Les cookies strictement nécessaires (session, sécurité) sont toujours actifs. L’analytique utilise Pirsch (sans cookie). Avec votre consentement, la publicité sur le site peut être personnalisée via des cookies. Sans consentement, les publicités restent génériques et non suivies, mais peuvent toujours apparaître.
Lire la politique de confidentialité
Les services cloud et d'hébergement fournissent l'infrastructure de calcul, de stockage et réseau sur laquelle tournent les applications et les charges de travail. Pour les acheteurs européens, deux éléments priment : la propriété du fournisseur d'infrastructure et la région d'hébergement, notamment si le groupe consolidé est soumis au CLOUD Act américain. Principales options appartenant à l'UE et hébergées dans l'UE sans exposition au CLOUD Act sur EU Vetted : Hetzner (Allemagne), Scaleway (France), OVHcloud (France), IONOS (Allemagne) et Cleura (Suède).Lire le résumé complet
French sovereign cloud (Iliad-owned, Xavier Niel), HDS + ISO 27001 and on the ANSSI SecNumCloud qualification path; winner of €180M EU Cloud III tender.
DPA public: Oui
Sous-traitants: Oui
Open source: Non
Paris · FR
France
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UECette ficheDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UEHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
Cloud public suisse bâti sur Kubernetes (Hidora SA, Genève) : VM, Kubernetes managé, GPU, bases de données et S3 dans trois centres de données suisses ; DPA public et ISO 27001, liste des sous-traitants sur demande uniquement.
DPA public: Oui
Sous-traitants: Non
Open source: Non
Geneva · CH
Suisse
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UECette ficheDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UEHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
German budget VPS and dedicated-server host (netcup GmbH, Karlsruhe; part of Austria's founder-owned Anexia group since 2016); ISO 27001/27701; from €1.84/month.
DPA public: Oui
Sous-traitants: Non
Open source: Non
Nuremberg · DE
Allemagne
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UEDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UECette ficheExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UEHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
Plateforme finlandaise de services de données open source managés (PostgreSQL, Kafka, OpenSearch, ClickHouse, Valkey) sur le cloud de votre choix ; détenue en Europe, mais son plan de gestion tourne sur Google Cloud et la plupart des clouds proposés sont des hyperscalers américains.
DPA public: Oui
Sous-traitants: Oui
Open source: Non
BE
Belgique
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UEDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UECette ficheHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
Cloud public OpenStack néerlandais (Cyso B.V., Alkmaar ; ex-Fuga Cloud) sur le matériel propre de l'opérateur à Amsterdam et Francfort ; ISO 27001 et NEN 7510, mais pas de DPA public et une liste de sous-traitants de 2018 citant AWS, Microsoft et Google.
DPA public: Non évalué
Sous-traitants: Oui
Open source: Non
Amsterdam · NL
Pays-Bas
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UEDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UECette ficheHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
Norwegian managed enterprise-cloud platform (est. 2000), own platform colocated in Oslo, NO/SE data residency, ISO 27001 + ISAE 3402/3000; enterprise quote-based, no public pricing.
DPA public: Non
Sous-traitants: Oui
Open source: Non
Oslo · NO
Norvège
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UEDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UECette ficheHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
Dutch Kubernetes-native sovereign cloud (Thalassa Cloud Services B.V., Arnhem, 2024); 100% EU-owned, NL-hosted, API-first with an official Terraform provider. Early-stage, no published certifications yet.
DPA public: Non
Sous-traitants: Non
Open source: Non
Arnhem · NL
Pays-Bas
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UECette ficheDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UEHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
Source : base EU Vetted, 20 produits, méthodologie v2026.05, au oct. 2026.
À propos de Cloud & hébergement
À propos de Cloud & hébergement
Le cloud et l'hébergement couvrent la couche infrastructure : machines virtuelles, serveurs bare-metal, stockage objet, bases de données managées, clusters Kubernetes et le tissu réseau qui les relie. Cette catégorie comprend les fournisseurs cloud public généralistes (Hetzner, OVHcloud, Scaleway, IONOS), les spécialistes du cloud privé et de l'hébergement managé (Cleura, Exoscale, STACKIT, Stackscale) et les offres cloud souveraines ciblant les secteurs réglementés. Elle ne couvre pas les applications SaaS qui s'exécutent au-dessus de cette infrastructure.
