Par l’Association Linux du Canada
Depuis des années, la souveraineté numérique est souvent abordée comme une question de politique plutôt abstraite.
À qui appartiennent nos données? Où sont-elles stockées? Qui contrôle l’infrastructure dont dépendent de plus en plus les gouvernements, les entreprises et les citoyens?
Les développements récents aux Pays-Bas montrent pourquoi ces questions deviennent beaucoup plus concrètes.
Le gouvernement néerlandais développe un nouvel environnement de travail gouvernemental numériquement autonome appelé DAWO — Digitaal Autonome Werkomgeving Overheid, ou environnement de travail numérique autonome pour le gouvernement.
Au cœur de ce projet se trouve quelque chose de particulièrement intéressant pour la communauté Linux et du logiciel libre : NixOS.
Mais la véritable histoire n’est pas simplement qu’un autre gouvernement expérimente avec Linux.
C’est plutôt de comprendre pourquoi.
De la commodité à la dépendance
Les gouvernements modernes dépendent fortement des infrastructures numériques.
Le courriel, la gestion des identités, le stockage de documents, les plateformes de collaboration, l’infonuagique, les systèmes de cybersécurité et, de plus en plus, l’intelligence artificielle sont essentiels au fonctionnement quotidien des gouvernements.
Une grande partie de cette infrastructure est fournie par un nombre relativement restreint d’entreprises technologiques dont le siège social se trouve à l’extérieur des pays qui utilisent leurs services.
Pendant de nombreuses années, cette situation a offert des avantages considérables. Les grands fournisseurs de technologies peuvent offrir des systèmes sophistiqués à très grande échelle, souvent plus rapidement et à moindre coût que si les gouvernements les développaient eux-mêmes.
Le problème commence lorsque la commodité devient une dépendance.
La stratégie du gouvernement néerlandais en matière d’autonomie numérique soulève précisément cette préoccupation. Elle souligne que les fonctions gouvernementales essentielles dépendent de plus en plus d’un petit nombre de fournisseurs, souvent étrangers, et relève des risques tels que les pannes, les cyberattaques et les pressions géopolitiques. Linux Association of Canada
La souveraineté numérique ne signifie donc pas nécessairement qu’il faut rejeter les technologies étrangères.
Elle signifie plutôt qu’il faut conserver le choix, le contrôle et la capacité de continuer à fonctionner lorsque les circonstances changent.
Cette distinction est importante.
Puis, le risque théorique est devenu réel
En 2025, les événements entourant la Cour pénale internationale à La Haye ont fourni un exemple particulièrement visible de ce que peut signifier la dépendance technologique.
Les États-Unis ont imposé des sanctions au procureur en chef de la CPI, Karim Khan, puis à d’autres responsables de la Cour. Le gouvernement américain a déclaré que ces mesures répondaient aux actions de la CPI concernant les États-Unis et Israël, tandis que les critiques des sanctions ont soutenu qu’elles menaçaient l’indépendance de la Cour.
Quelle que soit sa position sur le différend politique sous-jacent, les conséquences technologiques sont pertinentes bien au-delà de la CPI.
Selon des reportages de l’Associated Press, le compte de courriel officiel de Khan à la CPI a été désactivé et les sanctions ont perturbé son accès à d’autres services financiers et technologiques. La CPI a depuis travaillé à réduire sa dépendance envers les technologies américaines, notamment en délaissant certains produits Microsoft au profit d'un fournisseur de logiciels allemand.
Microsoft a contesté les reportages caractérisant son rôle dans l’interruption du service; le gouvernement britannique a indiqué en juillet 2025 que Microsoft avait « fermement nié » avoir bloqué le compte de courriel de Khan.
Cette distinction est importante.
La question plus large de la souveraineté numérique ne dépend pas de la volonté ou non de Microsoft de mettre fin à un service.
Le problème est que les fournisseurs de technologies sont assujettis aux lois et aux juridictions qui peuvent être différentes de celles de leurs clients.
Un service considéré comme essentiel aujourd’hui peut donc devenir indisponible demain en raison de sanctions, de lois, de mesures réglementaires, de décisions d’entreprise, de conflits géopolitiques ou d’autres circonstances échappant au contrôle du client.
