Plan de réversibilité : le guide 2026 pour reprendre ses données — et ses systèmes d'IA — à un fournisseur
Un plan de réversibilité est le document opérationnel qui décrit comment une organisation récupère ses données, ses traitements et sa capacité à fonctionner lorsqu'elle quitte un fournisseur de services numériques. Il se distingue de la clause de réversibilité, qui n'est qu'un engagement contractuel : la clause dit que le fournisseur doit restituer, le plan dit quoi, dans quel format, en combien de temps, vers où, et qui fait quoi. Pour un système d'IA, le plan doit couvrir sept couches, dont quatre ne sont jamais mentionnées dans une clause standard.
Le 12 janvier 2027, sortir du cloud devient gratuit. Votre IA, elle, ne sortira pas
À compter du 12 janvier 2027, un fournisseur de services cloud ne peut plus facturer le changement de fournisseur à ses clients, dans toute l'Union européenne. C'est l'effet du Data Act. En France, le plafond des frais de transfert de données est même déjà fixé à zéro euro.
Beaucoup vont en conclure que le verrouillage fournisseur est terminé. Il ne l'est pas. Le Data Act supprime la facture de la sortie. Il ne supprime pas le verrou technique — et pour un système d'IA en production, le verrou technique est l'essentiel.
Il existe une phrase que l'on retrouve dans presque tous les contrats de service numérique : « le prestataire s'engage à restituer au client l'intégralité de ses données dans un format standard exploitable ». Elle rassure à la signature. Elle ne sert à rien le jour où l'on en a besoin.
Elle ne dit pas ce qu'est un format standard exploitable. Elle ne dit pas si les journaux d'activité font partie des données. Elle ne dit pas combien de temps le fournisseur peut prendre, ni qui, chez vous, saura remonter le service ailleurs. Et elle ne dit rien du cas qui compte de plus en plus : que se passe-t-il quand ce qu'on veut reprendre n'est pas une base de données, mais un système d'IA ?
Ce qui fait fonctionner un système d'IA — l'index vectoriel qui alimente sa recherche documentaire, les poids d'un modèle affiné sur vos données, les prompts système accumulés depuis dix-huit mois, l'historique des décisions qu'il a produites — n'est presque jamais couvert par une clause de restitution, parce que ces objets n'existaient pas quand les modèles de contrat ont été écrits.
Ce guide traite les deux niveaux : le plan de réversibilité classique, tel que le droit européen le structure désormais, et les couches supplémentaires que l'IA impose. Il s'adresse au DSI qui doit produire le document, à l'acheteur qui doit le contractualiser, et au DPO ou au RSSI qui devra prouver que l'organisation a gardé la main.
1. Réversibilité, portabilité, interopérabilité : trois mots qu'on confond
Ces trois notions sont employées l'une pour l'autre. Elles ne recouvrent ni les mêmes obligations, ni les mêmes bénéficiaires.
| Réversibilité | Portabilité (RGPD art. 20) | Interopérabilité | |
|---|---|---|---|
| Qui en bénéficie | L'organisation cliente | La personne concernée | Les systèmes entre eux |
| Fondement | Contrat et Data Act | Droit des personnes | Norme technique |
| Objet | Données et capacité de fonctionner | Données personnelles fournies par la personne | Échange en continu |
| Déclencheur | Fin de contrat, changement de fournisseur | Demande d'une personne | Permanent |
| Livrable | Un plan, des formats, un calendrier | Un export structuré | Une API, un format commun |
La conséquence pratique. Un fournisseur peut être parfaitement conforme au RGPD sur la portabilité — il exporte à la demande les données personnelles d'un salarié — et vous laisser totalement démuni sur la réversibilité : vous récupérez des données, pas votre capacité à faire tourner le service ailleurs. Ce sont deux problèmes distincts, et le second n'est pas traité par le RGPD. Le comparatif réversibilité et portabilité les met côte à côte.
