Sur les dix régions que vend la documentation de résidence des données d'OpenAI, sept - Australie, Canada, Japon, Inde, Singapour, Corée du Sud et Royaume-Uni - sont listées avec stockage régional oui, traitement régional non. Un contrat de résidence au Royaume-Uni à ces conditions garde chez vous l'enregistrement de votre requête et calcule la requête ailleurs. Un seul mot recouvre les deux états sans les distinguer, et c'est pour cela qu'il traverse intact autant de revues d'architecture.

La résidence des données d'IA en UE est une propriété du stockage. La souveraineté est une propriété de la juridiction. L'écart entre les deux devient coûteux plus tard, devant un tribunal ou dans la boîte mail d'une autorité de contrôle. Le correctif est une chaîne de cinq questions, chacune avec une réponse vérifiable.

Cinq questions qui survivent à une réunion d'achat

Commencez par l'entité juridique qui exploite l'endpoint que votre code appelle, et par le droit sous lequel elle contracte et plaide. Demandez ensuite où l'inférence tourne physiquement. La rétention vient en troisième : ce qui est conservé de la requête, combien de temps, et qui peut le lire. Enfin, la liste des sous-traitants derrière l'endpoint, y compris l'entreprise qui termine votre TLS. Chaque point est une phrase qu'un fournisseur peut signer, et ceux qui refusent de le faire vous disent quelque chose.

Passez OpenAI dans la grille. L'entité contractante pour les clients de l'EEE et de Suisse est OpenAI Ireland Limited, immatriculée à Dublin : les deux premières questions ont donc des réponses correctes. La troisième se rétrécit vite : le traitement régional existe pour les États-Unis, l'EEE plus la Suisse, et les Émirats arabes unis, et nulle part ailleurs. La documentation d'OpenAI indique elle-même que les requêtes vers eu.api.openai.com passent par Cloudflare Regional Services afin que TLS soit terminé à l'intérieur de la région, ce qui veut dire que le sous-traitant qu'OpenAI nomme pour cette tâche, Cloudflare, Ltd., déchiffre le trafic sur l'endpoint européen, avec une maison mère ultime constituée aux États-Unis. Cette même page exclut de la résidence les données de compte, les métadonnées et les données d'usage, et l'endpoint UE porte une majoration publiée de 10 % sur les modèles sortis à partir du 5 mars 2026. La souveraineté a un prix catalogue.

L'argument CLOUD Act que personne n'applique aux endpoints de modèles

Le texte est assez court pour être lu en entier. Le 18 U.S.C. 2713 oblige un fournisseur à communiquer les éléments qui sont en sa possession, sous sa garde ou sous son contrôle, qu'ils se trouvent ou non aux États-Unis. La possession y décrit une relation capitalistique, pas un lieu : sur un endpoint de modèle, l'obligation retombe donc sur celui qui détient les logs de prompts, c'est-à-dire l'éditeur du modèle, pas la région cloud choisie par le client. Une région UE achetée à un éditeur constitué aux États-Unis déplace les octets et laisse l'obligation intacte. Le 10 juin 2025, Anton Carniaux, directeur des affaires publiques et juridiques de Microsoft France, a déclaré sous serment devant une commission du Sénat français qu'il ne pouvait pas garantir que les données de citoyens français ne seraient jamais transmises aux autorités américaines sans autorisation française, en ajoutant qu'aucun transfert de ce type n'avait eu lieu. Une seule de ces deux moitiés est un contrôle.

Les conditions commerciales d'Anthropic répondent précisément à la question de l'entité : Anthropic désigne Anthropic Ireland, Limited si le client réside dans l'EEE, en Suisse ou au Royaume-Uni, et Anthropic, PBC dans tous les autres cas, avec droit irlandais et arbitrage à Dublin pour la première et droit californien pour le reste. Cela règle les deux premières questions, pas la troisième. L'API Claude n'a pas de région d'inférence UE en propre, et le traitement en région UE passe par AWS Bedrock ou Vertex AI, tous deux exploités par des fournisseurs constitués aux États-Unis.

Le cadre qui soutient tout cela est moins stable que ne le suggère le marketing. Le Tribunal de l'Union européenne a rejeté le premier recours contre le cadre de protection des données UE-États-Unis dans l'affaire Latombe contre Commission le 3 septembre 2025, et le pourvoi est pendant sous le numéro C-703/25 P. Le 29 juin 2026, la Cour suprême des États-Unis a tranché l'affaire Trump contre Slaughter, renversant Humphrey's Executor et jugeant inconstitutionnelle la protection des commissaires de la FTC contre une révocation sans motif. Or le cadre de protection des données s'appuie justement sur la FTC pour l'application indépendante qui l'avait rendu adéquat au départ.

