Fără salvare în nor? „Fără cloud, fără mașină autonomă, fără linii de producție automate, fără roboți în sălile de operație…” Strategia guvernului în această problemă, detaliată în noiembrie anul trecut, favorizează calculul descentralizat și se bazează pe un „nor de încredere”. . Ce întrebări de competitivitate și suveranitate acoperă această expresie? Termenul a fost deja controversat când ministrul Economiei Bruno Le Maire a anunțat luni, 12 septembrie, crearea unui „comitet strategic sectorial „media digitală de încredere” pentru a dezvolta o „ofertă franceză competitivă” în acest domeniu.
Trebuie să derulezi filmul pentru a-l înțelege. În 2013, afacerea Prism a dezvăluit că serviciile americane sapă cu bucurie în serverele Amazon, Google și Microsoft. Suveranitatea datelor este uluitoare în dezbaterea publică. In raspuns, Franţa a decis să susțină două proiecte de cloud public cofinanțate de producători, Thales și Orange pentru unul, Bull și SFR pentru celălalt. Oh, în doi ani, ambele încercări vor fi proaste. În 2019 a urmat o inițiativă franco-germană numită Gaia-X. Dar „Airbusul inteligenței artificiale” se transformă într-un catalog de standarde. Apoi serviciile lui Bruno Le Maire de la Ministerul Economiei și Cédric O de la Secretariatul de Stat pentru Digital au dat naștere Cloud-ului Încrederii. Expresia „nor suveran” reapare doar în timpul unei campanii prezidențiale în programul lui Valérie Pécresse. Cântecul lui de lebădă.
citeste siAcord între Thalès și Google: Bercy renunță la norul suveran spre bucuria GAFAM
Etichetă cu 250 de criterii
Dacă definiția cloud suveran a fost vagă, cea a cloudului de încredere este solidă: este susținută de eticheta SecNumCloud, o certificare emisă de Agenția Națională pentru Securitatea Sistemelor Informaționale. Pentru a-l obține, furnizorii trebuie să îndeplinească aproximativ 250 de criterii tehnice și administrative: locație, guvernare etc. Fiecare strat al „norului” este evaluat separat: infrastructura, platforma pe care poate opera și, în final, software-ul, care i se poate adăuga. Toate aceste garanții au un dublu scop: asigurarea securității datelor – într-un moment în care riscurile cibernetice nu au fost niciodată mai mari – și prevenirea intruziunii puterilor străine.
„Odată cu următoarea directivă privind securitatea cibernetică, numărul organizațiilor de interes vital supuse cerințelor stricte de securitate va continua să crească”, a declarat deputatul MoDem Philippe Latombe.
Proiecte licențiate
Prin urmare, această etichetă nu este o etichetă fabricată în Franţa. Departe de acolo. Imediat ce doctrina Statului a fost dezvăluită, Microsoft și Google, doi dintre cei trei giganți americani supranumiți hiperscalerii care domină piața, intră în dans. Ei fac lobby pe jucătorii CAC 40 care nu își mai imaginează serviciile. Cédric O joacă idiotul util pentru că, ca un decodor industrial, „este personal convins că cloud-ul există doar într-o versiune americană”.
Trucul găsit de Gafam? Cu un partener industrial francez ca un cal troian pentru a câștiga celebra etichetă. La sfârșitul lunii mai 2021, Microsoft a fondat un joint venture numit Bleu cu Orange și Capgemini. „A fost înființată în grabă pentru a salva Health Data Hub”, platforma de date de sănătate, descifrează Philippe Latombe. Un al doilea joint venture numit S3ns reunește Google și Thales. În aceste proiecte licențiate, actorii francezi sunt doar parteneri comerciali. Nicio problemă de transfer de tehnologie.
„Este o mașină americană vopsită în albastru, alb și roșu, parcată într-o parcare franceză”, bate joc de Michel Paulin, directorul general al Franţaeste OVHcloud. „Spălă-te de suveranitate! scârțâie Yann Lechelle, CEO al Scaleway, o subsidiară a Iliad. Foarte promovate, aceste oferte în prezent există doar pe hârtie. Sub rezerva aprobării, acestea nu vor fi disponibile până în 2024.
