La Commission propose le Cloud and AI Development Act (CADA)
2026-06-03 · Éditeur : Commission européenne · Domaine : Cloud & DevOps
La Commission propose le CADA : tripler la capacité des centres de données en cinq à sept ans, accélérer les permis et instaurer quatre niveaux d'assurance de souveraineté qui conditionnent l'achat de cloud par le secteur public.
Ce qui change
- Proposition publiée le 3 juin 2026, dans le paquet souveraineté technologique.
- Objectif : tripler la capacité des centres de données en cinq à sept ans.
- Quatre niveaux d'assurance de souveraineté pour le cloud du secteur public.
- Fournisseurs non européens admis au niveau 3 au moins, avec réciprocité.
### Ce qui change Le 3 juin 2026, la Commission européenne publie sa proposition de règlement sur le **Cloud and AI Development Act (CADA)**, au sein d'un « paquet souveraineté technologique ». Le texte repose sur trois piliers : la recherche et l'innovation, la capacité (déploiement de centres de données) et l'autonomie (un cadre européen unique d'évaluation de la souveraineté du cloud et de l'IA, avec un mécanisme d'adoption par le secteur public). ### Caractéristiques - Objectif : tripler la capacité des centres de données de l'UE en cinq à sept ans, avec des zones d'accélération (au moins une par État membre dans les six mois) et des permis délivrés en douze mois au plus. - Quatre niveaux d'assurance pour les services cloud du secteur public : niveau 1 en autoévaluation, niveaux 2 à 4 avec audits indépendants (localisation du personnel, usage des données pour l'entraînement d'IA, chaîne logicielle, certification de cybersécurité). - Règle générale : les organismes publics ne recourent qu'à des fournisseurs établis dans l'UE ; un fournisseur non européen n'est admis qu'au niveau 3 au moins et depuis une juridiction approuvée, avec réciprocité d'accès au marché. - Aux niveaux 3 et 4, un contrôle par un pays tiers est exclu par défaut (niveau 3) ou interdit (niveau 4). - Réactions : le CCIA Europe juge le texte discriminatoire ; l'éditeur Nextcloud le trouve insuffisamment ambitieux et voudrait l'étendre au secteur privé. ### Pourquoi c'est important Pour l'Europe, c'est le texte qui définit juridiquement ce qu'est un cloud souverain dans le marché unique. Les DSI publiques et les prestataires qui les servent devront se situer sur l'échelle des niveaux ; un fournisseur non européen ne pourra y répondre qu'au niveau 3 au moins, depuis une juridiction approuvée. Le texte devra être adopté par le Parlement et le Conseil, un processus de plusieurs années. ### À retenir Une proposition de règlement qui fait de la souveraineté du cloud une grille d'achat public à quatre niveaux, encore à négocier.
Liens
Tags : Réglementation, Souveraineté, Europe, Datacenter, Cloud souverain