# Module 10 — Souveraineté numérique et rapports de force de l'écosystème ## Section 1 — Démarrer ### Comment utiliser ce cours Ce module représente environ **6 heures** de travail. Chemin conseillé : 1. **Lisez les chapitres 1 à 5** (dépendance, verrouillage, réversibilité) — 90 minutes. 2. **Faites la démonstration commentée du chapitre 6** (cartographier les dépendances) — 30 minutes. 3. **Réalisez l'atelier du chapitre 7** (carte des dépendances DRC Telecom) — 75 minutes. 4. **Étudiez l'exemple travaillé du chapitre 8**, puis **produisez votre livrable** (chapitre 9) — 60 minutes. 5. **Faites les mini-exercices et le quiz** (chapitre 10), vérifiez avec les **corrigés en annexe D** — 30 minutes. 6. **Parcourez la FAQ (chapitre 11)** et gardez la **fiche mémo (annexe A)**. > **Conventions de lecture.** Les encadrés « Piège », « Bonne pratique », « Le saviez-vous » et ⚠️ « Attention » signalent un point clé. ------------------------------------------------------------------------ ### Fiche du module | Rubrique | Valeur | |----|----| | Module | 10 — Souveraineté numérique et rapports de force de l'écosystème | | Palier | Stratège (Gouvernance) | | Durée | 6 heures | | Prérequis | Module 9 validé | | Plateforme d'atelier | Claude + Gemini (benchmark) | | Compétence clé visée | Évaluer la dépendance fournisseur et bâtir un plan de réversibilité | | 3 promesses portées | Sécurité / continuité + productivité (un service qui s'arrête détruit le ROI) | | Votre livrable | Carte des dépendances et plan de réversibilité | | Validation | Quiz ≥ 75 % + carte conforme à la grille (14/20) | ------------------------------------------------------------------------ ## Section 2 — Comprendre ### Ch.1 — Pourquoi la souveraineté est vitale en CEMAC ## 1.1 Un service peut s'arrêter du jour au lendemain De nombreuses organisations opèrent dans des zones où la disponibilité d'un service, l'accès à un moyen de paiement international ou une décision géopolitique peuvent **couper l'accès à un fournisseur** du jour au lendemain. Une PME dont la chaîne IA s'arrête perd toute productivité et tout retour sur investissement. Concevoir des architectures **réversibles** protège la continuité des trois promesses — et c'est un argument de différenciation puissant face aux concurrents qui vendent une dépendance aveugle à un fournisseur unique. ## 1.2 Garder la maîtrise dans la durée La souveraineté, ce n'est pas « tout faire soi-même » : c'est **garder la maîtrise** de ses données, de ses traitements et de ses dépendances. L'objectif n'est pas l'autarcie, c'est de pouvoir **changer de fournisseur sans tout reconstruire** si nécessaire. > **Idée force du module.** Une bonne architecture doit rester **maîtrisable demain**, pas seulement impressionnante aujourd'hui. La question du stratège : « si ce fournisseur disparaît, que se passe-t-il ? ». > > **Le saviez-vous ?** Un petit nombre d'acteurs concentre aujourd'hui modèles, cloud et puissance de calcul. Cette concentration crée un **rapport de force déséquilibré** : une PME isolée est preneuse de prix et d'aléas. La réversibilité rééquilibre ce rapport. ------------------------------------------------------------------------ ### Ch.2 — Objectifs et compétences visées À l'issue de ce cours, vous serez capable de : 1. **Cartographier** les dépendances d'une architecture (modèle, cloud, connecteurs, paiement). 2. **Évaluer** le risque de chaque dépendance (probabilité × impact) et le degré de **verrouillage**. 3. **Concevoir** la réversibilité (couche d'abstraction, modèles ouverts en repli, sauvegarde). 