Aller au contenu

Glossaire : le cloud, la data et l’IA en mots simples

Les termes de nos offres, définis en quelques phrases, du socle cloud jusqu’aux agents IA. Définitions vérifiées le 3 octobre 2026.

Qu’est-ce qu’une landing zone ?

Une landing zone est le socle commun d’un environnement cloud : l’organisation des comptes, les identités et les accès, la connectivité, les règles de sécurité et le suivi des coûts, posés avant les premières applications. On parle aussi de socle cloud.

Décrite en code, elle s’applique de la même façon à chaque nouveau projet, sur GCP, AWS, Azure ou un cloud européen : chaque équipe démarre sur des bases sûres, sans réinventer ses règles.

Pour aller plus loin : Un socle cloud sécurisé.

Qu’est-ce que SecNumCloud ?

SecNumCloud est une qualification délivrée par l’ANSSI, l’agence nationale de la sécurité des systèmes d’information, aux offres cloud qui respectent son référentiel d’exigences de sécurité. Elle porte sur une offre précise d’un prestataire, pas sur l’entreprise entière.

Ce référentiel demande notamment que le prestataire et les données qu’il héberge échappent aux lois hors de l’Union européenne qui permettraient à une autorité étrangère d’y accéder, comme le Cloud Act américain. L’ANSSI publie la liste des offres qualifiées.

Vérifié le 3 octobre 2026 sur le site de l’ANSSI.

Pour aller plus loin : Un hébergement souverain, et l’article Cloud souverain et SecNumCloud : ce que ça change pour vos données.

Qu’est-ce que le FinOps ?

Le FinOps est une façon de piloter les dépenses cloud à plusieurs : les équipes techniques voient ce qu’elles consomment, les équipes financières comprennent pourquoi, et chacun décide en connaissance de cause. Le mot réunit finance et opérations.

En pratique, chaque dépense est reliée à une équipe et à un projet, des budgets et des alertes préviennent les dépassements, et les ressources inutiles sont repérées. La FinOps Foundation, rattachée à la Linux Foundation, en publie le cadre de référence.

Pour aller plus loin : La maîtrise de vos coûts cloud.

Qu’est-ce que le platform engineering ?

Le platform engineering consiste à construire une plateforme commune à vos équipes de développement, pour créer, tester, livrer et exploiter leurs applications. Une équipe plateforme la maintient et la traite comme un produit, dont les utilisateurs sont les développeurs.

Cette plateforme propose des chemins tout tracés (en anglais, golden paths) : des modèles prêts à l’emploi où la qualité et la sécurité sont déjà intégrées. La voie simple devient aussi la voie sûre, et chaque équipe se concentre sur son produit.

Pour aller plus loin : Une chaîne de livraison commune à vos équipes, et l’article Platform engineering : une plateforme commune pour vos équipes de développement.

Qu’est-ce que le DevSecOps ?

Le DevSecOps intègre la sécurité à chaque étape du développement et de la livraison d’un logiciel, au lieu de la vérifier à la fin. Le mot réunit développement (Dev), sécurité (Sec) et exploitation (Ops).

Concrètement, le code, les dépendances et les images sont analysés automatiquement à chaque changement, les secrets sont retirés du code, et une mise en production à risque est arrêtée avant d’atteindre vos utilisateurs.

Pour aller plus loin : La sécurité dans chaque livraison.

Qu’est-ce qu’un SBOM ?

Un SBOM (software bill of materials, ou nomenclature logicielle) est l’inventaire des composants d’un logiciel : les bibliothèques qu’il utilise, leurs versions et leur origine. Quand une faille est publiée sur un composant, il permet de savoir quels logiciels sont touchés.

Le Cyber Resilience Act européen (règlement (UE) 2024/2847) demande aux fabricants de produits comportant des éléments numériques, logiciels compris, d’en établir un, au moins pour les composants de premier niveau. Ses obligations principales s’appliquent à partir du 11 décembre 2027.

Vérifié le 3 octobre 2026 sur le site de la Commission européenne.

Pour aller plus loin : La sécurité dans chaque livraison.

Qu’est-ce que le RAG ?

Le RAG (retrieval-augmented generation, ou génération augmentée par la recherche) fait d’abord chercher à un modèle d’IA les passages utiles dans vos documents, puis le fait répondre à partir de ces passages. L’IA s’appuie ainsi sur vos sources plutôt que sur sa seule mémoire, et peut les citer.

La qualité des réponses dépend de celle des documents : des sources à jour et bien décrites, et des accès limités à ce que chaque utilisateur a le droit de voir.

Pour aller plus loin : Des données prêtes pour vos agents IA.

Qu’est-ce que l’IA agentique ?

L’IA agentique désigne des systèmes d’IA, appelés agents, qui ne se contentent pas de répondre : ils planifient et enchaînent des actions dans vos outils pour atteindre un objectif, comme traiter une demande, préparer un rapprochement ou corriger un test.

Parce qu’un agent agit, il se cadre : un accès au strict nécessaire, une validation humaine des actions sensibles, un journal de chaque action et un arrêt possible à tout moment.

Pour aller plus loin : L’IA agentique sous votre contrôle, et l’article L’IA agentique : définition, exemples, et comment garder le contrôle.

Qu’est-ce que l’AI Act ?

L’AI Act (règlement (UE) 2024/1689) est le règlement européen sur l’intelligence artificielle. Il classe les usages de l’IA selon leur niveau de risque : certains sont interdits, les systèmes à haut risque doivent respecter des exigences précises, et d’autres usages ont des obligations de transparence.

Entré en vigueur le 1er août 2024, il s’applique par étapes : les interdictions et la maîtrise de l’IA par ceux qui l’utilisent depuis le 2 février 2025, les modèles d’IA à usage général depuis le 2 août 2025, la plupart des autres règles depuis le 2 août 2026. Le règlement (UE) 2026/1744 a reporté les règles des systèmes à haut risque au 2 décembre 2027, et au 2 août 2028 pour ceux intégrés à des produits.

Vérifié le 3 octobre 2026 sur le site de la Commission européenne.

Pour aller plus loin : Des agents IA sous contrôle, et l’article Sécuriser des agents IA : injection de prompt, shadow AI, AI Act.

Un de ces sujets vous concerne ?