Sécurité, identité et confiance
Les réponses apportéesRien de tout le reste ne tient sans cette couche : la capacité à défendre ses systèmes, à chiffrer ses secrets, à prouver qui est qui et à décider en qui l'on a confiance. C'est aussi la couche la plus régalienne — celle où déléguer à un acteur étranger revient à lui confier ses clés.
Elle se mesure à quatre capacités :
Là où la souveraineté demande qui contrôle, l'autonomie stratégique demande de quoi l'Europe est capable seule. Pour chacune des trois briques de confiance, cette section présente les réponses apportées — agences, industrie, cryptographie et cadres déjà engagés par l'Europe et la France.

Cybersécurité, chiffrement
La France est l'un des rares pays au monde à disposer d'une chaîne complète : une agence de référence — l'ANSSI —, des champions industriels (Thales, Airbus, OVHcloud, Sekoia, HarfangLab…) et une école de cryptographie qui a co-écrit les standards post-quantiques du NIST.

Identité, gestion des accès
« Se connecter avec Google » est une délégation de souveraineté : celui qui authentifie voit tout. La réponse européenne est l'identité délivrée par les États : FranceConnect et France Identité côté français, le portefeuille européen d'identité numérique EUDI Wallet (eIDAS 2) que chaque État doit offrir à ses citoyens.

PKI, certificats
La confiance du web est déléguée à une poignée d'autorités de certification, presque toutes américaines — Let's Encrypt en tête. L'Europe reconstruit la sienne : prestataires qualifiés eIDAS, certificats européens, et des autorités souveraines pour l'État et les OIV.