La souveraineté numérique passe alors d’un débat idéologique à une question de continuité des activités et de résilience nationale.
La réponse néerlandaise : DAWO
Les Pays-Bas développent maintenant quelque chose de beaucoup plus ambitieux que le simple remplacement de Microsoft Windows sur quelques ordinateurs.
DAWO est une initiative du ministère néerlandais de l’Intérieur et des Relations au sein du Royaume visant à créer une base interopérable et numériquement autonome pour les environnements de travail gouvernementaux.
Le projet comprend actuellement plusieurs composantes.
Son principal système d’exploitation est DAWO-NixOS, basé sur la distribution Linux NixOS. Une implémentation fondée sur Fedora Kinoite est également développée comme solution de rechange.
Mais l’architecture va bien au-delà du poste de travail.
Le projet DAWO comprend des travaux sur la gestion et l’orchestration des appareils, la gestion des identités et des accès, les logiciels de collaboration, l’intelligence artificielle ainsi qu’un nuage gouvernemental ouvert.
Et, fait important pour le logiciel libre, tout cela ne se déroule pas entièrement derrière des portes closes.
Le dépôt DAWO-NixOS est accessible au public par l’entremise de la plateforme de code du gouvernement néerlandais. Il contient les configurations NixOS utilisées pour créer des environnements reproductibles et modulaires sur différents systèmes.
L’architecture de déploiement du projet démontre également qu’il s’agit d’une infrastructure administrée plutôt que d’une simple installation manuelle de Linux sur des ordinateurs individuels. La documentation décrit notamment l’installation automatisée, le stockage chiffré, le déploiement centralisé, les mises à jour automatiques et la gestion d’un parc informatique.
Il s’agit d’une tentative sérieuse d’examiner ce à quoi pourrait ressembler un environnement informatique gouvernemental autonome.
Linux n’est qu’une partie de la solution
L’expérience néerlandaise nous enseigne également une autre leçon importante.
Remplacer un système d’exploitation ne suffit pas.
Les Pays-Bas développent également Mijn Bureau, un environnement de travail fondé sur des logiciels libres. Selon le portail du gouvernement numérique néerlandais, environ 200 employés utilisaient cet environnement en avril 2026.
L’évaluation du gouvernement est particulièrement intéressante.
Elle a conclu qu’un environnement de travail fondé sur des logiciels libres et combinant un système d’exploitation, des applications bureautiques et des outils de collaboration est techniquement réalisable.
Les aspects les plus difficiles concernent de plus en plus les personnes et les organisations : le soutien, la gestion, l’approvisionnement, les processus de travail, l’interopérabilité des documents et la collaboration avec les organisations qui utilisent encore d’autres plateformes.
Quiconque a déjà géré une migration technologique reconnaîtra immédiatement cette réalité.
Le plus grand obstacle à l’adoption de Linux n’est pas toujours Linux.
C’est l’écosystème qui entoure la plateforme existante.
Les documents doivent fonctionner. Les utilisateurs doivent être formés. L’authentification doit fonctionner. Les applications doivent avoir des solutions de remplacement. Les administrateurs ont besoin d’outils de gestion. Les équipes de soutien doivent posséder l’expertise nécessaire. Les organisations ont besoin de plans de migration.
La souveraineté numérique ne peut donc pas être atteinte simplement en téléchargeant une image ISO.
Elle nécessite tout un écosystème.
Le logiciel libre change la donne
C’est ici que le logiciel libre devient stratégiquement important.
Le logiciel libre n’élimine pas la dépendance. Les organisations continueront de dépendre des développeurs, des fabricants de matériel, des fournisseurs d’hébergement, des consultants, des réseaux et des chaînes d’approvisionnement.
Mais il peut fondamentalement changer la nature de cette dépendance.
Lorsqu’une organisation possède le code source, utilise des normes ouvertes, maintient une expertise technique interne et peut déplacer ses charges de travail entre différents fournisseurs, la défaillance ou la perte d’un fournisseur ne signifie pas nécessairement la perte de la technologie elle-même.