„Din punctul de vedere al clienților noștri francezi, acesta este un progres. Dacă nu făceam nimic, mergeau direct la Gafam, fără nicio garanție asupra datelor lor”, se apără Marc Darmon, director general adjunct al Thales responsabil de sisteme. informații și comunicații securizate. Concurenții noștri nu sunt jucătorii francezi, ci giganții americani. Și își amintește că Thales oferă clienților săi cei mai sensibili o ofertă de „protecție a încrederii”.
Până acum, eticheta SecNumCloud a fost acordată doar furnizorilor de servicii francezi: 3DS Outscale, o subsidiară a Dassault, în decembrie 2019; apoi OVH, în ianuarie 2021. Eforturi care nu prea dau roade: Departe de a ajuta industria franceză, doctrina Cloud of Trust i-a servit. „În ziua în care guvernul a anunțat-o, eram pe cale să semnăm cu două grupuri majore, inclusiv EDF”, a declarat Thomas Fauré, fondatorul Whaller, un editor de software care aspiră la eticheta SecNumCloud. Interlocutorii noștri au încheiat discuțiile și ne-au spus că așteaptă proiectul Microsoft.
Combinate, hyperscalers (AWS aka Amazon, Google Cloud, Microsoft Azure) au realizat 80% din creșterea pieței sau 400 de milioane de euro în afaceri noi în prima jumătate a anului, potrivit datelor de la Markess.
ambiguitate juridică
Mai rău încă, aranjamentul contorsionat franco-american nu și-a îndeplinit obiectivul: rămâne o armură imperfectă împotriva atacurilor la extrateritorialitate. „Rămânem într-o ambiguitate juridică pe care nimeni nu vrea să o vadă. Hotărârea Schrems II [une décision de la Cour de Justice de l’Union européenne qui invalide les transferts de données] rămâne de actualitate”, atacă Philippe Latombe. „Cu siguranță locația serverelor în Europa și organizarea juridică a structurilor limitează riscurile”, confirmă Brunessen Bertrand, profesor la Universitatea din Rennes 1. Dar asta va depinde de evaluarea judecătorilor americani. Există, de asemenea, riscul de a intercepta cu urechea serviciile secrete străine. Prin urmare, jucătorii francezi cer ca standardul SecNumCloud să fie consolidat de condițiile-cadru legal, în special de conformitatea cu GDPR.
Ar putea încrederea să fie fundamental desprinsă de suveranitatea industrială? Achizițiile publice vor sprijini în sfârșit actorii naționali? Vrei să crezi. De asemenea, se bazează pe brațul justiției pentru a egala terenul de joc cu hiperscalerii care înaintează ca buldozerele. Autorité de la concurrence investighează o serie de practici neloiale: împrumuturi gratuite pentru start-up-uri, bundling, costuri prohibitive pentru schimbări. Ceea ce în mod concret câștigă încrederea clienților tăi.
Amazon iese în evidență. Spre deosebire de Google și Microsoft, AWS, subsidiara Amazon, încă nu a semnat un acord cu un industrial francez pentru a-și licenția tehnologia și a oferi o versiune „de încredere” a ofertei sale. Cu o cotă de piață de 46% în Franţa, gigantul american și-a asigurat o dominație copleșitoare, urmat de Microsoft (17%) și Google (8%). Gigantul din Seattle nu are, așadar, nevoie de piața operatorilor vitali și a administrațiilor franceze pentru a se dezvolta sustenabil: veniturile sale au crescut cu 37% în 2021. Spre surprinderea tuturor, în decembrie 2021, SNCF i-a încredințat toate datele sale. Cei doi concurenți ai săi au văzut asta ca pe o oportunitate de a-i fura cota de piață. În plus, AWS funcționează la fel ca Apple, spune un insider din industrie. Neobișnuit să formeze parteneriate, el preferă să asigure controlul complet asupra tehnologiei sale. De ce să impun restricții când piața rămâne gigantică?
Sursa articolului in engleza: Adevărul despre… visul unui nor francez