4. **Arbitrer** souveraineté vs performance/coût : identifier le strict critique qui doit être souverain. ------------------------------------------------------------------------ ### Ch.3 — Pourquoi ça compte pour votre organisation | Promesse | Comment la souveraineté la sert | |----|----| | Sécurité / continuité | Un repli garantit que le service ne s'arrête pas | | Productivité ×3 | Un service interrompu détruit la productivité et le ROI | | Réduction des coûts | Éviter le verrouillage protège du prix imposé | La réversibilité s'appuie sur la **sauvegarde Acronis** (données et configurations) — un atout. ------------------------------------------------------------------------ ### Ch.4 — Concepts et vocabulaire clés - **Souveraineté numérique** — capacité d'une organisation à contrôler ses données, ses traitements et ses dépendances technologiques. - **Verrouillage fournisseur (vendor lock-in)** — situation où changer de fournisseur devient si coûteux qu'on est captif. - **Réversibilité** — capacité à récupérer ses données et à migrer vers une autre solution sans perte majeure. - **Disponibilité / continuité** — garantie que le service reste accessible (pannes, quotas, restrictions géographiques, sanctions). - **Concentration de l'écosystème** — un petit nombre d'acteurs concentre modèles, cloud et calcul ; rapport de force déséquilibré. - **Abstraction / couche d'indirection** — interposer une couche (ex. via MCP ou un routeur de modèles) pour changer de fournisseur sans tout reconstruire. - **Modèle ouvert auto-hébergé** — option de repli souverain pour les charges critiques ou sensibles. > **Piège classique.** Vouloir « tout souverainiser ». C'est cher et inutile : la donnée publique et les tâches non critiques peuvent rester sur un service externe. La souveraineté se concentre sur le **strict critique**. ------------------------------------------------------------------------ ### Ch.5 — Comprendre en profondeur ## 5.1 Cartographier les dépendances Toute architecture IA dépend de plusieurs fournisseurs : le **modèle**, le **cloud**, les **connecteurs**, parfois le **moyen de paiement** (un abonnement réglé en devise étrangère). Les lister, c'est déjà voir où l'on est fragile. ## 5.2 Évaluer le risque et le verrouillage Pour chaque dépendance, deux mesures : le **risque** (probabilité d'indisponibilité × impact métier) et le **degré de verrouillage** (combien coûterait un changement ? les données sont-elles exportables ?). Une dépendance à fort risque et fort verrouillage est une bombe à retardement. ## 5.3 Concevoir la réversibilité Trois leviers : une **couche d'abstraction** (ex. via MCP ou un routeur de modèles) pour changer de fournisseur sans tout réécrire ; des **modèles ouverts auto-hébergés** en repli pour les charges critiques ; la **sauvegarde** des données et des configurations (Acronis). La réversibilité se conçoit *avant* la crise, pas pendant. ## 5.4 Arbitrer souveraineté vs performance/coût Tout n'a pas à être souverain. On identifie le **strict critique** (données réglementées, processus vitaux) qui doit pouvoir basculer en environnement maîtrisé, et on laisse le reste sur les meilleurs services externes. C'est un arbitrage, pas un dogme. | Charge | Criticité | Choix | |----|----|----| | Tri de demandes publiques | Faible | Service externe (meilleur rapport qualité/prix) | | Traitement de données réglementées | Élevée | Environnement maîtrisé / repli souverain | | Processus vital (facturation VAS) | Élevée | Réversibilité obligatoire | **Mini-exercice 5.A.** Une PME utilise un seul fournisseur d'IA, payé par carte bancaire internationale, hébergé hors zone. Citez deux risques de dépendance. *(Corrigé en annexe D.)* ------------------------------------------------------------------------ ## Section 3 — Pratiquer ### Ch.6 — Démonstration commentée : cartographier les dépendances ## 6.1 Lister et évaluer avec Claude Collez ce prompt (et comparez la réponse avec Gemini pour benchmarker) : `Tu es consultant souveraineté. Pour une architecture IA d'un opérateur télécom en RDC (packs IA pour abonnés professionnels), liste toutes les dépendances (modèle, cloud, connecteurs, moyen de paiement). Pour chacune : évalue le risque (probabilité d'indisponibilité × impact), le degré de verrouillage, et propose une mesure de réversibilité. Termine par la décision : quel périmètre doit être souverain/réversible, lequel peut rester dépendant.