SecNumCloud et IA générative – hébergement des données
L’IA générative entre aujourd’hui dans les directions juridiques, les services RH, les établissements de santé et les collectivités. Dès qu’un document interne est envoyé à un modèle, la question de l’hébergement, et donc du recours à des offres qualifiées SecNumCloud, devient centrale.
C’est là qu’apparaît un sigle omniprésent dans les appels d’offres des secteurs régulés : SecNumCloud. Mais SecNumCloud pour une IA générative, quel hébergement couvre réellement cette qualification, et que ne couvre-t-elle pas ? Cet article fait le point sur les exigences de l’ANSSI, sur les briques d’architecture concernées et sur les vérifications à mener avant de signer.
SecNumCloud et IA générative – hébergement des données
Temps de lecture : ~9 min
- Qu’est-ce que la qualification SecNumCloud ?
- SecNumCloud pour une IA générative, quel hébergement est réellement couvert
- Pourquoi héberger une IA générative sur un cloud qualifié ANSSI
- IaaS, PaaS ou SaaS, quelle brique choisir pour héberger un LLM
- Les vérifications à mener avant de choisir un hébergement
- SecNumCloud, RGPD, HDS et AI Act, ne pas confondre les référentiels
- IA souveraine ou IA simplement hébergée en France
- Ce que la qualification ne règle pas
- Aller plus loin avec SecNumCloud pour l’IA générative
- Questions fréquentes sur SecNumCloud et l’IA générative
Qu’est-ce que la qualification SecNumCloud ?
Une qualification de sécurité délivrée par l’ANSSI
SecNumCloud est une qualification délivrée par l’ANSSI, l’Agence nationale de la sécurité des systèmes d’information, pour reconnaître des offres de services cloud présentant un haut niveau de sécurité, de maîtrise opérationnelle et de garanties de souveraineté. Elle s’appuie sur un référentiel qui impose des exigences techniques, organisationnelles, opérationnelles et juridiques au fournisseur. Elle constitue un visa de sécurité de l’ANSSI, ce qui la distingue d’une déclaration commerciale ou d’un label auto attribué.
La qualification SecNumCloud d’un fournisseur cloud porte sur une offre précise, pas sur une entreprise dans son ensemble. Les services concernés peuvent être de type IaaS, infrastructure à la demande avec serveurs, stockage et réseau, PaaS, plateforme de déploiement d’applications, SaaS, logiciel accessible en ligne, ou CaaS, services de conteneurs. Le périmètre qualifié mentionne les régions, les infrastructures et les composants couverts, ainsi que les sous-traitants cloud éventuels.
La qualification est accordée pour une durée maximale de trois ans et reste conditionnée au respect des engagements pris par le prestataire pendant cette période. L’ANSSI publie par ailleurs la liste des prestataires qualifiés et de ceux qui sont en cours de qualification, ce qui permet une vérification indépendante des annonces marketing.
SecNumCloud pour une IA générative, quel hébergement est réellement couvert
Premier point à clarifier, la qualification ne certifie pas un modèle de langage. Elle ne dit rien de la pertinence des réponses, de l’absence d’hallucination, de la provenance des données d’entraînement ou de la conformité d’un système au règlement européen sur l’intelligence artificielle. Elle qualifie un service cloud et son environnement de fourniture, autrement dit le socle sur lequel le modèle est exécuté.

Ce socle n’est pas un détail. Dans une plateforme d’IA générative, une infrastructure qualifiée peut protéger les données transmises aux modèles, les corpus documentaires exploités par un mécanisme de RAG, Retrieval-Augmented Generation, la base vectorielle qui stocke les embeddings, les jeux de données de fine-tuning, les poids du modèle, les clés et secrets, les journaux de conversation, les API d’inférence, ainsi que les composants GPU, réseau et stockage. Le pipeline de déploiement et les chaînes MLOps peuvent également être hébergés dans ce périmètre, ce qui sécurise le cycle de vie du modèle et pas seulement son exécution.
En pratique, l’hébergement d’un LLM souverain sur un cloud qualifié ANSSI est donc possible, à condition que l’offre utilisée soit bien dans le périmètre de qualification, y compris pour la partie infrastructure GPU. C’est un point souvent négligé, car les ressources GPU sont parfois fournies par un partenaire tiers dont le service n’est pas couvert.
Bon à savoir
« En cours de qualification » ne signifie pas « qualifié ». Un opérateur comme NumSpot présente ainsi une plateforme d’IA de confiance avec infrastructure GPU et hébergement de modèles ouverts en indiquant une démarche de qualification en cours, tandis que Cloud Temple indique disposer d’une qualification SecNumCloud pour son IaaS depuis 2022 et pour son PaaS depuis 2024.
