Sur la souveraineté des données : réalités techniques et pratiques
PDG de LARUS Limited et fondateur de la Fondation LARUS, il œuvre à l’intersection de l’infrastructure Internet, du marché des adresses IP et de la gouvernance mondiale d’Internet, fort d’une expérience directe au sein des cinq registres Internet régionaux. Ces notes visent à clarifier la gouvernance des ressources numériques et à promouvoir un cadre plus responsable et résilient pour les actifs de IP critiques.
Les débats internationaux sur la souveraineté des données confondent souvent idéaux techniques et réalités opérationnelles. Lors du Forum mondial Interconnect 2025 à Tokyo, j’ai mis en lumière une vérité fondamentale : l’applicabilité des lois nationales de localisation des données est limitée dans une économie numérique mondialisée où les données circulent partout et où aucune juridiction ne peut physiquement contenir la connectivité.
Le discours sur la souveraineté des données considère les données comme un bien que l’on peut posséder et contrôler, à l’instar d’un territoire. En pratique, l’architecture, les protocoles et les interdépendances transfrontalières d’Internet font qu’il est impossible de contenir les données à l’intérieur de frontières artificielles sans engendrer une fragmentation et une inefficacité considérables. L’objectif de tout acteur souverain devrait être d’influencer la politique des données de manière à respecter les cadres juridiques et constitutionnels, et non de tenter un confinement technique que le réseau lui-même ne peut imposer.
Il convient de distinguer la *capacité technique* de l’*autorité légale*. La technologie peut localiser une copie de données, la chiffrer ou en restreindre l’accès aux limites du réseau ; mais cela ne confère pas pour autant un pouvoir souverain sur l’écosystème mondial des données. L’autorité légale découle d’une loi exécutoire, soutenue par les juridictions et le respect des procédures légales, et non de la configuration du réseau, des contrats de marché ou des déclarations de politique régionale.
Une gouvernance pratique doit tenir compte de l’ampleur et de la diversité d’Internet. L’Asie, à elle seule, abrite des systèmes juridiques aux conceptions fondamentalement différentes de la vie privée, de l’application de la loi, de la responsabilité et des obligations en matière de flux de données. S’attendre à ce qu’un modèle unique de contrôle des données convienne à tous est illusoire et risque de créer des conflits de juridiction ou des obstacles techniques imprévus à l’innovation.
La voie à suivre ne consiste pas à imposer des notions rigides de contrôle, mais à construire des modèles interopérables où les flux de données sont soumis à des normes juridiques transparentes qui respectent les droits fondamentaux et les réalités économiques. La souveraineté doit signifier responsabilité et conformité, et non confinement technique. Tout cadre qui traite la souveraineté des données comme un problème technique plutôt que comme un problème socio-juridique méconnaît à la fois la technologie et la gouvernance.
En résumé : la souveraineté numérique ne s’acquiert pas par la seule isolation ou l’imposition de mesures de localisation ; elle exige une harmonisation du droit, des politiques et des infrastructures afin de garantir des flux de données sécurisés, licites et fluides par-delà les frontières, tout en préservant la responsabilité.






