Synthèse

  • UbuntuNet est une association à but non lucratif enregistrée au Malawi, gouvernée par ses membres, au service des réseaux nationaux de recherche et d’éducation en Afrique orientale et australe; ses documents utilisent à la fois les termes « association » et « Trust ».
  • Elle a constitué une capacité régionale grâce à des contrats avec des opérateurs, des points de présence, des routes membres et les programmes AfricaConnect, incluant des liaisons cœur de 10 Gbps et des connexions nationales plus larges.
  • Le portefeuille s’étend désormais au-delà du transport vers l’identité, le cloud et le stockage, la science ouverte, la cybersécurité et le développement des NREN, avec des services à différents niveaux de maturité.
  • La mutualisation de la demande et de l’expertise crée de la valeur, mais des liaisons de campus faibles, des arriérés, le pouvoir des fournisseurs, des conflits, les cycles de subventions et des rapports incomplets peuvent empêcher la capacité régionale d’atteindre les chercheurs.

Le réseau 3 a fait passer le cœur à une classe de service de 10 Gbps

Le rapport annuel 2023 décrit la mise à niveau des principales liaisons cœur d’environ 2,5 Gbps à 10 Gbps. Le programme a ajouté des PoP à Gaborone et Johannesburg, a introduit du peering à NAPAfrica et a augmenté les débits disponibles pour plusieurs NREN. Le même document décrit le cœur redondant comme fournissant au moins 20 Gbps de capacité totale sur les segments concernés.

Ces chiffres se rapportent à différentes couches. Une liaison cœur de 10 Gbps n’est pas la même chose qu’un accès membre de 10 Gbps, un port de peering, la capacité agrégée totale ou le trafic réellement écoulé. La « capacité cœur de 20 Gbps » est plus logiquement comprise comme une conception redondante ou appariée de 10 Gbps, et non comme un service universel de 20 Gbps fourni à chaque pays. Cette distinction évite que le chiffre le plus élevé du système ne soit converti en un débit trompeur à l’échelle du réseau.

La mise à niveau a changé les possibilités opérationnelles. Les connexions des membres qui se situaient auparavant entre environ 130 Mbps et 4 Gbps sont passées à une plage de 500 Mbps à 8 Gbps. Une plus grande marge a favorisé l’accès au cloud, aux dépôts, à la collaboration et aux transferts scientifiques plus lourds. Le gain restait conditionné par l’infrastructure nationale et de campus. Un cœur haute capacité peut être sain alors qu’une université est limitée par un circuit national, un pare-feu, un réseau sans fil ou un point de stockage.

Le réseau 3 a amélioré la couche régionale et a rendu la qualité des couches sous-jacentes plus importante.

La baisse des prix unitaires est un résultat d’infrastructure, pas un effet secondaire

UbuntuNet a rapporté des réductions de prix unitaires de 50 % à 71,5 % pour la connectivité des NREN en 2023 par rapport à 2022, selon le membre et le service. Dans une région où les budgets peuvent être fixés en monnaie locale tandis que la capacité internationale est facturée en dollars ou en euros, le coût unitaire est aussi important que le tarif affiché.

Des prix plus bas peuvent permettre à un NREN d’acheter plus de capacité, de connecter davantage d’institutions ou de conserver une réserve pour les pannes. Ils traduisent également la mission gouvernée par les membres de l’Alliance: les achats groupés visent à faire bénéficier la communauté des économies d’échelle plutôt qu’à maximiser les profits. Une baisse des revenus de connectivité peut donc accompagner une réduction réussie des coûts pour les membres.

L’accessibilité financière ne peut être séparée de la durabilité. Les factures des opérateurs, le personnel, les travaux de sécurité, la colocation et les renouvellements restent des obligations récurrentes. Si le prix du service est maintenu sous le coût par une subvention temporaire, l’avantage à court terme se transforme en un déficit de financement ultérieur. La tâche stratégique consiste à distinguer les véritables économies d’approvisionnement des subventions et à rendre le coût réel visible suffisamment tôt pour que les membres puissent budgéter.

La fédération fonctionne lorsque des prix plus bas élargissent l’utilisation tout en maintenant des paiements suffisants et ponctuels pour protéger la couche partagée.

BotsREN et ZIMREN montrent comment les mises à niveau régionales atteignent les réseaux nationaux

BotsREN s’est connectée à la dorsale d’UbuntuNet à 10 Gbps durant la phase Network 3 et a augmenté son accès régional à 20 Gbps en janvier 2026. ZIMREN s’est connectée à 10 Gbps en juin 2025. Ce sont des débits d’accès nationaux spécifiques, pas des mesures de l’ensemble de la dorsale.

Ces jalons sont significatifs car ils montrent un service mis en service plutôt qu’une carte prévue. Un NREN national peut utiliser la connexion pour agréger les universités, échanger du trafic R&E et accéder à des services partagés. Le débit régional donne également à l’opérateur national une raison d’améliorer les liaisons nationales et l’intégration institutionnelle.

Le débit au point de raccordement UbuntuNet ne détermine pas l’expérience dans chaque campus du Botswana ou du Zimbabwe. La fibre nationale, l’équipement universitaire, le paramétrage des terminaux et le personnel local restent décisifs. De plus, un port membre de 20 Gbps ne prouve pas que tous les membres peuvent bénéficier du même service de manière économique. Les éléments doivent être interprétés comme une croissance inégale mais réelle: certains réseaux nationaux ont déjà dépassé la première plage d’accès de Network 3, tandis que la communauté régionale comprend encore des membres aux capacités et à la solvabilité très diverses.

La couche régionale commence là où les réseaux nationaux de recherche atteignent leurs frontières

Un étudiant ou un chercheur voit rarement UbuntuNet Alliance mentionnée dans le service qu’il utilise. Le premier réseau visible est généralement le réseau du campus ou de l’institution de recherche. De là, le trafic entre dans un réseau national de recherche et d’éducation tel que KENET, RENU, TENET, ZAMREN, TERNET ou MoRENet. UbuntuNet devient pertinente à la frontière suivante, lorsqu’un réseau national doit échanger du trafic avec un autre pays, accéder à une installation scientifique internationale, se connecter à GÉANT ou obtenir un service partagé qui serait coûteux à construire séparément dans chaque État membre.

Cette position explique pourquoi l’Alliance peut être importante sans ressembler à un fournisseur grand public. Elle ne vend généralement pas de haut débit résidentiel, ne connecte pas directement chaque université et ne contrôle pas le réseau sans fil local par lequel un chercheur commence une session. Elle fournit une couche de routage régional et de services au-dessus des systèmes gouvernés nationalement. D’autres réseaux régionaux, des opérateurs commerciaux, des fournisseurs de cloud, des points d’échange Internet et les institutions de destination complètent ensuite le chemin.

L’utilisateur vit un transfert, une authentification ou une session applicative unique. L’autorité opérationnelle est divisée. UbuntuNet peut modifier son routage, mettre à niveau une liaison cœur, surveiller un service régional et coordonner un incident. Elle ne peut pas réparer une panne de courant dans une université, corriger un annuaire périmé d’une institution, contraindre un opérateur national à rétablir la fibre ou garantir que le cloud de destination dispose d’une capacité suffisante. Le défi central d’ingénierie de l’organisation n’est donc pas de prétendre que la chaîne a un seul propriétaire.

Il consiste à faire en sorte que plusieurs couches contrôlées indépendamment se comportent de manière suffisamment cohérente pour que la communauté des chercheurs puisse se fier au résultat.

La fédération est une conception, pas un substitut temporaire à la propriété centrale

UbuntuNet Alliance est une alliance de réseaux nationaux, pas une société holding. Les NREN membres conservent leur identité juridique, leur personnel, leurs budgets, leurs routes nationales, leurs clients institutionnels, leurs relations gouvernementales et leur tarification. L’Alliance existe parce que ces organisations choisissent d’acheter ensemble une certaine capacité, d’échanger du trafic via des emplacements communs, d’exploiter des services régionaux et de représenter collectivement leurs intérêts à l’international.

