← Zurück zum Blog

IA souveraine en Suisse : ce que les décideurs doivent savoir en 2026

9. Oktober 2026
IA souveraine en Suisse : ce que les décideurs doivent savoir en 2026

L'IA souveraine en Suisse signifie héberger, exploiter et gouverner les systèmes d'intelligence artificielle entièrement sous droit suisse, avec traçabilité et audits à l'appui. La priorité pour toute organisation est de garantir l'hébergement et le contrôle effectif de ses données, condition non négociable pour répondre à la nLPD. Des solutions comme Nectos existent déjà pour répondre à cette exigence sans recourir aux géants technologiques américains.


En bref:

  • Le Parlement teste PIA, exploité et hébergé par Swisscom en Suisse, avec une règle explicite : les données saisies ne servent jamais à entraîner les modèles.
  • Apertus, développé par l’EPFL, l’ETH Zurich et le CSCS, est un modèle ouvert que les organisations techniques peuvent exécuter localement sans fournisseur étranger unique.
  • La nLPD encadre déjà l’IA : les traitements à risque élevé exigent une analyse d’impact, et certaines pratiques, comme la reconnaissance faciale en temps réel, peuvent être interdites.
  • Exigez une preuve écrite de l’hébergement en Suisse, l’interdiction d’entraîner des modèles tiers avec vos données et un plan de reprise sans infrastructure étrangère.
  • Avant un déploiement général, testez le service dans un seul département et demandez dès les premières semaines l’export complet des journaux d’audit.

Nectos
Gardez vos données en Suisse
Nectos propose un espace de travail IA souverain, hébergé sur des serveurs suisses et conforme à la nLPD.
Découvrir Nectos

Table des matières

Ce que recouvre vraiment la souveraineté de l'IA pour les organisations suisses

Souveraineté ne veut pas dire isolement. Une organisation suisse peut utiliser des modèles performants tout en gardant la main sur l'endroit où ses données résident, sur qui peut y accéder et sur le droit qui s'applique en cas de litige. C'est cette capacité de décision, et non une fermeture totale du système, que Swisscom décrit comme le cœur de la souveraineté numérique.

Pour un cabinet d'avocats, une banque ou un hôpital, la question n'est plus théorique. Un prestataire étranger soumis à une loi extraterritoriale peut être contraint de livrer des données même stockées en Europe, ce qui expose l'entreprise suisse à un risque qu'aucune clause contractuelle locale ne peut neutraliser entièrement.

Trois dimensions structurent une approche pragmatique de la souveraineté :

  • La localisation : où les données sont physiquement stockées et traitées, et sous quelle juridiction.
  • Le contrôle du cycle de vie : qui peut consulter, modifier, exporter ou entraîner un modèle à partir de ces données.
  • La traçabilité : la capacité à produire des journaux d'audit complets en cas de contrôle ou de litige.

Le Conseil fédéral adopte lui-même une posture mesurée sur l'IA : encourager l'innovation tout en consolidant les garanties fondamentales, plutôt qu'imposer des interdictions générales. C'est ce même équilibre que les décideurs doivent viser dans leurs propres projets.

Les initiatives suisses qui changent la donne : PIA, Apertus et les acteurs locaux

L'écosystème suisse n'attend pas que les cadres légaux se stabilisent pour agir. Plusieurs projets nationaux démontrent qu'une alternative souveraine aux outils américains est déjà opérationnelle, ou en passe de le devenir.

Le Parlement suisse a lancé en septembre 2026 la phase pilote de PIA, son propre assistant IA. Le dispositif repose sur un principe strict : les données saisies ne servent jamais à entraîner les modèles, et l'exploitation comme le stockage sont assurés exclusivement par Swisscom sur le territoire suisse. La phase pilote est budgétée avec un montant maximal défini, un signal que l'administration fédérale considère la souveraineté comme un investissement justifié plutôt qu'un luxe.

Du côté de la recherche, Apertus incarne une autre voie : un grand modèle de langage multilingue développé conjointement par l'EPFL, l'ETH Zurich et le CSCS dans le cadre de la Swiss AI Initiative. Ce modèle open source, assorti d'un service d'inférence hébergé par le CSCS, donne aux organisations suisses une base technique qu'elles peuvent exécuter localement, sans dépendre d'un fournisseur étranger unique.

Quelques repères utiles :

  • PIA prouve qu'une administration publique peut déployer un assistant IA sans céder le contrôle des données à un tiers étranger.
  • Apertus offre une alternative ouverte aux modèles propriétaires américains, hébergée et entraînée en Suisse.
  • Le CSCS et Swisscom fournissent l'infrastructure physique qui rend ces projets crédibles à l'échelle nationale.

Ensemble, ces initiatives réduisent un risque structurel : la dépendance critique à un unique fournisseur étranger pour une fonction désormais stratégique.

Le cadre légal suisse applicable à l'intelligence artificielle

La Suisse n'a pas attendu une loi spécifique sur l'IA pour encadrer son usage. Le PFPDT rappelle que la loi actuelle sur la protection des données s'applique directement aux traitements basés sur l'IA, sans qu'il soit nécessaire d'attendre un texte dédié.

Trois obligations pratiques en découlent pour toute entreprise suisse :

  1. Réaliser une analyse d'impact lorsque le traitement présente un risque élevé pour les personnes concernées, ce qu'exige la nLPD pour les cas sensibles.
  2. Garantir la transparence envers les personnes dont les données sont traitées, notamment sur la logique de décision automatisée.
  3. Exiger de ses fournisseurs IA la capacité d'exporter des journaux d'audit et des preuves techniques de localisation, afin de pouvoir démontrer la conformité en cas de contrôle.

