Le 12 septembre 2026 a franchi une nouvelle étape du Data Act, le règlement européen sur les données (règlement UE 2023/2854). Le texte s'applique par vagues depuis le 12 septembre 2025, et chaque échéance rapproche les PME et ETI d'un principe facile à énoncer, plus difficile à mettre en pratique : les données que vous produisez et confiez à un prestataire doivent pouvoir en sortir, dans un format lisible, sans que le contrat ne vous retienne.
Pour un dirigeant qui pilote son entreprise sur un ERP, un CRM et une pile d'outils SaaS, la portée est très concrète. La question se résume à ceci : pourrez-vous, dans dix-huit mois, changer d'hébergeur ou d'éditeur sans payer une facture de sortie dissuasive ?
Ce que le règlement oblige côté cloud
Le chapitre VI du Data Act encadre le changement de fournisseur de services de traitement de données, ce qui recouvre l'hébergement, le SaaS et une partie de l'infrastructure. Trois obligations structurent ce volet.
D'abord, les frais de changement disparaissent. Jusqu'au 12 janvier 2027, un fournisseur peut facturer les coûts directement liés à l'opération de migration, par exemple des heures de travail technique documentées. Après cette date, ces frais sont interdits, y compris les frais de transfert de données, souvent appelés frais de sortie 1.
Ensuite, le délai de bascule est encadré. Le fournisseur doit permettre la migration dans une période de transition qui ne dépasse pas trente jours, sauf impossibilité technique justifiée.
Enfin, la portabilité doit être effective. Les données et, quand c'est pertinent, les actifs numériques associés doivent être restitués dans un format structuré et couramment utilisé, sans obstacle technique artificiel destiné à retenir le client.
Ces règles ne suppriment pas la difficulté d'une migration. Elles retirent l'argument financier qui, jusqu'ici, servait souvent à décourager le départ 2.
La couche française avance plus vite
La France n'a pas attendu l'échéance européenne. La loi SREN, qui vise à sécuriser et réguler l'espace numérique, a confié à l'ARCEP le soin de fixer un cadre tarifaire et technique pour lever les freins au changement de fournisseur et au multicloud 3. Un décret du 17 novembre 2025 a fixé à zéro euro les frais de transfert de données lors d'un changement de fournisseur cloud.
Le 2 juillet 2026, l'ARCEP a publié deux lignes directrices qui précisent ce qui reste facturable et ce qui ne l'est plus. Le régulateur ne retient que les coûts strictement attribuables à l'opération, comme l'assistance technique ou les outils d'export, et écarte les coûts d'infrastructure et de fonctions support, jugés inhérents à l'activité du fournisseur. Pour un client français, la réversibilité cesse d'être une clause à négocier au cas par cas : elle devient un droit dont le prix plancher tend vers zéro.
Le partage de données entre entreprises change aussi
Le Data Act ne se limite pas au cloud. Son chapitre IV interdit les clauses contractuelles imposées unilatéralement et jugées abusives dans les contrats de partage de données, une protection pensée d'abord pour les PME face à un partenaire en position dominante (article 13).
Le chapitre II, lui, ouvre un droit d'accès aux données générées par les produits connectés et les services associés. Depuis le 12 septembre 2026, les fabricants doivent concevoir les nouveaux produits pour que ces données soient accessibles par défaut à l'utilisateur, gratuitement et dans un format exploitable (article 3). Une entreprise qui exploite des machines, des véhicules ou du matériel connecté reprend ainsi la main sur des données d'usage qui restaient souvent captives du constructeur.
Pour un intégrateur ERP, cette ouverture a une conséquence directe. Les flux de télémétrie, de maintenance ou de production que l'on peinait à rapatrier deviennent des entrées légitimes à brancher sur Odoo, sur un module de maintenance ou sur un tableau de bord de suivi.
Pourquoi ce texte croise votre stratégie IA
Un projet d'IA en entreprise se nourrit de données propres, historisées et récupérables. Les modèles génériques savent déjà rédiger un courriel. Ce qui distingue un usage réellement utile, c'est la donnée métier que vous seul possédez : historique de commandes, incidents, marges, comportements clients.
