Résumé

  • La synthèse consultée du rapport du BEA-RI situe à 2 h 30 la mise en sécurité électrique du site, au moment du déploiement de moyens d’extinction à eau. SBG2 était alors entièrement embrasé, selon cette même synthèse. Ce repère ne mesure pas un délai qui aurait pu être évité. Rapport du BEA-RI, mai 2022
  • La question de fond est celle d’une capacité d’action vérifiable : une procédure, une responsabilité attribuée et un équipement installé ne prouvent pas chacun, isolément, que l’intervention prévue peut être exécutée. Les éléments examinés ne permettent pas de conclure sur l’état actuel des corrections chez OVH.

À 2 h 30, un repère important mais incomplet

Un système peut signaler un incendie sans que toutes les conditions nécessaires à la réponse soient réunies. L’isolement électrique met cette distinction au premier plan : connaître le danger, pouvoir décider d’une action et disposer des moyens de l’exécuter sont trois choses différentes. C’est sous cet angle, et non comme une nouvelle alerte, qu’il faut relire le sinistre de Strasbourg.

L’incendie du 10 mars 2021 a détruit SBG2 et endommagé des serveurs dans des bâtiments voisins, rapporte W.Media dans son article du 15 juin 2022. Le média indique également que la cause précise du départ de feu n’a pas été déterminée de manière concluante. Il faut donc séparer ce qui concerne l’origine du sinistre de ce qui concerne les difficultés rencontrées pour le combattre. Compte rendu de W.Media

Le BEA-RI a consacré à l’événement le rapport MTE-BEARI-2022-005, daté de mai 2022. Dans la synthèse consultée, la mise en sécurité électrique du site intervient à 2 h 30, au moment du déploiement de moyens d’extinction utilisant de l’eau. SBG2 est décrit comme entièrement embrasé et le feu comme se propageant aux bâtiments voisins. Synthèse du rapport d’enquête

Cette simultanéité mérite l’attention. Elle ne démontre toutefois ni qu’aucune action de lutte contre l’incendie n’avait eu lieu auparavant, ni le nombre de minutes qu’un autre dispositif aurait permis de gagner. Elle ne prouve pas davantage qu’une coupure plus précoce aurait suffi à sauver le bâtiment. Pour établir ces propositions, il faudrait une chronologie plus complète des demandes, décisions, opérations et conditions d’intervention.

La limite documentaire compte ici : l’analyse repose sur des synthèses du rapport et sur le compte rendu de W.Media. Le texte intégral du rapport, ses annexes et des citations paginées n’ont pas été vérifiés pour cet article. Les constats sont donc attribués à ces sources, sans leur prêter une précision supplémentaire.

La procédure et la capacité ne se confondent pas

La synthèse du BEA-RI signale l’absence d’une procédure d’isolement électrique d’urgence. Elle souligne aussi la nécessité de pouvoir isoler un centre de données du réseau électrique général sans attendre l’intervention d’un opérateur extérieur. Il s’agit d’un point précis : cela ne permet pas d’affirmer que tous les plans d’urgence étaient absents, ni d’identifier par déduction l’acteur extérieur concerné. Éléments relatifs à l’isolement électrique

W.Media rapporte, pour sa part, que les pompiers du Bas-Rhin avaient relevé deux difficultés pour la lutte contre le feu dans le local électrique : l’absence d’un système d’extinction automatique dans le bâtiment et le retard de la coupure électrique. C’est le récit du média sur les constats du service d’incendie, et non une vérification indépendante de son rapport original. W.Media sur les difficultés d’intervention

La leçon opérationnelle que l’on peut en tirer est plus étroite qu’un verdict sur l’ensemble de la sécurité du site. Une revue sérieuse devrait poser séparément trois questions.

D’abord, qui dispose de l’autorité de décision ? Nommer un responsable ne suffit pas si le périmètre de sa décision reste incertain. Il faut distinguer le pouvoir de demander une intervention, celui de l’autoriser et la responsabilité de confirmer son résultat.

Ensuite, qui possède la capacité matérielle et les compétences nécessaires ? Une autorisation écrite ne démontre ni l’accessibilité d’un dispositif dans les conditions d’une urgence, ni son fonctionnement. À l’inverse, la présence d’un équipement ne dit pas qui est habilité à l’utiliser.

Enfin, quelle partie de l’action dépend d’un tiers ? Une dépendance extérieure peut répondre à une nécessité technique ou de sécurité. Son existence n’est pas, en soi, une faute. La question est de savoir si son rôle, ses limites et les échanges nécessaires sont connus et éprouvés. Les sources examinées ne permettent pas de reconstituer toute cette chaîne pour la nuit du sinistre.

Ce que devrait montrer une correction

Une recommandation décrit un changement souhaité. Une annonce témoigne d’un engagement. Un document d’installation peut attester qu’un équipement a été posé. Aucun de ces éléments ne remplace, à lui seul, la démonstration d’une capacité utilisable dans les conditions prévues.

Pour apprécier une amélioration, les pièces les plus utiles seraient une description datée du dispositif et de son périmètre, une répartition claire des responsabilités, puis un compte rendu d’essai ou d’exercice précisant les participants, les conditions, les résultats et les exceptions. Une anomalie corrigée devrait aussi être suivie d’une nouvelle vérification. Ce sont des critères proposés pour examiner la solidité d’une correction, pas une affirmation sur les mesures effectivement prises par OVH.

Cette distinction protège aussi les personnes touchées par une interruption. La maîtrise du feu, le rétablissement d’un service, la récupération des données et une éventuelle indemnisation répondent à des questions différentes. Une amélioration de sécurité physique ne permet pas de présumer le résultat d’une restauration de données. Les éléments examinés n’établissent ni les obligations de sauvegarde d’un contrat particulier, ni le résultat obtenu par un client, ni un droit à réparation.

La fiche OVH SAS dans le répertoire BTW identifie l’entité liée à cet article. Les sources techniques parlent d’OVH ou d’OVHcloud à propos du site de Strasbourg. Cette désignation ne suffit pas à attribuer à la seule entité OVH SAS une fonction opérationnelle précise ou une responsabilité contractuelle dans le sinistre.

La conclusion reste donc bornée : les constats historiques justifient d’examiner le passage de l’autorité formelle à l’action effective. Ils ne renseignent pas, à eux seuls, sur les pratiques actuelles de tous les sites OVH. L’absence de preuve de correction dans les documents examinés n’est pas la preuve qu’aucune correction n’a eu lieu.