2. Ce que le droit impose désormais au changement de fournisseur
Le changement de fournisseur n'est plus seulement une affaire de négociation privée. Le règlement (UE) 2023/2854 sur les données y consacre son chapitre VI, applicable depuis le 12 septembre 2025. Ses apports structurants :
- Un préavis encadré : deux mois au plus avant que la transition ne commence.
- Une période de transition de 30 jours, portée à sept mois au maximum si elle est techniquement infaisable — à condition que le fournisseur le justifie dans les 14 jours ouvrables.
- Au moins 30 jours pour récupérer vos données une fois la transition achevée.
- Des frais de changement réduits au coût direct jusqu'au 11 janvier 2027, puis supprimés à compter du 12 janvier 2027.
- Une équivalence fonctionnelle pour l'infrastructure : le fournisseur d'un service d'infrastructure (IaaS) doit prendre les mesures permettant au client de retrouver un niveau minimal de fonctionnement chez le nouveau prestataire. Les autres services — plateforme et applicatif — doivent seulement mettre à disposition, gratuitement, des interfaces ouvertes et documentées.
La nuance décisive pour l'IA
Un service d'IA managé est un service applicatif. L'obligation d'équivalence fonctionnelle ne vous protège donc pas. Le fournisseur doit vous rendre vos données exportables et ouvrir ses interfaces ; il ne vous doit ni votre modèle affiné, ni votre index vectoriel, ni un service équivalent ailleurs.
Autrement dit : plus votre usage de l'IA est managé, moins le droit vous protège au moment de partir. C'est au contrat de compenser.
En France, l'encadrement a pris de l'avance
La loi SREN du 21 mai 2024 a anticipé le Data Act. Sur son fondement (art. 27), l'ARCEP a proposé par sa décision n° 2025-0340 du 20 février 2025 un plafond pour les frais de transfert de données lors d'un changement de fournisseur, et l'arrêté du 17 novembre 2025 l'a fixé à zéro euro. L'ARCEP a complété le dispositif par des lignes directrices sur la migration cloud publiées en juillet 2026. Ce régime français est transitoire : il s'efface le 12 janvier 2027, quand le Data Act s'applique pleinement.
Les deux autres points d'appui
- SecNumCloud. Le référentiel de l'ANSSI exige du prestataire qualifié une clause de réversibilité permettant de récupérer l'ensemble des données dans un format documenté et exploitable, ou par des interfaces documentées, puis leur suppression sécurisée. C'est l'un des rares cas où la réversibilité est auditée par un tiers — un argument fort en commande publique.
- DORA. Applicable depuis le 17 janvier 2025, le règlement impose aux entités financières une stratégie de sortie documentée pour les services TIC qui soutiennent des fonctions critiques ou importantes. Une banque qui s'appuie sur un moteur d'IA externe pour une telle fonction doit documenter sa sortie, indépendamment du Data Act.
3. Les sept couches d'un système d'IA — et lesquelles reviennent vraiment
C'est le cœur de ce guide. Pour un système d'information classique, la réversibilité porte sur deux ou trois couches. Pour un système d'IA, il y en a sept, et elles n'ont pas du tout le même taux de récupération.
| # | Couche | Revient ? | Ce qui coince |
|---|---|---|---|
| 1 | Données brutes — documents, bases, fichiers sources | ✅ Oui | Format et volumétrie à cadrer ; c'est la couche standard |
| 2 | Données dérivées — index vectoriel, embeddings | ⚠️ Rarement | Produites par un modèle d'embedding propre au fournisseur ; exportables au mieux en vecteurs bruts, inutilisables avec un autre modèle — il faut tout ré-indexer |
| 3 | Modèle affiné — fine-tuning, adaptateurs | ❌ Presque jamais | Les poids restent chez le fournisseur : vous avez payé l'entraînement sur vos données, vous ne repartez pas avec le résultat |
| 4 | Configuration — prompts système, garde-fous, règles métier | ⚠️ Variable | Souvent enfermée dans l'interface, sans export, alors que c'est là qu'est une grande part du travail |
| 5 | Journaux de décision — traces, horodatages, versions de modèle | ❌ Souvent non | Le point critique, voir ci-dessous |
| 6 | Intégrations — connecteurs, SSO, webhooks, droits | ❌ Non | À reconstruire intégralement ; le poste de coût le plus sous-estimé |
| 7 | Compétence opérationnelle — qui sait faire tourner le système | ❌ Non | Ne se contractualise pas, se documente |
À retenir. Les couches 1 et 2 sont ce que la clause standard appelle vos données. Les couches 3 à 7 sont l'essentiel de la valeur du système, et aucune n'est couverte par défaut. Un plan de réversibilité qui n'adresse que la première couche est un plan de 2015. Le comparatif réversibilité IA et cloud classique détaille ce que le droit garantit à chaque niveau de service.