Pourquoi héberger une IA générative sur un cloud qualifié ANSSI
Protection des données sensibles
Le premier motif est la protection des données sensibles. Une IA générative d’entreprise voit passer des contrats, des dossiers de personnel, des comptes rendus médico sociaux, des délibérations, du code source ou des données industrielles protégées. L’ANSSI recommande le recours à des offres cloud de confiance pour la protection des données et des systèmes d’information sensibles, et l’hébergement des données sensibles traitées par une IA relève exactement de ce périmètre.
Réduction de l’exposition à l’extraterritorialité
Le deuxième motif est la réduction de l’exposition à l’extraterritorialité. Les exigences du référentiel portent sur la maîtrise juridique et opérationnelle du fournisseur, ce qui limite le risque d’accès imposé par une autorité étrangère. La souveraineté ne se réduit toutefois pas à la localisation d’un datacenter. Elle englobe la nationalité et le contrôle capitalistique du prestataire, la gouvernance, les accès administrateurs, la gestion des sous-traitants, la maîtrise des clés de chiffrement et la dépendance à des composants étrangers. Nous développons cette distinction dans notre analyse de l’IA souveraine en France.
Contrôle des accès et traçabilité
Le troisième motif est le contrôle des accès et la traçabilité. Une plateforme d’IA générative sécurisée en France doit permettre de savoir qui utilise le modèle, quelles données peuvent lui être transmises, quels administrateurs accèdent à l’infrastructure, quelles actions sont journalisées et pendant combien de temps. L’authentification multifacteur, la séparation des rôles, le contrôle des accès privilégiés et la gestion des secrets sont des exigences structurantes du référentiel.
Continuité et résilience
Le quatrième motif est la résilience. Une fois adoptée par les métiers, une plateforme d’IA devient un outil de production, ce qui impose un plan de continuité d’activité, des sauvegardes et une procédure de reprise après incident.
IaaS, PaaS ou SaaS, quelle brique choisir pour héberger un LLM
Comparer les modèles de service pour un LLM
Le choix du modèle de service conditionne la répartition des responsabilités entre le fournisseur et votre direction des systèmes d’information. Voici les trois options les plus fréquentes dans les projets d’IA générative.
| Modèle de service | Ce que vous gérez | Intérêt pour l’IA générative | Point de vigilance |
|---|---|---|---|
| IaaS SecNumCloud | Système d’exploitation, conteneurs, moteurs d’inférence, bases de données, chiffrement applicatif | Liberté maximale sur les environnements GPU et le choix des modèles ouverts | Une part importante de la sécurité reste à votre charge |
| PaaS SecNumCloud | Applications, données, configuration des services managés | Déploiement de modèles, exposition d’API, industrialisation des pipelines MLOps | Vérifier que les services managés utilisés sont bien dans le périmètre |
| SaaS d’IA | Usages, droits d’accès, politique interne | Mise en service rapide pour les métiers, sans compétence infrastructure | Le SaaS n’est pas qualifié automatiquement parce que son infrastructure l’est |
Ce dernier point mérite d’être souligné. Une application accessible en ligne peut être déployée sur une infrastructure qualifiée tout en restant, elle même, hors du périmètre de qualification. La mention « hébergé sur un cloud SecNumCloud » ne vaut donc pas qualification de l’offre logicielle. Avant de signer, demandez le nom exact de l’offre qualifiée, le type de service concerné, la version du référentiel et la date de validité.
Les vérifications à mener avant de choisir un hébergement
Un cloud souverain dédié à l’IA générative se juge sur des éléments documentés, pas sur une plaquette. Voici les points à instruire systématiquement dans votre dossier de choix.
Points de vigilance avant de choisir un hébergement
- Le périmètre exact de la qualification, y compris les serveurs d’inférence, les GPU et les services de stockage réellement utilisés.
- La localisation des traitements, des sauvegardes, des bases de données, des journaux, des outils de supervision et des environnements de secours.
- La gestion des comptes privilégiés, l’enregistrement des sessions d’administration, les accès de support et d’urgence, et la présence éventuelle d’administrateurs hors Union européenne.
- Le sort des prompts et des réponses, leur durée de conservation, leur éventuelle réutilisation pour l’entraînement, les métadonnées collectées et les modalités d’effacement.
- La disponibilité des GPU, les quotas, la réservation de capacité et les délais de mise à disposition, car ces ressources restent rares.
- La réversibilité des données, les engagements de disponibilité et les conditions de sortie contractuelle.
SecNumCloud, RGPD, HDS et AI Act, ne pas confondre les référentiels
Un hébergement qualifié contribue à la sécurité, il ne se substitue pas à votre analyse de conformité. Le RGPD reste de votre responsabilité, notamment pour la base légale du traitement, les finalités, les durées de conservation, les droits des personnes, les contrats de sous-traitance et les analyses d’impact. Notre checklist dédiée détaille ces points.

