Le rachat, puis la méthode. Fin 2023, Broadcom rachète VMware — l'hyperviseur qui fait tourner l'immense majorité des centre de données des entreprises européennes — et applique sa méthode : licences perpétuelles supprimées, produits fusionnés en bundles par abonnement, hausses de prix documentées jusqu'à 1 500 %, partenaires évincés, audits de licences agressifs. Des clients qui avaient payé leur infrastructure se découvrent locataires — au tarif du nouveau propriétaire.
2026 : l'Europe contre-attaque en droit. En mars 2026, le CISPE — l'association des fournisseurs de cloud européens — dépose une plainte formelle pour abus de position dominante devant la Commission, après l'avoir assignée en justice pour faire annuler l'autorisation du rachat elle-même. Et l'accusation la plus grave est ailleurs : VMware aurait glissé un « kill switch » dans VMware Cloud Foundation 9 (VCF 9) — un mécanisme capable de désactiver l'infrastructure d'un client en cas de litige de licence. Qu'elle soit confirmée ou nuancée, l'accusation dit l'essentiel : la question n'est plus le prix, c'est le pouvoir de coupure.
La leçon, limpide. Aucune autre brique de ce site ne concentre autant de pouvoir en un seul point : l'hyperviseur voit toutes les machines, tous les réseaux, toutes les données — et son éditeur décide seul du prix, du contrat et, peut-être, de l'interruption possible. La dépendance n'est pas où sont les serveurs, mais qui a le droit de les arrêter. Des alternatives existent — libre, et européenne.
Fondé en 2016 à Bruxelles, le CISPE fédère des dizaines de fournisseurs d'infrastructure cloud opérant en Europe — dont les Français OVHcloud et Outscale ou l'Italien Aruba. Son terrain de bataille : les pratiques de licences qui verrouillent le marché. Contre Microsoft, sa plainte de 2022 s'est soldée par un accord en 2024 ; contre Broadcom-VMware, il mène depuis 2024 la charge la plus dure — recours en justice pour faire annuler l'autorisation du rachat, puis plainte formelle pour abus de position dominante en mars 2026, avec la révélation du « kill switch ». Il édite aussi les principes du Fair Software Licensing et un code de conduite RGPD pour l'infrastructure. Mais l'association compte aussi AWS parmi ses membres — un attelage parfois critiqué, qui rappelle que la ligne de front des licences ne recoupe pas exactement celle de la souveraineté.
Sur la couche d'infrastructure, la Commission a choisi un autre registre que la réglementation : financer, massivement, la construction d'une alternative européenne — et exiger qu'elle soit ouverte.
L'outil : le projet important d'intérêt européen commun
L'IPCEI est l'arme lourde de la politique industrielle européenne : quand plusieurs États membres veulent subventionner ensemble une filière stratégique, la Commission peut lever pour eux l'interdiction des aides d'État. Après les batteries et les semi-conducteurs, l'Union l'a braqué fin 2023 sur son angle mort le plus criant : le logiciel d'infrastructure cloud.
L'IPCEI-CIS : le continuum cloud-edge
L'IPCEI-CIS (« Next Generation Cloud Infrastructure and Services »), porté par une douzaine d'États membres dont la France et l'Allemagne, autorise environ 1,2 milliard d'euros d'aides publiques, censées entraîner un montant supérieur d'investissements privés. L'objectif technique a un nom — l'initiative « 8ra » — et une ambition précise : un continuum cloud-edge européen, c'est-à-dire une pile logicielle capable de faire tourner les traitements du centre de données jusqu'au réseau — l'usine, l'antenne, le véhicule — chez une multiplicité de fournisseurs interopérables, plutôt que dans trois hyperscalers.
Le point décisif tient en une clause : les livrables de l'IPCEI cloud doivent être open source. L'argent public y produit du code public — la même doctrine que Simpl et Sylva.
La clause qui change tout : l'ouverture obligatoire
Un IPCEI classique subventionne des usines ; celui-ci subventionne du code — et exige qu'il soit ouvert. La leçon des dépendances a été retenue : une pile d'infrastructure financée par l'argent public mais refermée par ses bénéficiaires aurait simplement remplacé une rente américaine par une rente européenne. En imposant l'open source, la Commission garantit que le résultat sera auditable, réutilisable et forkable — insaisissable par un futur Broadcom, quel que soit son pavillon.
Les acteurs :
On retrouve dans l'IPCEI-CIS les visages de la réponse européenne : OpenNebula y développe sa nouvelle génération d'orchestration, SAP et Deutsche Telekom pilotent des projets structurants, et l'écosystème s'étend des opérateurs aux éditeurs d'edge. Cependant un IPCEI se mesure en années — les livrables s'échelonnent jusqu'à la fin de la décennie — et l'histoire industrielle européenne compte des projets financés restés sans lendemain. Le juge de paix sera au final assez simple : l'adoption.
