Thèmes spécialisés

Marchés publics IT et cloud : défis spécifiques et opportunités

Comment fonctionnent les marchés IT et cloud ? Accords-cadres, modèles IaaS/SaaS, vendor lock-in et standards ouverts.

8 mai 2025

Les marchés publics IT constituent un monde à part. La combinaison d’une évolution technologique rapide, de structures de licences complexes et du besoin de flexibilité se heurte aux procédures formelles et aux exigences de transparence du droit des marchés publics. Pourtant, les marchés publics offrent d’énormes opportunités aux entreprises IT : le secteur public est l’un des plus grands acheteurs de logiciels, matériel, services cloud et conseil IT.

Le terrain de jeu

Quels types de marchés ?

Les marchés publics IT couvrent un large spectre :

  • Matériel. Serveurs, équipements réseau, postes de travail, appareils mobiles.
  • Logiciels. Licences, logiciels sur mesure, systèmes ERP, systèmes de gestion documentaire.
  • Services cloud. IaaS (Infrastructure as a Service), PaaS (Platform as a Service), SaaS (Software as a Service).
  • Conseil IT. Analyse, gestion de projet, architecture, conseil en cybersécurité.
  • Développement. Développement applicatif, intégration de systèmes, migration.
  • Gestion et maintenance. Helpdesk, maintenance sous SLA, hébergement, monitoring.

Codes CPV pour l’IT

Les principaux codes CPV pour les marchés IT :

CodeDescription
48000000Logiciels et systèmes d’information
72000000Services IT : conseil, logiciels, internet
72200000Développement de logiciels et conseil
72300000Traitement de données
72400000Services internet
30200000Équipements et fournitures informatiques
50300000Maintenance et réparation d’ordinateurs

Cherchez largement : un marché cloud peut être classé sous 72, 48 ou même 50 (maintenance).

Accords-cadres : la structure dominante

La majorité des grands marchés IT sont attribués via des accords-cadres. C’est logique : le pouvoir adjudicateur sait qu’il a besoin de services IT mais ne peut pas prédire l’ampleur et le calendrier exacts.

Comment ça fonctionne

Le pouvoir adjudicateur publie un accord-cadre pour un domaine spécifique (comme l’hébergement cloud ou le développement applicatif) avec une durée typique de 4 ans. Après les phases de sélection et d’attribution, un ou plusieurs fournisseurs sont sélectionnés.

Pour les accords-cadres avec plusieurs participants, une mini-mise en concurrence suit pour chaque besoin concret : les fournisseurs sélectionnés reçoivent une demande spécifique et soumettent une offre. Le marché va à la meilleure offre.

Pour les accords-cadres avec un seul participant, le pouvoir adjudicateur passe des commandes directement sans mise en concurrence supplémentaire.

Avantages et inconvénients

Avantage pour le pouvoir adjudicateur : Flexibilité d’achat selon les besoins, sans devoir lancer une procédure complète pour chaque acquisition.

Avantage pour le fournisseur : Une fois sélectionné pour l’accord-cadre, vous avez une position garantie pour la durée — bien que cela ne garantisse pas de chiffre d’affaires.

Inconvénient : Le seuil d’entrée est élevé (souvent des critères de sélection stricts et des cahiers des charges étendus), et les mini-mises en concurrence demandent encore un effort considérable.

Défis spécifiques au cloud

Vendor lock-in

L’un des plus grands risques dans les marchés cloud est le vendor lock-in : la dépendance envers un seul fournisseur rendant la migration vers une alternative techniquement ou financièrement irréalisable. Les pouvoirs adjudicateurs en sont de plus en plus conscients et prennent des mesures :

  • Standards ouverts comme exigence dans le cahier des charges (API ouvertes, formats d’export de données standardisés).
  • Clauses de sortie obligeant le fournisseur à coopérer pour une transition fluide à la fin du contrat.
  • Stratégies multi-cloud répartissant délibérément le marché entre plusieurs fournisseurs.

Souveraineté des données

Avec les services cloud, la question de l’emplacement de stockage des données est cruciale. Les autorités européennes imposent des exigences de plus en plus strictes :

  • Le stockage au sein de l’UE/EEE est souvent une exigence minimale.
  • Certains marchés exigent un stockage en Belgique ou dans un pays spécifique.
  • Le CLOUD Act (États-Unis) et les législations équivalentes créent des tensions : même des données stockées en Europe peuvent, sous certaines conditions, être réquisitionnées par des autorités étrangères.
  • Gaia-X et la stratégie cloud européenne visent à créer un écosystème cloud souverain européen.

SLA et disponibilité

Les marchés cloud fonctionnent typiquement avec des Service Level Agreements établissant des indicateurs de performance mesurables : disponibilité (99,9 % d’uptime), temps de réponse, temps de rétablissement en cas d’incident. Le cahier des charges définit ces SLA et les clauses pénales en cas de non-respect.

Système d’Acquisition Dynamique pour l’IT

Outre les accords-cadres, le Système d’Acquisition Dynamique (SAD) gagne en popularité pour les marchés IT. Le SAD reste ouvert à de nouveaux participants pendant toute sa durée — contrairement à un accord-cadre où aucune nouvelle partie ne peut adhérer après la sélection.

Cela rend le SAD particulièrement adapté au secteur IT, où de nouveaux acteurs et technologies émergent rapidement.

Conseils pour les fournisseurs IT

Conseil stratégique : Les certificats de sécurité (ISO 27001, SOC 2) et les certifications de conformité (RGPD, normes) ne sont plus optionnels pour les marchés IT. Si vous ne les avez pas, vous êtes exclu d'avance. Investissez dans ces certifications MAINTENANT — c'est un investissement qui paiera sur chaque marché public IT pendant des années. Une certification prend typiquement 6 à 12 mois à obtenir.

Investissez dans les références publiques. Le premier marché public est le plus difficile. Commencez petit — une participation à une mini-mise en concurrence dans un accord-cadre, ou une sous-traitance pour un acteur plus important — et construisez systématiquement vos références.

Formez des consortiums. Les grands marchés IT exigent souvent une combinaison de compétences qu’une seule entreprise possède rarement seule. Un consortium composé d’un éditeur de logiciels, d’un intégrateur et d’un hébergeur constitue une équipe solide.

Surveillez les spécifications techniques. Vérifiez si le cahier des charges contient des noms de marque ou des exigences spécifiques à un produit qui vous excluent. Si c’est le cas, posez des questions en temps utile via le forum de la plateforme d’achat.

Comprenez les critères d’attribution. Dans les marchés IT, la qualité pèse souvent plus lourd que le prix. Investissez dans la description de votre approche, méthodologie, composition d’équipe et plan de transition.

Surveillez activement. Les marchés IT apparaissent sur plusieurs plateformes : e-Procurement, TED, mais aussi sur les sites web de services publics spécifiques. Utilisez TenderWolf pour ne manquer aucune opportunité.

Erreurs fréquentes

Embarquer trop tard. Les accords-cadres sont publiés et attribués — si vous manquez la publication, vous êtes hors jeu pour 4 ans.

Sous-estimer les exigences de conformité. ISO 27001, SOC 2, conformité RGPD — les exigences en matière de sécurité de l’information sont strictes et deviennent plus strictes. Assurez-vous que vos certifications sont en ordre avant de soumissionner.

Ne pas proposer de stratégie de sortie. Les pouvoirs adjudicateurs apprécient les fournisseurs qui proposent proactivement un plan de transition à la fin du contrat. Cela démontre du professionnalisme et réduit la perception de lock-in.

Sources

Cet article vous a-t-il été utile ?