Avec la qualification PAMS, Cloud Temple cumule les deux plus hauts visas de sécurité de l’ANSSI, celui du cloud et celui de l’administration des logiciels qui y tournent. Un mois après le vol des données fiscales de 678 000 contribuables par des identifiants usurpés, la sécurité d’une application ne se promet plus, elle se prouve.
Paris, le 29 septembre 2026 – L’ANSSI a délivré à Cloud Temple la qualification PAMS (Prestataire d’administration et de maintenance sécurisées). Avec SecNumCloud, Cloud Temple est le premier opérateur cloud à réunir les deux qualifications. Concrètement, un hôpital, une banque ou une administration peut désormais confier à un même opérateur, audité de bout en bout par l’autorité nationale, l’hébergement de ses applications critiques et l’administration des logiciels qui les font fonctionner.
Le risque a changé d’étage.
Dans le cloud, serveurs, réseau et bases de données sont déjà administrés au plus haut niveau d’exigence, c’est ce que garantit SecNumCloud. Mais au-dessus vivent les logiciels propres à chaque client, progiciels métier, applications internes, plateformes de données, qui doivent eux aussi être administrés, mis à jour, dépannés. C’est par ces accès que les attaquants entrent aujourd’hui. En août, la Direction générale des Finances publiques a reconnu que des identifiants usurpés, dont ceux d’un tiers habilité, avaient servi à extraire les données de 678 000 contribuables. Selon le Verizon Data Breach Investigations Report 2026, 48 % des violations de données impliquent désormais un tiers.
Ce que PAMS garantit concrètement.
La qualification impose des règles strictes : accès sécurisés, authentification renforcée, équipes habilitées et traçabilité des actions réalisées. Ces dispositifs sont audités par un organisme indépendant avant l’attribution de la qualification par l’ANSSI. Avec SecNumCloud pour le socle et PAMS pour tout ce qui est posé dessus, chaque accès, de la couche physique jusqu’au dernier écran d’administration d’un logiciel métier, répond au même niveau d’exigence, vérifié par la même autorité.
L’IA rend cette continuité indispensable.
L’ANSSI observe que l’IA générative fait désormais partie des outils des attaquants et leur permet de passer à l’échelle. Dans le même temps, les applications que déploient les entreprises sont de plus en plus des applications d’IA, agents et assistants métier qui agissent avec des droits étendus sur les données les plus sensibles. Cloud Temple, qui opère en France une plateforme d’IA souveraine sur son infrastructure qualifiée, applique désormais à ces applications le même cadre qu’au reste de la chaîne.
Deux ans de travaux.
Cloud Temple a mobilisé une équipe dédiée pendant deux ans pour adapter ses outils et ses procédures, renforcer le cloisonnement des environnements et former les équipes concernées. Cette démarche prolonge celle de SecNumCloud, à laquelle l’entreprise avait déjà consacré deux ans et demi et sept millions d’euros.
Aucun dirigeant ne se demande si son cloud est sécurisé. Il se demande si son application tournera demain matin, et qui a la main dessus. Jusqu’ici, la garantie de l’État s’arrêtait à la porte du datacenter. Avec cette double qualification, elle couvre pour la première fois toute la chaîne, de l’infrastructure au dernier accès sur le logiciel métier. À l’heure où l’IA divise le coût d’une attaque, la sécurité ne peut plus être une promesse commerciale. La confiance ne se décrète pas, elle s’audite.
Cette double qualification couvre l’ensemble des services managés de Cloud Temple, dont bénéficient des clients comme la Banque de France, Naval Group, Framatome, Veolia et Suez. Cloud Temple opère également l’offre de cloud public commercialisée par SFR Business et déploie son modèle en Allemagne, où il est attesté C5, et en Espagne.
Informazioni sul Tempio delle Nuvole
Cloud Temple construit le cloud de confiance des secteurs sensibles, santé, finance, industrie, sphère publique. Fondée en 2017, l’entreprise est qualifiée SecNumCloud et PAMS par l’ANSSI, certifiée ISO 27001 et Hébergeur de Données de Santé, et attestée C5 en Allemagne. Toutes les données sont hébergées en Europe, dans des datacenters certifiés à empreinte carbone maîtrisée.
Contact presse : Julie Latawiec, julie.latawiec@cloud-temple.com.