La rétention est une question distincte de la résidence des données en UE

Par défaut, OpenAI génère des logs de surveillance des abus contenant les prompts et les réponses pour tout le trafic API, et les conserve jusqu'à 30 jours. Zero Data Retention et Modified Abuse Monitoring existent tous les deux et exigent tous les deux une approbation préalable, et toute région de résidence hors États-Unis demande cette approbation plus un avenant signé sur la rétention modifiée. La description honnête d'un déploiement par défaut, c'est que vos prompts restent un mois dans le log de quelqu'un d'autre, et que la version souveraine commence par un formulaire de demande.

L'article 4, paragraphe 2, du RGPD compte la conservation, l'extraction, la consultation et l'utilisation comme du traitement : un appel d'inférence est donc un traitement et non une transmission, et un appel vers une région hors UE est un transfert au sens du chapitre V à chaque fois qu'il a lieu - mille fois par jour, si c'est votre trafic. L'avis 28/2024 du CEPD, adopté le 17 décembre 2024, ferme l'autre sortie : un modèle entraîné sur des données personnelles ne peut pas être déclaré anonyme.

Ce que concèdent les options d'IA souveraine réellement européennes

Mistral a rendu ses endpoints régionaux généralement disponibles le 11 août 2026, et son propre communiqué porte la réserve qui compte : l'inférence et les traitements associés ont lieu dans la région choisie, sous réserve de transferts limités et encadrés vers des sous-traitants, qui peuvent avoir lieu hors de cette région. Le même communiqué s'engage sur jusqu'à 1 GW de compute européen d'ici 2030, ce qui n'aide en rien une décision que vous prenez ce trimestre.

La propriété du capital est la moitié la plus difficile de la cinquième question. Le 24 avril 2026, le canadien Cohere a annoncé qu'il rachetait l'allemand Aleph Alpha pour fusionner avec lui dans une opération à 20 milliards de dollars, le groupe Schwarz, actionnaire d'Aleph Alpha, mettant 600 millions dans la série E de Cohere. Le champion allemand de l'IA souveraine a accepté de devenir une partie d'une entreprise qui n'est pas détenue dans l'UE, et l'opération doit encore passer les régulateurs. Un argument de souveraineté fondé sur la nationalité d'un fournisseur avait pour point de défaillance unique l'équipe de développement corporate de quelqu'un d'autre.

Restent les modèles à poids ouverts sur une infrastructure UE que vous contrôlez, ou dans votre propre bâtiment, qui répondent à toute la liste sans réserve. Le matériel a cessé d'être exotique. Le GEX131 de Hetzner, lancé le 11 décembre 2025, associe une NVIDIA RTX PRO 6000 Blackwell Max-Q, 96 Go de GDDR7 et un Xeon Gold à 24 cœurs, pour 889 euros par mois dans des datacenters allemands ou finlandais. Ce que vous concédez mérite d'être dit clairement : les poids ouverts sont à quelques points de la frontière sur les benchmarks de code et de mathématiques comme SWE-bench Verified, et nettement derrière sur le travail agentique de plusieurs heures, où l'écart ne s'est pas refermé depuis 2025. Vous avez aussi acheté un travail d'exploitation, et les équipes le sous-estiment bien plus que le matériel. Nous ne sommes pas neutres sur cet arbitrage, puisque exploiter l'infrastructure des autres est ce que nous vendons. Le point plus étroit : le backend de modèles de Sencai est interchangeable, si bien que passer d'un fournisseur hébergé à des poids ouverts sur une machine de ce genre change la réponse à la troisième question sans migration.

Le régulateur va noter cela, pas cocher une case

L'horloge réglementaire n'est pas celle que l'on cite. Le règlement européen sur l'IA est devenu généralement applicable le 2 août 2026, obligations de transparence de l'article 50 comprises, mais l'omnibus numérique a repoussé les obligations à haut risque de l'annexe III au 2 décembre 2027 et l'IA à haut risque intégrée aux produits réglementés au 2 août 2028. La proposition de Cloud and AI Development Act présentée par la Commission le 3 juin 2026 noterait la souveraineté pour la commande publique au lieu de la juger par oui ou non. Classez vos workloads de la même façon : un résumeur de tickets de support et un modèle qui lit des dossiers patients pseudonymisés ne méritent pas la même réponse.

Nous avons passé notre propre produit dans les mêmes cinq questions. Sencai nomme ses fournisseurs de modèles dans une liste publique de sous-traitants, sollicités uniquement quand un client utilise une fonctionnalité d'IA et jamais pour la plateforme. Les données de la plateforme sont stockées dans l'UE, et la configuration gratuite n'a pas d'IA du tout.

Une seule de nos configurations répond aux cinq sans réserve, et c'est celle que la plupart des équipes ne devraient pas acheter : l'édition on-premise, un serveur complet dans votre propre baie avec, en option, un serveur d'IA local à côté, qui automatise le parc sur place pendant que rien ne quitte le bâtiment. Tout le reste, le nôtre compris, répond partiellement, ce qui est vivable tant que la réponse partielle est écrite noir sur blanc. Un fournisseur qui accepte de mettre le datacenter, la fenêtre de rétention et le terminateur TLS dans une phrase signée vous a dit où se situe son produit ; celui qui ne le met que sur une page marketing vous l'a dit aussi.