Ce modèle est adapté à une région où les marchés des télécommunications, les monnaies, les systèmes d’enseignement supérieur, la réglementation, la langue et la maturité institutionnelle varient fortement. Un réseau académique possédé de manière centralisée dans tous les pays membres exigerait une autorité politique qu’UbuntuNet n’a pas et dont elle n’a pas besoin. La fédération permet à l’autonomie nationale de coexister avec l’échelle régionale.

Elle permet également aux NREN plus solides de contribuer par leur savoir-faire opérationnel tandis que les réseaux émergents bénéficient d’une communauté, d’une route internationale et de services vers lesquels il vaut la peine de tendre.

La fédération ne supprime pas la complexité; elle la place aux interfaces. Un transfert lent peut impliquer un pare-feu de campus, un circuit d’accès national, un routeur national, un PoP UbuntuNet, un segment d’opérateur, un partenaire mondial et le système de destination. Chaque opérateur ne voit qu’une partie des preuves. La fiabilité du service dépend donc des définitions de transfert, de la télémétrie partagée, des contacts d’escalade, des procédures de changement, des règles de contribution et des options de sortie pratiques.

UbuntuNet réussit lorsque des organisations indépendantes peuvent collaborer sans renoncer à leur autorité locale légitime.

Le statut juridique est utilisable opérationnellement mais pas uniforme sur le plan terminologique

Les documents actuels d’UbuntuNet décrivent l’entité comme une association à but non lucratif de NREN enregistrée au Malawi. Le rapport annuel 2023 et les documents historiques de transition décrivent également un Trust à but non lucratif enregistré, gouverné par des membres et des Trustees. L’acte statutaire actuel n’a pas été retrouvé pour le dossier de recherche, il ne faut donc pas résoudre la différence en choisissant silencieusement une étiquette et en écartant l’autre.

La gouvernance pratique est plus claire. UbuntuNet a des membres plutôt que des actionnaires ordinaires. Sa structure documentée se compose d’une Assemblée des membres, d’un Conseil d’administration (Board of Trustees) et d’un Secrétariat dirigé par le directeur général. L’organisation peut employer du personnel, recevoir des subventions, conclure des contrats avec des opérateurs et des fournisseurs, détenir ou louer des actifs et exploiter des services. Il n’y a aucune preuve de propriété distribuée ou d’évaluation d’entreprise conventionnelle.

La distinction est importante car le langage façonne les hypothèses sur le contrôle. Qualifier UbuntuNet d’entreprise privée de télécommunications impliquerait une propriété d’investisseurs et un modèle de rendement commercial. La qualifier simplement de communauté bénévole sous-estimerait ses responsabilités contractuelles, opérationnelles et fiduciaires. La description la plus défendable est celle d’une organisation de membres à but non lucratif de NREN enregistrée au Malawi, tout en notant que ses documents internes utilisent à la fois la terminologie d’association et de Trust.

Cette formulation préserve ce qui est connu et ne fabrique pas une précision juridique que le dossier public ne fournit pas.

Le problème fondateur était l’économie et l’orientation de la connectivité

Les universités d’Afrique orientale et australe disposaient d’un accès à Internet avant l’existence d’UbuntuNet Alliance. L’élément manquant était un mécanisme régional durable pour agréger la demande académique, échanger le trafic de recherche et se connecter aux partenaires mondiaux de la R&E dans des conditions conçues pour l’éducation et la science. Les institutions individuelles achetaient de la capacité internationale commerciale en quantités relativement faibles, souvent à un coût unitaire élevé.

La demande nationale était fragmentée, les routes terrestres transfrontalières étaient incomplètes et le trafic entre institutions africaines pouvait transiter par l’Europe.

Une connexion commerciale ordinaire offrait un accès utile à l’Internet public, mais elle ne produisait pas automatiquement des routes directes vers les réseaux de recherche voisins, des chemins prévisibles à haute capacité pour les sciences gourmandes en données, une identité fédérée, des pratiques de sécurité partagées ou un pouvoir de négociation collectif. Les petits systèmes universitaires négociaient depuis une position de faiblesse, et les NREN émergents peinaient à démontrer leur valeur avant de disposer de suffisamment de membres ou de capacité.

L’Alliance a changé l’unité de la demande. Les campus se sont regroupés via les réseaux nationaux; les réseaux nationaux se sont regroupés via une organisation régionale. Cette communauté plus large pouvait planifier des PoP communs, signer des contrats de capacité plus longs, constituer des équipes opérationnelles et négocier avec des partenaires mondiaux. UbuntuNet n’a pas éliminé le marché commercial. Elle est entrée sur ce marché en tant qu’acheteur coordonné et opérateur spécialisé avec une mission d’intérêt public.

Sa question fondatrice était donc aussi institutionnelle que technique: comment des universités et des réseaux nationaux gouvernés séparément pouvaient-ils créer une échelle suffisante pour obtenir un service régional qu’aucun ne pouvait soutenir seul?

Cinq initiatives NREN ont formé la première coalition

UbuntuNet Alliance a été conçue dans la seconde moitié de 2005 par des initiatives NREN au Kenya, au Malawi, au Mozambique, au Rwanda et en Afrique du Sud. La base institutionnelle fondatrice est associée à KENET, MAREN, MoRENet, RwEdNet et TENET, ou aux formes que ces organisations utilisaient à l’époque. Elles ne sont pas entrées dans le projet avec des ressources ou une maturité identiques.

TENET et KENET apportaient une expérience opérationnelle substantielle et des relations universitaires établies. MAREN a donné à l’organisation émergente un ancrage dans le pays qui allait plus tard accueillir son Secrétariat. MoRENet représentait un modèle national soutenu par le gouvernement. RwEdNet incarnait à la fois la promesse et la fragilité d’un NREN en développement; son effondrement et sa reconstruction ultérieurs démontreraient qu’une dorsale régionale ne peut pas compenser indéfiniment des institutions nationales faibles.

Ce mélange était utile. Une coalition composée uniquement de réseaux matures aurait pu devenir un club d’interconnexion étroit, efficace pour les membres existants mais moins engagé à créer de nouvelles capacités nationales. Une coalition composée uniquement d’initiatives émergentes aurait pu manquer de trafic, d’expérience technique et de crédibilité auprès des opérateurs ou des bailleurs de fonds. L’origine à cinq réseaux a réuni les deux conditions.

UbuntuNet pouvait poursuivre la connectivité en production tout en aidant les organisations nationales à renforcer la gouvernance, l’ingénierie et les capacités financières nécessaires pour l’utiliser et la financer.

Francis Tusubira a contribué à transformer une proposition de réseau en institution

Francis « Tusu » Tusubira est étroitement associé à l’ère fondatrice d’UbuntuNet et au mouvement plus large d’établissement des NREN africains. La tâche ne se limitait pas à choisir des routes ou des équipements. Il fallait convaincre les universités, les ministères, les régulateurs, les opérateurs, les bailleurs de fonds et les ingénieurs qu’un réseau régional de recherche devait être une institution durable plutôt qu’un court projet de développement.

La construction institutionnelle exigeait un véhicule juridique, un règlement intérieur, une comptabilité, une capacité contractuelle, un forum communautaire annuel et une explication partagée des raisons pour lesquelles un NREN n’était pas simplement un FAI à prix réduit. Elle exigeait également une confiance entre des pays dont les secteurs publics, les règles de passation de marchés et les marchés des télécommunications différaient. La contribution de Tusubira se comprend mieux dans ce contexte de construction de coalition.

Il ne possédait pas le réseau régional et n’a pas agi seul; les NREN fondateurs, les conseils d’administration, les communautés techniques et les partenaires internationaux ont tous façonné le résultat.

Le résultat durable a été une organisation capable de recevoir des fonds de programme, de négocier une capacité à long terme et de représenter une communauté régionale. Cette capacité institutionnelle a par la suite rendu possibles les phases AfricaConnect. Un opérateur peut vendre de la bande passante à un acheteur qui existe déjà. Les fondateurs d’UbuntuNet ont d’abord dû créer l’acheteur, établir qui il représentait et démontrer que ses membres maintiendraient un service régional pendant de nombreuses années.

