Légiférer pour innover : Bruxelles construit un nuage bureaucratique

La nouvelle loi sur le développement du cloud et de l'IA prouve que l'UE est plus douée pour rédiger des listes de contrôle de conformité que pour favoriser le progrès technologique.

Legislate to Innovate: Brussels Builds a Bureaucratic Cloud

La Commission européenne a une fois de plus décidé que la meilleure façon de favoriser l'innovation passait par un labyrinthe de nouvelles réglementations. Voici la loi sur le développement du cloud et de l'IA, connue sous le nom de CADA. Bruxelles s'est fixé l'objectif ambitieux de tripler le marché européen des centres de données d'ici cinq à sept ans. Pour ce faire, la Commission ne s'appuie pas sur des incitations du marché, mais sur un cadre d'autonomie conçu pour dicter les opérations du secteur public. L'hypothèse sous-jacente est que l'Europe peut légiférer pour atteindre la suprématie technologique.

Sur le papier, la législation promet l'efficacité. Les États membres disposent de six mois pour désigner des zones d'accélération des centres de données. Ces zones sont censées bénéficier d'une procédure d'autorisation accélérée plafonnée à douze mois. Pourtant, ce couloir vert est obstrué par les propres instincts bureaucratiques de la Commission. Les opérateurs doivent adopter des indicateurs de durabilité standardisés, tandis que les autorités locales contrôlent l'affectation des ressources. L'ajout de nouvelles charges de conformité à un processus de construction physique déjà complexe fait du délai de douze mois une fantaisie administrative.

Le véritable cœur de la CADA réside dans sa refonte radicale des marchés publics. L'époque où les organismes d'État sélectionnaient les services cloud en fonction du prix et des besoins organisationnels est apparemment révolue. La Commission impose un système d'assurance rigide à quatre niveaux. Le niveau un permet une sécurité de base avec une propriété étrangère, tandis que le niveau deux exige que toute l'infrastructure reste strictement au sein du bloc. Les niveaux trois et quatre interdisent effectivement le contrôle des entreprises par des pays tiers. Naturellement, les États membres doivent établir de nouvelles autorités compétentes pour faire respecter ces niveaux et mener des évaluations des risques obligatoires.

Sans surprise, cette architecture protectionniste a perturbé le marché. Des associations industrielles comme la CCIA Europe avertissent que le cadre discrimine les fournisseurs non-UE. L'avocat spécialisé dans la technologie, Mikolaj Barcenciewicz, a souligné que la législation abandonne une approche sensée basée sur les risques au profit d'une généralisation rigide. Jörgen Warborn, député européen suédois, a fait valoir à juste titre que l'Europe devrait attirer les investissements directs étrangers plutôt que les repousser, notant qu'une véritable souveraineté numérique exige des conditions commerciales améliorées.

Pourtant, pour certains, la machine ne tourne pas assez finement. L'eurodéputée finlandaise Aura Salla a exigé une approche encore plus centralisée pour tester les dépendances technologiques. Le fournisseur de logiciels allemand Nextcloud s'est plaint que la proposition devrait imposer ses contraintes également au secteur privé. L'Union européenne semble déterminée à construire un jardin numérique clos, méticuleusement réglementé et entièrement auto-référentiel. En remplaçant les marchés publics concurrentiels par des critères idéologiques, Bruxelles s'assure que son écosystème numérique restera un triomphe de l'administration plutôt que du progrès technologique.

Écrit par Freya Stensrud freya.stensrud@alpineweekly.com