// analyse

Quitter Microsoft, 1/7 : les dépendances que révèle le départ

Illustration de l’analyse : Quitter Microsoft, 1/7 : les dépendances que révèle le départ
Version anglaiseRead this analysis in English
Garanties de lectureDatée, sourcée, sans tracker
lecture datéesources citéesaucun trackerpartage sans script tiers
Niveaux de preuveProfondeur 3 : source liée · 3 niveaux détectés
source liéesource primairesource secondairecontexte l0g
Sommaire et notions9 étapes · 2 notions

Analyse complète

Le Schleswig-Holstein retirait Microsoft Office. Au service des routes, une application continuait pourtant d’appeler Excel. Cinq licences supplémentaires ont dû être achetées.

L’épisode tient en quelques lignes d’une réponse du gouvernement du Schleswig-Holstein à son parlement, datée du 5 janvier 2026. Le logiciel s’appelle SIB-Bauwerke, le service concerné est le LBV. L’appel direct à Excel est apparu lors de la migration. Ce détail donne une prise très concrète sur la souveraineté numérique : le remplacement d’une suite bureautique dépend aussi de logiciels que ses utilisateurs ouvrent pour faire un autre travail. [1]

La question qui ouvre cette série est simple : qu’est-ce qu’une administration doit être capable de refaire ailleurs pour quitter Microsoft ? Les premiers éléments de réponse se trouvent dans les migrations engagées, leurs réussites et leurs incidents. Les documents publics du Schleswig-Holstein, le retour d’expérience du CNRS et les guides techniques de Microsoft permettent de suivre ce travail jusque dans ses détails.

Ce premier volet examine la capacité de départ. Les suivants remonteront les contrats, les licences, les applications métier et les coûts, avant de comparer les migrations et les moyens de conserver une liberté de choix. L’enjeu commun est la continuité d’un service public lorsque son fournisseur, ses conditions ou l’environnement politique changent.

Cinq licences au bout d’un chantier de grande ampleur

Le Schleswig-Holstein a engagé un changement réel. Le 4 décembre 2025, son gouvernement déclarait que près de 80 % des postes de travail de l’administration, hors administration fiscale, avaient basculé vers LibreOffice. Il annonçait aussi le transfert de près de 44 000 boîtes aux lettres vers Open-Xchange. Ces chiffres sont ceux du gouvernement régional, avec un périmètre et une date précis. [2]

La réponse parlementaire apporte ce que le communiqué laisse peu voir : les raccordements à reprendre. Outre le cas du service des routes, elle rapporte des réinstallations d’Access et de Word pour des besoins apparus pendant le changement. Le gouvernement précise qu’il a interrogé les ministères pour répondre aux députés ; il ne dispose pas d’un registre central tenu en continu de ces réinstallations. Le document éclaire donc des cas identifiés, avec une limite de couverture explicite. [1]

Un agent voit un formulaire, un tableau ou un bouton d’export. Derrière, une application peut attendre un composant particulier d’Office. La dépendance se trouve dans ce raccordement. Une autre suite peut savoir ouvrir le fichier final, alors que le programme qui le produit doit encore être adapté. Le cas de SIB-Bauwerke documente ce second problème : l’application appelait directement Excel.

Le 7 juillet 2026, le Land a annoncé une étape supplémentaire : remplacer progressivement plus de cent applications métier fondées sur Access. Certaines devaient l’être dès 2026. Le communiqué présente aussi cette opération comme une préparation à une future introduction de Linux sur les postes. Le remplacement d’Office, celui des applications et celui du système d’exploitation suivent ainsi leurs propres calendriers. [3]

Cette progression aide à poser une question plus utile que le seul décompte des logiciels désinstallés : quelle tâche a retrouvé une chaîne de fonctionnement complète dans le nouvel environnement ?

Le document voyage avec des relations invisibles

Prenons un exemple fictif : un service instruit une demande d’aide. Le dossier contient des pièces, mais aussi des droits d’accès, un responsable, une validation et une notification. Copier les pièces répond au besoin de transporter l’information. Reconstituer la procédure suppose de relier les bonnes personnes aux bonnes actions.