Amsterdam a fourni un premier véhicule juridique; le Malawi est devenu le siège régional

Les documents d’enregistrement ont été déposés à la Chambre de commerce d’Amsterdam en 2006. Pour une organisation encore en train de rassembler des membres et des relations internationales, un véhicule juridique néerlandais offrait un cadre juridique et administratif viable, familier aux partenaires européens de la R&E. Il pouvait soutenir les contrats et les relations de projet avant que l’Alliance n’ait achevé une base institutionnelle durable dans sa région d’activité.

À mesure que l’organisation mûrissait, un siège juridique en Europe devenait moins en phase avec un organisme de membres servant l’Afrique orientale et australe. Une nouvelle constitution a été adoptée au Malawi en 2012, l’enregistrement a suivi en 2013 et les archives historiques décrivent le transfert des actifs et passifs vers la structure malawite. Le Secrétariat est désormais basé à Lilongwe. Ce déménagement a rapproché la gouvernance formelle des membres et renforcé l’idée qu’UbuntuNet était une institution africaine travaillant avec des partenaires internationaux, plutôt qu’un bureau de projet européen au service de l’Afrique.

La transition n’a pas supprimé toutes les ambiguïtés. Les termes d’association et de Trust subsistent dans les documents officiels, et l’historique juridique précis ne doit pas être condensé en une seule date de fondation. La chronologie défendable est séquencée: une coalition régionale a émergé en 2005; des démarches d’enregistrement ont été entreprises aux Pays-Bas en 2006; une transition constitutionnelle et juridique a eu lieu au Malawi en 2012-2013; et l’organisation a continué à fonctionner selon un modèle de gouvernance par les membres et les Trustees. Ce récit par étapes est plus précis qu’un seul anniversaire cérémoniel.

Le transit GÉANT précoce a prouvé l’utilité avant qu’une dorsale régionale complète n’existe

Des documents historiques de l’Alliance indiquent que l’un des premiers services tangibles d’UbuntuNet était le transit R&E vers GÉANT, mis en œuvre vers janvier 2008. Ce service permettait aux réseaux entités d’échanger du trafic de recherche avec des pairs européens et mondiaux avant que la dorsale de production AfricaConnect ultérieure ne soit pleinement mise en service.

Cette première relation internationale n’a pas résolu la localisation des routes régionales. Une route vers l’Europe pouvait améliorer l’accès aux ressources de recherche européennes tout en laissant le trafic africain-africain dépendant de chemins lointains. Elle a néanmoins donné à l’Alliance une expérience pratique du routage en production, du support international, de la politique d’adressage et de la coordination des services. Elle a également donné aux membres potentiels une raison visible d’investir dans les capacités nationales NREN: il existait un environnement de recherche mondial spécialisé auquel se connecter.

La relation avec GÉANT a apporté plus que des paquets. Les organisations européennes de R&E ont apporté une expertise en matière d’approvisionnement, d’administration de projets, d’identité et de confiance, ainsi qu’un accès à des financements européens à long terme. Ce soutien a été productif et concret, mais il a également créé une dépendance durable aux cycles de programme et à l’expertise externe. L’histoire d’UbuntuNet n’est donc ni celle d’une construction extérieure ni celle d’une autosuffisance isolée. C’est une institution régionale qui utilise des partenariats internationaux pour se donner un plus grand choix opérationnel local.

Les contrats à long terme avec les opérateurs ont transformé la demande mutualisée en infrastructure

UbuntuNet n’a pas construit un réseau de fibre unique et entièrement possédé. Elle a assemblé un service à partir de capacité louée, de routes d’opérateurs, de PoP, de points d’échange Internet, d’infrastructures des membres et d’interconnexions internationales. Cette structure légère en capital a permis à une organisation relativement petite d’opérer à l’échelle régionale sans financer un programme de génie civil à l’échelle du continent.

L’accord de 2013 par lequel DANTE et UbuntuNet ont attribué à WIOCC un contrat de connectivité de 15 ans a été une étape centrale. Un autre contrat de 15 ans avec SEACOM, annoncé en 2016, couvrait Kampala–Dar es Salaam et Dar es Salaam–Amsterdam. Les longues durées pouvaient réduire le coût unitaire, rendre la planification des routes plus prévisible et offrir une trajectoire de mise à niveau que les circuits de détail annuels ne pouvaient pas fournir. Elles ont également établi des relations avec les opérateurs suffisamment larges pour soutenir un RREN plutôt qu’un seul campus.

Ces contrats n’ont transféré ni la propriété physique ni le contrôle opérationnel complet. Les fournisseurs contrôlaient toujours les systèmes de fibre, les réparations, les stations d’atterrissement et certaines parties du chemin. UbuntuNet restait exposée aux performances des opérateurs, aux coûts en devises, à la réglementation et aux infrastructures partagées qui pouvaient ne pas être visibles sur un diagramme logique. Les engagements à long terme devaient également être financés par des cycles de paiement plus courts et parfois incertains entre les NREN membres.

Le même instrument qui créait la stabilité a donc créé une obligation financière que l’Alliance devait assumer à travers les fluctuations monétaires, les retards de contribution et l’évolution de la demande.

La mise en service de 2014 a fait passer l’Alliance de la promesse à l’opérateur de production

En juillet 2014, UbuntuNet Alliance et DANTE ont annoncé la mise en service de nouvelles liaisons régionales à haut débit de 622 Mbps. Le chiffre est modeste par rapport aux normes actuelles, mais l’événement a marqué la conversion des études de faisabilité, du plaidoyer institutionnel et des achats en un réseau transportant du trafic réel.

La production change les responsabilités. Une fois le trafic en circulation, une organisation doit surveiller les équipements, maintenir les configurations, répondre aux incidents des opérateurs, communiquer les travaux planifiés et soutenir les ingénieurs des membres. Une panne n’est plus un retard dans un plan de projet; elle affecte les chercheurs et les institutions. Le jalon de 2014 a donc moins compté comme un record de débit qu’au moment où la fédération a acquis des conséquences opérationnelles.

Le débit historique doit être jugé par rapport au marché dans lequel il a été fourni. De nombreuses institutions et réseaux nationaux achetaient alors une capacité internationale limitée à un coût élevé. Un environnement partagé de 622 Mbps pouvait améliorer sensiblement la connectivité de la recherche et fournir une base pour une expansion ultérieure. Il a également exposé les prochaines limites: une route mise en service ne garantissait pas des chemins diversifiés, une couverture nationale ou des réseaux de campus sains. Chaque amélioration rendait les goulets d’étranglement restants plus visibles.

AfricaConnect2 a élargi le programme et renforcé la résilience à l’est

AfricaConnect2, lancé au milieu des années 2010 en tant que programme multirégional de 26,6 millions d’euros, a intégré UbuntuNet, WACREN, ASREN et GÉANT dans un cadre de mise en œuvre africain plus large. Le budget appartenait au programme, pas à UbuntuNet seule. Il a financé la capacité, le développement institutionnel et le travail partagé entre plusieurs organisations régionales et nationales.

Pour UbuntuNet, cette phase a étendu le premier réseau de production et comblé les lacunes en matière de routage et de résilience. L’accord avec SEACOM a ajouté un chemin oriental important via Kampala et Dar es Salaam vers Amsterdam. Des connexions nationales et des formations supplémentaires ont élargi la communauté pouvant utiliser le réseau. Le programme a également renforcé un modèle d’approvisionnement dans lequel GÉANT et les organismes régionaux combinaient les exigences techniques et les règles des bailleurs de fonds avec les contrats commerciaux des opérateurs.

