Analyse produit
AWS European Sovereign Cloud : un avis honnete
AWS European Sovereign Cloud est un vrai effort d'ingenierie. Lance dans le Brandebourg (Allemagne) en janvier 2026, c'est un cloud structurellement separe opere par AWS Europe (sovereign) S.a.r.l., une entite luxembourgeoise dont les employes sont des residents de l'UE, dont les donnees ne quittent jamais la juridiction de l'UE, et dont les operations sont isolees du plan de controle mondial d'AWS. C'est de l'ingenierie reelle, et elle merite d'etre decrite comme telle. Cette analyse nomme aussi, precisement, ce qu'elle ne change pas.
Cette analyse est basee sur la documentation publique et les annonces d'AWS en vigueur en janvier 2026. Les conditions et capacites d'AWS European Sovereign Cloud ont peut-etre ete mises a jour depuis. Verifiez les affirmations dans la documentation AWS actuelle avant de prendre des decisions d'achat.
Ce qu'est vraiment AWS European Sovereign Cloud
AWS European Sovereign Cloud (ESC) a ete lance en janvier 2026 dans la region AWS EU (Sovereign) dans le Brandebourg, en Allemagne. Ce n'est pas un rebranding marketing d'une region existante. L'entite operatrice est AWS Europe (sovereign) S.a.r.l., constituee au Luxembourg, dont la main-d'oeuvre est exclusivement composee de residents et citoyens de l'UE. L'entite est separee d'Amazon.com, Inc., et d'Amazon Web Services EMEA SARL (l'entite qui opere les regions AWS UE standard).
Toutes les donnees, metadonnees et sauvegardes clients restent dans l'UE. Le support client est assure exclusivement par du personnel resident en UE. L'acces administratif a l'infrastructure est limite aux personnes etablies dans l'UE. Le plan de controle mondial AWS n'accede pas aux donnees clients ESC et ne les replique pas. Ce sont des garanties structurelles inscrites dans les conditions de service, pas des arguments marketing.
Ce qu'ESC change vs les regions AWS UE standard
| Dimension | AWS European Sovereign Cloud | Regions AWS UE standard | Changement vs standard |
|---|---|---|---|
| Localisation des donnees | Toutes les donnees, metadonnees et sauvegardes restent dans l'UE | Les donnees de la region UE restent dans la region par defaut ; meme garantie | Pas de changement vs regions UE |
| Juridiction de l'entite operatrice | Entite luxembourgeoise (droit de l'UE) | Amazon Web Services EMEA SARL (entite luxembourgeoise) ; parent Amazon.com Inc (US) | Amelioration : l'entite ESC n'a pas de maison-mere americaine dans la chaine de controle |
| Acces du personnel | Personnel resident en UE uniquement pour les operations et le support | Personnel mondial pour le support ; personnel UE pour les operations locales | Amelioration : acces limite aux residents de l'UE |
| Exposition au CLOUD Act | Concu pour limiter l'exposition pratique ; entite UE avec personnel UE uniquement et plan de controle isole | Maison-mere US ; les regions UE standard restent soumises a l'exposition juridique de la maison-mere US | Amelioration materielle ; pas une garantie d'immunite juridique absolue (voir section limites) |
| Largeur du catalogue de services | Sous-ensemble de services AWS au lancement (janvier 2026) ; en croissance | Plus de 200 services dans les regions UE standard | Les regions standard ont un catalogue plus large |
| Tarification | Non publiee au lancement ; prime attendue pour l'isolation structurelle | Tarifs catalogue publies | Les regions standard sont plus transparentes sur les prix |
Ce qu'ESC garantit vraiment
L'isolation structurelle est reelle. Une region AWS UE standard utilise un plan de controle mondial partage qui est opere, en partie, par du personnel non-UE et est soumis a l'exposition juridique d'Amazon.com, Inc. AWS European Sovereign Cloud rompt ce lien au niveau du plan de controle : l'entite operatrice ESC, son personnel et son infrastructure sont structurellement separes de l'ensemble du patrimoine AWS mondial.
L'engagement sur le personnel resident en UE est egalement reel. Une demande de support ou d'operations dans ESC ne peut pas etre traitee par un employe non-resident en UE. C'est la couche de souverainete operationnelle que les regions cloud standard, qu'elles appartiennent a des entreprises americaines ou europeennes, n'ont generalement pas : meme quand les donnees restent dans une region, l'acces administratif est souvent mondial.