La documentation de Microsoft permet d’observer cette distinction à l’intérieur même de son écosystème. Son guide de migration SharePoint entre deux environnements clients, appelés tenants, demande de préparer les utilisateurs et les groupes à destination. Les droits peuvent être conservés si ces identités ont été correctement mises en correspondance. Les applications doivent être republiées, parfois modifiées ; les applications Power Apps et les automatisations doivent être recréées et reconnectées. [4]

Le fichier a une destination. Son fonctionnement en a plusieurs : un compte, un groupe autorisé, une application et les étapes qu’elle déclenche. La portabilité désigne ici la possibilité de transférer des données vers un autre environnement. La réversibilité élargit la question à la reprise effective du service, avec les moyens nécessaires pour y parvenir.

Les liens qui font fonctionner le serviceSchéma pédagogique de migration SharePoint vers SharePoint. Le contenu est transféré, les identités rapprochées, les droits sont maintenus si les identités correspondent, les applications republiées et les flux recréés et reconnectés à destination. Les flèches continues indiquent le contenu, les pointillés les relations à traiter. Ce périmètre Microsoft vers Microsoft ne mesure pas une sortie vers un autre fournisseur.l0g / DÉPENDANCESLes liens qui font fonctionner le serviceSharePoint → SharePoint : le contenu et les relations du service à reconstituer.SourceDestinationFichiersComptesApps et automatismesFichiersComptesApps et automatismesMigrer le contenuRapprocher les identitésDroits maintenussi les identitéscorrespondentRepublier les apps,recréer les flux,puis les reconnecterTransfert du contenuRelations à rapprocher ou rétablirSource : Microsoft Learn · SharePoint entre tenants Microsoft · 7 mai 2026.
Les liens qui font fonctionner le serviceSchéma pédagogique de migration SharePoint vers SharePoint. Le contenu est transféré, les identités rapprochées, les droits sont maintenus si les identités correspondent, les applications republiées et les flux recréés et reconnectés à destination. Les flèches continues indiquent le contenu, les pointillés les relations à traiter. Ce périmètre Microsoft vers Microsoft ne mesure pas une sortie vers un autre fournisseur.l0g / DÉPENDANCESLes liens qui fontfonctionner le serviceSharePoint → SharePoint : le contenuet les relations du service à reconstituer.SourceDestinationFichiersComptesApps etautomatismesFichiersComptesApps etautomatismesMigrerle contenuRapprocherles identitésDroits maintenussi les identitéscorrespondentRepublier les apps,recréer les flux,puis les reconnecterTransfert du contenuRelations à rapprocher ou rétablirPérimètre : migration entre environnementsMicrosoft. Les opérations varient selon l’outil.Source : Microsoft Learn, 7 mai 2026.
FIG. 01 Une migration doit raccorder les contenus, les identités, les droits et les applications qui les utilisent.[4]
Comment lire le schéma

Schéma fonctionnel fondé sur le guide Microsoft de migration SharePoint entre tenants. Il décrit un transfert entre deux environnements Microsoft, avec des droits préservables sous condition de correspondance des identités et des applications ou automatisations à reprendre. Les flèches représentent des dépendances fonctionnelles ; elles ne mesurent aucun coût. Ce cas illustre les opérations nécessaires au-delà de la copie des fichiers. Il ne chiffre pas une migration vers un autre éditeur. [4]

Cette documentation fournit aussi un élément favorable à Microsoft : le fournisseur prévoit des mécanismes de migration, des redirections de liens et une conservation conditionnelle des accès. La difficulté réside dans le travail restant pour chaque usage. Notre exemple porte sur un changement d’environnement au sein de Microsoft ; une sortie vers d’autres logiciels demande ensuite une étude de compatibilité propre à ces logiciels. [4]

Pour l’acheteur public, cette distinction change la manière de préparer un contrat. Il peut demander un format d’export, puis faire vérifier qu’un dossier exporté conserve les informations permettant de poursuivre son traitement. L’interopérabilité, la capacité de systèmes différents à travailler ensemble, se juge alors sur une action achevée : ouvrir, comprendre, autoriser, traiter.