L'IPCEI est l'arme lourde de la politique industrielle européenne : plusieurs États membres subventionnent ensemble une filière stratégique, avec la bénédiction de la Commission. Approuvé fin 2023 et porté par une douzaine d'États dont la France et l'Allemagne, l'IPCEI-CIS autorise environ 1,2 milliard d'euros d'aides publiques — appelées à entraîner davantage d'investissements privés — pour bâtir l'initiative « 8ra » : un continuum cloud-edge européen, du centre de données jusqu'au réseau, chez une multiplicité de fournisseurs interopérables.
Six mois d'enquête, un chiffre. Le 20 juillet 2026, la commission d'enquête sur les dépendances numériques — présidée par Philippe Latombe, rapporteure Cyrielle Chatelain, 45 auditions, 112 personnes entendues — a rendu son rapport. Son chiffre central : les administrations françaises dépensent 1,5 milliard d'euros par an en logiciels auprès d'acteurs extra-européens, dont un milliard jugé substituable dès aujourd'hui. Selon l'UGAP, citée par la commission, environ 80 % des achats logiciels des administrations centrales vont à des fournisseurs américains.
VMware, nommé dans la « monoculture ». Le rapport décrit une « dépendance quasi généralisée à Microsoft, VMware et Oracle » — trois acteurs qui tiennent les couches techniques profondes de l'État, « VMware, propriété de Broadcom, pour la virtualisation ». La thèse de ce dossier, validée par le Parlement : la couche invisible qui fait tourner les centres de données publics appartient à la même monoculture américaine que le poste de travail et la base de données. Précision d'honnêteté : la dépendance VMware y est nommée et qualifiée, pas chiffrée séparément dans le 1,5 milliard.
Le cap : 2030, tout ouvert. La commission ne se contente pas du constat : elle propose d'imposer le logiciel libre dans la commande publique de l'État à horizon 2030 — avec, pour l'école, le « zéro Microsoft » qui a fait les titres. Appliquée à la couche de ce dossier, la trajectoire désigne précisément Proxmox, XCP-ng et OpenStack — le rapport ne les nomme pas, mais il n'existe pas d'autre chemin vers une virtualisation publique 100 % ouverte. Le milliard « substituable dès aujourd'hui » a des destinataires tout trouvés.
La nuance d'usage — et la portée réelle. Un rapport de commission d'enquête est un diagnostic et des propositions, pas du droit : sa portée dépendra des suites législatives et budgétaires, et l'histoire parlementaire compte des rapports restés lettre morte. Mais quelque chose a changé : pour la première fois, la dépendance à la couche de virtualisation est documentée, chiffrée dans un ensemble, et nommée par le Parlement — le DSI qui proposait hier une migration Proxmox « par conviction » peut aujourd'hui citer une commission d'enquête. Dans la bataille des arguments, c'est un basculement.
Nubo et π : les nuages de la République. Fait peu connu du grand public : l'administration française fait tourner ses propres nuages. Nubo, le cloud interne de la DGFiP à Bercy, est bâti sur OpenStack — la déclaration d'impôts des Français tourne sur du logiciel libre, opéré par des agents publics ; π, celui du ministère de l'Intérieur, héberge les charges sensibles de la place Beauvau. Deux infrastructures complètes — calcul, virtualisation, stockage — dont l'État maîtrise chaque couche, de l'hyperviseur au datacenter.
La doctrine qui organise l'aiguillage : « cloud au centre ». Depuis 2021, la doctrine « cloud au centre » fait du cloud le mode d'hébergement par défaut de l'État — mais avec un aiguillage strict : les données sensibles vont vers les clouds internes ou vers les offres qualifiées SecNumCloud. La conséquence pour ce dossier est directe : le sensible de l'État tourne, dans tous les cas, sur de la virtualisation libre et maîtrisée — jamais sur un hyperviseur dont un éditeur tiers tiendrait l'interrupteur.
SecNumCloud et les guides : l'hyperviseur comme infrastructure critique. L'ANSSI traite la couche de virtualisation en infrastructure critique de longue date : guides sur le cloisonnement des environnements, et surtout exigences de SecNumCloud sur la maîtrise de l'hyperviseur par l'opérateur — pas de dépendance à un tiers capable de suspendre le service, pas de flux de télémétrie ou d'administration échappant au droit européen. Relues après l'accusation du « kill switch » de VMware, ces exigences changent de statut : le scénario contre lequel elles prémunissaient vient de sortir du domaine théorique.