La résilience ne peut pas être déduite du nombre de noms de fournisseurs. Deux chemins logiques peuvent partager une station d’atterrissement, un corridor terrestre, un domaine électrique ou un fournisseur en amont. La résilience réelle dépend de la diversité physique, de la capacité de réserve, des basculements testés, de la politique de routage et d’un processus de support capable de trouver l’opérateur responsable. AfricaConnect2 a amélioré les options disponibles pour l’Alliance, mais la qualité opérationnelle de ces options devait encore être démontrée en production.

AfricaConnect3 a rendu le portefeuille de services aussi important que la dorsale

AfricaConnect3 a débuté en 2019 et s’est poursuivi jusqu’en avril 2025. Il a soutenu une infrastructure réseau de plus grande capacité, de nouvelles connexions de membres, des travaux sur l’identité, des services cloud, la science ouverte, la cybersécurité et la formation. Cette ampleur reflétait un changement dans la définition de l’infrastructure de recherche. Transporter les paquets était nécessaire, mais cela ne complétait pas le flux de travail par lequel un chercheur s’authentifie, trouve une opportunité de financement, accède à une revue, dépose des données ou utilise du calcul.

Cette phase a produit le réseau UbuntuNet 3, étendu l’accès des membres et soutenu de nouveaux PoP. Elle a également aidé à établir ou étendre des services tels que eduID.africa, Utafiti Africa, l’hébergement d’AfricArXiv et le Cloud ouvert pour la science d’UbuntuNet. Les activités de renforcement des capacités ont concerné l’ingénierie, la cybersécurité et la gestion institutionnelle. Le réseau devenait une plateforme de services communs plutôt qu’un simple produit de transport.

Chaque service supplémentaire créait une nouvelle surface de responsabilité. Les systèmes d’identité dépendent des institutions d’origine et de la politique de fédération. Les dépôts nécessitent une curation et une préservation. Les clouds exigent du matériel, des logiciels, de la sécurité, des sauvegardes et un financement récurrent. La formation doit devenir une capacité retenue plutôt qu’un décompte d’événements.

AfricaConnect3 a accru la valeur de l’adhésion, mais il a également rendu la durabilité plus complexe: l’Alliance devait décider quels produits du programme deviendraient des services régionaux ordinaires et qui paierait pour les exploiter après la période de subvention.

AfricaConnect4 ouvre une nouvelle fenêtre d’investissement et une échéance de durabilité

AfricaConnect4 a débuté sa mise en œuvre en 2026 avec 40 millions d’euros supplémentaires de soutien du Global Gateway de l’UE pour les infrastructures de R&E en Afrique subsaharienne. Ce chiffre concerne l’ensemble du programme et implique plus d’une organisation régionale. Il ne s’agit pas d’une subvention de 40 millions d’euros qu’UbuntuNet peut comptabiliser comme un revenu non affecté.

La quatrième phase met davantage l’accent sur les couches nationales et de campus qui empêchent souvent la capacité régionale d’atteindre les utilisateurs. Elle inclut également des travaux sur les données climatiques, les capteurs, EUMETCast, la cybersécurité, le calcul ou les ressources GPU fédérées, le développement de services et la durabilité des NREN.

Il s’agit d’une correction importante par rapport à un modèle uniquement centré sur la dorsale: un port régional de 10 ou 20 Gbps crée peu de valeur si une institution dispose d’une fibre locale faible, d’une alimentation électrique non fiable ou d’aucune équipe capable d’exploiter le service.

Ce programme de quatre ans crée également une échéance. De nouveaux circuits, dépôts, sites cloud, services d’identité et programmes de formation peuvent devenir essentiels avant que leur opérateur à long terme et leur budget ne soient fixés. AfricaConnect4 sera le plus important s’il convertit les actifs des projets en services que les membres peuvent financer, gouverner et quitter si nécessaire. Un pilote qui ne peut survivre à la fin de sa subvention est une preuve utile, mais pas encore une infrastructure régionale durable.

AS36944 définit la frontière de routage public d’UbuntuNet

UbuntuNet Alliance apparaît dans le routage interdomaine public sous le numéro AS36944. L’identité de système autonome permet à l’organisation d’originer ses propres préfixes, d’échanger des routes avec des pairs et des fournisseurs en amont, et de transporter la joignabilité des membres ou partenaires conformément à sa politique. C’est la frontière technique publique la plus claire à laquelle UbuntuNet agit comme un opérateur de routage plutôt que comme une simple association de coordination.

PeeringDB et les services d’observation BGP affichent des chiffres différents car ils mesurent des choses différentes. PeeringDB peut inclure des plages de trafic auto-déclarées, des routes clients annoncées et des informations d’échange. Un collecteur de routes peut n’afficher que les préfixes directement originés par AS36944 et les relations visibles depuis ses points de vue. Aucune de ces sources ne donne une image complète des circuits privés, des transferts aux membres, de l’utilisation, de la perte de paquets ou de la capacité contractuelle.

Les observations actuelles indiquent un état RPKI valide pour les origines directement observées d’UbuntuNet. C’est une preuve utile que les autorisations d’origine de route pertinentes permettent à AS36944 d’annoncer ces préfixes. Ce n’est pas un verdict complet sur la sécurité du routage. RPKI ne valide pas l’intégralité du chemin AS, n’empêche pas toutes les fuites de routes, ne sécurise pas les sessions BGP et ne garantit pas la politique des membres. La posture de routage d’UbuntuNet dépend toujours du filtrage, de la surveillance, du comportement des pairs, de la réponse aux incidents et des pratiques des réseaux nationaux.

Les PoP et le peering créent des options, mais une carte n’est pas un registre d’actifs

Le rapport 2023 identifie des emplacements centraux ou importants, dont Le Cap, Mtunzini, Maputo, Dar es Salaam, Nairobi, Amsterdam, Gaborone et Johannesburg. Il mentionnait également Djibouti et Mombasa comme prévus ou en développement. Les anciennes pages du réseau incluent Londres et un ensemble historique plus large de PoP.

Les différentes listes peuvent refléter des changements dans les contrats avec les opérateurs, les sites mis hors service, les transferts d’accès, la présence de service ou la distinction entre un routeur cœur et un emplacement où la capacité est disponible. Un point sur une carte ne prouve pas qu’UbuntuNet possède le bâtiment, la fibre ou tout l’équipement du site. Le réseau est assemblé à partir d’infrastructures commerciales et partenaires, il faudrait donc un registre actuel des actifs et des capacités au niveau des routes pour formuler des revendications de propriété plus fortes.

Le peering à NAPAfrica à Johannesburg est opérationnellement important car il peut maintenir une partie du trafic plus proche du contenu, des clouds et des réseaux régionaux, et réduire le transit évitable. Le résultat dépend des routes échangées et des pairs présents. L’appartenance à un point d’échange ne garantit pas un routage optimal pour chaque destination. Elle élargit cependant l’éventail des choix dont dispose l’Alliance et renforce le lien entre l’environnement R&E spécialisé et les principales infrastructures d’interconnexion d’Afrique australe.

La route Lagos–Le Cap a rendu la fédération panafricaine plus concrète

Le développement Lagos–Le Cap de 2025-2026 a connecté l’environnement ouest-africain de WACREN vers l’écosystème d’échange et de NREN sud-africain, incluant ZAOXI, SANReN et TENET, et au-delà vers UbuntuNet Alliance. La route a créé une relation opérationnelle directe entre les réseaux régionaux de recherche africains dont le trafic interrégional dépendait souvent de chemins européens.

Les partenaires l’ont décrite comme la première interconnexion directe effective entre les réseaux régionaux de R&E africains sur le sol africain. L’affirmation doit rester attribuée et strictement limitée. Elle ne signifie pas que l’Afrique n’avait pas de liaisons directes commerciales, privées ou nationales avant le projet. Son importance réside dans la gouvernance et la relation de service entre RREN: les réseaux régionaux de recherche pouvaient échanger du trafic via une infrastructure africaine sans que l’Europe ne soit le point de passage obligé.