4. Le point critique : les journaux
C'est le raisonnement qui distingue la réversibilité d'un système d'IA de celle d'un logiciel de gestion. Deux régimes pèsent sur ces journaux, à deux dates différentes.
Le RGPD, dès aujourd'hui. Le responsable de traitement doit pouvoir démontrer la licéité de ce qu'il fait (art. 5.2) et répondre à une personne qui conteste une décision automatisée la concernant (art. 22). Pour un traitement algorithmique, les journaux sont souvent la seule pièce qui le permet.
L'AI Act, au 2 décembre 2027. Pour les systèmes à haut risque, la journalisation automatique (art. 12) et la conservation des journaux pendant au moins six mois — par le fournisseur (art. 19) comme par le déployeur qui les a sous son contrôle (art. 26) — s'appliqueront au 2 décembre 2027, date à laquelle le règlement (UE) 2026/1744 a reporté ce bloc.
Pour la réversibilité, cette date compte moins qu'il n'y paraît. Un contrat d'IA signé en 2026 court en général sur trois ans : il sera encore en cours le jour où ces obligations deviendront exigibles. Mettez les éléments bout à bout :
1. Vous devez pouvoir produire des journaux de décision — au titre du RGPD aujourd'hui, et de l'AI Act demain pour le haut risque.
2. Ces journaux sont produits et stockés chez votre fournisseur.
3. Votre clause de réversibilité parle de vos données, et personne, chez vous, n'a vérifié si les journaux en font partie.
4. Vous changez de fournisseur. Le contrat prend fin. Les journaux sont supprimés dans les délais de purge du prestataire sortant.
Vous venez de perdre la preuve d'une conformité que vous devez encore pouvoir démontrer, pour une période où vous étiez responsable. Le fournisseur n'a rien fait d'illégal : il a appliqué sa politique de rétention. C'est votre plan de réversibilité qui aurait dû l'empêcher.
La conséquence de méthode. Un plan de réversibilité pour l'IA traite les journaux avant les données, parce que ce sont eux qui ont une valeur juridique à durée déterminée. Et cela suppose une chose simple, qui est rarement vraie : savoir quels systèmes d'IA sont en production, chez quel fournisseur, avec quelle obligation de conservation. C'est-à-dire un registre des usages IA.
5. La méthode en 7 étapes
Étape 1 — Inventorier les systèmes et les fournisseurs. Un plan de réversibilité ne se fait pas par contrat, il se fait par système. Pour chacun : fournisseur, criticité, données traitées, obligation de conservation, date d'échéance du contrat. Un système absent de l'inventaire est un système dont on ne reviendra pas.
Étape 2 — Qualifier le niveau de service. Infrastructure, plateforme ou application ? Cette qualification détermine ce que le droit vous garantit, donc ce que le contrat doit compenser. Pour l'IA managée, partez du principe que le droit ne vous garantit rien au-delà des données exportables et des interfaces ouvertes.
Étape 3 — Cartographier les sept couches, système par système. Pour chaque couche : est-elle exportable, dans quel format, à quelle fréquence, qui déclenche l'export ? Ce tableau est le cœur du plan. S'il est vide, le reste est décoratif.
