Tu vas à un événement “plateformes” et tu ressors avec une impression. Une démo propre. Deux beaux slides sur l’IA. Et, trois mois plus tard, une facture qui grimpe, une gouvernance floue, et un verrouillage fournisseur que personne n’avait vraiment chiffré.
Le Tech Platform Summit Lyon 2026 est typiquement le genre de rendez-vous où tu peux éviter ça. À condition de venir avec une grille. Pas avec du “feeling”.
Ce guide est fait pour les décideurs lyonnais en 2026, côté DSI, RSSI, achats, data. Objectif : te donner 10 questions à poser sur place aux exposants et à tes pairs, pour trancher sur cloud, IA, FinOps et souveraineté numérique sans te faire balader par le marketing.
Tech Platform Summit Lyon 2026 : les infos utiles (factuelles)
- Date : mardi 17 novembre 2026
- Horaires : 8h30 à 15h
- Lieu : Matmut Stadium Gerland, 365 avenue Jean Jaurès, 69007 Lyon
- Format : matinée de présentations + espace exposants
- Accès : gratuit sur inscription, places limitées
- Positionnement : première édition annoncée comme un rendez-vous de décideurs IT autour de l’IT, du cloud, du FinOps et de la souveraineté
- Keynote d’ouverture (9h15) : centrée sur l’adoption de l’IA, l’évolution des infrastructures, l’optimisation des investissements et la souveraineté numérique, avec mention d’AWS comme “partenaire Gold” intervenant aux côtés de TeamWork
Source : page officielle de l’événement sur events.teamwork.net.
Pourquoi “plateforme IA cloud souverain” devient un sujet tendu en 2026
En 2026, trois forces se télescopent. Et elles te rattrapent même si ton sujet, au départ, c’est juste “mettre un copilote interne”.
1) Le cloud souverain n’est plus une niche
Gartner projette 80 milliards de dollars de dépenses mondiales en IaaS souverain en 2026. Traduction : tu vas voir de plus en plus d’offres, de labels, de “zones souveraines”, de variantes contractuelles. Et de la confusion.
Source : Gartner (février 2026).
2) L’achat se structure, critères à l’appui
La Commission européenne explique avoir utilisé un Cloud Sovereignty Framework pour un achat avec une méthode fondée sur 48 critères et des niveaux de “SEAL”, dans le cadre d’un contrat annoncé à 180 millions d’euros attribué à quatre fournisseurs. Ce n’est pas une opinion : c’est une grille d’achat qui se formalise.
Source : Commission européenne (juin 2026).
3) En France, le signal public est clair
Selon la DINUM, en 2025, les fournisseurs européens représentent 70 % de la commande publique sur “Nuage Public”, et 99 % sur le périmètre de l’État, avec une répartition “à parts sensiblement égales” entre offres SecNumCloud et offres de cloud public européen “classiques”. Même si tu es dans le privé, ça influence le marché, les exigences, et les pratiques.
Source : numerique.gouv.fr (DINUM, 2025).
4) “Souveraineté numérique” passe en mode métriques
Le Haut-commissariat à la stratégie et au plan annonce un Observatoire de la souveraineté numérique et un questionnaire national fin janvier 2026 pour objectiver les dépendances. Là encore : on passe du discours à la mesure.
Source : strategie-plan.gouv.fr (2026).
Pour qui c’est utile, côté Lyon et métropole
Le format “décideurs IT + exposants” à Gerland est surtout rentable si tu es dans l’un de ces cas :
- DSI / direction infra : tu dois arbitrer une cible plateforme (cloud, data, IA, ops) et tu veux des preuves, pas des promesses.
- RSSI : tu cherches des garanties opérationnelles (admin, logs, incident, supply chain), pas juste un badge “secure”.
- Achats / juridique : tu veux comparer des modèles de prix et des clauses de réversibilité sans te faire enfermer à 24 mois.
- Data / IA : tu veux savoir si l’IA est “un service en plus” ou un vrai socle industrialisable (MLOps, observabilité, gouvernance données).
- Industrie, santé, services régulés dans la métropole : les contraintes locales existent, mais l’arbitrage est souvent “groupe”. L’intérêt, c’est de repartir avec une matière exploitable pour challenger une décision cadre.