Les derniers postes ont leur propre calendrier

Le Schleswig-Holstein a publié un calendrier des exceptions restant nécessaires à l’usage de Microsoft Office, hors administration fiscale. Le recensement d’octobre 2025 comptait 5 042 exceptions. Les services prévoyaient encore 2 944 exceptions à la fin de 2028, puis 101 à la fin de 2029. Ces nombres figurent dans la réponse parlementaire de janvier 2026. Les valeurs futures sont des prévisions fournies par les ministères. [1]

Les exceptions ont un calendrierSchleswig-Holstein, postes nécessitant encore Microsoft Office hors administration fiscale. Situation déclarée : 5 042 en octobre 2025. Prévisions publiées le 5 janvier 2026 : 4 107 fin 2026, 3 320 fin 2027, 2 944 fin 2028 et 101 fin 2029. Toutes les liaisons vers les objectifs sont en pointillés. Axe vertical de zéro à six mille. Aucun bilan de réalisation en 2026 n’est représenté.l0g / LE RESTE DU PARCOURSLes exceptions ont un calendrierPostes nécessitant encore Microsoft Office. Schleswig-Holstein · administration fiscale excluePRÉVISIONS PUBLIÉES LE 5 JANVIER 202602 0004 0006 0005 0422025oct.4 1072026fin3 3202027fin2 9442028fin1012029finSituation déclarée en octobre 2025Prévisions publiées en janvier 2026Source : Landtag, réponse 20/3911 du 5 janvier 2026, question 4. Axe vertical partant de zéro.Aucun bilan de réalisation 2026 représenté.
Les exceptions ont un calendrierSchleswig-Holstein, postes nécessitant encore Microsoft Office hors administration fiscale. Situation déclarée : 5 042 en octobre 2025. Prévisions publiées le 5 janvier 2026 : 4 107 fin 2026, 3 320 fin 2027, 2 944 fin 2028 et 101 fin 2029. Toutes les liaisons vers les objectifs sont en pointillés. Axe vertical de zéro à six mille. Aucun bilan de réalisation en 2026 n’est représenté.l0g / LE RESTE DU PARCOURSLes exceptions ontun calendrierPostes nécessitant encore Microsoft Office.Schleswig-Holstein · administration fiscale excluePrévisions publiéesle 5 janvier 202602 0004 0006 0005 0422025oct.4 1072026fin3 3202027fin2 9442028fin1012029finSituation déclarée en octobre 2025Prévisions publiées en janvier 2026Source : Landtag, réponse 20/3911, question 4.5 janvier 2026. Axe vertical partant de zéro.Aucun bilan de réalisation 2026 représenté.
FIG. 02 Exceptions à Microsoft Office : un recensement en octobre 2025, puis la trajectoire prévue par les services jusqu’à fin 2029.[1]
Périmètre et méthode

Source : réponse parlementaire 20/3911, question 4, page 5, du 5 janvier 2026. Hors administration fiscale. Valeurs : octobre 2025, 5 042 exceptions recensées ; fins 2026, 2027, 2028 et 2029, respectivement 4 107, 3 320, 2 944 et 101 prévues. L’axe vertical part de zéro. Le graphique distingue le recensement des prévisions ; il ne présente pas les échéances futures comme des résultats atteints au 8 octobre 2026. [1]

Le graphique fait apparaître un second temps de la migration. Après le déploiement à grande échelle viennent les adaptations d’applications dont dépend une fraction des usages. La source relie précisément ses prévisions au moment où ces applications permettront de désinstaller Office. Elle laisse ouvertes la réalisation du calendrier et la difficulté propre à chaque cas. [1]

On peut en tirer une conséquence pratique : mesurer l’avancement demande deux regards. L’un suit les postes et les utilisateurs qui ont changé d’outil. L’autre suit les fonctions encore attachées à l’environnement précédent. Une seule application peut maintenir un besoin de support, de compétences ou de licences longtemps après le départ de la majorité des agents. Le calendrier publié donne à cette coexistence une visibilité que le seul taux de bascule ne permettrait pas.