Aucune organisation unique ne possède le chemin complet. WACREN, UbuntuNet, SANReN, TENET, GÉANT, Sparkle et d’autres opérateurs ou partenaires d’infrastructure contrôlent différents segments. La route fait donc progresser un tissu continental fédéré plutôt que de créer une dorsale panafricaine gérée de manière centralisée. Sa valeur durable dépendra de la capacité, de la diversité des routes, de l’utilisation, du rétablissement et de la capacité des partenaires à maintenir la relation après le programme qui a contribué à l’assembler.

Les effectifs de membres révèlent différentes catégories plutôt qu’un total stable

Les sources publiques d’UbuntuNet ne présentent pas un nombre de membres intemporel. Le rapport annuel 2023 faisait état de 15 membres actifs et indiquait que le réseau desservait plus de 3,5 millions d’utilisateurs dans plus de 1 000 institutions réparties dans 13 pays membres. Une demande d’audit interne de mars 2026 répertoriait des NREN de 18 pays. La page d’accueil actuelle affichait 16 profils de membres. Le Lesotho a été publiquement accueilli en novembre 2025.

Les différences peuvent refléter le statut de membre légal, de membre actif, de connexion, la participation en tant qu’observateur et le calendrier de maintenance du site web. Un réseau national peut être membre avant d’être entièrement connecté; un NREN connecté peut ne desservir qu’une partie du système d’enseignement supérieur de son pays; et les conflits peuvent limiter les opérations sans supprimer le statut de membre. La bonne pratique éditoriale consiste à dater et à définir chaque décompte plutôt qu’à choisir le plus élevé comme vérité actuelle.

Les chiffres démontrent néanmoins une portée substantielle. UbuntuNet est passée de cinq initiatives fondatrices à une communauté régionale couvrant une géographie vaste et diversifiée. Cette croissance augmente le pouvoir de négociation et la légitimité, mais elle augmente également les coûts de coordination. Les nouveaux membres peuvent nécessiter une formation, une intégration d’identité, le développement de leur réseau national et des modalités de paiement différentes. L’adhésion est donc à la fois un indicateur d’échelle institutionnelle et un rappel que les conditions de fonctionnement de la fédération ne sont pas uniformes.

L’infrastructure de campus est le test décisif de l’investissement régional

Une dorsale régionale peut fournir 10 ou 20 Gbps à un point de raccordement national alors qu’une université reste limitée par une liaison d’accès à 1 Gbps, un pare-feu surchargé, un Wi-Fi faible, une alimentation électrique non fiable ou un stockage lent. Le goulot d’étranglement peut se situer en dessous de la couche exploitée par UbuntuNet, laissant une capacité régionale coûteuse sous-utilisée.

Ce n’est pas un argument contre la dorsale. C’est une raison de mesurer le chemin complet et d’investir à plusieurs couches. Les NREN nationaux ont besoin de fibre nationale et d’opérations compétentes. Les universités ont besoin de commutation, de sans-fil, de sécurité, d’identité et de terminaux configurés pour des transferts longue distance à haut débit. Les projets de recherche peuvent nécessiter des nœuds de transfert de données dédiés, des protocoles parallèles et des systèmes de stockage capables de soutenir le débit du réseau.

La composante nationale et de campus renforcée d’AfricaConnect4 reflète cette leçon. Les phases précédentes ont montré que la capacité régionale ne se transforme pas automatiquement en impact sur la recherche. Un cadre de performance utile devrait suivre les institutions réellement connectées derrière chaque NREN, la perte et la latence de bout en bout, l’utilisation, le temps de rétablissement et les résultats applicatifs.

Le meilleur réseau régional n’est pas celui qui affiche le chiffre cœur le plus impressionnant; c’est celui dont les membres peuvent convertir cette capacité en un travail fiable au niveau des campus et des projets de recherche.

La gouvernance à Lilongwe et les opérations à Kampala répartissent le travail institutionnel et technique

Le Secrétariat a son siège à Golden Peacock House à Lilongwe, au Malawi. Les documents organisationnels et de recrutement associent le Centre d’opérations du réseau (NOC) à Kampala, en Ouganda. Cette répartition est plausible pour un organisme régional: les contrats, les finances, l’adhésion et la stratégie n’ont pas besoin d’être situés au même endroit que la surveillance continue et l’escalade technique.

Le Secrétariat gère les relations avec les programmes, la gouvernance, la budgétisation et le développement des services. Le NOC surveille les liaisons et les équipements, répond aux alarmes, coordonne les opérateurs et travaille avec les ingénieurs nationaux. Un NOC régional peut voir des schémas qu’un seul membre ne voit pas, en particulier lorsqu’un incident traverse plusieurs réseaux. Il peut également fournir un soutien opérationnel aux NREN qui ne peuvent pas assurer seuls une fonction 24 heures sur 24.

La séparation géographique n’est pas en soi une résilience. L’autorité, les droits d’accès, la documentation, les communications de secours et la couverture de garde doivent être claires. Le NOC peut diagnostiquer une panne nationale sans avoir l’autorisation de modifier le routeur d’un membre. Le Secrétariat peut détenir un contrat fournisseur sans contrôle direct sur l’équipe de réparation. Le modèle de fonctionnement réussit lorsque chaque partie sait qui peut agir, quelles preuves doivent être partagées et comment un problème passe de l’observation au rétablissement.

Les opérations partagées devraient renforcer les capacités nationales plutôt que de les remplacer

Les NREN émergents manquent souvent de personnel pour surveiller chaque liaison, maintenir les services d’identité, gérer les incidents de sécurité et négocier avec plusieurs opérateurs. UbuntuNet peut réduire ce coût fixe en partageant des outils, de l’expertise, un diagnostic de première ligne et des procédures d’escalade.

Le réseau national doit néanmoins conserver la propriété de ses clients, de ses politiques, de ses équipements et de ses contrats nationaux. Une équipe régionale peut identifier une perte, une session BGP défaillante ou un service injoignable, mais elle ne peut pas assumer une autorité permanente sur l’environnement du membre. Si chaque compétence opérationnelle reste centralisée, un petit NREN peut devenir dépendant d’une organisation régionale dont la propre main-d’œuvre est limitée. Si l’Alliance ne fournit aucun soutien partagé, ce même NREN risque de ne jamais atteindre un niveau opérationnel durable.

Le modèle le plus utile est celui des capacités progressives. Les opérations partagées maintiennent le service utilisable pendant que les ingénieurs locaux acquièrent l’accès, la documentation, la formation et l’expérience. La responsabilité évolue ensuite vers l’équipe nationale à mesure qu’elle devient prête. C’est pourquoi le renforcement des capacités techniques et institutionnelles fait partie intégrante de l’histoire de l’infrastructure. Un réseau n’est pas durable simplement parce que le matériel est installé; il est durable lorsque suffisamment de personnes comprennent comment l’exploiter, le financer et le rétablir.

L’identité fédérée est un deuxième réseau construit sur la confiance institutionnelle

Le portefeuille identitaire d’UbuntuNet comprend le support eduroam, eduID.africa, l’intégration eduGAIN et certaines fonctions d’identité gérées. Ces systèmes ne transportent pas les données de recherche de la même manière que la dorsale, mais ils déterminent si un utilisateur peut accéder à un service sans créer un autre compte ni partager un mot de passe institutionnel.

Le modèle est fédéré. L’institution d’origine authentifie son utilisateur et maintient le compte. Une fédération nationale ou un opérateur d’itinérance coordonne la confiance. UbuntuNet et les RREN partenaires fournissent des proxys régionaux, l’échange de métadonnées, un support technique et une voie vers les systèmes mondiaux. La destination décide quels attributs sont suffisants pour l’accès. L’architecture évite une base de données régionale contenant les mots de passe de tous les étudiants.

La confiance n’est jamais plus forte que les entités. Un compte périmé, une méthode d’authentification faible, un fournisseur d’identité compromis ou un attribut incorrect peuvent se propager à travers une fédération techniquement correcte. La couche régionale a donc besoin de pratiques d’assurance, de gestion des certificats, de contacts en cas d’incident et d’une gouvernance claire des métadonnées. La fédération d’identité n’est pas une commodité distincte du réseau. C’est une autre infrastructure distribuée dont la défaillance peut rendre inutilisable un service de recherche autrement accessible.

