Résumé
- Le projet TESTA-EIRIS sépare le transport télécom, les services réseau et les fonctions de sécurité ; la DG DIGIT doit en assurer l’intégration tandis qu’Orange Business fournit le backbone de niveaux 2 et 3.
- Les objectifs annoncés — continuité pendant la migration, plan de contrôle hébergé dans l’UE et solutions de remplacement — restent à démontrer en exploitation. Les 99,999 % de disponibilité sont une cible publiée par Orange, pas un résultat vérifié de bout en bout.
La souveraineté commence après l’attribution
Le 29 septembre, Orange Business a annoncé sa sélection comme partenaire réseau de TESTA-EIRIS. L’entreprise doit relier les institutions et administrations publiques de l’Union par un backbone privé. Elle précise qu’elle fournira les couches 2 et 3. Cette attribution répond à une question de capacité industrielle ; elle ne répond pas, à elle seule, à celle du contrôle du service complet.
La fiche de conception publiée par le portail Interoperable Europe donne à la DG DIGIT la fonction d’intégrateur : concevoir, acheter, mettre en œuvre, exploiter, surveiller, maintenir et sécuriser l’ensemble. Le schéma comprend une couche de connectivité télécom, une couche de services avec circuits virtuels et chiffrement en transit, puis un service de sécurité consacré à la surveillance, à la détection et à la réponse aux incidents. Le fournisseur du backbone et l’autorité qui pilote l’architecture interviennent donc à des niveaux différents. Il faut rendre cette séparation vérifiable lorsque survient une panne ou une modification majeure.
La Commission annonce aussi trois ambitions : préserver le service pendant la transition depuis TESTA, héberger le plan de contrôle dans l’UE et prévoir des solutions de remplacement pour les fonctions critiques. Ce sont des choix de conception, non des preuves que les administrations ont déjà migré ou qu’un fournisseur de secours a pris le relais lors d’un test réel.
Eurodac donne la mesure de la continuité
Le réseau n’est pas un simple interconnecteur de bureaux. Le portail européen indiquait en juillet 2026 qu’Eurodac s’appuie depuis des années sur TESTA pour les échanges de données biométriques et personnelles entre les États membres et eu-LISA. Le nouveau système Eurodac est entré en service en juin ; la publication présente TESTA-EIRIS comme son successeur en préparation. Elle n’indique pas qu’Eurodac a déjà basculé sur le nouveau réseau.
La distinction entre un calendrier et une preuve est essentielle. La Commission prévoyait le début de la migration des utilisateurs existants au second semestre 2026. Cette fenêtre a commencé, mais une échéance prévue n’est pas un reçu de migration. Chaque administration doit encore démontrer comment ses applications passent d’un réseau à l’autre, comment leurs droits d’accès se maintiennent et qui peut intervenir si le changement échoue.
Une cible de disponibilité ne décrit pas le service entier
Orange annonce au moins 12 points de présence dans cinq régions européennes et une disponibilité visée de 99,999 %. L’entreprise cite également ses centres d’exploitation réseau et sécurité, la connectivité cloud et les VPN. Les documents publics examinés ne précisent pas la frontière de mesure, les exclusions, la période d’observation ni un audit indépendant. Il faut donc lire ces chiffres comme les engagements annoncés par le fournisseur.
À titre de calcul, cinq neuf sur une année complète de 365 jours correspondent à environ 5,3 minutes hors disponibilité, si la mesure couvre tout le service et n’exclut aucun incident. Le communiqué ne définit pas ce périmètre. Un backbone peut respecter un indicateur propre tout en laissant indisponible le raccordement local, la couche de services, l’identité ou l’application d’une administration. La disponibilité ne prouve pas non plus que le basculement fonctionne, que l’équipe de sécurité peut isoler une zone compromise, ou qu’un autre fournisseur peut reprendre le service.
Quatre preuves avant de parler de maîtrise
Le projet associe l’idée d’un service européen unique à celle de solutions alternatives contre la dépendance à un fournisseur. Les deux peuvent coexister : une porte d’entrée unifiée pour les administrations n’oblige pas à utiliser un seul prestataire pour toutes les fonctions. Mais le dossier public ne précise pas encore quelles fonctions critiques disposent d’une solution qualifiée, dans quel délai elle peut être activée ni qui répond du résultat de bout en bout.
Il faudra pouvoir consulter le nombre d’administrations réellement migrées, des tests de basculement entre domaines de panne distincts, les définitions et mesures indépendantes de disponibilité et de réponse aux incidents, ainsi qu’un exercice de sortie montrant qu’une fonction peut être remplacée sans reconstruire les connexions de chaque utilisateur. L’hébergement du plan de contrôle dans l’UE compte ; il ne dit pas, à lui seul, qui détient les identifiants, approuve les changements, accède aux journaux ou peut révoquer les droits d’un fournisseur.
La souveraineté d’un réseau public partagé ne se lit donc ni dans la nationalité d’un prestataire ni dans le nombre de points sur une carte. Elle se vérifie lorsque l’autorité publique peut diriger, inspecter, réparer et remplacer le service tout en laissant fonctionner les administrations qui en dépendent.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