Une colonne triée, 790 comptes affectés

Le chantier allemand livre une autre leçon, plus sensible. Dans la nuit du 6 au 7 août 2025, la seconde phase d’une migration de messagerie a attribué des courriels anciens aux mauvais comptes. Cette phase concernait les messages de plus de sept jours. Le rapport final de Dataport, le prestataire public chargé de l’opération, recense 790 comptes affectés. Il a été rendu public en annexe d’une réponse parlementaire du 7 octobre 2025. [5]

Le rapport décrit une erreur de préparation. Une liste associait des noms de comptes à des identifiants d’annuaire. Lors de la réunion de plusieurs lots, la colonne des noms avait été triée sans entraîner les colonnes associées. Les lignes semblaient toujours remplies, mais les correspondances avaient changé. Le contrôle par une seconde personne prévu dans la procédure n’avait pas été effectué. [5]

C’est une erreur facile à comprendre : si l’on trie les noms d’un carnet d’adresses en laissant les numéros de téléphone immobiles, chaque ligne peut devenir trompeuse. Dans cette migration de messagerie, la relation déterminait à quel compte les anciens courriels seraient attribués.

Une mauvaise paire, une autre boîteExemple pédagogique avec données fictives : C est associé à ID 03, A à ID 01, B à ID 02. Trier seulement la colonne des adresses donne A avec ID 03, B avec ID 01 et C avec ID 02. Comparer avec les paires d’origine et effectuer un second contrôle permet de vérifier les associations A–01, B–02 et C–03. Séparément, le rapport Dataport du 15 août 2025 documente 790 comptes affectés par un mauvais rapprochement lors de la migration des 6 et 7 août. Les trois lignes fictives ne reproduisent pas ces comptes.l0g / INTÉGRITÉ DE LA MIGRATIONUne mauvaise paire, une autre boîteExemple pédagogique, données fictives. Adresse et identifiant doivent rester associés.01 · Paires d’origineAdresseIdentifiantBoîte CID 03Boîte AID 01Boîte BID 0202 · Une colonne triéeAdresseIdentifiantBoîte AID 03Boîte BID 01Boîte CID 0203 · Paires vérifiéesAdresseIdentifiantBoîte AID 01Boîte BID 02Boîte CID 03L’ordre importe peu.Chaque adresse gardeson identifiant.L’ordre des identifiantsn’a pas suivi celui des adresses.A se retrouve associé à ID 03.Comparer au fichier d’origine.Faire vérifier les pairespar un second opérateur.INCIDENT DOCUMENTÉ · 6–7 AOÛT 2025790comptes affectésselon DataportLe rapport attribue l’incident à un tri partiel et à l’absence du contrôle à quatre yeux.Source : rapport Dataport du 15 août 2025, annexé à la réponse 20/3628 du Landtag.
Une mauvaise paire, une autre boîteExemple pédagogique avec données fictives : C est associé à ID 03, A à ID 01, B à ID 02. Trier seulement la colonne des adresses donne A avec ID 03, B avec ID 01 et C avec ID 02. Comparer avec les paires d’origine et effectuer un second contrôle permet de vérifier les associations A–01, B–02 et C–03. Séparément, le rapport Dataport du 15 août 2025 documente 790 comptes affectés par un mauvais rapprochement lors de la migration des 6 et 7 août. Les trois lignes fictives ne reproduisent pas ces comptes.l0g / INTÉGRITÉ DE LA MIGRATIONUne mauvaise paire,une autre boîteExemple pédagogique, données fictives.Adresse et identifiant doivent rester associés.01 · Paires d’origineAdresseIdentifiantBoîte CID 03Boîte AID 01Boîte BID 0202 · Une colonne triéeAdresseIdentifiantBoîte AID 03Boîte BID 01Boîte CID 0203 · Paires vérifiéesAdresseIdentifiantBoîte AID 01Boîte BID 02Boîte CID 03A a été relié à l’identifiant de C.Comparer les paires au fichier d’origine.Faire vérifier la correspondancepar un second opérateur.INCIDENT DOCUMENTÉ · 6–7 AOÛT 2025790comptes affectésselon DataportLe rapport attribue l’incident à un tri partielet à l’absence du contrôle à quatre yeux.Source : rapport Dataport, 15 août 2025,annexé à la réponse 20/3628 du Landtag.
FIG. 03 L’intégrité d’une migration dépend de la relation entre un compte et son identifiant. Trier une seule colonne peut rompre cette relation.[5]
Un exemple explicatif, distinct des données de l’incident