` **Sortie typique attendue :** un tableau dépendance → risque → verrouillage → mesure de réversibilité, et une décision motivée (souverainiser le critique, garder le reste externe). ## 6.2 La leçon **Conclusion :** on ne cherche pas l'indépendance totale, on cherche la **maîtrise du critique**. La carte des dépendances est le document qui rend ce raisonnement visible et défendable. > **Bonne pratique.** Benchmarkez sur **Gemini** ou **ChatGPT** : un point de vue extérieur révèle parfois une dépendance oubliée (le paiement, par exemple, est souvent négligé). ------------------------------------------------------------------------ ### Ch.7 — Mode opératoire détaillé (action par action) ## 7.0 Prérequis de l'atelier - un **compte Claude** (+ Gemini pour le benchmark) ; - les **prompts du module** (dossier `prompts/`) ; - environ **75 minutes** + le gabarit de la carte (chapitre 9). ## 7.1 Atelier — étape 1 : cartographier les dépendances (DRC Telecom) **Cas.** DRC Telecom (partenariat VAS, RDC, USD) déploie des packs IA pour ses abonnés professionnels. Un blocage d'accès à un fournisseur étranger, ou une coupure de paiement international, arrêterait le service. 1. Listez **toutes** les dépendances : modèle, cloud, connecteurs, **moyen de paiement**. 2. Pour chacune, évaluez le **risque** (proba × impact) et le **verrouillage**. Aide : prompt `01_carte_dependances.txt`. **Checklist de vérification — étape 1.** Avant de passer à l'étape 2, assurez-vous que : - \[ \] toutes les dépendances sont listées (y compris le paiement) ; - \[ \] chacune est évaluée en risque et en verrouillage ; - \[ \] vous n'avez pas oublié de dépendance « invisible » (paiement, connectivité). ## 7.2 Atelier — étape 2 : plan de réversibilité et arbitrage 1. Pour les dépendances critiques, définissez la **mesure de réversibilité** (couche d'abstraction, modèle ouvert hébergé, sauvegarde Acronis des données et configurations). 2. Arbitrez : quel périmètre doit être **souverain/réversible**, lequel peut rester dépendant. Transformez la réversibilité en **clause de réassurance** dans l'offre VAS. **Checklist de vérification — étape 2.** Avant de produire votre livrable, assurez-vous que : - \[ \] un plan de réversibilité existe pour les éléments critiques ; - \[ \] l'arbitrage souveraineté/coût est explicite (pas de « tout souverain » naïf) ; - \[ \] la sauvegarde (données + configurations) est prévue. > \[!WARN\] **Attention — ne confondez pas souveraineté et autarcie.** Vouloir tout héberger soi-même coûte cher et dégrade souvent la qualité. La souveraineté intelligente cible le **strict critique** et organise la **réversibilité**, pas l'isolement total. ## 7.3 Industrialisation Microsoft + Acronis La réversibilité s'appuie sur **Azure** (régions, portabilité), une **couche d'abstraction** (MCP / routeur de modèles, Module 7), des **modèles ouverts** mobilisables en repli, et **Acronis Cyber Protect** pour sauvegarder données et configurations afin de pouvoir redéployer ailleurs. ## 7.4 Bonnes pratiques et pièges - Listez toutes les dépendances, y compris le paiement. - Évaluez risque ET verrouillage. - Concevez la réversibilité avant la crise. - Souverainisez le critique, pas tout. **Mini-exercice 7.A.** Quel rôle joue la sauvegarde dans la souveraineté ? *(Corrigé en annexe D.)