Poste de travail souverain — sortie du cloud Big Tech via appel d'offres
Un organisme public remplace son cloud-office Big Tech par un poste de travail souverain, aligné Gaia-X et auto-hébergé — e-mail, collaboration, messagerie, appels — acquis via un appel d'offres ouvert UE/OMC et transmis à l'équipe interne.
Livraison via appel d'offres public (GATT/WTO)Une administration — ou une entreprise soucieuse de souveraineté — décide que son e-mail, ses fichiers, sa messagerie et ses appels ne doivent plus résider dans un cloud Big Tech hors de son contrôle. L’objectif : un poste de travail souverain, aligné Gaia-X et auto-hébergé — la même expérience utilisateur, les données dans le périmètre, aucun verrouillage. Parce qu’il s’agit de fonds publics au-dessus des seuils UE/OMC, la voie passe par un appel d’offres ouvert.
Briques
| Couche | Ce que nous livrons / faisons |
|---|---|
| Poste de travail | Sovereign Email · Collaboration · Messaging · Voice & Video |
| Confiance & réseau | Sovereign Certificate Authority · Sovereign Edge Firewall |
| Preuve | Security & Observability Platform |
| Personnes | Enterprise Architect · Public-Tender-Lead · Security Officer · DPO |
| Disciplines | Souveraineté numérique · Conseil · Sécurité |
Le résultat : un poste de travail que l’organisation possède et exploite entièrement — aligné Gaia-X par la substance, défendable NIS2/RGPD, libéré de la garde de Big Tech. → Parlons-en
Ce que chaque partie prenante demande vraiment
CEO
Pourquoi entreprendre une migration du poste de travail maintenant — qu'y gagnons-nous vraiment ?
Big Tech est pratique et tout le monde l'utilise — où est le vrai risque ?
Cela va-t-il ralentir nos équipes ou changer leur façon de travailler ?
CFO
Combien cela coûte-t-il, et la dépense est-elle prévisible ?
Le SaaS par siège est de l'opex déjà budgété — pourquoi changer ?
Quel est le coût de NE RIEN faire ?
CIO
Comment s'intègre-t-il à ce que nous exploitons, et qui l'exploite après la mise en service ?
Nous ne pouvons pas nous permettre d'interruption — quel est le risque de la migration ?
L'auto-hébergement ne déplace-t-il pas simplement la charge d'exploitation sur nous ?
CISO
Puis-je prouver le contrôle aux auditeurs, assureurs et régulateurs ?
L'auto-hébergé est-il réellement plus sûr qu'un hyperscaler ?
Comment gérer les incidents sans le SOC d'un fournisseur ?
Chef de projet
Quel est le plan, et quand voyons-nous le premier résultat ?
Les appels d'offres publics sont lents — comment maintenez-vous l'élan ?
Comment empêchez-vous le périmètre et le budget de dériver ?
Architecte interne
Respecterez-vous notre architecture, ou imposerez-vous une boîte noire ?
Nous avons peut-être choisi d'autres composants — imposerez-vous les vôtres ?
Après votre départ, pouvons-nous le modifier et l'étendre nous-mêmes ?
Comment cela se déroule, de bout en bout
flowchart LR
A["Idée : mandat de souveraineté"] --> B["Architecture cible (TOGAF/ArchiMate)"]
B --> C["Appel d'offres public (GATT/WTO)"]
C --> D["Construire et migrer le stack souverain"]
D --> E["Exploiter : supervision et preuves"]
E --> F["Transmission : former l'équipe interne"]L'idée — la souveraineté comme décision
Un mandat de souveraineté numérique — conseil, régulateur, ou pression NIS2/RGPD — rend la garde Big Tech de l’e-mail, des documents et des appels intenable. La cible est un poste de travail que l’organisation contrôle, sans perdre l’expérience attendue. Voir Souveraineté numérique.Cadrer — architecture cible & risque
Un Enterprise Architect fractionné modélise l’architecture cible (TOGAF/ArchiMate) : quels services, quels flux de données, quelle intégration au fournisseur d’identité existant. Un Security Officer et un DPO cadrent NIS2/RGPD dès le départ.L'appel d'offres public (GATT/WTO)
Au-dessus des seuils UE/OMC, le build doit être acquis en procédure ouverte. Un Public-Tender-Lead transforme l’architecture cible en un cahier des charges et une grille d’évaluation défendables et non discriminatoires — conformes GATT/WTO — pour que l’attribution résiste. Voir Conseil.Construire & sécuriser
Le stack souverain s’installe sur l’infrastructure propre de l’organisation : Email, Collaboration, Messaging et Voice & Video, derrière un Sovereign Edge Firewall avec sa propre Certificate Authority. Migration service par service, rollback intact.Exploiter — prouver le contrôle
La Security & Observability Platform fournit détection, pistes d’audit et tableaux de bord — la preuve que les contrôles fonctionnent, mappée sur NIS2 / ISO 27001. Voir Sécurité.Transmission — indépendance
Nous formons l’équipe interne, documentons chaque décision et transmettons. L’organisation exploite son propre poste de travail ; nous nous retirons et n’intervenons que sur support au forfait si souhaité. Aucun verrouillage, par conception.
Phasage indicatif (pas un engagement)
gantt
dateFormat YYYY-MM-DD
axisFormat %b
section Cadrer
Cadrage :a1, 2026-01-05, 2w
Architecture cible :a2, after a1, 3w
section Acquerir
Appel d offres :crit, a3, after a2, 12w
section Livrer
Construire et migrer :a4, after a3, 10w
Exploiter et prouver :a5, after a4, 3w
Transmission :a6, after a5, 2w