Un autre fournisseur peut potentiellement l’exploiter.
L’organisation peut l’exploiter elle-même.
Une entreprise canadienne peut la soutenir.
Un gouvernement peut la modifier.
Une communauté peut poursuivre son développement.
Cette situation est très différente d’un environnement où la technologie, l’infrastructure, les formats de données et l’expertise administrative sont indissociables d’un seul fournisseur.
Le gouvernement néerlandais reconnaît explicitement cette relation. Sa stratégie d’autonomie numérique prévoit une utilisation accrue des normes ouvertes et des logiciels libres afin de réduire la dépendance envers les fournisseurs, ainsi que des investissements dans l’expertise numérique interne et dans des solutions de rechange européennes.
Le gouvernement néerlandais préconise également une plus grande souveraineté européenne en matière d’infonuagique, notamment grâce à une utilisation accrue d’applications et de normes ouvertes.
La souveraineté numérique ne signifie pas l’isolement numérique
Ce point mérite d’être souligné.
La souveraineté numérique ne devrait pas signifier que chaque pays tente de fabriquer chaque ordinateur, de développer chaque application et d’exploiter lui-même chaque service infonuagique.
Cela ne serait ni réaliste ni souhaitable.
Même la stratégie du gouvernement néerlandais reconnaît explicitement que l’indépendance technologique complète n’existe pas.
L’objectif consiste plutôt à conserver suffisamment de contrôle pour pouvoir faire de véritables choix.
Pouvons-nous changer de fournisseur?
Pouvons-nous déplacer nos données?
Pouvons-nous exploiter nous-mêmes nos infrastructures essentielles si cela devient nécessaire?
Comprenons-nous les technologies dont nous dépendons?
Un autre fournisseur peut-il prendre le relais?
Des normes ouvertes sont-elles disponibles?
Et peut-être la question la plus importante :
Si un fournisseur essentiel disparaissait demain, pourrions-nous continuer à fonctionner?
Voilà des mesures de souveraineté numérique beaucoup plus utiles que de simplement demander dans quel pays se trouve le siège social d’une entreprise technologique.
Le Canada devrait se poser les mêmes questions
Le Canada n’est pas les Pays-Bas.
Nos structures gouvernementales, notre géographie, notre économie et notre écosystème technologique sont différents.
Mais les questions fondamentales s’appliquent tout autant ici.
Les gouvernements canadiens, les universités, les établissements de santé, les entreprises et d’autres organisations dépendent de plus en plus d’infrastructures contrôlées par un nombre relativement restreint de grandes entreprises technologiques mondiales.
Cela ne signifie pas automatiquement que ces technologies sont inappropriées.
Cela signifie que cette dépendance doit être comprise.
Pour les systèmes essentiels, le Canada devrait se demander :
Que se passerait-il si l’accès à une plateforme technologique étrangère était interrompu?
Les organisations canadiennes peuvent-elles migrer leurs données sans rencontrer des obstacles techniques ou financiers prohibitifs?
Utilisons-nous des normes ouvertes afin que l’information demeure accessible sur différentes plateformes?
Disposons-nous de solutions de rechange viables?
Et avons-nous suffisamment de personnes au Canada qui savent comment construire, exploiter et sécuriser ces solutions?
Cette dernière question pourrait finalement être la plus importante.
La souveraineté numérique exige des personnes compétentes
Un pays ne peut pas devenir numériquement souverain simplement en adoptant des logiciels libres.
Quelqu’un doit les exploiter.
Quelqu’un doit sécuriser les serveurs.
Quelqu’un doit entretenir les réseaux.
Quelqu’un doit gérer les systèmes Linux, les conteneurs et l’infrastructure infonuagique.
Quelqu’un doit auditer le code, automatiser les déploiements, intervenir lors d’incidents et maintenir les systèmes d’identité.
Quelqu’un doit former la prochaine génération.
Cela signifie que l’administration Linux, le DevOps, la cybersécurité, l’automatisation, l’infrastructure infonuagique, le développement de logiciels libres et les compétences connexes représentent bien plus que de simples compétences professionnelles dans le secteur technologique.
