
L’obtention, en décembre 2025, de la qualification SecNumCloud 3.2 pour PREMI3NS, le Cloud de Confiance par S3NS, marque l’aboutissement d’une démarche rigoureuse menée au regard du référentiel de l’ANSSI, l’Agence nationale de la sécurité des systèmes d’information.
Quels mécanismes concrets permettent d’obtenir cette qualification ? Décryptage de six domaines de l’approche mise en œuvre par S3NS pour assurer la sécurité, la résilience et la protection des données sensibles.
Elle couvre trois catégories de risques :
Elle impose également que le prestataire qualifié soit soumis exclusivement aux lois de l’Union européenne.

L’objectif est d’éviter qu’une seule personne concentre des responsabilités ou des privilèges lui permettant de réaliser seule une action sensible. L’approche de S3NS comprend :
Le référentiel SecNumCloud exige une capacité d’inspection des logiciels installés afin d’en vérifier l’authenticité et l’innocuité. S3NS intervient sur deux périmètres :
S3NS a mis en place une chaîne d’inspectabilité entièrement partagée avec l’ANSSI, mais peu, voire pas du tout, avec Google Cloud.
Elle permet notamment de :
SecNumCloud impose un encadrement strict du recours à des tiers afin qu’un prestataire non européen ne puisse pas accéder aux données des clients. Le recours éventuel au support de Google Cloud est ainsi encadré par deux mécanismes :

SecNumCloud impose notamment :
En combinant des garanties juridiques, techniques et organisationnelles, ces exigences visent à réduire les risques d’accès aux données ou d’interruption du service résultant de l’application de lois extraterritoriales non européennes.
Dans le cas de PREMI3NS, le Cloud de Confiance par S3NS, l’offre est opérée et administrée exclusivement par des collaborateurs de S3NS dans des datacenters situés en France.
S3NS est une société de droit français dont le siège social est situé en France, majoritairement détenue et entièrement contrôlée par Thales. Google Cloud détient une participation extrêmement minoritaire à son capital. Son représentant siège au conseil d’administration en qualité d’observateur, sans droit de vote ni droit de veto.

La maîtrise d’une infrastructure cloud dépend autant de la technologie que des compétences des équipes qui l’exploitent.
Le projet S3NS implique un transfert de connaissances significatif de Google Cloud vers les équipes de S3NS. Portant sur l’exploitation d’une infrastructure cloud à grande échelle, ce transfert de compétences est unique au monde. Il apporte à S3NS les savoir-faire indispensables à l’autonomie d’exploitation exigée par SecNumCloud.
S3NS consolide activement cette expertise à travers sa politique de recrutement et de formation de profils techniques, cyber et support.
Au-delà de ces six domaines, plusieurs distinctions sont nécessaires pour comprendre précisément la portée de la qualification.
Une autonomie d’exploitation mais pas une autarcie technologique : aucune offre cloud n’est totalement indépendante de composants matériels ou logiciels non européens. Une interruption durable de l’accès aux mises à jour entraînerait une dégradation progressive de son niveau de sécurité. SecNumCloud exige donc une capacité à exploiter le service de manière autonome et non une absence absolue de dépendance technologique.
Un même niveau d’exigence pour toutes les offres qualifiées : les offres dites « hybrides », fondées sur une technologie non européenne opérée par un prestataire européen, doivent répondre aux mêmes exigences que les autres offres qualifiées. Le prestataire doit notamment démontrer son étanchéité vis-à-vis du fournisseur de technologie.
Un outil de cybersécurité et non un instrument de politique industrielle : SecNumCloud évalue une offre au regard d’exigences techniques, juridiques, organisationnelles et opérationnelles précises. La qualification ne porte pas sur l’origine de la technologie utilisée et n’a pas vocation à faire émerger des technologies alternatives.
Pour PREMI3NS, la qualification SecNumCloud atteste de la capacité de S3NS à opérer et administrer en France la technologie Google Cloud à grande échelle, selon un cadre strict d’autonomie, de contrôle et de protection des données sensibles.
PREMI3NS donne ainsi accès à un large catalogue de services Google Cloud, opérés par des équipes qualifiées, sans compromis sur les exigences de sécurité et de confiance.
Cette qualification traduit une approche du Cloud de Confiance fondée sur des garanties concrètes, évaluées et maintenues dans le temps.

Alliance entre Thales, leader français de la cybersécurité en Europe, et Google Cloud, un des leaders mondiaux des technologies cloud, au service de l’innovation, S3NS propose aux institutions publiques et entreprises privées françaises soucieuses de protéger plus encore leurs données les plus sensibles des offres de clouds publics hautement sécurisés pour opérer leur transition vers le cloud de confiance qui répondra aux critères du référentiel SecNumCloud de l’ANSSI. S3NS est une société de droit français entièrement contrôlée par Thales.