Le SILL : la puissance publique indique le chemin. Dernier étage, la recommandation : le SILL, catalogue des logiciels libres recommandés par l'État et entretenu par la DINUM, référence XCP-ng pour la virtualisation. Pour une collectivité ou un établissement public qui hésite devant sa facture VMware, c'est un signal qui pèse : l'alternative n'est pas un pari d'amateur, c'est un choix documenté et recommandé par l'État — avec un éditeur français au bout du fil.
Le vrai enseignement de l'affaire Broadcom. Ce n'est pas le prix — c'est la nature de la licence propriétaire : quand l'éditeur change les règles, le client n'a que deux choix, payer ou partir. Le logiciel libre en ajoute un troisième, qui change tout : reprendre le code et continuer sans l'éditeur. L'éditeur peut disparaître, tripler ses tarifs, être racheté par plus vorace que lui — le code, lui, ne peut pas être repris aux utilisateurs.
Sur cette couche, l'enjeu est maximal. L'hyperviseur voit toutes les machines, tous les réseaux, toutes les données ; l'orchestrateur décide où tout s'exécute. Nulle part ailleurs dans ce site un seul éditeur ne concentre autant de pouvoir — et nulle part l'argument du libre n'est donc aussi décisif : il ne s'agit pas d'un avantage de coût, mais de retirer à un tiers le pouvoir sur son propre centre de données.
La licence libre est une clause de réversibilité que personne ne peut résilier : ni hausse de tarif, ni rachat, ni changement de stratégie ne peuvent la retirer. Sur la couche qui peut tout éteindre, le libre n'apporte pas un avantage — il retire un pouvoir : celui de l'éditeur sur votre infrastructure.
La démonstration existe déjà. Quand Citrix a verrouillé des fonctionnalités de XenServer en 2017, la communauté n'a ni payé ni capitulé : elle a forké le code, et le Français Vates a bâti XCP-ng — aujourd'hui l'une des destinations de l'exode VMware. Même scénario qu'OpenBao, né du changement de licence de Vault. À chaque fois, la leçon est identique : face à un éditeur qui change les règles, le libre transforme la menace existentielle en péripétie de gouvernance. Les utilisateurs de Proxmox, de KVM ou de Kubernetes ne peuvent pas subir ce que subissent ceux de VMware — non parce que leurs éditeurs sont plus vertueux, mais parce que la licence le leur interdit.
Pas de kill switch dans du code qu'on ne puisse lire. L'accusation la plus grave portée contre VCF 9 — un mécanisme capable de désactiver l'infrastructure d'un client en cas de litige — transpose à l'hyperviseur l'argument d'auditabilité du dossier PKI : dans un code fermé, nul ne peut prouver qu'un interrupteur n'existe pas ; dans un code libre, un tel mécanisme serait repéré, documenté et retiré en quelques jours par la communauté.
Les hyperscalers eux-mêmes — comme les clouds qualifiés SecNumCloud du dossier cloud — tournent sur KVM et ses dérivés, dont le compagnon QEMU a été créé par le Français Fabrice Bellard. Et la conteneurisation mondiale entière repose sur Kubernetes, containerd et runc — tous open source. Migrer de VMware vers Proxmox ou XCP-ng, ce n'est pas s'engager sur un chemin de traverse : c'est rejoindre la technologie majoritaire du monde, celle que les plus gros opérateurs ont choisie précisément pour ne dépendre d'aucun éditeur.
Les formats ouverts : la réversibilité câblée dans l'architecture. L'argument le plus concret est dans les formats : une image de conteneur OCI tourne à l'identique sur n'importe quel cloud, orchestrateur ou machine ; un disque qcow2 se déplace d'un hyperviseur KVM à l'autre ; une charge Kubernetes se redéploie chez un autre fournisseur. Une mise en garde, cependant : les services « managés » propriétaires des grands clouds referment discrètement ce que le standard avait ouvert — chaque API maison adoptée est un morceau de réversibilité rendu.
OpenStack : le socle des clouds souverains, à très grande échelle. Au sommet de la pile, OpenStack n'est pas européen — c'est un commun mondial, gouverné par l'OpenInfra Foundation — mais sa gouvernance communautaire fait qu'aucun éditeur ne peut en refermer la licence : l'anti-Broadcom par construction. Et c'est l'Europe qui en fait le meilleur usage : il motorise OVHcloud, Infomaniak, Cleura et nombre de clouds souverains du continent, sur des parcs qui se comptent en millions de cœurs. Trois capitales et un commun mondial, quatre étages de la pile : la relève est là — libre, supportée, et justiciable en Europe.
