IONOS Cloud et Softeam veulent répondre au besoin de souveraineté des entreprises françaises sans les couper des services des grands fournisseurs de cloud. Les deux acteurs annoncent un partenariat stratégique autour d'une offre de cloud hybride conçue pour concilier l'utilisation de services cloud et la maîtrise des données critiques. Le partenariat, annoncé ce 24 septembre, repose à la fois sur la commercialisation de l'infrastructure IONOS Cloud et sur le développement d'une solution multi-cloud.

Une cible prioritairement réglementée

L'offre vise particulièrement les organisations soumises à de fortes contraintes réglementaires : secteur public, banque, services financiers et assurance (BFSI). Elle s'adresse notamment aux DSI et aux responsables des risques qui doivent contrôler la localisation de leurs données et leur environnement d'exploitation.

Olivier Rous, directeur général de Softeam et directeur général adjoint de Docaposte, résume l'enjeu : « Nos clients, particulièrement dans les secteurs réglementés, font face à un dilemme : ils ont besoin d’agilité, mais ne peuvent pas faire de compromis sur la localisation de leurs données et la gestion des droits d’accès. C'est précisément pourquoi nous avons choisi IONOS CLOUD comme un de nos partenaires souverains d'infrastructure. »

La solution développée par Softeam repose sur Kubernetes et est présentée comme une offre de cloud hybride clé en main. Son principe consiste à permettre aux entreprises d'exécuter certaines charges de travail sur des services cloud de pointe, tout en hébergeant et en exploitant leurs données critiques dans l'infrastructure européenne d'IONOS Cloud.

L'architecture s'appuie sur des normes ouvertes afin de favoriser l'autonomie, la portabilité et la réversibilité de l'infrastructure. L'objectif est ainsi de permettre aux entreprises de conserver la maîtrise de leurs infrastructures critiques tout en exploitant plusieurs environnements cloud. 

Des données hébergées en Europe

IONOS Cloud indique que les données sensibles seront hébergées sur des nœuds indépendants dans des data centers européens. La plateforme est annoncée comme conforme au RGPD et vise à limiter les risques liés aux transferts de données vers des pays tiers et aux législations extraterritoriales. Malgré cette localisation européenne et ces garanties de sécurité, IONOS ne figure pas au catalogue SecNumCloud de l'Anssi, qui constitue notamment une référence pour les organismes publics et les secteurs réglementés en France.

L'infrastructure comprend également une protection DDoS et une disponibilité 24/7. IONOS Cloud indique utiliser 100 % d'électricité renouvelable pour sa plateforme et disposer notamment des certifications indépendantes et attestations BSI C5, ISO 27001 et BSI IT-Grundschutz, des référentiels de sécurité développés par l’Office fédéral allemand de la sécurité des technologies et de l’information (BSI), visant à renforcer la transparence et la traçabilité et la résilience des infrastructures numériques.Ces certifications constituent des garanties en matière de sécurité et de gestion des infrastructures, mais elles ne garantissent pas à elles seules une immunité aux législations extraterritoriales. C’est précisément l’un des enjeux pris en compte par le référentiel SecNumCloud.

Un déploiement en deux temps

Le partenariat doit se déployer simplement et selon deux axes. IONOS Cloud et Softeam prévoient d'abord de co-commercialiser et de recommander l'infrastructure IONOS Cloud auprès des clients de Docaposte. Ils doivent également commercialiser conjointement une nouvelle solution multi-cloud.

Pour les entreprises ciblées, le dispositif doit donc offrir une architecture hybride dans laquelle les services cloud et les données critiques peuvent être gérés dans des environnements distincts, avec une infrastructure souveraine européenne présentée par les partenaires comme contribuant à la maîtrise des données et à la souveraineté, mais qui ne dispose pas à ce stade de la qualification SecNumCloud de l’Anssi.