Les lignes du schéma sont fictives et servent uniquement à montrer l’erreur décrite par Dataport. Le chiffre de 790 comptes vient du rapport final du 15 août 2025, annexé à la réponse parlementaire 20/3628. Les sections 4 et 6 décrivent la cause et les mesures correctives, notamment le contrôle automatique des correspondances et le contrôle par plusieurs personnes. Le document concerne la migration d’anciens courriels ; il ne permet pas de compter les messages effectivement consultés par des personnes non autorisées. [5]

Dataport indique avoir bloqué les boîtes concernées, suspendu les migrations suivantes et restauré le fonctionnement antérieur sous Exchange. Le rapport décrit ensuite des vérifications supplémentaires des correspondances et un renforcement du contrôle humain. Il attribue l’incident à une erreur dans la préparation de la migration. C’est sur cette opération, ses contrôles et son organisation que porte l’explication documentée. [5]

Pour une administration, la liberté de changer de fournisseur comprend donc une compétence très concrète : transporter correctement les liens entre personnes, données et autorisations. Cette exigence rejoint celle étudiée dans notre enquête sur l’identité numérique sous contrat. Les garanties prennent leur sens dans les acteurs et les opérations qui les font fonctionner.

Un exercice de réversibilité devrait, selon notre analyse, suivre un dossier jusqu’à son traitement à destination, vérifier les accès et éprouver le retour au système précédent. Ce retour temporaire fait partie de la maîtrise de la transition : il donne aux équipes le temps de corriger un défaut sans prolonger une interruption.

Au CNRS, la messagerie ouvre un chantier plus vaste

Le CNRS offre un autre point d’observation. Dans un retour publié le 7 juillet 2026, sa direction des systèmes d’information explique avoir quitté la solution serveur Exchange en avril, au profit de Zimbra opéré par Renater. Elle reconnaît une expérience utilisateur dégradée pendant la transition, des difficultés avec le client Outlook et des problèmes de stabilité qu’elle dit alors résolus. Le récit distingue le serveur remplacé du logiciel employé sur le poste de l’utilisateur. [6]

L’horizon suivant est plus large : le CNRS annonce une sortie de SharePoint à la fin de 2029, concernant 2 000 espaces collaboratifs et des applications métier. Sa DSI souligne la diversité des fonctions à reprendre et étudie plusieurs outils. Ce calendrier et cette appréciation viennent de l’organisme lui-même. Leur intérêt est de montrer comment une décision de souveraineté se transforme en choix d’architecture et en travail de reconstruction. [6]

La messagerie transporte des échanges. Un espace collaboratif peut aussi organiser des documents, des accès et des procédures. Le changement de serveur constitue une étape identifiable ; la reprise d’un ensemble d’usages demande de décider lesquels seront conservés, simplifiés ou répartis entre plusieurs outils.

Cette décision comporte un arbitrage humain. Préserver les habitudes facilite certaines transitions. Revoir une procédure peut réduire les dépendances futures, au prix d’un apprentissage immédiat. Le témoignage du CNRS donne à ce coût une forme tangible : ce sont aussi les agents qui absorbent les difficultés de la bascule. [6]

La souveraineté se joue aussi dans le contrat et l’équipe

L’emplacement des données, les lois applicables, la capacité d’exploitation et la possibilité de changer de logiciel répondent à des questions différentes. La qualification française SecNumCloud examine ainsi un service délimité, avec des exigences de sécurité et de protection à l’égard de droits extraterritoriaux. L’Agence nationale de la sécurité des systèmes d’information (ANSSI) précise qu’une application hébergée sur une infrastructure qualifiée ne reçoit pas automatiquement cette qualification. Le périmètre exact du service compte. [11]

Microsoft a, de son côté, pris des engagements européens de continuité. L’annexe D de son avenant de protection des données, vérifiée dans la version de mai 2026, l’engage à contester les ordres de suspension visant les clients gouvernementaux couverts. Le contrat prévoit des démarches judiciaires et, si nécessaire, des demandes de mesures provisoires ou définitives pour maintenir le service pendant le contentieux. Son champ désigne notamment les gouvernements nationaux, fédéraux et régionaux des pays énumérés, ainsi que la Commission européenne. [10]

Le groupe a également annoncé des dispositions de continuité avec des partenaires européens. Il faut distinguer cet engagement contractuel à agir en justice, dont l’issue dépend des tribunaux, de l’organisation technique annoncée pour poursuivre l’exploitation. Nous n’avons observé aucun exercice permettant d’évaluer ces dispositions lors d’une suspension imposée. [9] [10]

Ces dispositions visent à maintenir un service fondé sur la technologie Microsoft. Une stratégie de sortie prépare la reprise d’usages dans un autre environnement. Les deux démarches peuvent se compléter : assurer le présent et conserver une solution de remplacement.