* ------------------------------------------------------------------------ ### Ch.8 — Exemple travaillé : carte des dépendances (DRC Telecom) ## 8.1 La carte | Dépendance | Risque (proba × impact) | Verrouillage | Mesure de réversibilité | |----|----|----|----| | Modèle (fournisseur étranger) | Moyen × Élevé | Élevé | Couche d'abstraction + modèle ouvert en repli | | Cloud (région hors zone) | Moyen × Élevé | Moyen | Région Azure conforme + portabilité des données | | Connecteurs | Faible × Moyen | Faible | Standards (MCP/connecteurs documentés) | | Paiement international (USD) | Élevé × Élevé | Élevé | Prévoir un canal de paiement alternatif / contrat local | ## 8.2 Décision d'arbitrage > Le traitement des données d'abonnés et la **facturation VAS** (processus vital) doivent être **réversibles** : couche d'abstraction sur le modèle, modèle ouvert hébergé en repli, sauvegarde Acronis des données et configurations. Le tri de demandes publiques peut rester sur un service externe performant. Un canal de paiement alternatif est prévu pour parer une coupure internationale. ## 8.3 Clause de réassurance (offre VAS, extrait) > « Votre service ne dépend pas d'un fournisseur unique : en cas d'indisponibilité, un repli souverain prend le relais, et vos données et configurations sont sauvegardées pour redéploiement rapide. La continuité de votre service est contractuellement garantie. » > > **Pourquoi cet exemple est bon.** Toutes les dépendances sont listées (dont le paiement) ; chacune est évaluée ; un plan de réversibilité existe pour le critique ; l'arbitrage est explicite ; la réversibilité devient un argument commercial. ------------------------------------------------------------------------ ## Section 4 — Livrable & évaluation ### Ch.9 — Votre livrable ## 9.1 Consigne Produisez une **carte des dépendances et plan de réversibilité** pour DRC Telecom : tableau dépendance → risque (proba × impact) → degré de verrouillage → mesure de réversibilité, et la décision argumentée du périmètre à souverainiser. ## 9.2 Grille de notation (sur 20 — seuil : 14/20) | Critère | Points | |------------------------------------------------|--------| | Toutes les dépendances listées (dont paiement) | 5 | | Risque + verrouillage évalués | 5 | | Plan de réversibilité pour le critique | 5 | | Arbitrage souveraineté/coût explicite | 3 | | Rôle de la sauvegarde mentionné | 2 | ## 9.3 Checklist avant de déposer - \[ \] Modèle, cloud, connecteurs **et paiement** sont listés. - \[ \] Chaque dépendance a un risque et un verrouillage. - \[ \] Les éléments critiques ont un plan de réversibilité. - \[ \] L'arbitrage souveraineté/coût est explicite (pas de « tout souverain »). - \[ \] La sauvegarde (données + configs) est prévue. Déposez votre carte sur le canal Teams (ou portfolio) avant J+2. ------------------------------------------------------------------------ ### Ch.10 — Auto-évaluation ## 10.1 Quiz (seuil : 4 bonnes réponses sur 5) 1. Définissez le verrouillage fournisseur. 2. Qu'est-ce que la réversibilité ? 3. Comment une couche d'abstraction réduit-elle la dépendance ? 4. Faut-il tout souverainiser ? Justifiez. 5. Quel rôle joue la sauvegarde dans la souveraineté ? Répondez par vous-même, **puis** vérifiez avec l'**annexe D**. ## 10.2 Auto-positionnement Reportez votre niveau sur la grille d'auto-évaluation, ligne « Souveraineté ». ------------------------------------------------------------------------ ### Ch.11 — Points de vigilance : les pièges fréquents de ce module Avant de continuer, prenez 2 minutes pour vérifier les 3 confusions les plus fréquentes sur ce module — même après un score correct au quiz, elles reviennent souvent dans la pratique. | Piège fréquent | Pourquoi c'est trompeur | Comment corriger | |----|----|----| | Vouloir **tout souverainiser** | L'ambition de tout maîtriser gaspille des ressources sur des éléments non critiques | Ciblez strictement ce qui est réellement critique pour votre organisation | | Oublier la **dépendance paiement** | C'est la dépendance la plus négligée dans une analyse de souveraineté | Intégrez-la systématiquement dans votre évaluation | | Confondre **réversibilité** et **sauvegarde** | Une sauvegarde seule donne un faux sentiment de pouvoir changer de fournisseur | La sauvegarde rend la réversibilité possible, mais ne suffit jamais seule | Si l'une de ces confusions vous parle, revisitez **Ch.4 — Concepts et vocabulaire clés** ou **Ch.6 — Démonstration commentée** avant de passer au module suivant. ### Ch.12 — Questions fréquentes (FAQ) **« La souveraineté, n'est-ce pas trop cher pour une PME ? »** Pas si on cible le critique. On ne souverainise pas tout : on organise la réversibilité de ce qui est vital, et on garde le reste sur les meilleurs services. **« Un modèle ouvert est-il aussi bon ? »** Parfois moins capable, mais suffisant pour beaucoup de charges, et précieux comme **repli**. Il garantit la continuité même si le fournisseur principal devient inaccessible. **« Pourquoi parler du paiement ? »** Parce que c'est la dépendance la plus souvent oubliée : un abonnement payé en devise étrangère peut être coupé par une restriction bancaire, arrêtant le service même si la technique fonctionne. **« La réversibilité, est-ce un coût ou un atout ? »** Les deux : un petit coût de conception qui devient un argument commercial fort (continuité garantie) et une assurance contre l'arrêt de service. ------------------------------------------------------------------------ ### Ch.13 — Pour aller plus loin - Cartographiez les dépendances d'un système IA de **votre** quotidien. - Pour chacune, demandez-vous : que se passe-t-il si elle disparaît demain ? - Identifiez le strict critique qui mériterait un plan de réversibilité. **Et ensuite — Module 11 :** vous abordez la **gouvernance IA et la mesure de la valeur** — qui décide, comment gouverner les coûts, et comment démontrer le ROI d'un système orchestré. ------------------------------------------------------------------------ ## Annexes (ressources) ### Mémo · Prompts · Glossaire · Corrigés - **Souveraineté = maîtrise**, pas autarcie. Question : « si ce fournisseur disparaît, que se passe-t-il ? ». - **Dépendances :** modèle · cloud · connecteurs · **paiement** (souvent oublié). - **Évaluer :** risque (proba × impact) + verrouillage. - **Réversibilité :** couche d'abstraction · modèle ouvert en repli · sauvegarde (Acronis). - **Souverainiser le critique**, garder le reste externe. La réversibilité = argument commercial. # Annexe B — Vos prompts du module Dans `prompts/` : `00_contexte_projet_claude.txt`, `01_carte_dependances.txt`. # Annexe C — Glossaire express | Terme | En une phrase | |----|----| | Souveraineté numérique | Maîtriser données, traitements, dépendances | | Verrouillage fournisseur | Changer de fournisseur devient trop coûteux | | Réversibilité | Pouvoir migrer sans perte majeure | | Couche d'abstraction | Une indirection pour changer de fournisseur facilement | | Modèle ouvert auto-hébergé | Repli souverain pour charges critiques | | Concentration de l'écosystème | Peu d'acteurs → rapport de force déséquilibré | # Annexe D — Corrigés **Mini-exercice 5.A.** Deux risques : (1) **indisponibilité technique** (panne, blocage géographique, sanction) — le service s'arrête ; (2) **coupure de paiement** (carte internationale bloquée, restriction de devise) — l'abonnement n'est plus réglé, le service s'arrête même si la technique fonctionne. Les deux justifient un repli et un canal de paiement alternatif. **Mini-exercice 7.A (exemple).** La sauvegarde (données **et** configurations) permet de **redéployer ailleurs** rapidement si un fournisseur devient indisponible : sans elle, la réversibilité est théorique. Acronis (sauvegarde, EDR, reprise) est l'outil adapté pour cela. **Quiz — corrigé.** 1. Une situation où changer de fournisseur devient si coûteux ou complexe qu'on est captif. 2. La capacité à récupérer ses données et migrer vers une autre solution sans perte majeure. 3. En interposant une indirection (MCP, routeur de modèles) qui permet de changer le fournisseur sous-jacent sans tout réécrire. 4. Non : tout souverainiser est cher et inutile ; on cible le strict critique et on organise la réversibilité, le reste reste externe. 5. Elle rend la réversibilité réelle : on peut redéployer données et configurations ailleurs en cas d'indisponibilité.