Résumé
- AWS prévoit de déconnecter l’AWS European Sovereign Cloud du backbone AWS Global Network pendant plusieurs heures le 24 octobre. Le trafic opérationnel décrit par AWS doit alors emprunter l’Internet public; un système distinct de transfert limité de données opérationnelles sera désactivé.
- L’exercice est à venir, son résultat n’est pas encore connu. AWS prévoit que la disponibilité des services restera intacte, tout en signalant de brèves perturbations de connectivité possibles lors de la convergence des routes.
- Une coupure réussie pourrait étayer une affirmation opérationnelle circonscrite. Le Cloud Sovereignty Framework évalue huit objectifs et un ensemble de preuves plus vaste; un seul exercice ne tranche pas toute décision d’achat.
AWS a donné une date à son exercice d’isolement de l’AWS European Sovereign Cloud (ESC): le samedi 24 octobre. L’annonce décrit une interruption assez précise. Pendant plusieurs heures, l’ESC fonctionnerait sans connexion au backbone AWS Global Network. AWS prévoit de faire passer sur l’Internet public le trafic associé aux données opérationnelles décrites dans son billet. En parallèle, un système dédié qui gère certains transferts limités et contrôlés de données opérationnelles AWS doit être entièrement désactivé.
Ce périmètre est suffisamment concret pour être mis à l’épreuve. Il ne constitue pas encore un compte rendu de test. À la date du 10 octobre, l’exercice n’a pas eu lieu: sa durée réelle, les changements de route, le comportement des services et les effets pour les clients restent inconnus. AWS affirme qu’une équipe composée de résidents de l’UE et présente dans l’UE conduira l’opération avec du matériel et des logiciels de l’ESC. L’entreprise ne prévoit pas d’effet sur la disponibilité des services, mais reconnaît que des clients pourraient subir une brève perturbation de connectivité au début et à la fin, le temps que les routes convergent.
Ce sont des prévisions d’AWS, pas des résultats observés.
AWS affirme que l’exercice produira des éléments techniques et opérationnels vérifiables et qu’elle en communiquera une mise à jour aux régulateurs et aux clients. L’annonce ne précise toutefois ni le contenu de cette mise à jour, ni sa méthode d’examen, ni l’intervention d’un observateur indépendant, ni la façon dont un acheteur devrait accepter le résultat. Les conditions d’évaluation restent donc ouvertes avant l’exercice; cela ne préjuge pas de son résultat.
Il faut distinguer les deux systèmes mentionnés. AWS décrit le backbone AWS Global Network comme la voie privée qui transporte normalement des données opérationnelles autorisées entre ses sites. Pendant l’exercice, ce trafic précis doit passer par l’Internet public. AWS évoque séparément un système sous le contrôle et la supervision de l’équipe locale de l’UE, utilisé pour du mirroring de code source vérifié, des mises à jour logicielles et quelques informations courantes approuvées. AWS annonce que ce second système sera désactivé.
Le billet ne dit pas que le trafic Internet de chaque application cliente suivra la même route que les données opérationnelles, et il ne présente pas l’exercice comme une coupure totale de tout réseau extérieur.
La portée compte parce qu’une coupure ne répond qu’à la question que son périmètre permet de tester. Si l’ESC reste opérationnel en l’absence des systèmes nommés, l’exercice pourra fournir un élément sur la continuité dans cette situation précise. Il ne démontrera pas que chaque service, chaque architecture cliente ou chaque fournisseur extérieur réagira de la même façon.
Il ne prouvera pas non plus qu’un client peut restaurer une application depuis une autre partition AWS, qu’aucun risque juridique ou de chaîne d’approvisionnement ne subsiste, ou que toutes les opérations peuvent continuer pendant une interruption indéfinie de l’assistance extérieure.
Le Cloud Sovereignty Framework aide à garder cette limite en vue. Son guide de mise en œuvre de 2026 traite la souveraineté opérationnelle comme l’un de huit objectifs et prévoit une évaluation plus large. Pour les marchés publics, European Commission précise que l’autorité contractante évalue les réponses des candidats, les pièces justificatives et les informations publiques. Le score global repose sur 48 critères; le niveau global de Sovereignty Effectiveness Assurance dépend du niveau le plus faible obtenu parmi les objectifs. Ce cadre n’évalue pas l’ESC.
Il illustre pourquoi une démonstration opérationnelle ne peut remplacer le jugement complet d’un acheteur.
La valeur de l’exercice dépendra donc de ce qu’AWS publiera ensuite. Un compte rendu utile devrait identifier l’état initial et final, les systèmes coupés, les services observés, la route empruntée par le trafic opérationnel concerné et les éventuelles exceptions. Il devrait distinguer la disponibilité des services de la brève perte de connectivité possible pendant la convergence, expliquer comment l’équipe a confirmé l’arrêt du second système et préciser quelles mesures ont été conservées. Si l’entreprise ne diffuse qu’un résumé affirmant que le test a réussi, les clients disposeront d’une déclaration du fournisseur.
Si elle fournit des éléments circonscrits que les clients et les autorités peuvent examiner, ils pourront tirer une conclusion plus précise.
Il ne s’agit pas d’exiger que chaque détail opérationnel soit rendu public. Des informations réseau ou de sécurité sensibles peuvent nécessiter un accès protégé. Mais un dossier d’assurance peut indiquer ce qui a été testé, qui a piloté le test, quelles preuves ont été produites, qui peut les examiner et quelles conclusions elles ne permettent pas. Un rapport confidentiel consultable selon des conditions d’achat ou d’audit ne vaut pas une affirmation invérifiable, même si les deux sont présentés comme une mise à jour.
Un test réalisé par le fournisseur n’est pas inutile parce que le fournisseur exploite le service. Ses équipes peuvent être les mieux placées pour provoquer une coupure sans danger. La question est de savoir si le résultat peut être évalué selon des critères fixés par la partie qui assume le risque. Le fournisseur peut établir qu’il a mené un exercice; le client ou l’autorité contractante décide si cette preuve satisfait l’exigence réelle.
AWS présente l’exercice comme une source de preuves techniques et opérationnelles destinée aux clients, aux régulateurs et aux dossiers d’assurance. Tant que le test et son compte rendu n’existent pas, l’acheteur doit traiter l’annonce comme un plan de test. Ensuite, la bonne question sera plus étroite que «le cloud est-il souverain?»: qu’a démontré cette coupure, dans quelles conditions, et qui a eu assez d’accès pour vérifier la réponse?
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

