Souveraineté numérique, un enjeu d’avenir ?
En mars 2026, STEEF a réuni un atelier autour d'une question devenue stratégique : comment réduire la dépendance de l'Europe aux GAFAM ?
Le constat est partagé : cloud, bureautique, mobile, IA générative, nos outils du quotidien reposent massivement sur des acteurs américains, avec des risques identifiés en matière de souveraineté des données, de sécurité et de compétitivité. Mais les participants ont aussi relevé que l'Europe dispose d'un cadre réglementaire solide (RGPD, DMA, NIS2, AI Act) et d'alternatives matures, d'OVHcloud à Mistral AI.
Plutôt qu'une rupture totale, jugée irréaliste, l'atelier a exploré des pistes concrètes organisées en trois horizons :
- À deux ans : auditer les dépendances, imposer la portabilité des données via le DMA, migrer les services publics vers un cloud certifié EUCS High, rendre les messageries interopérables.
- À cinq ans : instaurer une préférence européenne dans les marchés publics tech de plus d'un million d'euros, créer un fonds mutualisé pour l'open source souverain et subventionner une stack de référence pour les PME.
- À dix ans : faire émerger des champions européens de l'IA et du cloud, et positionner l'Europe comme leader des standards ouverts.
Ces pistes nourrissent un livre blanc collectif, co-rédigé par le groupe de travail (technique, économie, droit, vision), qui formulera dix recommandations opérationnelles à destination des décideurs.
Un message clé à retenir : la souveraineté numérique n'est pas qu'un sujet technique, c'est d'abord un choix politique.
Panorama de la menace cyber en 2025
Depuis quelques années, la tendance est à la hausse dans le monde de la cyber. 2025 n’y a pas échappé, bien que l’ANSSI présente un chiffre environ 18% d’attaques en moins (majoritairement envers les entreprises, associations et administrations), les particuliers en rapportent environ 20% en plus, pour un total de 500 000 victimes en sur l'année.
À l'échelle européenne, l'ENISA a analysé près de 4 900 incidents entre juillet 2024 et juin 2025. Bien que la majorité de ces incidents soit attribués à de l’hacktivisme, utilisant majoritairement le déni de service, les incidents les plus dévastateurs restent les ransomwares dont les coûts moyens vont de 466 000€ pour les PME à 5.08 millions d’euros en moyenne globale.
Quelles cibles touchées ?
Si les PME, TPE et ETI restent les cibles privilégiées des attaquants, la part des incidents ransomware visant les établissements de santé est de nouveau en hausse par rapport à 2024, selon l'ANSSI. Le secteur santé se hisse au 3ᵉ rang des cibles prioritaires de l'agence, avec 10 % de ses interventions qui lui sont dédiées, tous types d'incidents confondus. Plusieurs centres hospitaliers ont ainsi subi des perturbations de leurs activités d'accueil et de soins. Le secteur industriel est devenu la première cible mondiale des attaques ransomware, avec des conséquences directes sur la production et les chaînes d'approvisionnement. Dans ce secteur, ce sont généralement les systèmes IT qui pilotent et supervisent l'IT qui sont visés plutôt que l'IT lui-même.
Les perspectives d’évolution de la menace
L'année 2025 restera dans les mémoires comme celle où l'IA est devenue un acteur direct de la cybercriminalité, et non plus seulement un outil d'assistance. En novembre 2025, Anthropic a révélé avoir détecté puis stoppé une campagne d'espionnage baptisée GTG-1002, menée par un groupe lié à la Chine. Les attaquants ont manipulé l'IA Claude Code pour automatiser reconnaissance, exploitation de vulnérabilités et exfiltration de données sur une trentaine d'organisations. Anthropic estime que l'IA a exécuté 80 à 90 % du travail technique, l'humain n'intervenant qu'à quelques points de décision stratégiques.
Ce cas s'inscrit dans une tendance plus large confirmée par les grands acteurs du secteur. Selon le Global Cybersecurity Outlook 2026 du World Economic Forum, 94 % des professionnels interrogés considèrent l'IA comme le principal facteur de changement en cybersécurité pour 2026. Palo Alto Networks annonce que 2026 sera l'année du défenseur, tandis que Proofpoint estime que la visibilité, l'adaptabilité et le jugement humain compteront plus que jamais.
Ces annonces semblent se confirmer entre les mains des professionnels de la sécurité offensive. En effet l’IA est de plus en plus utilisée, que ce soit dans l’analyse de code de logiciels, dans les reconnaissances des surfaces exposées, et dans l’exploitation des vulnérabilités détectées.
L'État mise sur les solutions numériques de confiance
Le 10 septembre 2026, lors des Universités d'été de la cybersécurité et du cloud de confiance à Station F, les ministres David Amiel (Action et Comptes publics) et Anne Le Hénanff (IA et Numérique) ont signé un « Pacte numérique et IA » avec le Comité stratégique de filière Logiciels et Solutions Numériques de Confiance, Hexatrust et Numeum.
Engagé pour trois ans renouvelables et piloté par la DINUM, le dispositif prévoit de recenser les capacités industrielles françaises et européennes en cloud, cybersécurité et IA, d'organiser des expérimentations, puis de généraliser les solutions retenues dans les administrations. Les premiers groupes de travail porteront sur les suites bureautiques collaboratives, les tests d'intrusion par IA et la sécurisation des infrastructures critiques.
Il s’agit d’un signal fort : la commande publique devient un levier concret de souveraineté numérique, en offrant aux acteurs européens un débouché à grande échelle.
Une backdoor sur Wordpress réaparait
Signal met en place une fonctionalité de backup local chiffré sur IOS
👉 A la semaine prochaine pour d’autres actus cyber !
