Souveraineté numérique et ITSM : reprendre le contrôle de ses données de service

Souveraineté numérique et ITSM : reprendre le contrôle de ses données de service

Rali Hakam

Team Leader

Quand la géopolitique s’invite dans le service desk

La géopolitique redessine aujourd’hui les règles du jeu numérique. En 2026, les directions informatiques ne peuvent plus ignorer ce phénomène. Le CLOUD Act américain, FISA-702, par exemple, autorise les autorités américaines à accéder aux données hébergées par des entreprises américaines, où qu’elles se trouvent. Concrètement, cela concerne aussi vos données ITSM et plus globalement la souveraineté numérique.

Ainsi, choisir une plateforme de service management, c’est aussi choisir une juridiction. Cette réalité change profondément la façon dont les DSI évaluent leurs outils.

Un mur réglementaire sans précédent

Les réglementations s’accumulent à un rythme inédit. En parallèle, elles convergent toutes vers un même objectif : mieux encadrer les données et les systèmes numériques. Les plateformes ITSM se trouvent donc au cœur de cette tempête réglementaire.

Cinq textes majeurs structurent ce cadre. D’abord, le RGPD protège les données personnelles des citoyens européens. Ensuite, la directive NIS2 renforce la cybersécurité des entités essentielles. Par ailleurs, le règlement DORA impose la résilience opérationnelle dans le secteur financier. De plus, l’EU AI Act encadre les usages de l’intelligence artificielle. Enfin, l’EU Data Act régule l’accès et le partage des données industrielles.

Chacun de ces textes crée des obligations concrètes. Ignorer l’un d’eux expose l’organisation à des risques juridiques et financiers significatifs.

Ce que « souveraineté » signifie vraiment pour l’ITSM

Beaucoup d’organisations réduisent la souveraineté à une question d’hébergement. Or, cette vision est trop étroite. La souveraineté numérique repose en réalité sur trois piliers indissociables.

La localisation des données. Les données de service doivent résider physiquement sur le territoire européen. C’est une condition nécessaire, mais insuffisante.

Le contrôle juridique. La plateforme doit être soumise au droit européen. Autrement dit, aucune loi étrangère ne doit pouvoir contraindre l’éditeur à divulguer vos données.

La maîtrise opérationnelle. Des équipes européennes doivent gérer la plateforme au quotidien. Ainsi, vous évitez toute dépendance à des équipes situées hors de l’UE.

Le marché du cloud souverain explose

Le marché du cloud souverain connaît une croissance rapide. En effet, la demande des organisations publiques et privées augmente fortement. Face à cette dynamique, les éditeurs ITSM repositionnent leurs offres.

Ce que proposent les éditeurs

Matrix42 : le champion européen de la souveraineté ITSM

EasyVista : la souveraineté à la française

Konverso : l’IA conversationnelle souveraine pour l’ITSM

ServiceNow : la stratégie multi-modèles sous gouvernance

Freshworks : la résidence des données comme réponse

Comment évaluer la souveraineté de sa plateforme ITSM

Évaluer la souveraineté d’une plateforme demande une approche structurée. Voici quatre questions clés à poser à chaque éditeur :

  1. Où sont hébergées les données ? Précisez le pays et le centre de données.
  2. Quelle est la juridiction applicable ? Identifiez le droit régissant le contrat et les données.
  3. Qui opère la plateforme ? Vérifiez la localisation des équipes de support et d’exploitation.
  4. Comment l’IA traite-t-elle vos données ? Clarifiez si vos données servent à entraîner des modèles tiers.

En répondant à ces questions, vous obtenez une vision claire du niveau de souveraineté réel de votre solution.

La souveraineté comme avantage compétitif

La souveraineté numérique n’est plus seulement une contrainte. Elle devient progressivement un avantage concurrentiel. En effet, les organisations qui maîtrisent leurs données de service gagnent en confiance, en agilité et en résilience.

Par conséquent, les éditeurs européens transforment cette contrainte en opportunité. Ils construisent des offres différenciantes face aux géants américains. À terme, la souveraineté pourrait devenir un critère de sélection aussi important que la richesse fonctionnelle ou le coût.

Ressources et liens utiles

Pour approfondir les sujets abordés dans cet article, voici une sélection de sources de référence, classées par thématique.

Textes réglementaires officiels

RéglementationDescriptionLien
RGPDTexte intégral du Règlement Général sur la Protection des Donnéeshttps://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32016R0679
Directive NIS2Directive européenne sur la cybersécurité des entités essentielles et importanteshttps://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32022L2555
Règlement DORADigital Operational Resilience Act — résilience numérique du secteur financierhttps://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32022R2554
EU AI ActPremier cadre légal mondial sur l’intelligence artificiellehttps://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32024R1689
EU Data ActRèglement sur l’accès équitable aux données et leur utilisationhttps://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32023R2854

Autorités et organismes de référence

OrganismePertinence pour l’articleURL
ANSSI (Agence nationale de la sécurité des systèmes d’information)Référentiel SecNumCloud, qualification des offres cloud souveraines en Francehttps://www.ssi.gouv.fr
CNIL (Commission nationale de l’informatique et des libertés)Guides pratiques sur le RGPD et la protection des donnéeshttps://www.cnil.fr
ENISA (Agence de l’Union européenne pour la cybersécurité)Rapports sur la cybersécurité et la souveraineté numérique en Europehttps://www.enisa.europa.eu

Éditeurs ITSM mentionnés dans l’article

ÉditeurPositionnement souverainetéURL
Matrix42Champion européen, déploiement on-premise et cloud souverainhttps://www.matrix42.com
EasyVistaÉditeur français, hébergement en France, droit européenhttps://www.easyvista.com
KonversoIA conversationnelle souveraine, architecture « AI Your Way »https://konverso.ai
ServiceNowOptions de résidence des données et gouvernance IA pour l’Europehttps://www.servicenow.com
FreshworksRésidence des données européenne via Freshservicehttps://www.freshworks.com