La rigueur impose aussi de suivre les procédures jusqu’à leur issue. En mars 2024, le Contrôleur européen de la protection des données avait constaté des manquements dans l’utilisation de Microsoft 365 par la Commission européenne. En juillet 2025, il a annoncé que la Commission avait remédié aux manquements visés et clos la procédure. Ce dossier concerne un usage et des obligations déterminés. L’état de cette procédure doit accompagner toute référence à la décision initiale. [14] [15]

La dimension économique mérite la même précision. Dans son enquête britannique sur le cloud, la Competition and Markets Authority a conclu en juillet 2025 que certaines pratiques de licence de Microsoft réduisaient la capacité d’AWS et de Google à concurrencer Azure pour les logiciels concernés. Cette conclusion porte sur un marché et des pratiques délimités. En mars 2026, l’autorité a relevé des mesures prises ou annoncées sur les frais de sortie et l’interopérabilité, dont l’efficacité pour le choix des clients restait à établir. Elle constatait une absence de progrès substantiels sur les licences. Son enquête ouverte en mai 2026 sur un éventuel statut stratégique de l’écosystème logiciel professionnel de Microsoft reste, au 8 octobre, une procédure en cours. [12] [16] [13]

Ces sujets se rejoignent dans la capacité de négociation. Une administration qui dispose d’un export exploitable, d’un opérateur de remplacement et d’une équipe formée possède davantage de moyens pour arbitrer un renouvellement. C’est une analyse de sa marge de manœuvre, distincte d’un calcul d’économies. Les documents examinés ne permettent pas de chiffrer cette marge pour l’ensemble des États.

Préparer le départ dès l’arrivée

La doctrine française « cloud au centre » formule déjà cette exigence. La circulaire du 31 mai 2023 demande de prévoir, dès le lancement d’un projet, les moyens humains, techniques et financiers de sa réversibilité. Elle appelle aussi à éviter les adhérences qui entravent notablement la portabilité et à préserver la diversité des fournisseurs, y compris pour la bureautique et la collaboration. La sortie entre ainsi dans la conception du service et dans son financement. [7]

Le Data Act européen ajoute des obligations pour faciliter le changement de fournisseur de services de traitement de données. Applicable depuis le 12 septembre 2025, il prévoit notamment la suppression des frais de changement de fournisseur pour les services couverts à compter du 12 janvier 2027. La portée de ses règles varie selon les services : l’équivalence fonctionnelle prévue pour certaines infrastructures ne constitue pas une obligation générale de reproduire toutes les fonctions d’une suite logicielle. Le coût de formation ou de réécriture d’une application reste un travail à financer. [8]

Le logiciel libre donne, suivant sa licence, des droits d’étude, de modification et de redistribution. Pour transformer ces droits en autonomie opérationnelle, il faut des personnes capables d’entretenir et d’exploiter le système. Le Schleswig-Holstein le montre aussi par les contrats de service qu’il décrit pour ses nouveaux outils. La dépendance peut évoluer vers des prestations plus facilement substituables ; il reste à organiser cette substitution. [1]

Les cas étudiés conduisent à un critère exigeant, mais compréhensible : une administration gagne en autonomie lorsqu’elle sait reprendre une fonction, en garder les accès corrects et en assurer la maintenance avec des moyens qu’elle maîtrise. Le test peut commencer à petite échelle, sur une procédure représentative, avant d’engager toute une organisation.

Au Schleswig-Holstein, un appel à Excel a suffi à ramener cinq licences dans le chantier. Au CNRS, le départ du serveur de messagerie laisse un horizon de plusieurs années pour SharePoint. Entre ces deux échelles se trouve le travail concret de la souveraineté : connaître ce qui tient le service ensemble, puis acquérir la capacité de le recomposer.

Lire le deuxième volet : le contrat qui prépare le suivant.

