La mécanique du verrouillage

Le verrouillage fournisseur cloud, un risque stratégique

Le verrouillage fournisseur est d’ordinaire décrit comme un désagrément technique. C’est en réalité un risque stratégique et, de plus en plus, juridique : il détermine votre pouvoir de négociation, votre résilience, et votre capacité à respecter des règles qui exigent désormais un plan de sortie. Cette page décompose le verrouillage en ses mécanismes réels (données, interfaces, compétences et contrats), explique pourquoi la tarification de la sortie l’a aggravé, et pose ce qu’est la réversibilité comme objectif de conception.

Ceci est une information générale sur le verrouillage fournisseur et les règles qui l’encadrent, pas un conseil juridique. Pour vos obligations, consultez un juriste qualifié.

Ce qu’est réellement le verrouillage

Le verrouillage est le coût accumulé du départ d’un fournisseur, mesuré en argent, en temps et en risque. Ce n’est pas une fonctionnalité que l’on peut désigner ; c’est la somme de toutes les dépendances que votre système a développées sur la manière de faire propre à un fournisseur. Plus ce coût est élevé, moins votre capacité à renégocier, à partir ou à survivre à sa panne ou à sa hausse de prix est réelle.

Il compte parce qu’il inverse le rapport de force. Un fournisseur que vous ne pouvez pas quitter de façon crédible fixe les termes : les hausses de prix, les abandons de service, les choix de régions. Le verrouillage, c’est la différence entre être client et être captif, et la plupart des parcs y glissent un service managé pratique à la fois.

Les quatre formes de verrouillage

La gravité des données est la première : à mesure que vos données grossissent, le coût et le risque de les déplacer grossissent avec elles, et les frais de sortie mettent un prix direct sur le départ. Le verrouillage par les interfaces est la deuxième : des API propriétaires et des services managés (un modèle serverless précis, une base propriétaire, une file spécifique au fournisseur) sans équivalent direct ailleurs, si bien que partir suppose de réécrire, pas de repointer.

La troisième est celle des compétences : votre équipe apprend la console, le modèle IAM et l’outillage d’un fournisseur, et cette expertise est un actif qui plaide contre tout déménagement. La quatrième est contractuelle : remises sur engagement de dépense, contrats pluriannuels et intrications de place de marché qui font du départ un événement financier, pas seulement d’ingénierie. Le vrai verrouillage cumule en général les quatre.

Pourquoi la tarification de la sortie a transformé un sujet technique en douve

Facturer un client pour récupérer ses propres données est l’expression la plus nette du verrouillage érigé en modèle d’affaires. Les frais de sortie sont asymétriques : faire entrer les données est gratuit, les faire sortir coûte au gigaoctet, et à l’échelle cette seule facture peut bloquer une migration. Il n’a jamais été question d’abord de recouvrer un coût réseau ; il s’agissait de rendre la sortie assez chère pour qu’on y renonce.

C’est pourquoi le Data Act européen a visé les frais de sortie pour suppression. Le régulateur a reconnu qu’un frais conçu pour punir le départ est un obstacle à la concurrence, pas un coût de service. À mesure que ces frais disparaissent, la moitié financière du verrouillage faiblit, et ne reste que la moitié technique, celle que vous avez bâtie vous-même.

La réversibilité comme antidote, conçue et non rapportée

La réversibilité est l’exact opposé du verrouillage : concevoir pour que partir soit une opération planifiée et répétée plutôt qu’une réécriture. En pratique, cela veut dire préférer les interfaces ouvertes et les formats portables aux versions propriétaires, garder une infrastructure décrite en code qui n’est pas soudée à un seul fournisseur, et savoir, pour chaque service critique, à quoi ressemble la sortie avant d’en avoir besoin.

Elle est rarement gratuite et implique de vrais arbitrages : le choix le plus portable est parfois moins pratique que le service managé le plus profond. Mais la réversibilité est désormais aussi un actif de conformité. DORA impose des stratégies de sortie testées aux entités financières, et le Data Act vous accorde le droit légal de changer. Concevoir pour la réversibilité, c’est rendre ces deux-là réels plutôt que théoriques.

L’arbitrage qu’il ne faut pas aplatir

Il y a ici une tension réelle, et prétendre le contraire serait malhonnête. Les services managés profonds existent parce qu’ils sont productifs : une plateforme serverless propriétaire ou une base managée peuvent permettre à une petite équipe de livrer plus vite qu’une pile portable auto-gérée. Éviter tout verrouillage peut revenir à sacrifier une vraie vélocité. « Ne jamais utiliser de service managé » est aussi naïf que « la portabilité n’a pas d’importance ».

La position honnête est que le verrouillage est un coût à chiffrer, pas un péché à fuir à tout prix. Certaines dépendances valent la peine pour le levier qu’elles donnent ; d’autres sont des pièges dans lesquels on recule sans le voir. L’intérêt de nommer les quatre mécanismes est d’en faire une décision prise volontairement, coût de sortie visible, plutôt qu’une découverte le jour où il faut partir.

Questions fréquentes sur le verrouillage

Un peu de verrouillage ne vaut-il pas le gain de productivité ?
Souvent, oui. Les services managés profonds accélèrent réellement une petite équipe, et les refuser tous peut vous coûter en vélocité. L’enjeu n’est pas d’éviter le verrouillage de façon absolue, mais de l’assumer délibérément, coût de sortie chiffré, plutôt que de glisser dans des dépendances non choisies. Certaines valent la peine ; le piège, ce sont celles qu’on ne remarque pas.
Le Data Act européen supprime-t-il le verrouillage ?
Il en supprime une partie. Le Data Act retire les frais de sortie et les barrières contractuelles inopposables, soit la moitié financière du verrouillage. Il ne fait rien contre la moitié technique : les API et services propriétaires dont dépend votre propre architecture. Le droit légal de partir est désormais vôtre ; la capacité d’ingénierie à partir reste à concevoir.
Comment mesurer mon verrouillage ?
Regardez les quatre mécanismes pour chaque charge critique : combien de données déplaceriez-vous et à quel coût de sortie, combien de services propriétaires n’ont pas d’équivalent direct, quelle part de la compétence de votre équipe est spécifique au fournisseur, et quels contrats pénalisent le départ. Les charges où les quatre sont élevés sont celles où vous avez le moins de liberté et le plus d’exposition.