Idée principale
« Je veux mes données dans mon Azure. » Répondre aussitôt « très bien, construisons l'hébergement chez le client » revient à traiter la demande comme une spécification. Elle n'en est pas une : c'est un symptôme, et plusieurs causes produisent la même phrase.
Obligation réglementaire, exigence de résidence, politique du responsable sécurité, besoin de maîtriser les clés, contrainte d'audit, volonté de réversibilité, ou simple culture selon laquelle les données sensibles restent sous contrôle direct — chacune appelle une réponse différente.
Et ces réponses n'ont pas le même coût. Une région dédiée suffit parfois. Des clés gérées par le client parfois aussi. Un environnement dédié dans certains cas. L'hébergement dans l'environnement du client seulement dans les derniers.
Pourquoi c'est important
L'écart de coût entre ces réponses est considérable, et la demande littérale pointe presque toujours vers la plus chère. Instruire le motif est donc l'action qui a le meilleur rendement de toute la discussion.
Cela protège aussi de l'erreur inverse — refuser en bloc — en montrant qu'il existe presque toujours un niveau intermédiaire.
Nuances et limites
Le motif n'est pas toujours accessible : l'interlocuteur peut ne pas le connaître, ou relayer une consigne dont il ignore l'origine.
Et le dosage a une limite politique : un niveau techniquement suffisant peut rester insuffisant pour ce que le client doit pouvoir déclarer à son auditeur.
Questions ouvertes
- Que faire quand le motif réel est indéterminable, faute d'accès à qui a posé l'exigence ?