Eduroam transforme l’identité de campus en service de mobilité

Eduroam permet à un étudiant ou à un chercheur d’utiliser ses identifiants de son institution d’origine dans une autre institution participante. L’action visible est une connexion Wi-Fi. Derrière, une demande d’authentification peut traverser une infrastructure RADIUS institutionnelle, nationale, régionale et mondiale avant de revenir au campus visité.

UbuntuNet exploite ou soutient des composants RADIUS au niveau de la fédération pour plusieurs pays, ainsi qu’un proxy régional entre les opérateurs d’itinérance nationaux et le service mondial. Elle peut former des équipes et aider un NREN émergent à établir un environnement eduroam national. L’Alliance ne contrôle pas tous les points d’accès, domaines, certificats ou comptes d’origine.

La distinction est importante en cas de panne. Un voyageur peut ne pas pouvoir se connecter parce que le certificat de l’institution d’origine a expiré, que le compte est périmé, que le campus visité a mal configuré la sécurité sans-fil ou qu’un proxy national est indisponible. L’utilisateur voit « eduroam est en panne », alors que la responsabilité peut se situer à plusieurs couches. Le succès de l’itinérance mesure donc la qualité de la fédération, et non simplement l’existence d’un serveur régional.

EduID.africa et eduGAIN offrent une voie vers des systèmes de confiance plus larges

EduID.africa est exploité avec WACREN et ASREN en tant que fédération généraliste et modèle pour les NREN qui développent encore leurs systèmes nationaux d’identité. Il offre aux institutions une voie pratique vers des services fédérés lorsqu’une fédération nationale mature n’existe pas encore. EduGAIN relie ensuite les fédérations nationales à l’international grâce à des métadonnées et des politiques partagées.

Un service généraliste abaisse la barrière à l’entrée, mais ne doit pas nécessairement devenir le domicile permanent de chaque relation d’identité. Les fédérations nationales peuvent aligner le support, l’assurance, la langue et les politiques sur leurs institutions. Le service régional est le plus utile lorsqu’il accélère ce développement et assure la continuité pendant que les capacités nationales se renforcent.

La collaboration entre les trois RREN nécessite également sa propre gouvernance. Les modifications des métadonnées, les incidents de sécurité, le renouvellement des certificats et les différences d’assurance doivent être coordonnés au-delà des frontières organisationnelles. L’architecture est techniquement distribuée et institutionnellement négociée. Elle étend l’accès précisément parce qu’aucune organisation ne stocke ni ne contrôle chaque identité.

Research4Life traduit la fédération en accès pratique à la connaissance

Un pilote Research4Life lancé en 2025 a permis à des institutions du Kenya, du Malawi, de l’Ouganda et de la Zambie d’utiliser leurs identifiants institutionnels pour accéder à distance aux ressources savantes, plutôt que de dépendre de mots de passe partagés ou d’adresses IP de campus. Un suivi ultérieur a signalé 66 institutions intégrées dans 15 pays. Ce chiffre est un résultat daté du programme, et non la preuve que chaque institution membre bénéficie d’un accès identique.

Ce cas d’usage montre pourquoi l’identité a sa place dans un profil d’infrastructure. Un réseau peut livrer des paquets à un éditeur, mais le chercheur ne peut toujours pas utiliser le contenu si l’autorisation est liée à un seul bâtiment ou à un secret partagé non sécurisé. L’authentification unique fédérée relie la connectivité, l’identité institutionnelle et le droit d’accès au contenu en un seul flux de travail.

Le modèle améliore la responsabilisation et peut faciliter la recherche à distance. Il dépend également de la précision des attributs institutionnels, de la validité des abonnements, de la sécurité des fournisseurs d’identité et du soutien de la plateforme de contenu. UbuntuNet influence la couche de confiance et le processus d’intégration; elle ne contrôle pas chaque licence d’éditeur ni chaque compte universitaire. L’avantage est réel parce que la frontière de responsabilité est explicite, et non parce que la fédération supprime toute dépendance.

Les services cloud combinent infrastructure régionale et achats commerciaux

La stratégie cloud d’UbuntuNet comporte deux branches distinctes. L’une est constituée d’infrastructures exploitées ou hébergées au sein de la communauté régionale: le Cloud ouvert pour la science d’UbuntuNet, des services de transfert de fichiers, Drive, l’hébergement, des plateformes de collaboration et du calcul expérimental. L’autre est une voie d’achat et de support vers des services commerciaux, notamment l’accord avec Redington et AWS annoncé en juillet 2024.

La distinction doit rester explicite. Un cloud régional peut garder certaines données, l’expertise et le contrôle plus près des institutions membres. Un hyperscaler offre une large gamme de produits, une échelle géographique et des services gérés qu’un petit RREN ne peut pas reproduire. UbuntuNet peut agréger la demande, simplifier les achats et offrir un canal de confiance, mais elle ne possède pas l’infrastructure d’AWS et ne détermine pas la disponibilité, la tarification ou la feuille de route de l’hyperscaler.

Les propres projets cloud de l’Alliance nécessitent également d’être nuancés. Le rapport 2023 fait état d’une installation achevée à Lusaka et d’équipements livrés pour Kigali début 2024, mais le dossier public ne fournit pas la capacité totale actuelle, le taux d’utilisation, le nombre de clients ou un SLA commun. « Installé » n’est pas la même chose qu’un cloud de production mature multirégion. L’identité, l’orchestration, les sauvegardes, la sécurité, le support applicatif et le financement récurrent déterminent si le matériel devient un service fiable.

Les deux branches du cloud n’améliorent le choix des membres que lorsque la portabilité des données, la juridiction, les responsabilités de support et les coûts de sortie sont compris.

Les services de soutien à la recherche traitent les frictions ordinaires comme la science à grande échelle

Utafiti Africa est un portail gratuit qui agrège les opportunités de financement de la recherche et les formations. Il a signalé plus de 1 100 utilisateurs actifs en 2024. Le service n’attribue pas de subventions et ne garantit pas que les utilisateurs obtiennent un financement. Son rôle infrastructurel est plus étroit et utile: il réduit le coût informationnel de la découverte d’opportunités entre les institutions et les pays.

Le catalogue de services comprend également le transfert de fichiers, la collaboration, l’hébergement et des outils tels que Drive, Meet ou Learn. Ces offres répondent à des problèmes pratiques rencontrés par les chercheurs et les administrateurs. Un transfert temporaire de fichiers volumineux peut être plus fiable que le courrier électronique ou le stockage grand public. Une plateforme de collaboration partagée peut réduire les achats redondants entre les petits NREN.

La maturité, l’opérateur et le niveau de service de chaque élément diffèrent néanmoins, et les anciennes pages de service incluent des capacités en développement ou historiquement planifiées.

Ces outils ne doivent pas être confondus avec un environnement complet de science gourmande en données. Déplacer un fichier jusqu’à un téraoctet via une interface pratique est différent de soutenir des flux provenant d’un télescope, d’un séquenceur ou d’une archive climatique. Ce dernier nécessite des terminaux optimisés, du stockage, un transfert parallèle, une surveillance et souvent des chemins dédiés. Le portefeuille plus large d’UbuntuNet est le plus solide lorsque chaque service a un cas d’usage clairement défini, plutôt que lorsque chaque besoin de collaboration est présenté comme la preuve d’une plateforme cloud mature unique.

La science ouverte est devenue une deuxième couche d’infrastructure

La connectivité peut déplacer un article ou un jeu de données, mais elle ne rend pas l’objet découvrable, citable, préservé ou réutilisable. De nombreuses institutions manquent encore de dépôts stables, de pratiques de métadonnées, d’identifiants persistants et de personnel capable de maintenir des systèmes de publication. UbuntuNet s’est développée dans la science ouverte parce que ces fonctions reposent sur les mêmes fondations que le réseau: hébergement, stockage, identité, certificats, sauvegarde, surveillance et organisations durables.

