Le terme « souveraineté numérique » est devenu une notion générale pour les débats liés à l’infrastructure cloud, à l’intelligence artificielle, aux semi-conducteurs et à la régulation des plateformes. Des gouvernements européens l’utilisent pour réduire leur dépendance aux infrastructures et aux entreprises étrangères, tandis que des États d’autres régions y voient un moyen de renforcer le contrôle des données et des communications et de développer des capacités technologiques locales. Mais la fondation EFF estime que le terme demeure ambigu et que sa valeur ne devrait pas se réduire au remplacement de grandes entreprises technologiques par d’autres, ni à la création de nouveaux « jardins clos ».
Dans ses définitions les plus simples, la souveraineté numérique signifie disposer de la capacité de contrôler son destin numérique. Sa signification varie selon l’entité concernée : il peut s’agir du droit d’une personne de savoir où ses données sont stockées et qui est autorisé à y accéder, ou de la capacité d’un État à développer, fournir, utiliser, adapter et contrôler des infrastructures et des technologies de manière indépendante et sûre. La source indique qu’un document franco-allemand commun a défini le concept comme la capacité de développer les technologies numériques, y compris le matériel, de les fournir, de les utiliser, de les adapter et de les contrôler de manière indépendante, autodéterminée et sûre.
Pourquoi ce débat est-il important ?
L’importance de la souveraineté numérique tient au fait que des infrastructures essentielles peuvent appartenir à des entreprises opérant sous une autre juridiction, ce qui soumet les données et les services à l’influence de lois et de priorités politiques étrangères. Ces inquiétudes s’intensifient avec les guerres, les sanctions et la fragmentation d’Internet, autant de facteurs qui ont montré que l’infrastructure matérielle sur laquelle reposent les services numériques n’est pas toujours neutre ni protégée.
En Europe, le débat se concentre sur la réduction de la dépendance aux services de cloud computing, aux semi-conducteurs et aux plateformes étrangères, en particulier américaines. L’Allemagne a commencé à financer cette orientation par l’intermédiaire de la Sovereign Tech Agency, qui investit à l’échelle mondiale dans des composants logiciels open source soutenant la compétitivité et l’innovation en Allemagne et en Europe. Des organisations européennes encouragent également des modèles de propriété alternatifs pour les plateformes et une définition plus claire des objectifs des entreprises technologiques, tandis que l’organisation EDRi estime que la souveraineté numérique européenne commence par l’open source.
En dehors de l’Europe, le concept prend différentes formes. Les débats au sein des peuples autochtones se concentrent sur leur droit à gérer leurs systèmes numériques, tandis qu’en Asie du Sud-Est, le débat est lié à la croissance des services de « cloud souverain » et à la juridiction dont relèvent les données. En Amérique latine, l’infrastructure numérique publique occupe une place importante, tandis que des pays africains parlent du passage de la consommation de technologies à la conception d’infrastructures et de systèmes de données. Au Moyen-Orient et en Afrique du Nord, les inquiétudes concernant la dépendance aux entreprises technologiques américaines apparaissent en raison de leurs rôles dans les conflits et la surveillance, notamment en ce qui concerne les voix palestiniennes.
Le risque : la souveraineté de l’État au détriment de l’utilisateur
La réduction de la dépendance aux grandes entreprises n’entraîne pas automatiquement une augmentation des droits des utilisateurs. La source met en garde contre le fait que certains gouvernements pourraient utiliser la souveraineté numérique pour isoler leurs citoyens ou fragmenter l’accès à Internet, comme cela s’est produit en Iran, en Russie et ailleurs. Accorder à l’État une influence accrue sur les données, les communications et les emplacements des citoyens peut avoir des conséquences préoccupantes, en particulier dans les pays qui imposent des niveaux élevés de surveillance ou gèrent des programmes de contrôle ne faisant l’objet d’aucune responsabilité.
C’est pourquoi certaines voix, notamment celle d’une professeure iranienne que la source désigne sous le nom d’Azadeh Akbari, critiquent la vague actuelle qui présente la souveraineté numérique comme une solution pour mettre fin à la dépendance aux technologies américaines et chinoises, estimant qu’elle pourrait comporter un biais européen. La chercheuse résidant en Jordanie, Reem Almasri, estime également que la souveraineté numérique devrait signifier la capacité des personnes et des communautés à choisir la technologie, à la contrôler et à l’utiliser au service de leurs besoins et de leurs valeurs, plutôt que de simplement étendre le pouvoir des gouvernements.
Qu’est-ce qui change concrètement ?
Selon la vision de l’EFF, la souveraineté numérique doit reposer sur l’autonomie de l’utilisateur, et non sur le transfert du centre du pouvoir d’un groupe d’entreprises à un groupe de gouvernements ou à d’autres entreprises. Cela comprend le soutien aux outils et aux projets libres et open source, la conception de services fondés sur les principes d’interopérabilité et de portabilité des données, ainsi que la mise en place d’équipes permanentes de développeurs, de concepteurs d’expérience utilisateur et de responsables de communautés au sein des organismes publics.
- Accorder aux utilisateurs un contrôle plus clair sur leurs données, en leur permettant de savoir où elles sont stockées et qui est légalement autorisé à y accéder.
- Permettre le transfert facile des données entre services et plateformes dans des formats structurés et lisibles par machine, afin de réduire le verrouillage de l’utilisateur au sein d’une seule plateforme.
- Refuser les conceptions manipulatrices, les conditions coercitives et les paramètres par défaut qui limitent le choix de l’utilisateur.
- Soutenir le chiffrement intégral de bout en bout et le chiffrement robuste des données stockées, et s’abstenir d’imposer des portes dérobées ou des mandats généraux d’« accès légal ».
- Limiter la collecte et le traitement des données à ce qui est nécessaire, et obtenir un consentement explicite précisant ce qui est collecté, où cela est stocké et qui peut y accéder.
La lecture de certi.news
Le changement réel ne consiste pas ici à lancer une technologie ou une norme unique, mais à redéfinir l’objectif des politiques numériques. Plutôt que de considérer la souveraineté comme la simple possession locale de centres de données ou le développement d’alternatives nationales aux plateformes, la lecture présentée propose de la mesurer à la capacité de l’utilisateur à comprendre, transférer et protéger ses données, ainsi qu’à quitter un service sans perdre son historique numérique.
Cette vision laisse ouvertes plusieurs questions : comment les États peuvent-ils développer des capacités locales sans les transformer en outils de surveillance ? Comment les projets open source peuvent-ils garantir un financement et une maintenance à long terme ? Et quels mécanismes empêchent les entreprises locales de reproduire le même verrouillage que celui reproché aux entreprises mondiales ? La source n’apporte pas de réponses opérationnelles détaillées à ces questions, mais elle fixe une limite fondamentale : une souveraineté numérique qui place l’État ou l’entreprise avant l’utilisateur risque de reproduire la dépendance au lieu d’y mettre fin.