Comment t’y préparer sans perdre ta matinée
Arrive avec 3 éléments, sinon tu vas juste “visiter”
- Ton cas d’usage IA prioritaire (un seul) : ex. assistant interne sur doc, classification de demandes, copilote support, extraction de documents.
- Ton périmètre : données concernées, contraintes (RGPD, secret, santé, export), volumétrie et latence attendue.
- Ton scénario de sortie (même théorique) : “si je dois changer de fournisseur dans 18 mois, je récupère quoi, comment, à quel coût, en combien de temps”.
Aligne le trio DSI, RSSI, achats
En 2026 à Lyon, le blocage classique n’est pas technique. C’est l’alignement. Si vous ne portez pas la même définition de “souveraineté”, vous allez signer des choses incompatibles avec vos propres règles internes.
Si tu veux une base sur l’angle “héberger en France, concrètement”, tu peux t’appuyer sur ce guide : https://lyon-ia.com/blog/heberger-son-ia-en-france.
Les 10 questions à poser sur place avant de signer (cloud, IA, souveraineté)
Tu peux les imprimer. Ou les utiliser comme trame d’échange. Le but n’est pas d’avoir toutes les réponses en direct. Le but, c’est de forcer des réponses vérifiables après l’événement (docs, SLA, annexes contractuelles, schémas d’archi).
Bloc 1 : coûts et pilotage (FinOps), pour éviter la dérive
-
1) Quel est le coût complet à 36 mois (TCO), pas juste le compute ?
Demande un chiffrage incluant réseau, egress, stockage, logs, sauvegardes, KMS, services managés data/IA, support, et coûts d’outillage (observabilité, sécurité). Tu veux un TCO réaliste, pas une démo “free tier”.
-
2) Quels mécanismes de contrôle budgétaire existent nativement ?
Budgets, quotas, policies, alerting, showback/chargeback par BU, et qui peut “couper” quoi. Pose la question en mode opérationnel : “qu’est-ce qui empêche un projet de faire x10 en une semaine ?”.
Pour cadrer tes dépenses IA, tu peux relire : https://lyon-ia.com/blog/un-quart-des-budgets-ia-gache-comment-piloter-vos-depenses-ia.
Bloc 2 : gouvernance et conformité, pour éviter la plateforme ingérable
-
3) Quel modèle de gouvernance multi-entités (filiales, BU, projets) est prévu ?
Tu veux : séparation des rôles, délégation, traçabilité, et reporting consolidé. Et tu veux savoir si ça marche sans scripts maison. Question bonus : “comment on gère un prestataire externe sans lui ouvrir trop large ?”.
-
4) Quelles garanties de souveraineté sont contractuelles, pas seulement techniques ?
Localisation, accès admin, sous-traitants, chaîne d’approvisionnement, conditions d’assistance, transferts éventuels. Tu veux des clauses. Pas une page marketing “EU region”.
Sur le piège du mot-valise “souveraineté” et comment le rendre concret, garde ce réflexe : partir du contrat, puis de l’opérationnel, puis de l’architecture.
Bloc 3 : sécurité (RSSI), pour éviter le “secure by slide”
-
5) Qui administre réellement la plateforme, où, et avec quels contrôles ?
“Administre” veut dire humains, procédures, périmètres, bastions, MFA, gestion des clés, séparation des tâches, journaux. Demande aussi ce qui est visible dans tes propres logs, côté client.
-
6) Comment sont gérés les incidents et notifications ?
Délais d’alerte, contenu des rapports, accès aux preuves, retours d’expérience, et articulation avec ton SOC/CSIRT. Tu veux du concret : “si un accès admin est suspect, quand je le sais et qu’est-ce que je reçois ?”.
Si tu bosses déjà sur l’IA agentique, fais le lien avec la sécurité des accès outils : https://lyon-ia.com/blog/securiser-un-agent-ia.
Bloc 4 : données et IA, pour éviter le flou sur l’usage de tes données
-
7) Quelles règles sur l’usage des données (entraînement, amélioration produit, télémétrie) ?
Pose la question en binaire : opt-in ou opt-out. Données client utilisées pour entraîner ou non. Logs et prompts conservés combien de temps. Où. Et comment tu prouves le paramétrage.
