comet

Souveraineté numérique : reprendre la main sur vos outils de travail

Dépendance aux clouds extra-européens, transferts de données, coût de sortie : pourquoi la souveraineté des outils de travail devient une exigence concrète.

12 mai 2026 · 5 min de lecture

Pendant quinze ans, la question ne s'est pas posée. On ouvrait un compte chez un grand fournisseur, on recevait une messagerie, un agenda, un espace de stockage — et on n'y pensait plus. Ce confort a un revers, que les organisations européennes mesurent aujourd'hui avec une précision nouvelle : leurs documents, leurs mails, leurs agendas et jusqu'à l'identité de leurs collaborateurs vivent sur des infrastructures qu'elles ne contrôlent pas, sous des juridictions qui ne sont pas les leurs, à des conditions qu'elles ne négocient pas. La souveraineté numérique n'est pas un slogan. C'est une capacité très concrète : décider où sont vos données, qui peut y accéder, et ce qu'il advient d'elles le jour où vous partez.

Une dépendance devenue structurelle

Les outils de travail ne sont pas des applications parmi d'autres : ils sont le système nerveux d'une organisation. Le mail transporte les décisions, l'agenda structure le temps, le stockage de fichiers contient la mémoire, l'annuaire définit qui est qui. Or, pour une immense majorité d'organisations européennes, tout cela repose sur deux ou trois plateformes extra-européennes.

Ce constat n'est pas un jugement moral. Ces produits sont excellents, et c'est précisément pour cela que la dépendance s'est installée sans bruit. Mais elle est aujourd'hui structurelle :

  • votre annuaire et vos identités sont administrés dans un système que vous ne pouvez ni auditer complètement, ni déplacer simplement ;
  • vos documents et leur historique sont stockés dans des formats et des services dont l'export fidèle n'est jamais garanti ;
  • vos flux quotidiens — mail, agenda, visioconférence — dépendent de la disponibilité et des choix commerciaux d'un tiers.

Quand le fournisseur change ses tarifs, ses offres ou ses conditions d'utilisation, vous ne négociez pas : vous vous adaptez.

Le RGPD et la question des transferts

Le second étage du problème est juridique. Dès qu'un traitement implique un transfert de données personnelles hors de l'Union européenne, il entre dans un cadre qui s'est révélé durablement instable : accords de transfert successivement invalidés puis renégociés, clauses contractuelles types à évaluer au cas par cas, analyses d'impact à documenter et à maintenir.

Pour un responsable de traitement, la conséquence est inconfortable : la conformité n'est plus un état que l'on atteint, mais un exercice permanent d'évaluation du risque juridique, dont les paramètres peuvent changer à chaque décision de justice ou d'adéquation. Il existe pourtant une manière radicale de simplifier une analyse de transfert : ne pas transférer. Lorsque les données restent sur votre infrastructure, dans votre juridiction, des pans entiers de cette complexité disparaissent — non pas parce qu'on les ignore, mais parce qu'ils ne s'appliquent plus.

La continuité de service ne se décrète pas

Troisième étage : la continuité. Un service en ligne peut être déprécié, fusionné, renchéri ou fermé. Une panne mondiale vous immobilise sans autre recours que d'attendre. Un compte suspendu par erreur — cela arrive — peut couper une organisation entière de ses propres documents, avec des voies de recours souvent opaques.

Tant que l'outil est loué, la continuité de votre activité dépend de la santé commerciale, des priorités produit et des systèmes automatisés d'un tiers. Ce risque est rarement chiffré, parce qu'il se matérialise rarement. Mais quand il se matérialise, il ne se matérialise jamais à moitié.

Le coût de sortie, ou la dépendance différée

Le dernier étage est le plus insidieux : le coût de sortie. Quitter une suite en ligne, c'est affronter des exports incomplets ou dégradés, des formats dont la restitution fidèle n'est pas garantie, des intégrations à reconstruire, des années d'historique à migrer, des habitudes à réapprendre.

Ce coût est le vrai prix du service, payable à la fin — et il augmente avec le temps. Chaque document créé, chaque automatisation branchée, chaque collaborateur formé renchérit la sortie. C'est une dette qui ne figure dans aucun budget, jusqu'au jour où elle devient la seule ligne qui compte. Évaluer un outil de travail sans évaluer son coût de sortie, c'est signer un contrat en n'en lisant que la première page.

Ce que change une suite auto-hébergée

Face à cela, une suite auto-hébergée change quatre choses, très concrètes.

  • Vos données sont sur votre infrastructure. Serveur dans vos locaux, chez un hébergeur européen de votre choix : c'est vous qui décidez. La question des transferts change de nature, et l'accès physique et logique aux données relève de votre politique de sécurité, pas de celle d'un tiers.
  • Pas de profilage publicitaire. Le modèle économique d'une suite auto-hébergée n'est pas l'exploitation des données. Personne n'analyse vos mails pour vendre de l'attention. C'est structurel, pas contractuel : le logiciel tourne chez vous, il n'a nulle part où envoyer quoi que ce soit.
  • Vous contrôlez le cycle de vie. Vous décidez quand mettre à jour, comment sauvegarder, quoi conserver et quoi détruire. Une suppression est une vraie suppression, vérifiable sur vos propres disques.
  • La réversibilité est native. Vos bases de données sont chez vous, lisibles avec des outils standards. Partir reste un projet, mais un projet dont vous possédez toutes les pièces.

comet, concrètement — et sans survendre

C'est exactement le pari de comet : une suite bureautique complète et auto-hébergeable. Seize applications — mail, agenda, documents, tableur, présentations, stockage de fichiers, visioconférence, chat d'équipe, gestion de projets, formulaires, photos, coffre-fort de mots de passe, plateforme de code, et même un moteur de recherche — derrière une identité unique portée par un IAM centralisé (Zitadel) : se connecter à une application connecte à toutes. Le modèle d'organisation couvre les équipes, les sièges et les droits d'accès par application, et les quotas de stockage sont unifiés à l'échelle de la suite. Tout tourne sur votre infrastructure.

Soyons honnêtes sur les contreparties. Auto-héberger demande de l'exploitation : appliquer les mises à jour, tester les sauvegardes, superviser les services. Ce travail ne disparaît pas parce que l'outil est souverain — il change simplement de mains, et ces mains sont les vôtres. C'est un coût réel, mais visible, budgétable, et proportionné à ce que vous y gagnez : la fin d'un risque que vous ne pouviez ni mesurer ni maîtriser.

La souveraineté numérique ne consiste pas à tout refaire soi-même, ni à s'isoler. Elle consiste à pouvoir décider — et à ce que vos décisions restent exécutables sans demander la permission. Une suite auto-hébergée ne vous rend pas invulnérable ; elle vous rend responsable. C'est précisément le point.