L'Infrastructure as a Service fournit à la demande machines virtuelles, stockage bloc et objet, réseaux et briques associées. Les organisations s'en servent pour héberger applications et bases de données, bâtir des réseaux privés et ajuster la capacité, en remplacement ou en complément de leurs centres de données.
L'IaaS est la couche sur laquelle tout repose : chaque charge de travail en hérite les propriétés de souveraineté. Les clés de chiffrement en sont le point pivot : si le fournisseur les gère, il peut en principe être contraint de déchiffrer ; des clés détenues par le client, par exemple dans son propre HSM, limitent cette exposition mais ajoutent des obligations d'exploitation. Localisation des données n'est pas contrôle opérationnel : personnel, support et plans d'administration peuvent se trouver ailleurs. La dépendance vient des services managés propriétaires et de gros volumes de données coûteux à déplacer. Le Data Act européen donne aux clients des droits de changement de fournisseur de services de traitement de données, et la Commission évoque un schéma européen de certification cloud en cours d'élaboration.
Pour une solution européenne, comparez le propriétaire de l'exploitant, l'emplacement des plans d'administration et de support, les options de gestion des clés, les interfaces ouvertes (virtualisation standard, stockage compatible S3), la transparence des conditions de sortie et les certifications indépendantes.