Tant que ces données restaient enfermées dans un SaaS dont la sortie coûtait cher, toute ambition d'IA reposait sur le bon vouloir de l'éditeur. Le Data Act rééquilibre ce rapport. Il ne vous fournit pas une IA, il vous garantit l'accès au carburant qui l'alimente. C'est aussi pour cela qu'un socle ouvert compte. Un ERP dont le modèle de données est documenté et exportable, ce qui est le cas d'Odoo, transforme une obligation réglementaire en capacité réelle : vous pouvez sortir vos données et les croiser sans dépendre d'un tiers.
Ce que nous conseillons de préparer
La date du 12 janvier 2027 approche, mais aucun fournisseur ne viendra spontanément vous expliquer vos nouveaux droits. Trois chantiers méritent d'être ouverts dès maintenant.
Relisez vos contrats d'hébergement et de SaaS. Repérez les clauses de sortie, les frais de transfert annoncés et les formats d'export promis, puis confrontez-les au calendrier du règlement.
Testez une restitution réelle. Demandez un export complet de vos données depuis chaque outil critique, et vérifiez que le fichier obtenu reste réutilisable, plutôt qu'un PDF illisible ou un dump propriétaire.
Cartographiez vos dépendances. Un ERP central, quelques SaaS satellites, des objets connectés : listez où vivent vos données et lesquelles vous ne pourriez pas récupérer aujourd'hui en trente jours.
Notre lecture
Le Data Act ne fera pas de bruit dans les usages quotidiens, et c'est justement ce qui le rend facile à ignorer. Aucune fonctionnalité nouvelle n'apparaît à l'écran le 12 janvier 2027. Le changement se situe dans le rapport de force : le coût de départ, longtemps utilisé comme verrou commercial, perd sa base légale.
Pour une PME ou une ETI, l'erreur serait d'attendre que le fournisseur applique la règle de lui-même. La réversibilité se prépare avant d'en avoir besoin, au moment où l'on choisit un outil et où l'on signe. Les entreprises qui testent leurs exports aujourd'hui négocieront en position de force demain. Les autres découvriront, le jour d'une migration, que le droit existe mais que leurs données ne sortent pas proprement. La réglementation ouvre la porte, elle ne fait pas les cartons à votre place.
Sources
- CNIL, Le règlement sur les données (Data Act) : https://www.cnil.fr/fr/reglement-donnees-data-act-nouveau-cadre-europeen-pour-partage-utilisation-donnees
- August Debouzy, 12 septembre 2025 : entrée en application de certaines dispositions du Data Act : https://www.august-debouzy.com/fr/blog/2229-12-septembre-2025-entree-en-application-de-certaines-dispositions-du-data-act
- Commission européenne, Data Act : https://digital-strategy.ec.europa.eu/en/policies/data-act
- ARCEP, Cloud : lignes directrices sur les frais de changement de fournisseur (2 juillet 2026) : https://www.arcep.fr/actualites/actualites-et-communiques/detail/n/cloud-020726.html
- CIO-online, Data Act : ces clauses contractuelles qui deviennent abusives dans les contrats B2B : https://www.cio-online.com/actualites/lire-data-act-ces-clauses-contractuelles-qui-deviennent-abusives-dans-les-contrats-b2b-16697.html
- LeMagIT, Data Act, SREN : l'Arcep publie des recommandations âprement discutées : https://www.lemagit.fr/actualites/366632382/Data-Act-SREN-lArcep-publie-des-recommandations-aprement-discutees
Footnotes
-
Frais de sortie (egress fees) : frais facturés par un fournisseur cloud pour extraire ou transférer des données hors de son infrastructure. ↩
-
Chapitre VI du Data Act : ensemble des dispositions organisant le changement de fournisseur de services de traitement de données, dont la suppression des frais de changement au 12 janvier 2027. ↩
-
ARCEP : Autorité de régulation des communications électroniques, des postes et de la distribution de la presse, chargée en France d'appliquer le volet cloud de la loi SREN. ↩