UbuntuNet et Access 2 Perspectives ont commencé à héberger l’infrastructure d’AfricArXiv fin 2023 en utilisant DSpace. AfricArXiv reste dirigé par la communauté; l’Alliance ne doit pas être décrite comme son unique propriétaire. UbuntuNet a également été sélectionnée comme le nœud Sud de la Plateforme africaine de science ouverte. Ces rôles relient un opérateur de réseau régional aux bibliothécaires, aux dépôts, aux chercheurs et aux communautés de politiques, plutôt qu’aux seuls routeurs et opérateurs.

La responsabilité est à long terme. Un dépôt doit maintenir les logiciels, les enregistrements, les métadonnées, les droits, la sécurité et la préservation. Les utilisateurs ont besoin d’un moyen d’exporter le contenu si un partenariat change. Le réseau peut fournir la joignabilité et l’hébergement, mais les conservateurs et les institutions régissent ce qui est déposé et comment il est décrit. La science ouverte étend donc la mission d’UbuntuNet tout en imposant un cycle de vie plus lent que la connectivité ordinaire. Un circuit peut être remplacé; un dossier scientifique négligé peut être endommagé de façon permanente.

La gestion des dépôts et les identifiants persistants exigent un travail institutionnel

Le programme de gestion des dépôts de recherche (Research Repository Stewardship Programme) forme les bibliothécaires, les gestionnaires de données et les opérateurs de dépôts. Son premier atelier en langue portugaise s’est tenu au Mozambique en juillet 2026, montrant que la localisation fait partie de l’infrastructure plutôt que d’être un détail de communication. Une simple installation de DSpace ne crée pas un dépôt durable.

Les institutions ont besoin d’une politique de dépôt, de normes de métadonnées, de processus relatifs aux droits, de support utilisateur, de sauvegardes, de mises à niveau, de préservation et d’un budget récurrent. Les plateformes partagées ou multi-locataires peuvent réduire les doublons, mais elles créent également un domaine de défaillance commun. Les programmes soutenus par le Fonds d’adoption du réseau visent à aider les NREN à devenir des fournisseurs de services compétents, plutôt que de laisser chaque université maintenir un serveur isolé.

Le travail sur les identifiants persistants ajoute une autre couche. Les services DataCite, la pratique des DOI, l’intégration d’ORCID et le partenariat DOCiD 2026 avec TCC Africa visent à faciliter la connexion entre les chercheurs, les institutions, les publications et les jeux de données. Un identifiant ne peut pas réparer des métadonnées de mauvaise qualité ni garantir la préservation. Le rôle le plus solide pour UbuntuNet est de coordonner les achats, l’intégration technique et les pratiques régionales, tout en gardant visibles la gouvernance mondiale et la gestion locale.

Ces programmes relèvent du développement d’infrastructure, et non de la preuve que chaque membre dispose déjà d’un dépôt ou d’un flux de travail d’identifiants mature.

La capacité en cybersécurité est répartie entre les personnes et les institutions

Le travail de sécurité d’UbuntuNet comprend des bootcamps régionaux, des ateliers nationaux, des formations sur l’identité et les systèmes, ainsi que la participation à des communautés de sécurité R&E plus larges. Les preuves ne permettent pas d’établir l’existence d’un centre régional unique d’opérations de sécurité qui surveille chaque membre. Le modèle est plus proche d’une capacité distribuée: renforcer les équipes nationales et institutionnelles, améliorer les contacts et créer des pratiques communes pour l’escalade et la réponse.

Cette approche est adaptée à la fédération. Les lois sur la sécurité, les données, l’autorité et les procédures d’incident restent nationales ou institutionnelles. Une organisation régionale peut partager des indicateurs, des outils et des connaissances, mais elle ne peut pas remédier automatiquement à un appareil de campus compromis ni passer outre un processus national d’incident. Les services communs créent également leurs propres risques. Les proxys d’identité, les dépôts et les plateformes cloud partagées nécessitent des contrôles d’accès, une journalisation, des correctifs et des plans de récupération.

Le renforcement des capacités inclut les finances et les achats, car les défaillances opérationnelles peuvent commencer en dehors de l’ingénierie. Le programme 2026 des responsables financiers de l’Alliance a réuni des entités de 15 pays. Le personnel doit pouvoir budgétiser les contrats avec les opérateurs, gérer les devises étrangères, se conformer aux subventions, collecter les contributions des membres et maintenir les contrôles d’achat. Un routeur dont le contrat de support ne peut être renouvelé n’est pas une infrastructure résiliente. Les capacités techniques et administratives font donc partie du même système d’exploitation.

La gouvernance et la direction montrent une continuité malgré des lacunes dans l’information publique

La structure documentée d’UbuntuNet place l’Assemblée des membres au-dessus du Conseil d’administration (Board of Trustees) et du Secrétariat. L’Assemblée apporte la légitimité par l’intermédiaire des NREN. Le Conseil assure la supervision et la stratégie. Le Secrétariat, dirigé par le CEO, exécute les programmes, gère les contrats et exploite les services. Il s’agit d’une gouvernance par les membres plutôt que d’un contrôle par les actionnaires.

Le professeur Madara Ogot a été nommé CEO pour quatre ans à compter du 1er février 2022 et les documents actuels de 2026 continuaient de l’identifier comme CEO. Aucun avis de renouvellement public distinct n’a été trouvé, de sorte que le titre actuel est étayé tandis que la durée exacte du mandat renouvelé reste non résolue. Le professeur Hellicy Ng’ambi est devenue la quatrième présidente à compter du 1er janvier 2024. Miriam Chahuruva et Sabelo Dlamini ont été élus Trustees le 29 mai 2026 pour un mandat de trois ans.

Les sources publiques ne fournissent pas une composition actuelle complète et réconciliée du Conseil après la dernière élection et n’identifient pas tous les Trustees sortants. Cette lacune n’est pas une preuve de mauvaise conduite, mais elle limite la responsabilité externe. Des listes datées, des mandats et des responsabilités de comités rendraient la gouvernance plus facile à auditer pour les membres et les bailleurs de fonds. La même prudence s’applique aux chiffres des effectifs: un effectif exact actuel n’a pas été publié et ne doit pas être déduit des plateformes sociales.

Les comptes 2023 montrent une mission ambitieuse avec peu de marge financière

UbuntuNet a déclaré un revenu de 2 404 779 $ US et des dépenses de 2 393 911 $ US en 2023, dégageant un excédent de 10 868 $ US. Les services de connectivité ont contribué à hauteur de 1 902 318 $ US, soit 79,1 % des revenus. Les coûts d’exploitation du réseau s’élevaient à 928 032 $ US. L’excédent représentait environ 0,45 % des revenus, une marge faible pour une organisation ayant des obligations transfrontalières.

Ces chiffres ne prouvent pas l’insolvabilité ou l’échec. Une organisation d’achat à but non lucratif peut réduire ses propres revenus en répercutant les économies sur ses membres. Le rapport indique que les revenus de la connectivité ont baissé en partie parce que les économies d’approvisionnement de Network 3 se sont reflétées dans des prix unitaires plus bas. Ce résultat fait avancer la mission. Il laisse également moins de marge pour une facture d’opérateur imprévue, un mouvement de change ou un retard de paiement.

Les arriérés des membres étaient l’avertissement le plus clair. Le CEO a déclaré que les retards dans les contributions d’exploitation et de maintenance des NREN ont gravement affecté la capacité de l’Alliance à honorer ses obligations. Les factures des opérateurs et de colocation ont des dates fixes, tandis que les paiements des membres peuvent dépendre des budgets publics et des monnaies locales. Un retard financier peut donc devenir un incident réseau sans qu’aucune fibre ne soit coupée.

Aucun rapport annuel audité complet ultérieur n’a été trouvé, de sorte que la trésorerie, les actifs, les passifs et les réserves actuels ne doivent pas être estimés à partir des annonces de programme.

