En bref

  • La Commission européenne s’apprête à désigner officiellement AWS et Microsoft Azure comme contrôleurs d’accès (gatekeepers) sous le règlement sur les marchés numériques (DMA), une première pour le marché cloud B2B.
  • La désignation formelle est attendue en novembre 2026 et déclencherait une période de mise en conformité de six mois couvrant l’interopérabilité, la portabilité des données et l’encadrement des egress fees.
  • Les entreprises utilisant AWS ou Azure doivent anticiper de nouveaux droits contractuels et surveiller l’évolution des obligations de portabilité pour affiner leur stratégie multi-cloud.

Le DMA franchit une nouvelle frontière : l’infrastructure cloud B2B

Le 25 juin 2026, la Commission européenne a notifié Amazon Web Services et Microsoft Azure de sa position préliminaire : leurs services cloud respectifs remplissent les critères de désignation en tant que contrôleurs d’accès (gatekeepers) au sens du règlement sur les marchés numériques. Une décision formelle est attendue pour novembre 2026. Cette étape représente une extension majeure du champ d’application du DMA, qui avait jusqu’alors principalement ciblé des services grand public — moteurs de recherche, app stores, messageries instantanées, réseaux sociaux.

L’enquête formelle avait été ouverte par la Commission en novembre 2025, soit environ dix-huit mois après l’entrée en vigueur complète du DMA. Les équipes de la Direction générale de la concurrence (DG COMP) ont analysé pendant plusieurs mois les parts de marché des deux hyperscalers, leurs pratiques de facturation, les mécanismes de migration des données entre fournisseurs, et — point nouveau dans l’approche régulatoire — le rôle croissant des services d’IA dans la fidélisation des clients cloud.

Pour être désigné gatekeeper sous le DMA, un service doit répondre à trois critères cumulatifs : générer un chiffre d’affaires annuel d’au moins 7,5 milliards d’euros dans l’EEE (ou une valorisation boursière d’au moins 75 milliards), disposer d’au moins 45 millions d’utilisateurs finaux mensuels actifs et d’au moins 10 000 utilisateurs professionnels actifs, et avoir occupé une position solide et pérenne sur le marché. AWS et Azure satisfont largement ces trois critères. Selon les données de marché disponibles, AWS contrôle environ 31 % du marché cloud mondial, Azure environ 24 %.

Les obligations qui s’imposeraient aux deux groupes en cas de désignation formelle sont substantielles. L’article 5 du DMA interdit les pratiques d’auto-préférence — soit le fait de favoriser ses propres services dans les interfaces, les classements et les résultats de recherche. L’article 6 impose des exigences d’interopérabilité avec les services tiers, de portabilité des données, et d’accès non discriminatoire aux données pour les entreprises clientes. Un gatekeeper qui ne respecte pas ces obligations s’expose à des amendes pouvant atteindre 10 % de son chiffre d’affaires mondial annuel, et jusqu’à 20 % en cas de récidive.

Pour Amazon, dont AWS génère plus de 110 milliards de dollars annuels, une amende à 10 % représenterait plus de 11 milliards de dollars. Pour Microsoft, dont Azure contribue au segment Intelligent Cloud évalué à plus de 130 milliards de dollars, l’exposition est similaire. Ces chiffres expliquent l’intensité du lobbying que les deux entreprises mènent auprès des institutions européennes depuis l’ouverture de l’enquête. Selon The Register, les deux sociétés ont soumis des contre-arguments détaillés contestant leur éligibilité, notamment sur les critères de « dépendance des utilisateurs professionnels » et sur la définition du marché pertinent.

Un dossier central de l’enquête porte sur les egress fees — les frais facturés pour les transferts de données sortantes vers un autre fournisseur. Les entreprises européennes et les associations d’utilisateurs cloud ont systématiquement signalé ces frais comme principal obstacle économique à la migration et à l’adoption de stratégies multi-cloud. Une désignation DMA ouvrirait la voie à l’imposition de plafonds ou d’une suppression de ces frais pour les clients migrant vers un fournisseur concurrent.

