
OUTSCALE est un fournisseur de cloud public français, fondé en 2010 et filiale à 100 % de Dassault Systèmes depuis 2017. Premier cloud public à avoir obtenu la qualification SecNumCloud 3.2 par l'ANSSI (décembre 2023), il propose une infrastructure complète IaaS + services managés, exposée via une API compatible AWS, opérée depuis la France. Depuis 2023, il est aussi un fournisseur d'applications métiers avec la Virtual Twin Experience. Cette page synthétise l'histoire, le positionnement, les certifications et le catalogue de services pour donner un repère complet en quelques minutes.
Ce que vous allez apprendre
Section intitulée « Ce que vous allez apprendre »- L'histoire d'OUTSCALE, fondation, étapes clés, intégration à Dassault Systèmes.
- Le positionnement dans le paysage du cloud souverain français.
- Le portefeuille de certifications, SecNumCloud, HDS, ISO 27001, TISAX, CISPE.
- Le catalogue de services, calcul, stockage, réseau, services managés, IA.
- La stratégie de compatibilité API AWS comme vecteur de transférabilité.
Prérequis
Section intitulée « Prérequis »- Connaître les bases du cloud (IaaS, PaaS, SaaS), sinon, voir Fondamentaux du cloud.
- Aucun compte OUTSCALE requis pour cette page de synthèse.
Histoire et création
Section intitulée « Histoire et création »OUTSCALE a été créée en octobre 2010 par Laurent Seror, ex-directeur Cloud Computing de Dassault Systèmes et fondateur d'Agarik. L'entreprise est née avec une vocation de souveraineté : proposer un cloud public opéré depuis la France, par une équipe française, pour préserver le contrôle sur les données et l'infrastructure.
Quelques étapes clés du parcours :
| Année | Événement |
|---|---|
| 2010 | Création d'OUTSCALE et début du développement de TINA OS |
| 2014 | Première certification ISO 27001 |
| 2017 | OUTSCALE devient filiale à 100 % de Dassault Systèmes |
| 2018 | Lancement du datacenter dédié au secteur public |
| 2019 | Premières certifications HDS et SecNumCloud (version antérieure) |
| 2023 | Qualification SecNumCloud 3.2 par l'ANSSI sur cloudgouv-eu-west-1, première mondiale sur un cloud public |
| 2024 | Lancement d'OKS (Kubernetes managé) suite à l'acquisition de Satelliz, partenariat Mistral AI pour l'IA souveraine |
| 2025 | Lancement du service Carbon Footprint (mesure de l'empreinte carbone), nouvelle sous-région SecNumCloud cloudgouv-eu-west-1c |
Cette continuité depuis 2010 est un atout : OUTSCALE n'est pas un nouvel entrant qui se positionne sur la souveraineté, c'est un acteur établi qui a maintenu cette orientation depuis sa création.
Positionnement dans le paysage cloud
Section intitulée « Positionnement dans le paysage cloud »OUTSCALE se positionne comme un fournisseur de cloud public souverain français, avec quatre caractéristiques structurantes :
- Souveraineté juridique : entreprise de droit français, filiale d'un groupe coté à Paris, data hébergées sur le territoire national, contrat soumis au droit français.
- Souveraineté technique : orchestrateur TINA OS développé en France à partir de briques open source maîtrisées, infrastructure matérielle Cisco UCS sous KVM (hyperviseur open source).
- Compatibilité AWS : exposition d'API compatibles avec EC2, S3, ELB et IAM, qui facilite la transférabilité des compétences dans les deux sens.
- Couverture certification : SecNumCloud 3.2, HDS, ISO 27001/17/18, TISAX, CISPE, un portefeuille rare combinant exigences gouvernementales, sectorielles et internationales.
L'adossement à Dassault Systèmes est un facteur structurant : il garantit la stabilité (Dassault Systèmes, coté au CAC 40, ne va pas disparaître brutalement) et alimente OUTSCALE en cas d'usage industriels complexes via la plateforme 3DEXPERIENCE.
Portefeuille de certifications
Section intitulée « Portefeuille de certifications »Le portefeuille de certifications d'OUTSCALE couvre trois dimensions : sécurité, sectorielle, internationale.