Sources et limites de l’enquête

Ce volet repose sur des documents publics consultés le 8 octobre 2026 : réponses parlementaires et rapport d’incident, communications des organismes concernés, documentation technique, textes et décisions des autorités compétentes. Les chiffres des migrations sont attribués à leurs déclarants. Les prévisions restent datées de leur publication. Nous n’avons effectué ni audit des systèmes, ni entretien avec les équipes, ni essai de migration ; le périmètre est celui d’une enquête documentaire. Les trois infographies distinguent mécanisme explicatif, données recensées, calendrier prévisionnel et exemple fictif. L’illustration de couverture est une création conceptuelle.

  1. Parlement du Schleswig-Holstein, réponse 20/3911, 5 janvier 2026. Question 4, p. 5 : exceptions Office et prévisions hors administration fiscale ; question 5, p. 6 : réinstallations, SIB-Bauwerke et méthode de recensement ; question 6 : contrats des nouveaux services.
  2. Gouvernement du Schleswig-Holstein, bilan LibreOffice et messagerie, 4 décembre 2025. Déclarations de l’exécutif régional ; périmètre hors administration fiscale pour les postes bureautiques.
  3. Gouvernement du Schleswig-Holstein, remplacement des applications Access, 7 juillet 2026. Programme annoncé et articulation avec une future introduction de Linux.
  4. Microsoft Learn, Cross-tenant SharePoint migration, mise à jour du 7 mai 2026. Sections sur les utilisateurs et groupes cibles, les permissions, les applications et Power Apps/Power Automate. Transfert au sein de Microsoft 365.
  5. Parlement du Schleswig-Holstein, réponse 20/3628 et rapport final Dataport, 7 octobre 2025 ; rapport du 15 août 2025. Annexe, sections 1 et 4 : périmètre et cause ; sections 3, 5 et 6 : traitement de l’incident, restauration et corrections.
  6. CNRS, Le CNRS accélère sa transition vers la souveraineté numérique, 7 juillet 2026. Retour de la DSI sur Exchange/Zimbra et programme SharePoint ; déclarations de l’organisme.
  7. Première ministre, circulaire 6404/SG « cloud au centre », 31 mai 2023. Règles R4, R10 et R15 : moyens de réversibilité, adhérences et diversité des offres.
  8. Règlement (UE) 2023/2854, Data Act. Chapitre VI, notamment articles 23, 25, 29 à 31, et article 50 pour l’application. Portée des obligations selon le service, calendrier des frais de changement, limites et dérogations.
  9. Microsoft, European digital commitments, 30 avril 2025. Engagements annoncés par le fournisseur sur la continuité et les partenaires européens.
  10. Microsoft Products and Services Data Protection Addendum, mai 2026, annexe D : European Digital Commitments. Texte contractuel des obligations de contestation d’un ordre de suspension et catégories de clients gouvernementaux couverts.
  11. ANSSI, FAQ sur la qualification SecNumCloud, consultée le 8 octobre 2026. Périmètre de qualification et protection à l’égard des droits extraterritoriaux.
  12. CMA, Cloud services market investigation, rapport final, 31 juillet 2025. Résumé exécutif, notamment paragraphes 23 à 36 : obstacles au changement et licences Microsoft ; marché britannique des services cloud.
  13. CMA, enquête sur l’écosystème logiciel professionnel de Microsoft, ouverte le 14 mai 2026 ; état consulté le 8 octobre 2026. Examen d’un éventuel statut stratégique de marché, procédure en cours.
  14. Contrôleur européen de la protection des données, décision concernant l’utilisation de Microsoft 365 par la Commission européenne, 8 mars 2024, dossier 2021-0518. À lire avec l’issue de la procédure, source 15.
  15. Contrôleur européen de la protection des données, annonce de mise en conformité et de clôture, 28 juillet 2025. Mesures correctives portant sur les manquements visés dans cette procédure.
  16. CMA, Actions on cloud and business software through the UK digital markets competition regime, 31 mars 2026. Paragraphes 33, 34 et 36 : mesures prises ou annoncées, effets restant à évaluer, appréciation sur les licences.

Cet article ne constitue en aucun cas un conseil en investissement.

// historique des révisions

  • publication
  • révision

Les corrections substantielles suivent la politique de correction et sont consignées dans le changelog éditorial.


$ cd ..