Étape 4 — Fixer les formats et les délais, par écrit. « Format standard exploitable » ne veut rien dire. Nommez les formats attendus — CSV, JSON, Parquet, formats ouverts documentés —, le délai de mise à disposition, la durée de maintien à disposition après la fin du contrat, et le coût.
Étape 5 — Traiter les journaux en priorité. Identifier l'obligation de conservation applicable à chaque système, vérifier que les journaux sont explicitement inclus dans le périmètre de restitution, et mettre en place un export périodique vers un stockage que vous contrôlez plutôt que de compter sur une restitution finale. C'est la seule mesure qui fonctionne réellement.
Étape 6 — Contractualiser. Cinq points, à intégrer au contrat ou au cahier des clauses techniques :
- le périmètre explicite de la restitution, en nommant les sept couches ;
- les formats et les délais ;
- la gratuité ;
- l'obligation d'assistance à la migration ;
- la durée de maintien à disposition après résiliation.
Étape 7 — Tester. Un plan non testé est une fiction. Au moins une fois par an, sur au moins un système : déclencher un export réel, vérifier que le fichier s'ouvre, qu'il est complet, et qu'une personne de l'équipe sait quoi en faire. La plupart des plans de réversibilité échouent à cette étape, parce qu'elle n'est jamais faite.
6. Réversibilité et souveraineté : deux problèmes à ne pas fusionner
On entend souvent que choisir un hébergeur français règle la question de la réversibilité. C'est faux, et l'inverse l'est aussi.
- Un fournisseur souverain peut être irréversible. Une plateforme française d'IA managée, avec un format propriétaire et aucun export du modèle affiné, vous enferme exactement comme un hyperscaler. La localisation ne dit rien du verrouillage.
- Un fournisseur non européen peut être réversible. Formats ouverts, exports complets, absence de frais de sortie : c'est une question d'architecture et de contrat, pas de pavillon.
La souveraineté protège de l'accès par un tiers ; la réversibilité protège de la dépendance à un fournisseur. On peut avoir l'une sans l'autre, et un achat sérieux les évalue comme deux critères distincts. Le guide d'achat de l'hébergement souverain traite le premier.
7. Comment SiyadAI intervient
La première étape du plan — inventorier les systèmes d'IA, leurs fournisseurs et leurs obligations de conservation — est celle qui bloque la plupart des organisations, parce qu'elle suppose de savoir ce qui tourne réellement, y compris ce qui n'a jamais été déclaré à la DSI.
C'est ce que SiyadAI industrialise : la détection des usages d'IA, un registre vivant des systèmes avec leur fournisseur, leur criticité et leur statut de conformité, et la traçabilité qui permet de démontrer ce qui a été fait — y compris après avoir changé de prestataire.
Un plan de réversibilité repose sur un inventaire. Un inventaire tenu à la main est faux en trois mois. Pour savoir quels systèmes d'IA tournent réellement chez vous : l'audit Shadow AI.
Pour aller plus loin
- Trame — Plan de réversibilité IA (7 couches)
- Checklist — Plan de réversibilité IA (24 points)
- Comparatif — Réversibilité IA et cloud classique
- Qu'est-ce qu'un plan de réversibilité ?
- Que doit contenir une clause de réversibilité ?
- Que deviennent les journaux d'une IA quand on change de fournisseur ?
Sources
- Règlement (UE) 2023/2854 sur les données (Data Act), chapitre VI, articles 23 à 31
- Loi n° 2024-449 du 21 mai 2024 (SREN), article 27 ; ARCEP, décision n° 2025-0340 du 20 février 2025 ; arrêté du 17 novembre 2025 ; lignes directrices ARCEP sur la migration cloud, juillet 2026
- ANSSI, référentiel SecNumCloud
- Règlement (UE) 2022/2554 (DORA), article 28
- Règlement (UE) 2024/1689 (AI Act), articles 12, 19 et 26 ; règlement (UE) 2026/1744
- RGPD, articles 5.2, 20, 22 et 30
Cet article a une vocation informative et ne constitue pas un conseil juridique.