchiffrer | Clés détenues par le client lorsque proposées, et une déclaration claire sur les moments où le texte en clair est accessible | « Toutes les données sont chiffrées », sans mention des clés |

## Traitement des données et minimisation

| N° | Question | Pourquoi c’est important | Bonne réponse | Signal d’alerte |
|---|---|---|---|---|
| 13 | Notre contenu est-il utilisé pour entraîner ou améliorer des modèles ? Comment le désactiver, et est-ce inscrit au contrat ? | L’usage pour l’entraînement est la divulgation la plus difficile à défaire | Désactivé par défaut pour les clients professionnels, confirmé dans l’accord | Refus possible seulement dans une page de paramètres |
| 14 | Quelle est la conservation par défaut des entrées et des sorties, et que devons-nous signer pour la ramener à zéro ? | Les valeurs par défaut s’appliquent si personne ne demande | Indiquée en jours, avec une option d’absence de conservation et ses conditions | « Aussi longtemps que nécessaire » |
| 15 | Des personnes relisent-elles le contenu, par exemple pour la surveillance des abus ? Quand, et depuis où ? | La relecture humaine est une divulgation à des personnes, pas à des systèmes | Seulement sur des déclencheurs précis, par des équipes nommées basées dans l’UE, avec option de refus | Échantillonnage de routine, lieu non précisé |
| 16 | Le service fonctionne-t-il avec des entrées pseudonymisées, comme «PERSON_NAME_1» à la place des noms ? | Moins le fournisseur reçoit, moins les quinze autres réponses comptent | Oui, y compris pour la sortie structurée et les appels d’outils | Les espaces réservés cassent des fonctionnalités dont vous dépendez |

## Exemples récents

Ils montrent pourquoi les réponses doivent être actualisées, et non classées.

- **Aleph Alpha et Cohere.** En avril 2026, Cohere, une entreprise canadienne, aurait racheté Aleph Alpha. Selon la presse, l’infrastructure reste en Allemagne. Pour un acheteur dont l’exigence était « détenu par des acteurs de l’UE », la réponse à la question 6 a changé alors que celles aux questions 1 à 4 sont restées les mêmes.
- **AWS European Sovereign Cloud.** Lancé le 15 janvier 2026 dans le Brandebourg comme partition distincte des autres régions AWS. Selon AWS, il est exploité par AWS European Sovereign Cloud GmbH, une société allemande avec du personnel résidant dans l’UE et sa propre autorité de certification, son propre réseau et ses propres opérations de sécurité. C’est une réponse sérieuse aux questions 3, 5 et 8. Qu’il réponde à la question 9 n’a pas été testé devant un tribunal. Voir notre guide sur le CLOUD Act.
- **Microsoft devant le Sénat français.** En juillet 2025, le directeur juridique de Microsoft France a déclaré sous serment à une commission d’enquête du Sénat que l’entreprise ne pouvait pas garantir que les données du secteur public français ne seraient jamais remises aux autorités américaines sans le consentement du client. Il a aussi dit que cela ne s’était jamais produit, et que Microsoft s’engage contractuellement à contester les demandes infondées. Les deux déclarations sont des réponses utiles aux questions 9 et 10.

## Un point de référence : SecNumCloud

Si vous avez besoin d’une norme concrète pour ce que signifie « à l’abri du droit étranger », SecNumCloud 3.2, en France, est la plus précise en vigueur. Selon la presse sur le décret du 12 août 2026, il exige que le siège social, le centre de décision et l’administration du fournisseur soient dans l’UE, limite la détention par des actionnaires hors UE et exclut les droits de veto hors UE, en plus d’environ 360 mesures de sécurité qui s’ajoutent à ISO 27001. Il s’impose désormais à une grande partie du secteur public central français. Même hors de France, ses critères d’actionnariat sont un étalon utile pour les questions 5 à 8.

## Comment pondérer les réponses

Tous les usages n’exigent pas que chaque réponse soit parfaite. Une approche pratique :

| Données que vous enverrez | Doit être solide | Peut être modéré |
|---|---|---|
| Aucune donnée personnelle ni confidentielle, comme des textes marketing ou de la documentation publique | 13, 14 | Tout le reste |
| Données personnelles de clients ou d’employés, pseudonymisées avant de vous quitter | 1 à 4, 13 à 16 | 5 à 12 |
| Données personnelles en clair, ou données d’entreprise confidentielles | Les seize | Aucune |
| Catégories particulières de données comme la santé ou les dossiers RH | Les seize, plus un fournisseur détenu par des acteurs de l’UE ou aucun modèle externe | Aucune |

## Liste de contrôle

- [ ] Seize questions envoyées par écrit à chaque fournisseur présélectionné
- [ ] Réponses archivées avec la date de réception
- [ ] Entité contractante et maison mère ultime confirmées dans un registre du commerce
- [ ] Basculement, journaux et accès du support confirmés comme restant dans l’UE
- [ ] Usage pour l’entraînement désactivé et conservation indiquée dans l’accord signé
- [ ] Clause de changement de contrôle dans le contrat
- [ ] Réponses revues à chaque renouvellement et après tout changement d’actionnariat rapporté

## Sources

- [AWS, *AWS launches AWS European Sovereign Cloud and announces expansion across Europe*, janvier 2026](https://press.aboutamazon.com/aws/2026/1/aws-launches-aws-european-sovereign-cloud-and-announces-expansion-across-europe)
- [AWS, *Overview of the AWS European Sovereign Cloud*](https://docs.aws.amazon.com/whitepapers/latest/overview-aws-european-sovereign-cloud/introduction.html)
- [The Register, *Microsoft admits it 'cannot guarantee' data sovereignty*, 25 juillet 2025, rapportant l’audition du Sénat français du 10 juillet 2025](https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/)
- Le rachat d’Aleph Alpha par Cohere provient de la presse d’avril 2026. Nous n’avons pas vu de document confirmant les conditions, et nous ne reprenons pas le prix rapporté.
- Les exigences de SecNumCloud 3.2 proviennent de la presse sur le décret du 12 août 2026 et du référentiel publié par l’ANSSI.
