La CMA britannique rend cette semaine sa décision sur le statut SMS pour AWS et Microsoft. Des remèdes structurels menacent le duopole cloud de 70 à 90% du marché UK.
En bref
- La Competition and Markets Authority britannique rend cette semaine sa décision sur l'attribution du statut SMS à AWS et Microsoft, qui contrôlent 70 à 90% du cloud britannique.
- L'enquête conclut que leurs pratiques de licences et de tarification sont anticoncurrentielles et nuisent à l'écosystème cloud.
- La décision pourrait imposer des remèdes structurels majeurs : portabilité des données, interopérabilité forcée, suppression des frais d'egress abusifs.
La CMA britannique s'apprête à encadrer AWS et Microsoft
La Competition and Markets Authority (CMA) du Royaume-Uni doit publier cette semaine sa décision finale sur l'attribution du Strategic Market Status (SMS) à Amazon Web Services et Microsoft Azure. Ce statut, créé par le Digital Markets, Competition and Consumers Act (DMCC) entré en vigueur en 2025, permet à la CMA d'imposer des obligations comportementales contraignantes aux acteurs jugés en position dominante sur des marchés numériques stratégiques. AWS et Microsoft concentrent entre 70 et 90% du marché cloud britannique, et l'enquête finale de juillet 2025 a conclu que leurs pratiques nuisaient à la concurrence.
Les griefs documentés sont précis : frais de sortie (egress fees) prohibitifs rendant la migration difficile, licences logicielles avantageuses uniquement sur leurs propres clouds, et pratiques de bundling favorisant l'adoption de leurs services au détriment des concurrents. Une enquête de marché a révélé que 71,2% des fournisseurs cloud secondaires jugent l'intervention régulatoire « urgente ou extrêmement urgente ». La pression est d'autant plus forte que le président de l'enquête cloud a démissionné en mars 2026, critiquant publiquement la lenteur du processus.
La CMA navigue dans un contexte délicat : son nouveau président permanent est un ancien cadre d'Amazon, alimentant les craintes de conflit d'intérêt. Malgré tout, les résultats de l'enquête sont suffisamment étayés pour que la décision SMS soit considérée comme probable par les observateurs du secteur.
Un précédent régulatoire mondial aux implications majeures
Cette décision dépasse le cadre britannique. Elle constitue un test mondial pour la régulation des hyperscalers et sera observée attentivement par la Commission européenne dans le cadre du Cloud Switching Act, ainsi que par les régulateurs français et allemands. Si la CMA impose des remèdes — suppression des frais d'egress ou interopérabilité forcée — cela créerait un précédent applicable à d'autres juridictions. Pour les DSI d'entreprises françaises, c'est aussi un signal d'opportunité : si les lock-ins de licences Microsoft sont levés, la migration vers des alternatives souveraines (OVHcloud, Scaleway, 3DS Outscale) deviendra économiquement plus attractive.
Ce qu'il faut retenir
- La CMA dispose d'un arsenal régulatoire inédit avec le DMCC : elle peut imposer des obligations contraignantes sans passer par un tribunal.
- Les DSI doivent anticiper une possible renégociation des contrats cloud AWS et Azure si des remèdes structurels sont imposés.
- Cette décision influencera directement l'application du Cloud Switching Act européen et la politique de cloud souverain en France.
Qu'est-ce que le Strategic Market Status et quelles obligations peut-il imposer à AWS et Microsoft ?
Le Strategic Market Status est un statut créé par le Digital Markets, Competition and Consumers Act britannique de 2025. Il peut être attribué par la CMA à des entreprises ayant une puissance stratégique sur un marché numérique. Une fois désigné SMS, l'acteur est soumis à des obligations contraignantes : interopérabilité avec des tiers, suppression des frais d'egress abusifs, ou interdiction de lier l'accès à ses services cloud à l'utilisation de ses logiciels. C'est l'équivalent britannique du statut « gatekeeper » du Digital Markets Act européen.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Expert Cybersécurité Offensive & Intelligence Artificielle
Ayi NEDJIMI est un expert senior en cybersécurité offensive et intelligence artificielle avec plus de 20 ans d'expérience. Spécialisé en rétro-ingénierie, forensics numériques et développement de modèles IA, il accompagne les organisations dans la sécurisation d'infrastructures critiques.
Expert judiciaire et conférencier reconnu, il intervient auprès des plus grandes organisations françaises et européennes. Ses domaines couvrent l'audit Active Directory, le pentest cloud (AWS, Azure, GCP), la rétro-ingénierie de malwares et l'IA générative (RAG, LLM).
Ressources & Outils de l'auteur
Articles connexes
Mandiant M-Trends 2026 : accès initial cédé en 22 secondes
Le rapport M-Trends 2026 de Mandiant révèle que l'accès initial est cédé en 22 secondes et que les ransomwares adoptent le recovery denial pour rendre toute restauration impossible.
Medusa Ransomware : 9 jours hors-ligne pour un hôpital US
Medusa ransomware a paralysé le University of Mississippi Medical Center pendant 9 jours : 35 cliniques fermées, 1 To de données médicales exfiltrées, rançon de 800 000 dollars.
GlassWorm utilise Solana comme C2 pour son RAT furtif
GlassWorm utilise la blockchain Solana comme dead drop C2 et cible pour la première fois l'écosystème MCP, rendant son RAT quasi impossible à bloquer.
Commentaires (1)
Laisser un commentaire