Certifications sécurité
Section intitulée « Certifications sécurité »| Certification | Périmètre | Émetteur |
|---|---|---|
| SecNumCloud 3.2 | Sécurité globale + souveraineté juridique | ANSSI (France) |
| ISO 27001 | Système de management de la sécurité de l'information | Auditeur ISO accrédité |
| ISO 27017 | Sécurité spécifique cloud | Auditeur ISO accrédité |
| ISO 27018 | Protection des données personnelles dans le cloud | Auditeur ISO accrédité |
| SOC 2 Type 2 | Contrôles internes de sécurité | Cabinet d'audit US |
La qualification SecNumCloud 3.2 est la plus exigeante du portefeuille, elle s'applique à la région cloudgouv-eu-west-1 uniquement et impose plus de 360 critères techniques, organisationnels et juridiques. Détails dans SecNumCloud 3.2, implications pour l'architecte.
Certifications sectorielles
Section intitulée « Certifications sectorielles »Ces trois certifications ne se choisissent pas, elles s'imposent par le secteur d'activité du client. HDS est une obligation légale française dès qu'on héberge des données de santé à caractère personnel ; TISAX est exigé par les constructeurs automobiles pour tout partenaire manipulant leurs données R&D. CISPE est d'une autre nature : c'est un code de conduite européen, donc un engagement contractuel sur le traitement des données, pas un audit technique.
| Certification | Secteur | Application |
|---|---|---|
| HDS | Hébergement de Données de Santé | Établissements de santé, laboratoires, assureurs santé |
| TISAX | Industrie automobile | Données R&D et chaîne d'approvisionnement automobile |
| CISPE | Conformité RGPD européenne | Code de conduite européen pour les fournisseurs cloud |
Couverture internationale
Section intitulée « Couverture internationale »OUTSCALE détient également ITAR (International Traffic in Arms Regulations) sur certaines de ses opérations, qui couvre les exportations de technologies à usage défense. Cette certification est plus rare et concerne des cas d'usage spécifiques.
Catalogue de services
Section intitulée « Catalogue de services »L'offre OUTSCALE se structure en 6 grandes catégories de services. Cette section donne une vue panoramique ; chaque service dispose de son guide dédié dans le parcours. La colonne « Volet du parcours » sert justement de repère de navigation : elle indique où le service est traité en détail, du volet 1 (prise en main du Cockpit) au volet 5 (Well-Architected).
Trois briques composent l'offre de calcul, et elles n'interviennent pas au même moment. FCU fournit les machines virtuelles et constitue le point d'entrée obligatoire. OMI intervient dès que vous industrialisez : ce sont les images à partir desquelles vos VM démarrent, et c'est ce qui rend un déploiement reproductible. fGPU est un ajout dynamique sur une VM existante, ce qui permet de ne payer l'accélération que pendant les phases de calcul.
| Service | Description | Volet du parcours |
|---|---|---|
| FCU (VMs, instances) | Machines virtuelles avec différents types selon profil de charge | Volet 2, Fondations |
| OMI | Images machine pour déployer rapidement des VMs préconfigurées | Volet 3, IaC |
| fGPU | GPU NVIDIA (A100, V100, P100) attachables dynamiquement | Volet 4, Services managés |
Stockage
Section intitulée « Stockage »La distinction à retenir est celle entre stockage bloc et stockage
objet. BSU se comporte comme un disque attaché à une seule VM, avec un
système de fichiers que vous gérez ; ses trois types (standard, gp2, io1)
correspondent à des niveaux de performance croissants. OOS expose une API
compatible S3 et s'adresse à des données accessibles depuis plusieurs machines,
typiquement des sauvegardes ou des artefacts. Les Snapshots ne sont pas un
troisième stockage mais un mécanisme de copie appliqué aux volumes BSU.