Le PFPDT va plus loin sur certains usages : certaines applications à haut risque, comme la reconnaissance faciale en temps réel, peuvent être purement et simplement interdites au titre du droit de la protection des données. Cette ligne dure sur des cas précis contraste avec l'approche globalement pragmatique du Conseil fédéral, et illustre que la conformité se joue au cas par cas, pas par principe général.

Pour les secteurs réglementés, finance, santé, droit, cette architecture légale ne laisse guère de place à l'approximation. Un établissement bancaire soumis au secret professionnel ou une clinique traitant des données de santé ne peut pas se contenter d'une clause de conformité générique chez un fournisseur étranger. La gouvernance formelle, documentée et auditable devient la norme, pas l'exception.

Gestion des accès et audit des données sensibles

Checklist pour choisir et déployer une IA souveraine

Avant de signer avec un fournisseur ou de lancer un pilote interne, une organisation suisse gagne à vérifier systématiquement les points suivants.

  • Hébergement prouvé : exiger un SLA précisant la localisation exacte des serveurs, en Suisse, et non une simple mention marketing.
  • Contrôle des données d'entraînement : s'assurer contractuellement qu'aucune donnée transmise ne sert à entraîner des modèles tiers.
  • Gouvernance claire : définir qui porte la responsabilité des audits, qui peut déclencher une analyse d'impact, et qui exporte les journaux.
  • Sécurité technique : vérifier le chiffrement des données au repos et en transit, ainsi que les mécanismes d'anonymisation disponibles.
  • Documentation du fournisseur : demander des preuves techniques écrites, pas seulement des déclarations de principe.

Conseil de pro : avant tout déploiement à l'échelle, lancez un pilote limité à un seul département et exigez du fournisseur un export complet des journaux d'audit dès les premières semaines, cela révèle vite si la promesse de traçabilité tient en pratique.

Un point mérite d'être traité à part : la continuité d'activité. Un fournisseur souverain doit pouvoir démontrer un plan de reprise qui ne dépend pas d'une infrastructure étrangère, sous peine de recréer la dépendance que la démarche souveraine visait justement à éliminer.

Souveraineté et pragmatisme : notre regard sur l'IA en Suisse

La souveraineté de l'IA n'est pas un slogan, c'est une garantie juridique vérifiable. Nous pensons que les décideurs suisses gagnent à traiter cette question comme un chantier de gouvernance avant d'en faire un critère technique. Priorisez les pilotes conformes, imposez des audits réguliers et impliquez juridique, sécurité et métiers dès la phase de test. La vraie question n'est pas « quel modèle est le plus performant », mais « qui contrôle réellement mes données une fois le contrat signé ».

— Nectos

Nectos : une alternative souveraine à ChatGPT pensée pour la Suisse

Face à ChatGPT et aux autres assistants IA américains, nous proposons une alternative dont les données ne quittent jamais la Suisse. Notre espace de travail IA souverain héberge l'ensemble des traitements sur des serveurs suisses, sous droit suisse, sans transfert ni sous-traitance à des fournisseurs étrangers.

Nectos

Concrètement, nous mettons à disposition :

  • un chat IA privé et une base de connaissances propre à chaque organisation,
  • l'analyse intelligente de documents et la transcription de réunions,
  • des journaux d'audit complets et une gestion de rôles pour la conformité nLPD.

Aucune donnée client ne sert à entraîner nos modèles, et notre infrastructure repose entièrement sur un cloud suisse. Pour les équipes qui veulent avancer sans se lancer seules dans l'intégration, le guide pratique de Digitalease et vous sur l'intégration de l'IA en PME complète utilement une réflexion de déploiement. Consultez nos tarifs pour les détails les plus récents, et lancez votre essai pour vérifier par vous-même ce que signifie une IA réellement souveraine.

Questions fréquentes

Quelle IA suisse choisir pour un usage professionnel conforme ?

Le choix dépend du besoin : PIA reste réservé au Parlement, tandis qu'Apertus offre une base ouverte pour les équipes techniques. Pour un usage professionnel courant avec données hébergées en Suisse, Nectos propose un espace de travail IA complet conforme à la nLPD.

Quel est le salaire d'un ingénieur en intelligence artificielle en Suisse ?

Cette donnée n'est pas documentée dans nos sources officielles pour cet article.

Quelle est la plus grosse entreprise d'intelligence artificielle ?

Le classement mondial des entreprises d'IA évolue rapidement et dépend du critère retenu, capitalisation, chiffre d'affaires ou nombre d'utilisateurs. En Suisse, l'écosystème se structure plutôt autour de projets nationaux comme Apertus et d'acteurs comme Swisscom plutôt que d'un classement global.

Qu'est-ce que l'intelligence artificielle souveraine ?

L'intelligence artificielle souveraine désigne des systèmes dont l'hébergement, le traitement et la gouvernance restent entièrement sous le droit et le contrôle d'un pays donné. En Suisse, cela implique le respect de la nLPD, l'absence de transfert de données vers l'étranger et la capacité de prouver cette conformité par des audits.

La nLPD s'applique-t-elle déjà aux traitements par IA ?

Oui, le PFPDT confirme que la loi sur la protection des données actuelle s'applique directement aux traitements basés sur l'IA, sans attendre une loi spécifique. Les cas à risque élevé exigent une analyse d'impact et une transparence renforcée envers les personnes concernées.

Sources