L’intégration de l’intelligence artificielle comme facteur d’analyse constitue peut-être l’aspect le plus novateur du raisonnement de la Commission. Les enquêteurs ont explicitement noté que les services d’IA intégrés — Azure OpenAI Service, Amazon Bedrock — sont devenus des facteurs de lock-in qui amplifient et prolongent les effets des engagements d’infrastructure classiques. Un client qui a intégré Azure OpenAI Service dans ses applications métier est structurellement plus difficile à faire migrer que s’il n’utilisait que des VMs ou du stockage objet. Cette analyse préfigure une extension potentielle du DMA aux services d’IA eux-mêmes dans les prochaines années.

Du côté des bénéficiaires potentiels, les fournisseurs cloud européens de second rang — OVHcloud, Deutsche Telekom T-Systems, Scaleway — ont accueilli favorablement la démarche, y voyant une opportunité de concurrence sur un terrain plus équitable. Les obligations d’interopérabilité et de portabilité des données réduiraient effectivement les barrières à l’entrée qui bénéficient structurellement aux acteurs disposant des écosystèmes les plus larges.

Première extension du DMA au cloud : implications pour les entreprises européennes

Cette décision représente le premier test de l’extension du DMA au marché du cloud B2B. Sur le plan juridique, elle établit un précédent important : les infrastructures numériques servant des marchés intermédiaires (entreprises vers entreprises) peuvent relèver du DMA, pas seulement les services grand public. Cette interprétation expansive du champ d’application pourrait être suivie par d’autres procédures visant d’autres types d’infrastructures numériques critiques.

Pour les DSI et responsables des achats informatiques des entreprises européennes, une désignation formelle offrirait des leviers contractuels nouveaux. L’obligation de portabilité des données faciliterait les migrations inter-cloud, tandis que l’encadrement des egress fees réduirait le coût réel du passage d’un fournisseur à un autre. Les clauses de verrouillage dans les contrats pluriannuels (commits) seraient soumises à un contrôle accru. Les entreprises engagées dans des négociations de renouvellement d’accords cadres avec AWS ou Azure auraient intérêt à intégrer cette dimension réglementaire dans leurs discussions.

Du point de vue de la souveraineté numérique européenne, ce dossier s’inscrit dans une dynamique plus large incluant le règlement sur les données (Data Act), le règlement sur la cybersécurité des services cloud (EUCS), et la directive NIS2. La superposition de ces cadres réglementaires dessine progressivement un environnement dans lequel les grandes entreprises de la tech non-européennes opérant en Europe doivent se conformer à des exigences de plus en plus précises en matière d’accès aux données, d’interopérabilité et de transparence algorithmique.

Ce qu’il faut retenir

  • La Commission européenne s’apprête à désigner AWS et Azure comme gatekeepers sous le DMA en novembre 2026, une première pour le marché du cloud B2B — les amendes peuvent atteindre 10 % du CA mondial.
  • Les obligations d’interopérabilité et de portabilité des données, combinées à l’encadrement potentiel des egress fees, modifieraient structurellement la dynamique concurrentielle du marché cloud européen.
  • L’intégration de l’IA comme facteur de lock-in dans l’analyse préfigure une extension future possible du DMA aux services d’IA eux-mêmes (Azure OpenAI, Amazon Bedrock).

Qu’est-ce que le statut de gatekeeper sous le DMA implique concrètement pour AWS et Azure ?

Un gatekeeper cloud sous le DMA doit garantir l’interopérabilité avec des fournisseurs tiers, permettre aux clients de porter facilement leurs données vers des concurrents, s’abstenir de favoriser ses propres services, et ne pas utiliser les données des clients professionnels pour concurrencer ces mêmes clients. Le non-respect expose l’entreprise à des amendes jusqu’à 10 % du chiffre d’affaires mondial annuel. Six mois sont accordés après la désignation officielle pour se mettre en conformité.

Besoin d’un accompagnement expert ?

Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.

Prendre contact