| Service | Description | Volet du parcours |
|---|---|---|
| BSU | Stockage bloc attaché aux VMs, types standard / gp2 / io1 | Volet 2, Fondations |
| OOS | Stockage objet S3-compatible | Volet 2, Fondations |
| Snapshots | Sauvegardes incrémentales des volumes | Volet 2, Fondations |
Ces six services se lisent comme un empilement. Net délimite l'espace d'adressage privé, les Subnets le découpent par sous-région pour supporter la haute disponibilité, et les Security Groups filtrent le trafic au niveau de chaque interface. Les trois derniers concernent la connexion vers l'extérieur : EIP pour l'exposition publique, VPN site-à-site pour un tunnel chiffré sur Internet, DirectLink pour un lien physique dédié quand la bande passante ou la latence du VPN ne suffisent plus.
| Service | Description | Volet du parcours |
|---|---|---|
| Net | Réseau privé virtuel (équivalent VPC) | Volet 2, Fondations |
| Subnets | Sous-réseaux multi-AZ pour la haute disponibilité | Volet 2, Fondations |
| Security Groups | Pare-feu virtuel stateful | Volet 2, Fondations |
| EIP | IP publiques transférables | Volet 2, Fondations |
| VPN site-à-site | Tunnel chiffré vers les datacenters clients | Volet 2, Fondations |
| DirectLink | Lien dédié privé vers OUTSCALE | Volet 2, Fondations |
Services managés
Section intitulée « Services managés »Le catalogue de services managés est volontairement resserré, ce qui est un choix structurant : moins de services propriétaires signifie moins d'adhérence au fournisseur, mais aussi plus de composants à opérer vous-même. OKS est le service qui compte pour une architecture conteneurisée, et sa qualification SecNumCloud en fait un cas rare pour un Kubernetes managé.
| Service | Description | Volet du parcours |
|---|---|---|
| OKS | Kubernetes managé, dédié, qualifié SecNumCloud | Volet 4, Services managés |
| LBU | Load balancers compatibles ELB Classic | Volet 4, Services managés |
Identité et accès
Section intitulée « Identité et accès »EIM est le service à maîtriser en premier, avant même de créer une machine : c'est lui qui porte les utilisateurs, les groupes et les policies, et donc le moindre privilège. La fédération externe évite de dupliquer vos comptes en s'appuyant sur votre annuaire d'entreprise. Le MFA apparaît dès le volet 1 parce qu'il concerne d'abord le compte racine, celui qu'il ne faut jamais utiliser au quotidien.
| Service | Description | Volet du parcours |
|---|---|---|
| EIM | Gestion des identités, utilisateurs, groupes, policies | Volet 2, Fondations |
| Federation externe | Authentification fédérée vers un Identity Provider externe | Volet 2, Fondations |
| MFA | Authentification multi-facteurs (clé matérielle ou OTP) | Volet 1, Cockpit |
Observabilité, automatisation et conformité
Section intitulée « Observabilité, automatisation et conformité »Ces trois services répondent à des questions d'audit plutôt qu'à des besoins applicatifs. OMS journalise les appels d'API et constitue la source principale pour reconstituer qui a fait quoi ; sans lui, une investigation après incident s'arrête très vite. Les API Access Rules restreignent d'où les appels peuvent partir, ce qui limite la portée d'une clé d'accès volée. Carbon Footprint sert le pilier durabilité du Well-Architected Framework.
| Service | Description | Volet du parcours |
|---|---|---|
| OMS | Traçage et journalisation des appels API OUTSCALE (équivalent AWS CloudTrail) | Volet 2, Fondations |
| API Access Rules | Filtrage d'accès aux API par IP ou certificat | Volet 2, Fondations |
| Carbon Footprint | Mesure de l'empreinte carbone des ressources cloud (lancé novembre 2025) | Volet 5, Well-Architected (Sustainability) |
Outils d'accès
Section intitulée « Outils d'accès »Le Cockpit convient à la découverte et aux opérations ponctuelles, mais tout ce que vous y faites reste manuel et non reproductible. Passez aux CLI dès que l'action doit être rejouée ou versionnée. Un point mérite d'être noté : la présence de l'AWS CLI dans cette liste n'est pas anecdotique, elle découle directement de la compatibilité d'API et vous permet de réutiliser des scripts existants sur les services concernés.