Donateurs, opérateurs, devises et conflits restent inscrits dans le modèle opérationnel

L’autonomie d’UbuntuNet est réelle mais conditionnelle. AfricaConnect a fourni le capital et la coordination à l’origine des principales générations du réseau. Les opérateurs commerciaux fournissent une grande partie de la couche physique sous-jacente. Les fournisseurs de cloud contrôlent leurs plateformes. Les contrats à long terme sont généralement libellés en euros ou en dollars, alors que les membres peuvent percevoir des recettes en monnaie locale. Les conflits ou l’instabilité politique peuvent perturber un NREN national même lorsque le cœur régional reste sain.

L’histoire de RwEdNet est une preuve directe de la fragilité institutionnelle. Le NREN rwandais s’est effondré en tant qu’organisation opérationnelle en 2018 et a été reconstruit d’ici 2024. Une route régionale n’a pas empêché la défaillance, et le rétablissement ultérieur a nécessité un travail institutionnel national. L’adhésion de pays touchés par des conflits ne peut pas non plus être considérée comme la preuve d’un service ininterrompu sur les campus.

Ces dépendances ne rendent pas l’Alliance hors de propos. Elles définissent le travail qu’elle doit accomplir: diversifier les fournisseurs lorsque c’est possible, maintenir des réserves, améliorer les capacités nationales, documenter les responsabilités et éviter de présenter la souveraineté régionale comme un isolement. UbuntuNet peut accroître le contrôle sur les achats, le routage, l’identité et la conception des services tout en restant connectée aux partenaires et aux marchés mondiaux. Le test consiste à savoir si la fédération crée des choix et de l’expertise plutôt que de remplacer une dépendance par une autre, opaque.

Les preuves publiques sont solides pour les programmes, mais plus faibles pour les opérations actuelles

UbuntuNet publie un historique substantiel de jalons de programme, de décisions de gouvernance, de connexions de membres, de formations et de lancements de services. Ce dossier est suffisant pour reconstituer le développement de l’organisation et identifier de nombreuses responsabilités actuelles. Il est beaucoup moins complet lorsque la question passe de ce qui a été lancé à la performance actuelle du système.

Aucune source publique dans le dossier de recherche ne fournit un registre des actifs actuel par route, un historique de disponibilité pluriannuel, des séries complètes de trafic, une utilisation par liaison, une base de données d’incidents, un effectif complet ou des états financiers audités postérieurs à 2023.

Différents ensembles de données publics mesurent également des couches différentes. La catégorie de trafic de 5 à 10 Gbps autodéclarée par PeeringDB n’est pas la même que le cadrage du cœur agrégé de 20 Gbps d’UbuntuNet ou que le circuit d’accès de 10 ou 20 Gbps d’un membre. bgp.tools montre les préfixes directement originés et les relations observées, tandis que la portée de service de l’Alliance inclut des routes apprises des membres et des connexions privées que les collecteurs publics peuvent ne pas voir.

Un point de présence peut représenter un routeur, un transfert vers un opérateur, un port de peering ou un environnement de service métropolitain plus large. Aucun de ces enregistrements ne prouve à lui seul la capacité ou la résilience de bout en bout.

Cette lacune de reporting devrait façonner à la fois le journalisme et la gestion. Il serait erroné de traiter l’absence de journal public d’incidents comme une preuve que le réseau n’a jamais connu de défaillance. Il serait tout aussi erroné de supposer que chaque lacune cache une performance médiocre. La position défendable est plus étroite: le dossier public d’UbuntuNet est suffisamment solide pour établir la fédération, les principaux contrats, les mises à niveau de liaisons et le portefeuille de services, mais pas assez pour calculer un SLA actuel indépendant ou une cartographie complète des dépendances.

Une meilleure publication des indicateurs de disponibilité des services, de rétablissement, d’utilisation, de contribution des membres et d’adoption des services aiderait les membres, les bailleurs de fonds et les chercheurs à juger si les produits du programme sont devenus des opérations durables.

L’autonomie régionale se crée par des options, non par l’élimination des dépendances externes

UbuntuNet est souvent évoquée dans le langage de la souveraineté numérique africaine. La version la plus utile de cette idée est pratique plutôt qu’absolue. L’Alliance peut accroître le contrôle régional en mutualisant les achats, en maintenant davantage de trafic de recherche sur des chemins africains, en développant des équipes d’ingénierie locales, en exploitant des services partagés d’identité et de dépôt, et en donnant aux NREN une voix collective face aux opérateurs, aux clouds et aux bailleurs de fonds.

Elle ne peut pas rendre la région indépendante des normes mondiales, des câbles commerciaux, des chaînes d’approvisionnement en équipements, des plateformes hyperscale ou des partenaires de recherche internationaux.

La relation avec WACREN, ASREN, SANReN, TENET et GÉANT illustre ce point. Un tissu panafricain de R&E émerge par l’interconnexion entre des systèmes régionaux et nationaux gouvernés séparément. Aucun entité ne possède l’intégralité du chemin. Le développement Lagos–Le Cap améliore la capacité d’échanger du trafic de recherche africain sans détour par l’Europe, tout en dépendant toujours des opérateurs, de l’infrastructure d’échange et d’une politique de routage coordonnée. C’est un gain en choix et en localisation, non la création d’un réseau continental étanche.

La même logique s’applique au cloud et à la science ouverte. Un cadre Redington/AWS peut améliorer les contrats et le support tout en augmentant l’exposition à un hyperscaler. Un dépôt régional peut rendre les résultats de la recherche plus visibles et gouvernés localement, tout en dépendant de logiciels open source, de systèmes d’identifiants persistants et d’un travail technique récurrent. Les contrats de capacité à long terme peuvent réduire les prix unitaires tout en liant l’Alliance aux performances du fournisseur et aux obligations en devises.

Chaque mesure renforce l’autonomie dans une dimension et crée ou conserve des dépendances dans une autre.

Le test stratégique est donc de savoir si les membres disposent d’alternatives crédibles et de la compétence pour les utiliser. Un NREN peut-il changer de fournisseur de transit sans perdre ses relations régionales? Une institution peut-elle exporter les données d’un dépôt, déplacer une charge de travail ou conserver sa fédération d’identité si un accord commercial change? L’Alliance peut-elle comparer les performances des routes et négocier à partir de preuves plutôt que des affirmations d’un seul fournisseur? L’autonomie croît lorsque la réponse devient oui.

Elle s’affaiblit lorsqu’un programme remplace de nombreuses dépendances fragmentées par une dépendance centrale que les membres ne peuvent ni inspecter ni quitter.

UbuntuNet est importante parce qu’elle transforme des réseaux séparés en un environnement de recherche utilisable

La réalisation centrale d’UbuntuNet Alliance est autant institutionnelle que technique. Elle permet à des réseaux nationaux gouvernés indépendamment de mutualiser la demande, de partager les opérations, de se connecter à l’international et de construire des services qui seraient autrement dupliqués ou absents. La dorsale, l’identité, les dépôts, l’accès au cloud et la formation sont des produits différents, mais ils répondent au même problème structurel: la région gagne en capacité lorsque les systèmes nationaux coopèrent sans être absorbés.

L’organisation reste incomplète. La capacité est modeste au regard des ambitions de la modélisation climatique, de l’astronomie, de l’IA et d’autres sciences gourmandes en données. Le dossier public est plus solide sur les jalons du programme que sur l’utilisation, la disponibilité et l’adoption des services actuels. Les finances des membres varient. La dépendance aux opérateurs et aux donateurs reste substantielle. Certains services sont matures, d’autres en développement, et le dossier actuel de gouvernance n’est pas parfaitement synchronisé.

Ces limites rendent le profil plus utile, pas moins. UbuntuNet n’est pas une plateforme continentale achevée ni un Internet africain séparé. C’est la couche régionale partagée qui rend possible un système plus vaste. Son succès à long terme doit être jugé par la capacité des membres à s’appuyer sur les services, à comprendre les coûts, à conserver l’autorité locale, à déplacer les données et les identités en toute sécurité, à changer de fournisseurs si nécessaire et à maintenir la couche commune après la fin du programme qui a financé sa construction.