Proxmox VE : le grand gagnant de l'exode. Édité à Vienne par Proxmox Server Solutions, Proxmox VE est devenu la première destination des réfugiés de VMware : hyperviseur KVM, conteneurs LXC et stockage Ceph intégrés dans une même plateforme, code intégralement libre (AGPL), des centaines de milliers de déploiements — de l'hébergeur au laboratoire personnel. Pas de licence à payer : un abonnement de support optionnel, chez un éditeur soumis au droit autrichien et européen.
XCP-ng : l'héritage Xen, repris à Grenoble. Édité par le Français Vates, XCP-ng reprend la lignée Xen — l'autre grande famille d'hyperviseurs, née à Cambridge — et la complète avec sa console Xen Orchestra : sauvegardes, réplication, migration depuis VMware. Une plateforme complète, open source, avec support professionnel français et une référence au SILL, le catalogue des logiciels libres recommandés par l'État. La preuve qu'une PME française peut porter une brique d'infrastructure critique.
OpenNebula : l'orchestrateur de Madrid. Depuis 2008, OpenNebula orchestre clouds privés et infrastructures de périphérie — un cran au-dessus de l'hyperviseur, là où l'on fédère des dizaines de sites. L'éditeur madrilène porte le discours de souveraineté jusque dans les projets européens (IPCEI cloud) et s'affiche en alternative assumée aux orchestrateurs américains.
OpenStack
Plateforme cloud open source — calcul, réseau et stockage à grande échelle
Principaux composants
Principaux atouts
- Licence Apache 2.0, sans dépendance à un éditeur unique
- Gouvernance communautaire ouverte, contributeurs dans 187 pays
- Socle de nombreux clouds souverains européens (OVHcloud, Infomaniak, Cleura…)
- Échelle éprouvée en production, des télécoms aux hébergeurs
- Architecture modulaire : chaque service s’active selon les besoins
- API stables et outillage de déploiement mature (Kolla-Ansible)
Points de vigilance
- Complexité réelle : exploitation exigeant une équipe dédiée
- Courbe d’apprentissage marquée (nombreux services interdépendants)
- Pensé pour la grande échelle — surdimensionné pour un petit parc de serveurs
- Mises à niveau à planifier et outiller sérieusement
Proxmox VE
Plateforme de virtualisation open source — machines virtuelles (KVM) et conteneurs (LXC)
Capacités clés
Principaux atouts
- Code intégralement open source (AGPLv3), auditable
- Sans coût de licence — support professionnel par abonnement optionnel
- Éditeur européen, soumis au droit autrichien et européen
- Base Debian standard : compétences et outillage répandus
- Écosystème complet : sauvegarde, gestion multi-datacenters, passerelle mail
- Communauté active et documentation abondante
Points de vigilance
- Compétences Linux/Debian nécessaires pour l’exploitation avancée
- Dépôt « enterprise » et support éditeur réservés aux abonnés
- Intégrations tierces (supervision, PRA…) moins nombreuses que chez VMware
- Migration depuis VMware à préparer, même si des outils d’import existent
XCP-ng
Plateforme de virtualisation open source — hyperviseur Xen et console Xen Orchestra
Capacités clés
Principaux atouts
- 100 % open source : aucune fonctionnalité verrouillée derrière une licence
- Éditeur français (Grenoble) : support professionnel et feuille de route en direct
- Référencé au SILL, le catalogue des logiciels libres de l’État
- Outil d’import VMware intégré : la migration est un parcours balisé
- Lignée Xen éprouvée de longue date chez les hébergeurs
- Tarification par hôte, prévisible — sans coût par cœur ni par VM
Points de vigilance
- Écosystème Xen plus restreint que celui de KVM
- Compatibilité matérielle à vérifier avant migration (liste HCL)
- Xen Orchestra clé en main réservée aux abonnés — l’édition libre se compile soi-même
- Intégrations tierces moins nombreuses que chez VMware
OpenNebula
Orchestrateur de cloud open source — fédérer machines virtuelles, conteneurs et sites distants
Capacités clés
Principaux atouts
- Bien plus léger à déployer et exploiter qu’OpenStack
- Éditeur européen (Madrid), engagé dans les projets de souveraineté (IPCEI)
- Licence Apache 2.0, sans fonctionnalités retenues en otage
- Une seule console pour VM, conteneurs et Kubernetes
- Pensé pour le multi-site et l’edge : fédérer des dizaines d’implantations
- Parcours de sortie de VMware documenté et outillé
Points de vigilance
- Communauté plus restreinte que celles d’OpenStack ou Kubernetes
- Édition entreprise et dépôts dédiés réservés aux abonnés
- Réseau d’intégrateurs moins dense en France qu’en Espagne
- Un orchestrateur suppose une infrastructure déjà maîtrisée en dessous