| Outil | Description |
|---|---|
| Cockpit | Interface web pour gérer ses ressources sans CLI |
OSC CLI (osc-cli) | CLI officielle OUTSCALE |
OAPI CLI (oapi-cli) | CLI alternative légère écrite en Rust |
OKS CLI (oks-cli) | CLI dédiée pour gérer les clusters OKS |
AWS CLI (aws) | Utilisable directement sur les API compatibles AWS |
| SDK Python, Go, Rust, JS, Java | Disponibles sur GitHub OUTSCALE |
Stratégie de compatibilité AWS
Section intitulée « Stratégie de compatibilité AWS »OUTSCALE a fait le choix dès 2010 de suivre la grammaire AWS pour ses APIs, parce qu'aucun standard de marché n'existait à l'époque et qu'AWS était le leader du cloud public. Ce choix se traduit aujourd'hui par :
- Quatre services exposant une API compatible AWS : FCU (EC2), LBU (ELB Classic), EIM (IAM), OOS (S3).
aws-cliet SDK AWS utilisables directement en pointant sur les endpoints OUTSCALE.- Provider Terraform
awsutilisable partiellement, en complément du provider Terraformoutscaledédié. - Outils tiers conçus pour AWS (Prowler, ScoutSuite, etc.) qui peuvent fonctionner partiellement sur OUTSCALE.
Cette compatibilité crée une transférabilité des compétences entre les deux écosystèmes, un point qui simplifie le recrutement d'équipes cloud et limite le lock-in. Détail dans TINA OS et la compatibilité API AWS.
Régions disponibles
Section intitulée « Régions disponibles »Ce parcours se concentre sur les deux régions européennes :
eu-west-2: france, région publique commerciale, 3 sous-régions (a,b,c).cloudgouv-eu-west-1: france, région souveraine qualifiée SecNumCloud 3.2, 3 sous-régions (a,b,c).
Détail et arbre de décision dans Régions et sous-régions OUTSCALE.
Cas d'usage typiques
Section intitulée « Cas d'usage typiques »OUTSCALE adresse en priorité les organisations qui ont des exigences de souveraineté ou de conformité réglementaire.
| Secteur | Cas d'usage typique | Certifications mobilisées |
|---|---|---|
| Secteur public | Applications OIV/OSE, données administratives sensibles | SecNumCloud 3.2, HDS |
| Santé | Hébergement de données patient, applications médicales | HDS (+ SecNumCloud pour le sensible) |
| Défense / souveraineté | Données R&D stratégiques, simulations | SecNumCloud 3.2, ITAR |
| Automobile | R&D, chaîne d'approvisionnement, données constructeur | TISAX, ISO 27001 |
| Finance / banque | Données clients, conformité réglementaire | ISO 27001, SOC 2 |
| IA souveraine | Entraînement de modèles sur données sensibles | SecNumCloud 3.2 + fGPU |
| Industrie 3DEXPERIENCE | Modélisation 3D, simulation, jumeaux numériques | Plateforme Dassault Systèmes intégrée |
À retenir
Section intitulée « À retenir »- OUTSCALE est un cloud public français fondé en 2010 par Laurent Seror, filiale à 100 % de Dassault Systèmes depuis 2017.
- Premier cloud public qualifié SecNumCloud 3.2 par l'ANSSI (décembre 2023) sur la région
cloudgouv-eu-west-1. - L'orchestrateur TINA OS est développé en France à partir de briques open source, sur infrastructure Cisco UCS / KVM.
- Compatibilité API AWS sur 4 services (FCU, LBU, EIM, OOS) qui facilite la transférabilité des compétences.
- Portefeuille de certifications complet : SecNumCloud, HDS, ISO 27001/17/18, TISAX, CISPE, ITAR.
- Catalogue de services IaaS complet + services managés (OKS, LBU, fGPU) + outils transverses (Cockpit, CLI, SDK).
- Cible prioritaire : secteur public, santé, défense, automobile, finance régulée, IA souveraine.
Pour aller plus loin
Section intitulée « Pour aller plus loin »- Régions et sous-régions OUTSCALE : Où le catalogue de services décrit ici est réellement disponible, région par région.
- SecNumCloud 3.2, implications pour l'architecte : Ce que la qualification citée dans les certifications change concrètement dans une architecture.
- Vocabulaire OUTSCALE et AWS : La traduction service par service, utile pour relire ce catalogue avec des repères AWS.