Définir la frontière avant de choisir la technologie
La souveraineté commence par une frontière système explicite. L'institution doit connaître les données, identités, réseaux, modèles, journaux, opérateurs et services externes qui participent à la mission. Sans cette cartographie, l'hébergement local peut masquer des dépendances qui échappent encore à son contrôle.
- Cartographier les flux de données et les frontières de confiance
- Identifier les dépendances opérationnelles et de chaîne d'approvisionnement
- Distinguer les contrôles obligatoires des préférences de déploiement
Le contrôle couvre tout le cycle d'exploitation
Un système n'est pas contrôlé uniquement le jour de son déploiement. Les mises à jour des modèles, les changements d'accès, la réponse aux incidents, les données d'évaluation, les sauvegardes et le retrait influencent la capacité de l'institution à agir de façon autonome et responsable dans la durée.
- Gouverner les changements de modèles et de configuration
- Conserver des preuves d'audit utiles
- Prévoir une voie crédible de sortie et de reprise
Choisir l'architecture selon la mission et le risque
Sur site, cloud privé, cloud souverain et environnement isolé sont des choix de mise en œuvre, pas des garanties de souveraineté. La bonne topologie découle de la mission, de la sensibilité, de la latence, de la connectivité, des compétences et des exigences de continuité.
Vérifier la propriété par des preuves
La souveraineté doit pouvoir être testée. Les dossiers d'architecture, revues d'accès, inventaires de dépendances, exercices opérationnels et journaux de changements apportent des preuves plus solides que des affirmations générales sur le lieu d'exécution d'un modèle.