Elles font partie de la capacité numérique nationale du Canada.
C’est l’une des raisons pour lesquelles l’Association Linux du Canada considère qu’il est important de renforcer la main-d’œuvre canadienne dans le domaine des technologies ouvertes. La souveraineté numérique et les relations gouvernementales font d'ailleurs partie des domaines d'action déclarés de l'Association. Linux Association of Canada
Un pays qui souhaite disposer de véritables choix technologiques doit avoir des personnes capables de mettre ces choix en œuvre.
Sans cette expertise, les solutions de rechange peuvent exister sur le plan technique tout en demeurant impossibles à mettre en œuvre sur le plan opérationnel.
Les Pays-Bas ne font pas qu’en parler
L’aspect peut-être le plus important de l’exemple néerlandais est que la discussion a dépassé le stade des documents de politique.
Du code est développé.
Des systèmes sont testés.
Des employés du gouvernement utilisent des environnements de travail fondés sur des logiciels libres.
Des infrastructures sont mises en place.
Et les politiques gouvernementales considèrent de plus en plus l’autonomie numérique comme un élément de la résilience nationale.
Cette évolution représente un changement important dans la façon dont les gouvernements peuvent envisager l’approvisionnement technologique.
Au lieu de simplement demander :
« Quel produit devrions-nous acheter? »
Les gouvernements peuvent également demander :
« Quelles capacités devons-nous conserver? »
Ce sont deux questions très différentes.
Le Canada n’a pas besoin de copier les Pays-Bas
Le Canada n’a pas nécessairement besoin de créer une version canadienne de DAWO.
Mais il doit avoir la conversation que DAWO représente.
Les gouvernements devraient comprendre leurs dépendances technologiques avant que celles-ci ne deviennent une crise.
Les systèmes essentiels devraient disposer de stratégies de sortie crédibles.
Les normes ouvertes devraient permettre l’interopérabilité et la migration.
Les solutions de rechange fondées sur des logiciels libres devraient être évaluées selon leurs mérites techniques et opérationnels plutôt que d’être écartées simplement parce qu’elles diffèrent des plateformes commerciales établies.
Les institutions publiques devraient conserver suffisamment d’expertise interne pour comprendre et contrôler les systèmes dont elles dépendent.
Et la main-d’œuvre technologique canadienne devrait posséder les compétences en Linux, en logiciels libres, en cybersécurité, en infonuagique et en infrastructure nécessaires pour offrir de véritables solutions de rechange.
Il ne s’agit pas de déclarer la guerre à Microsoft, Google, Amazon ou à toute autre entreprise technologique.
Ces entreprises fournissent des technologies utilisées avec succès par des millions d’organisations.
Il s’agit plutôt de s’assurer que l’utilisation d’un fournisseur ne devienne pas synonyme d’une incapacité à fonctionner sans ce fournisseur.
Il existe une énorme différence entre les deux.
La souveraineté, c’est avoir le choix
Les Pays-Bas constituent une étude de cas utile parce qu’ils démontrent ce que la souveraineté numérique peut signifier dans la pratique.
Pas l’isolement.
Pas le nationalisme technologique.
Pas l’abandon de tous les produits propriétaires.
Le choix.
La capacité de choisir une technologie.
La capacité de la comprendre.
La capacité de s’en éloigner.
La capacité de continuer à exploiter des systèmes essentiels lorsque les circonstances géopolitiques ou commerciales changent.
Et les connaissances nationales nécessaires pour que ces choix soient réellement possibles.
Le logiciel libre ne peut pas garantir la souveraineté numérique.
Mais il peut offrir quelque chose qui devient extrêmement difficile à obtenir lorsque la technologie est entièrement contrôlée par quelqu’un d’autre :
la possibilité de choisir une autre voie.
Pour le Canada, cela pourrait être l’une des raisons les plus importantes d’investir dans Linux, les logiciels libres et les personnes qui les comprennent.
L’Association Linux du Canada fait la promotion de Linux, des logiciels libres, de l’éducation et du développement des compétences et des infrastructures canadiennes en technologies ouvertes.



Commentaires (0)