Pour les organisations européennes, la question de la propriété dans cette catégorie a un poids disproportionné par rapport aux autres catégories logicielles, car le fournisseur d'infrastructure cloud a un accès physique à tout ce que vous y exécutez. Si l'opérateur d'infrastructure est une société constituée aux États-Unis (ou dispose d'une société mère américaine), le CLOUD Act peut contraindre le groupe consolidé à produire les données qu'il contrôle quel que soit le lieu physique des serveurs. C'est pourquoi AWS Europe, Google Cloud Francfort et Azure Pays-Bas restent tous dans le champ de compétence du CLOUD Act : l'entité opérante est en dernier ressort contrôlée par une société mère américaine. Les fournisseurs appartenant à l'UE tels qu'Hetzner (Allemagne), Scaleway (France), OVHcloud (France), IONOS (Allemagne) et UpCloud (Finlande) ne sont pas soumis à cette exposition directe.
La deuxième dimension propre à cette catégorie est la certification réglementaire. Pour les charges de travail réglementées (secteur public, santé, services financiers, infrastructure critique), les certifications pertinentes sont BSI C5 (Allemagne), SecNumCloud (France), ISO 27001 et le schéma EUCS (European Union Cloud Service) en cours d'élaboration par l'ENISA. STACKIT et T Cloud Public (tous deux Allemagne) détiennent des attestations BSI C5 et sont fréquemment utilisés pour les charges de travail du secteur réglementé allemand. OVHcloud détient SecNumCloud pour certaines offres et Scaleway indique que sa propre qualification n'est pas encore accordée ; les deux figurent parmi les pionniers pour le niveau Souverain EUCS. Le statut de certification de chaque fournisseur est suivi séparément de son signal de propriété et de son exposition au CLOUD Act, afin que les deux dimensions puissent être évaluées indépendamment.
Comparatif des fonctionnalités
Au-delà de la conformité : comment ces alternatives se comparent sur les fonctionnalités que vous utilisez au quotidien.
Tableau 2Fonctionnalités par produit
Fonctionnalité
Cleura
Clever Cloud
Exoscale
Hetzner
Infomaniak Public Cloud
IONOS
OVHcloud
Scaleway
STACKIT
Stackscale
T Cloud Public (formerly Open Telekom Cloud)
UpCloud
Hikube
netcup
Aiven
Aruba Cloud
Contabo
Cyso Cloud
Intility
Thalassa Cloud
Dédié / bare-metal
Non évalué
Non
Non
Oui
Non
Oui
Oui
Oui
Non
Oui
Oui
Non
Non
Oui
Non
Oui
Oui
Non
Non
Non
Stockage objet (S3)
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Non
Oui
Oui
Oui
Non
Non
Oui
Oui
Oui
Non
Oui
Kubernetes managé
Oui
Non
Oui
Non
Oui
Oui
Oui
Oui
Oui
Non
Oui
Oui
Oui
Non
Non
Oui
Non
Oui
Oui
Oui
Bases managées
Oui
Oui
Oui
Non
Oui
Oui
Oui
Oui
Oui
Non
Oui
Oui
Oui
Non
Oui
Oui
Non
Oui
Oui
Oui
Instances GPU
Non évalué
Non
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Non
Oui
Oui
Non
Non
Non
Facturation horaire
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Non
Oui
Oui
Oui
Oui
Oui
Oui
Non
Oui
Non
Oui
API / Terraform
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Oui
Non
Oui
Oui
Oui
Non
Oui
Oui
Oui
Oui
Non
Oui
Pays
2 pays
8 pays
5 pays
4 pays
2 pays
5 pays
9 pays
3 pays
2 pays
3 pays
2 pays
12 pays
3 pays
5 pays
100 pays
6 pays
7 pays
2 pays
2 pays
1 pays
Source : documentation de l’éditeur, au oct. 2026.
Vous quittez un outil américain de cloud & hébergement ?
Alternatives européennes comparées côte à côte (mêmes vérifications d’hébergement, de propriété et d’exposition au CLOUD Act) pour les outils de cloud & hébergement les plus remplacés.
Quel est le meilleur fournisseur d'hébergement cloud européen ?
Hetzner (Allemagne), Scaleway (France), OVHcloud (France), IONOS (Allemagne), Cleura (Suède), STACKIT (Allemagne), UpCloud (Finlande), Aruba Cloud (Italie), Stackscale (Espagne) et T Cloud Public (Allemagne) sont tous des fournisseurs appartenant à l'UE et hébergés dans l'UE, sans exposition au CLOUD Act. Le bon choix dépend du type de charge de travail et de la taille de l'équipe : Hetzner est le leader rapport qualité-prix pour les développeurs ; Scaleway et OVHcloud ont le catalogue de services managés le plus large ; STACKIT et T Cloud Public ciblent les grandes entreprises allemandes avec des certifications BSI C5.
