Cette crainte atteint presque le même niveau que celle liée aux ransomwares et aux cyberattaques, qui concerne 74,9 % des répondants . Pour les entreprises, la dépendance technologique n’est donc plus seulement un sujet diplomatique ou réglementaire : elle est perçue comme un risque de sécurité et de continuité d’activité.
Cette inquiétude repose sur une dépendance bien réelle. Selon une analyse antérieure de Proton, plus de 74 % des entreprises européennes cotées en Bourse utilisent une infrastructure américaine, tandis que les fournisseurs américains contrôleraient environ 85 % de l’écosystème cloud européen .
Le chiffre le plus préoccupant concerne la capacité de survie opérationnelle. 54,5 % des entreprises interrogées estiment ne pas pouvoir fonctionner plus d’un jour ouvré si elles perdaient complètement l’accès aux services cloud et numériques américains .
Messagerie, stockage de fichiers, gestion de la relation client, outils collaboratifs et infrastructure informatique reposent souvent sur un nombre limité de plateformes américaines, comme AWS, Azure, Google Cloud ou Microsoft 365 . Cette concentration crée un point de défaillance unique : si l’accès était bloqué, l’arrêt ne toucherait pas un seul logiciel, mais une grande partie de l’activité.
Pour les grandes entreprises, 28,7 % des répondants évaluent les pertes à plus de 100 000 euros par jour dans un tel scénario . L’exposition varie selon la taille et le degré de dépendance de chaque organisation, mais elle peut rapidement devenir critique.
Le paradoxe est là : les entreprises voient le danger, mais sont encore peu nombreuses à avoir préparé une véritable solution de repli. Moins de la moitié des sociétés interrogées disposent d’un plan de continuité documenté et testé prenant en compte un éventuel « kill switch » américain .
L’intérêt pour des alternatives existe pourtant. 67,8 % des répondants ont commencé à chercher d’autres solutions ou envisagent de le faire . Cette intention ne signifie pas que la migration est engagée ni qu’un remplacement opérationnel est déjà prêt. Sans procédure testée, sauvegardes indépendantes et infrastructure de secours, une entreprise peut se retrouver sans solution au moment où elle en a le plus besoin.
Les contrats standards des grands fournisseurs cloud américains comportent un autre angle mort. Ils ne protègent généralement pas leurs clients contre une interruption imposée par un gouvernement. Leurs conditions prévoient souvent la suspension d’un service lorsque l’entreprise doit se conformer au droit américain .
Certaines entreprises supposent que leur accord de niveau de service — ou SLA — les protégerait en cas de coupure. Mais une directive gouvernementale pourrait primer sur les engagements contractuels, selon les analyses d’IT Pro et de The Register . Le SLA peut encadrer une panne technique ; il n’offre pas nécessairement de garantie contre une interdiction légale de fournir le service.
Cette tension juridique renvoie notamment au CLOUD Act américain de 2018. Ce texte permet aux autorités américaines de contraindre des entreprises technologiques basées aux États-Unis à remettre des données, même lorsque celles-ci sont stockées à l’étranger. Cette possibilité entre directement en tension avec les exigences européennes en matière de protection des données, notamment le RGPD .
La pression ne vient pas uniquement des directions informatiques. Dans une enquête distincte menée auprès de 3 000 citoyens du Royaume-Uni, de France et d’Allemagne, 73 % des personnes interrogées estiment que l’Europe dépend trop des technologies américaines . Une part notable déclare également qu’elle éviterait de faire affaire avec une entreprise européenne utilisant des technologies américaines, ce qui donne une dimension commerciale au débat sur la souveraineté numérique .
La Commission européenne a proposé de nouvelles règles visant à empêcher qu’un gouvernement ou une entreprise étrangère puisse disposer d’un « kill switch » capable de perturber des services technologiques essentiels en Europe. D’après The Guardian, l’exécutif européen souhaite inscrire cette protection dans le droit de l’Union .
Les États membres devraient notamment évaluer les risques liés à leurs fournisseurs cloud dans des secteurs sensibles comme la défense, les infrastructures critiques et l’administration publique . Le sujet dépasse donc largement les entreprises privées : une analyse du Future of Technology Institute estime que la plupart des pays européens s’appuient sur des fournisseurs américains pour certaines opérations militaires, avec un risque potentiel pour les systèmes de défense .
Réduire cette dépendance sera toutefois long et coûteux. Google, Microsoft et Amazon représenteraient à eux seuls environ 70 % de l’infrastructure de cloud computing en Europe, tandis que les solutions européennes restent dispersées et moins dimensionnées . Reuters et la BBC soulignent que cette dépendance est structurelle et qu’il faudra probablement des années pour la résorber .
Des initiatives apparaissent néanmoins. En avril 2026, Cubbit, SUSE, Elemento Cloud et StorPool Storage ont lancé ce qu’ils présentent comme le premier dispositif européen totalement souverain de reprise après sinistre . Par ailleurs, 61 % des directeurs des systèmes d’information et responsables technologiques européens souhaitent accroître leur recours à des fournisseurs cloud locaux, et plus de la moitié estiment que les tensions géopolitiques les empêcheront de renforcer leur dépendance aux hyperscalers américains .
Le scénario d’une coupure décidée par Washington n’est pas présenté comme un événement certain. Mais l’enquête Proton met en évidence une vulnérabilité difficile à ignorer : les entreprises européennes évaluent ce risque au même niveau que le ransomware, alors que plus d’une sur deux reconnaît qu’elle ne tiendrait pas plus d’une journée sans ses services cloud.
La souveraineté numérique européenne ne se résume donc pas au choix d’un fournisseur situé sur le continent. Elle suppose des contrats adaptés, des données réellement récupérables, des solutions interopérables et des plans de secours régulièrement testés. Pour l’instant, l’inquiétude progresse plus vite que la préparation.