Pour les industries reglementees, cela compte. DORA, NIS2 et les reglementations sectorielles specifiques demandent de plus en plus sur l'acces du personnel, pas seulement sur la localisation des donnees. ESC fournit une reponse contractuelle et structurelle a cette question que les regions AWS UE standard ne peuvent pas apporter.
Ce qu'ESC ne change pas
La question du CLOUD Act reste contestee. Le CLOUD Act (18 U.S.C. 2703) donne aux autorites de police americaines un mecanisme pour contraindre les personnes et entites americaines a produire des donnees qu'elles possedent, detiennent ou controlent, peu importe ou elles sont stockees. AWS Europe (sovereign) S.a.r.l. est une entite luxembourgeoise, pas une entite americaine. La question de savoir si un tribunal americain peut contraindre Amazon.com, Inc. a produire des donnees detenues dans ESC via sa chaine de controle sur la filiale est une question juridique qui n'a pas ete tranchee en justice et sur laquelle des avocats reconnus ne sont pas d'accord.
AWS a structure ESC pour rendre cette injonction de production aussi difficile que possible : la filiale n'a que du personnel UE, un plan de controle isole, et des donnees qui ne touchent jamais le patrimoine mondial. Mais "concu pour resister" n'est pas synonyme de "juridiquement immunise". Si votre autorite de controle ou votre DPO exige la garantie qu'aucune injonction de production americaine ne pourra jamais atteindre vos donnees, ESC ne fournit pas cette garantie par ecrit, et il serait inexact de le pretendre.
Le catalogue de services est un sous-ensemble d'AWS complet au lancement. ESC lance avec un ensemble de services de base. Si votre architecture depend de services non disponibles dans ESC, vous devez choisir entre utiliser les regions AWS standard pour ces services (ce qui reintroduit la question de souverainete) ou revoir l'architecture. Le catalogue va croitre, mais le calendrier n'est pas engage publiquement.
Pour qui ESC est et n'est pas concu
ESC est concu pour les grandes entreprises europeennes reglementees qui ont besoin d'une infrastructure operee depuis l'UE avec des engagements contractuels sur l'acces du personnel et l'isolation des donnees, mais qui ont aussi besoin de la largeur de catalogue et des outils de l'ecosysteme AWS. Les organisations de defense, services financiers, sante et secteur public avec des mandats DORA, NIS2 ou sectoriels specifiques sont le marche cible principal.
ESC n'est pas concu pour, et ne resout pas le probleme de, organisations dont l'exigence est l'immunite juridique vis-a-vis du droit americain. Si votre DPO ou autorite de controle exige une garantie absolue que les autorites americaines ne peuvent atteindre vos donnees sous aucune theorie juridique, les seuls fournisseurs qui peuvent plausiblement faire cette affirmation sont ceux sans maison-mere connectee aux US et sans acces operationnel de personnes americaines, tels qu'OVHcloud, Scaleway, Hetzner ou Outscale. ESC reduit le risque ; il ne l'elimine pas.
Questions frequentes
- Puis-je migrer ma charge de travail AWS existante vers ESC ?
- ESC est une region separee, pas une option a activer sur un compte existant. La migration est une migration de region : vous deplacez les donnees et l'infrastructure vers la region ESC, en reprovisionnant les services disponibles. Les services pas encore dans le catalogue ESC doivent rester dans une region standard ou etre reconus. Les outils de migration AWS (Database Migration Service, Application Migration Service) fonctionnent, mais vous devez verifier que chaque service est disponible dans ESC avant de planifier.
- ESC est-il qualifie SecNumCloud ?
- Non. SecNumCloud est une qualification francaise accordee par l'ANSSI. AWS European Sovereign Cloud n'est pas qualifie SecNumCloud et n'est pas concu autour du modele de gouvernance SecNumCloud. Pour les charges du secteur public francais qui requierent SecNumCloud, les fournisseurs avec une qualification existante (OVHcloud pour des SKUs specifiques) sont les options pertinentes.
- Comment la tarification d'ESC se compare-t-elle a AWS standard ?
- AWS n'a pas publie de grille tarifaire pour ESC au lancement. L'isolation structurelle necessite une infrastructure dediee et un personnel operationnel exclusivement UE, ce qui engendre un cout supplementaire. Attendez-vous a une prime par rapport aux tarifs des regions UE standard. Si la tarification est un facteur de decision principal, demandez un devis directement a AWS et comparez avec votre depense actuelle en regions standard.