La certification HDS relève d’un autre champ réglementaire, celui de l’hébergement des données de santé. Pour un projet d’IA dans un établissement sanitaire ou médico social, les deux dispositifs peuvent être pertinents, mais ils ne sont pas interchangeables.
Enfin, le règlement européen sur l’intelligence artificielle impose des obligations qui dépendent du rôle de l’acteur, du type de système et du niveau de risque. Un socle SecNumCloud ne constitue pas à lui seul une preuve de conformité à l’AI Act. La formulation exacte consiste à parler d’un socle d’hébergement qualifié intégré dans une démarche globale de conformité.
IA souveraine ou IA simplement hébergée en France
La question « où héberger une IA générative en France » appelle une réponse plus fine que la simple adresse du datacenter. Un fournisseur peut stocker ses données sur le territoire tout en dépendant de logiciels, de capitaux, de briques technologiques ou de services de support étrangers. Une IA de confiance suppose donc un hébergement qualifié, mais aussi une chaîne de valeur analysée de bout en bout, du choix du modèle au support de niveau trois.
À retenir
La qualification du cloud sécurise l’environnement d’exécution, elle ne sécurise ni la conception de l’application ni la qualité des réponses produites par le modèle.
Ce que la qualification ne règle pas
Une application mal conçue reste vulnérable, même déployée sur une infrastructure irréprochable. Les risques les plus fréquents sont une mauvaise gestion des droits d’accès documentaires, une API exposée, des secrets intégrés au code, un défaut de filtrage des données personnelles, ou encore une prompt injection introduite par un document malveillant indexé dans le RAG.
De la même manière, aucun hébergement ne supprime les hallucinations, les erreurs factuelles ou les biais. Ces risques se traitent par l’évaluation des modèles, la traçabilité des sources dans les réponses, la supervision humaine, les tests adversariaux et le contrôle des sorties. C’est la combinaison d’un socle qualifié, d’une architecture applicative rigoureuse et d’une gouvernance claire qui produit un usage réellement maîtrisé.
Aller plus loin avec SecNumCloud pour l’IA générative
SecNumCloud est un critère de choix solide pour les PME et ETI de 50 à 500 utilisateurs qui évoluent dans le secteur public, la banque, l’assurance, la mutualité, la santé ou l’industrie. Il apporte un cadre vérifiable là où la plupart des promesses de souveraineté restent déclaratives.

À condition de vérifier le périmètre réel de la qualification, de distinguer l’infrastructure, la plateforme et l’application, et de traiter séparément le RGPD, le HDS et l’AI Act. Chez SafeBrain, nous concevons notre plateforme d’IA générative dans cette logique, avec un contrôle des droits d’accès aligné sur ceux du système d’information et une maîtrise complète des données traitées.
Pour échanger sur votre architecture cible, notre page sécurité et notre formulaire de contact sont accessibles en ligne.
À retenir sur SecNumCloud et l’IA générative
En résumé, la qualification SecNumCloud sert de socle d’hébergement pour une IA générative, mais elle doit être complétée par une analyse de conformité, une architecture maîtrisée et une gouvernance adaptée aux données sensibles.
Questions fréquentes sur SecNumCloud et l’IA générative
SecNumCloud est-il obligatoire pour héberger une IA générative traitant des données sensibles ?
Non, il n’existe pas d’obligation générale. La qualification est en revanche fréquemment exigée dans les marchés publics et dans les organisations traitant des informations sensibles, et elle sert de plus en plus de critère de sélection dans les consultations des secteurs régulés.
Comment vérifier qu’un fournisseur est réellement qualifié ?
En consultant la liste officielle publiée par l’ANSSI, puis en demandant au prestataire le nom exact de l’offre, le type de service, la version du référentiel et la date d’échéance. La qualification étant valable trois ans au maximum, une attestation ancienne doit être confirmée.
Une IA générative hébergée sur un cloud qualifié peut-elle utiliser des modèles ouverts ?
Oui, le déploiement de modèles ouverts sur une infrastructure GPU qualifiée est une architecture courante. Le choix du modèle relève d’une décision distincte de celle de l’hébergement et doit tenir compte des performances, de la langue et des conditions de licence.
Qui est responsable en cas d’incident sur une plateforme d’IA hébergée en cloud qualifié ?
La responsabilité se partage selon le modèle de service. En IaaS, la sécurisation du système d’exploitation, des conteneurs et de l’application vous incombe largement. En SaaS, l’éditeur porte une part plus importante, ce que le contrat doit préciser explicitement.
Faut-il une qualification distincte pour la base vectorielle et les journaux de conversation ?
Ces composants doivent être inclus dans le périmètre de l’offre utilisée. S’ils reposent sur un service tiers non couvert, ils constituent un point de fuite potentiel qu’il faut documenter dans l’analyse de risque.