L'hébergement cloud relève-t-il du CLOUD Act américain ?
Si le fournisseur cloud est détenu ou contrôlé en dernier ressort par une société constituée aux États-Unis, le CLOUD Act peut le contraindre à produire les données qu'il contrôle quel que soit le lieu d'hébergement physique. AWS, Google Cloud, Azure et DigitalOcean sont tous américains. Les fournisseurs appartenant à l'UE tels qu'Hetzner, OVHcloud, Scaleway et IONOS ne sont pas directement soumis au CLOUD Act. Il s'agit d'une évaluation de la propriété de l'entreprise, non d'une affirmation que les fournisseurs européens sont immunisés contre tout recours juridique.
Existe-t-il un fournisseur cloud conforme au RGPD ?
Les fournisseurs cloud constitués dans l'UE avec des centres de données exclusivement européens et des DPA publiés sont conformes au RGPD dans leur rôle de sous-traitants. Hetzner, OVHcloud, Scaleway et IONOS publient tous des DPA détaillés. La charge de conformité incombe principalement à la façon dont le client conçoit et exploite la charge de travail. La conformité du fournisseur est une condition nécessaire mais non suffisante.
Qu'est-ce que BSI C5 ou SecNumCloud, et quels fournisseurs européens l'ont ?
BSI C5 (Cloud Computing Compliance Criteria Catalogue) est un référentiel de sécurité fédéral allemand pour les services cloud, audité par des tiers accrédités. Il est globalement équivalent à ISO 27001 avec des exigences supplémentaires de transparence et de souveraineté. STACKIT (Allemagne) et T Cloud Public (Allemagne) détiennent des attestations BSI C5. SecNumCloud est l'équivalent français, développé par l'ANSSI. OVHcloud la détient, dans un périmètre limité au Hosted Private Cloud et au Bare Metal Pod, et non au Public Cloud. Scaleway ne la détient pas : sa propre page indique que la qualification n'est pas encore accordée et décrit une future zone qualifiée. SecNumCloud est un indicateur avancé pour le niveau Souverain EUCS en cours de développement.
Quelle est la différence entre cloud hébergé dans l'UE et cloud appartenant à l'UE ?
Hébergé dans l'UE signifie que les serveurs physiques et les centres de données sont en Europe. Les données au repos sont sur sol européen. Appartenant à l'UE signifie que la société contrôlant l'infrastructure est constituée et dont le siège est dans l'UE, sans société mère américaine. Les deux comptent, pour des raisons différentes. Hébergé dans l'UE sans appartenir à l'UE signifie que l'équipe juridique d'une entreprise américaine peut potentiellement être contrainte d'accéder aux données via le CLOUD Act. Appartenant à l'UE avec hébergement dans l'UE signifie que l'exposition juridique relève uniquement du droit européen et national.
Comment Hetzner se compare-t-il à AWS et Google Cloud pour une charge de travail startup typique ?
Hetzner (Allemagne, appartenant à l'UE et hébergé dans l'UE, sans exposition au CLOUD Act) propose des prix de calcul nettement inférieurs à AWS et Google Cloud pour des machines virtuelles équivalentes, environ 3 à 5 fois moins cher pour les charges de travail standard. Le compromis est un catalogue de services managés plus étroit : Hetzner excelle en bare-metal, VPS et stockage objet, mais manque de l'étendue des pipelines IA/ML, serverless et PaaS d'AWS ou GCP. Pour les startups dont la contrainte principale est le coût de calcul, Hetzner est généralement le leader rapport qualité-prix en Europe.
Les fournisseurs cloud européens sont-ils adaptés aux charges de travail réglementées, comme la santé ou les services financiers ?
Oui, pour la plupart des charges de travail réglementées. STACKIT (Allemagne) et T Cloud Public (Allemagne) détiennent des attestations BSI C5 et sont régulièrement utilisés pour des charges de travail proches des KRITIS. OVHcloud et Scaleway sont certifiés ISO 27001 et sont utilisés dans les services financiers à travers l'UE. La certification spécifique requise dépend de votre réglementation et de votre État membre : DORA (financier), NIS2, et les cadres sectoriels des régulateurs nationaux. Vérifiez la page de conformité de chaque fournisseur selon vos exigences.