-
8) Quelle est l’architecture type pour mettre une IA en production, avec garde-fous ?
Tu veux voir comment ils gèrent : filtrage, modération, secrets, validation humaine, traçabilité, monitoring, tests, et gestion des erreurs. Pas un simple “chat sur PDF”.
Sur les garde-fous minimum quand tu passes en prod, garde cette checklist : https://lyon-ia.com/blog/agents-ia-en-production-garde-fous.
Bloc 5 : réversibilité et dépendances, pour éviter le piège à 24 mois
-
9) C’est quoi ton plan de réversibilité, chiffré et testable ?
Tu veux un scénario : export des données, formats, délais, coûts, et dépendances techniques (API propriétaires, services managés impossibles à migrer). Demande s’ils ont déjà fait une sortie client, et ce qui a coincé.
-
10) Qu’est-ce que je perds si je ne prends pas votre “stack complète” ?
Question cash, mais ultra révélatrice. Tu identifies les verrous : IAM, observabilité, data lakehouse, MLOps, outils de sécurité, marketplace, modèles IA. Tu veux connaître la pénalité de l’hybride et du multi-cloud, avant de le découvrir sur facture et en complexité.
Sur les pièges de migration, garde une méthode : https://lyon-ia.com/blog/migrer-ses-automatisations-methode.
Ce que tu dois obtenir avant de quitter Gerland
Si tu repars juste avec des cartes de visite, tu as perdu ton temps. Tu dois repartir avec :
- Un schéma d’architecture cible adapté à ton cas, même simplifié.
- Une liste de preuves à récupérer : SLA, annexes sécurité, doc de logs, doc de réversibilité, modèle de prix détaillé.
- Un comparatif “mots identiques, sens différent” : souveraineté, conformité, chiffrement, support, “zone”, “tenant dédié”, etc.
- Deux retours terrain de pairs (pas de vendeurs) : un succès, un échec. Et pourquoi.
Grille rapide pour organisations lyonnaises en 2026 (DSI, RSSI, achats)
DSI
- Tu cherches une plateforme de bout en bout, pas un point de solution IA.
- Tu veux des indicateurs d’exploitation dès le départ : coûts, perf, incidents, disponibilité.
RSSI
- Tu valides la réalité opérationnelle : qui administre, comment, quelles preuves, quels logs.
- Tu refuses les zones grises sur incidents et chaîne de sous-traitance.
Achats
- Tu négocies la réversibilité comme un livrable, pas comme une phrase.
- Tu demandes un TCO à 36 mois et des conditions de révision (prix, volume, support).
Plan d’action simple : 48 heures avant, pendant, 72 heures après
48 heures avant
- Écris ton cas d’usage et tes contraintes sur une page.
- Prépare tes 10 questions et surligne celles qui sont non négociables.
- Décide qui note quoi (DSI, RSSI, achats) pour éviter le flou.
Pendant l’événement
- Pose les questions dans l’ordre : TCO, gouvernance, sécu, données, réversibilité.
- Demande à chaque fois : “tu me l’envoies où, dans quel doc, sous quel délai ?”.
- Cherche les contradictions gentilles entre exposants et pairs. C’est là que tu apprends.
72 heures après
- Transforme tes notes en tableau comparatif (10 lignes, 3 à 5 colonnes fournisseurs).
- Relance pour obtenir les preuves écrites.
- Planifie un mini-comité de décision : si tu n’arrives pas à trancher, c’est qu’il manque des éléments, pas qu’il faut “sentir”.
Si ton sujet est aussi “comment éviter les usages IA non maîtrisés côté équipes”, garde ce point d’attention en toile de fond : https://lyon-ia.com/blog/shadow-ai-en-entreprise.
Ce que tu gagnes vraiment avec cette approche
Tu ne vas pas au Tech Platform Summit Lyon 2026 pour “découvrir l’IA”. Tu y vas pour sécuriser une décision de plateforme qui va impacter coûts, risques, conformité et vitesse d’exécution pendant des années.
Avec ces 10 questions, tu forces un changement de posture : tu passes de “c’est impressionnant” à “c’est prouvable, chiffré, gouvernable, réversible”. Et ça, en 2026, c’est la différence entre un projet IA qui passe à l’échelle et un projet IA qui reste une vitrine.
Laisser un commentaire