Secteur publicArticle

Gouvernance des données, hébergement, responsabilités : une grille pour choisir (ou construire) un outil métier ici.
Choisir un logiciel métier pour une administration, une collectivité ou un organisme régulé n'est pas un acte d'achat ordinaire. Derrière la question fonctionnelle — « cet outil fait-il ce dont nous avons besoin ? » — se cachent des enjeux de gouvernance, de souveraineté et de responsabilité qui conditionnent la pérennité du choix. Où sont hébergées les données ? Qui y accède ? Que se passe-t-il si l'éditeur disparaît ? Ces questions, souvent repoussées au moment de l'appel d'offres, devraient structurer la réflexion dès l'origine.
Ce livre blanc propose une grille de questions pour évaluer — ou construire — un logiciel métier ancré en France. Il ne s'agit pas d'un plaidoyer pour le « tout souverain » à n'importe quel prix, mais d'un cadre pour poser les bonnes questions au bon moment, en tenant compte des contraintes réglementaires, techniques et organisationnelles.
La grille s'adresse aux décideurs du secteur public et des secteurs régulés (santé, énergie, droit, éducation) qui doivent arbitrer entre solutions existantes et développement sur mesure.
Pendant deux décennies, la tendance dominante a été de choisir des solutions SaaS hébergées « quelque part dans le cloud », sans trop se soucier de la localisation des serveurs ni de la juridiction applicable. Les raisons étaient pragmatiques : les offres étaient matures, les prix compétitifs, et les alternatives locales rares ou moins abouties.
Plusieurs évolutions changent la donne :
L'ancrage en France n'est pas une fin en soi. C'est une réponse à un besoin de maîtrise : savoir où sont les données, qui peut y accéder, et sous quelle juridiction les litiges seront tranchés.
La gouvernance des données est le socle de tout choix logiciel dans un contexte régulé. Voici les questions à poser systématiquement :
Si vous êtes en phase de réflexion — renouvellement de marché, audit interne, ou simplement prise de conscience que l'outil actuel ne répond plus aux exigences — voici une démarche possible :
Sargo accompagne cette réflexion pour les organismes qui souhaitent ancrer leur logiciel métier en France, en cohérence avec les exigences de souveraineté et de conformité. Contactez-nous pour un échange, ou demandez à être rappelé pour un premier cadrage.
lles exportables dans un format ouvert et documenté, sans surcoût ?« La question n'est pas "est-ce que nos données sont en sécurité ?", mais "est-ce que nous savons exactement qui peut y accéder, et sous quelle autorité ?" »
La question « construire ou acheter » se pose différemment selon le contexte. Voici les critogiciel métier n'est pas un outil bureautique. C'est l'endroit où vit la preuve, la trace, la décision. Le choix de cet endroit est un acte de gouvernance. »
Si vous êtes en phase de réflexion — renouvellement de marché, audit interne, ou simplement prise de conscience que l'outil actuel ne répond plus aux exigences — voici une démarche possible :
Sargo accompagne cette réflexion pour les organismes qui souhaitent ancrer leur logiciel métier en France, en cohérence avec les exigences de souveraineté et de conformité. Contactez-nous pour un échange, ou demandez à être rappelé pour un premier cadrage.
ères qui orientent la décision :Entre le progiciel fermé et le développement from scratch, il existe une approche intermédiaire : un socle logiciel ouvert, configurable, qui fournit les briques de base (gestion de dossiers, fil chronologique, droits d'accès, traçabilité) et s'adapte au métier par paramétrage plutôt que par code. Cette approche combine la rapidité de mise en œuvre d'un logiciel existant avec la flexibilité d'un outil sur mesure.
C'est la direction que prend Sargo : un socle pensé pour les métiers régulés, configurable par domaine, hébergé en France.
L'expérience des projets logiciels dans le secteur public et les secteurs régulés fait apparaître des pièges récurrents :
Au fond, la question de l'ancrage d'un logiciel métier se ramène souvent à une question plus simple : où vit le dossier ? Le dossier usager, le dossier patient, le dossier abonné, le dossier de marché — peu importe le nom. C'est dans ce dossier que convergent les informations, les pièces, les événements et les décisions.
Si ce dossier vit dans un outil dont vous ne maîtrisez ni l'hébergement, ni les conditions d'accès, ni la pérennité, alors vous avez confié le cœur de votre activité à un tiers sans garantie de continuité. Pour approfondir cette réflexion, voir notre article sur la localisation du dossier dans les métiers régulés.
« Un l
Cela signifie héberger les données sur le territoire français, sous juridiction française, avec des garanties contractuelles de portabilité, de traçabilité des accès et de réversibilité. Ce n'est pas uniquement une question de localisation physique des serveurs.
Elle encourage les administrations à privilégier des hébergements qualifiés (SecNumCloud) pour les données sensibles. L'obligation dépend de la nature des données traitées et du niveau de sensibilité identifié.
Localisation des données (production et sauvegardes), juridiction applicable, soumission à des lois extraterritoriales, qualification de l'hébergeur, propriété des données, format d'export, clause de réversibilité, traçabilité des accès, et chiffrement.
Quand le métier est trop spécifique pour une solution standard, quand la maîtrise des données est un impératif non négociable, quand l'organisme peut maintenir l'outil dans la durée, ou quand le besoin évolue plus vite que les cycles de release d'un éditeur.
C'est le fait d'afficher un hébergement en France alors que l'éditeur est soumis à une juridiction extraterritoriale, que les données transitent par des serveurs étrangers, ou que les clés de chiffrement sont détenues à l'étranger.
Sargo est un studio français qui développe un socle logiciel hébergé en France, conçu pour les métiers régulés. L'approche repose sur un socle configurable, des données portables, et une transparence sur la chaîne d'hébergement.
Cartographier les données sensibles, poser les questions de gouvernance à l'éditeur actuel, évaluer le niveau de dépendance, définir les non-négociables, et associer les agents du terrain à la réflexion.