Pour aller plus loin sur la souveraineté numérique

RessourceDescriptionURL
Gaia-XInitiative européenne pour un cloud souverain interopérablehttps://gaia-x.eu
Cloud de confiance (gouvernement français)Doctrine officielle sur le cloud souverain pour les administrationshttps://www.numerique.gouv.fr
PeopleCert / AXELOSOrganisme officiel de certification ITIL — contexte référentiel de l’articlehttps://www.peoplecert.org

Retrouvez les autres articles de la Série :

  1. D’ITIL 4 à ITIL 5 : ce qui change (vraiment) pour le service management en 2026

D’ITIL 4 à ITIL 5 : ce qui change vraiment pour le service management en 2026

D'ITIL 4 à ITIL 5 : ce qui change (vraiment) pour le service management en 2026

Etienne Fraisse

Consultant Senior Expert ITIL / ITSM

Rali Hakam

Team Leader

ITIL v5, a été lancée en février 2026, avec le manuel ITIL Foundation et la certification associée. Les mois suivants plusieurs ouvrages thématiques ont été publiés et un nouveau parcours de certification a été défini.

Cet article passe en revue les principaux apports de la v5 et les opportunités offertes aux organisations qui l’adopteront.

Ce qu’apporte ITIL v5

Le tournant pris avec ITIl v4 autour de l’agilité et de l’importance donnée à la valeur sont confirmés. ITIL v5 s’inscrit dans une vision plus large de la gestion du service numérique qui ne se limite pas aux services au sein de l’entreprise mais envisage la digitalisation de l’entreprise elle-même. La prise en compte de l’intelligence artificielle s’intègre à cette évolution, en multipliant les opportunités de transformation et renforçant la nécessité d’en maîtriser son usage. La nouvelle définition de la Qualité de service illustre cette orientation, à la définition traditionnelle de la valeur comme la combinaison de l’Utilité (fit for purpose) et de la Garantie (fit for use), ITIL v5 ajoute l’Expérience Utilisateur et la Durabilité.

Un référentiel enrichi

Tout en conservant les 34 pratiques de la version précédente, ITIL v5 ajoute deux pratiques, sur l’Intelligence artificielle et la Gestion des produits, et enrichit toutes les autres, en particulier sur l’IA. De nouveaux travaux sont également mis à disposition sur la Statégie, la Transformation et la Gouvernance de l’IA, 

Plusieurs évolutions majeures autour de la digitalisation font aussi évoluer le cadre de référence : 

Nouveau conceptDescription
Cycle de vie du produit et du service (PSLM)La combinaison de 8 activités constitutives du système de valeur, permettant la construction d’un mode opératoire personnalisé pour chaque activité de l’entreprise
Service Journey (parcours de service)Le parcours détaillé entre fournisseur et partie prenante mettant en évidence l’importance de la co-création du service définie dès ITIL v4 et à la base de toute démarche agile
ProduitLe concept de produit est clarifié pour permettre de distinguer les éléments tangibles permettant de produire le service

L’IA au cœur d’ITIL v5

ITIL v5 s’intègre à l’ère de l’intelligence artificielle et propose une multitude d’outils pour faciliter son adoption et répondre aux enjeux qui lui sont associés.

Il permet par exemple de mieux définir la nature des contributions à la gestion du service au travers de la matrice des 6C.

CapacitéIllustration
CréationGénération de contenu, d’articles de connaissance ou de workflows par l’IA générative
CurationSélection, mise à jour et qualification automatique des ressources de la base de connaissance
ClarificationReformulation des demandes ambiguës pour orienter l’utilisateur vers la bonne catégorie de service
CognitionAnalyse, raisonnement et prise de décision autonome sur les incidents ou les changements
CommunicationInteraction conversationnelle avec les utilisateurs via chatbots, agents virtuels ou notifications proactives
CoordinationOrchestration des agents IA entre eux et avec les équipes humaines pour des résolutions de bout en bout

ITIL v5 propose également une démarche de gouvernance spécifique, structurée autour du Règlement Européen sur l’Intelligence Artificielle (EU AI Act).

L’introduction de l’expérience utilisateur

ITIL v5 définit l’expérience utilisateur comme un pilier de la qualité de service. Cette préoccupation devient essentielle dans la perspective de services étendus à des clients, dont la perception peut influer sur des décisions commerciales.

Le concept de Service Level Agreement (SLA), destiné à formaliser des engagements mesurables objectivement, est désormais étendu à celui d’Experience Level Agreement (XLA) visant à collecter des éléments plus subjectifs et contextuels.

Mettre en œuvre la transformation agile

Dans le cadre d’une initiative nouvelle pour ITIL, la v5 aborde, au travers d’une publication dédiée, la conduite du changement nécessitée par la transformation d’une organisation traditionnelle en une entreprise numérique moderne, agile et pilotée par l’IA. 

Dans une logique d’agilité, cet effort est vu dans le cadre d’une démarche itérative et rejoint d’autres initiatives d’accompagnement de la transformation portées dans le cadre de cette version

De nouvelles opportunités

ITIL v5 offre de nombreuses opportunités de transformation nouvelles :

Selon vos besoins, elle pourrait aussi conduire à une réflexion sur les outils les plus adaptés pour répondre à ces nouveaux enjeux, en termes de fonctionnalités adaptées, d’intelligence artificielle, ou de capacité d’intégration.

Pour aller plus loin, consultez la documentation officielle ITIL 5 sur peoplecert.org et le texte de l’EU AI Act sur EUR-Lex.

Suivez les autres articles de notre série