Offre télécom intégrée — opérateur dans le groupe
Le groupe propriétaire de l'hébergeur exploite également une ou plusieurs marques opérateurs télécom déclarés à l'ARCEP (fibre, mobile, M2M).
Définition
Un opérateur télécom intégré est un hébergeur qui maîtrise en propre une partie au moins de la chaîne de connectivité entre le client et son datacenter — fibre, mobile/M2M, eSIM, APN privé — sans dépendre d'un opérateur tiers pour ces composants critiques.
Cette intégration verticale fibre + mobile + cloud + IA constitue ce qu'on appelle parfois une chaîne de souveraineté physique end-to-end. Elle s'oppose à une architecture où l'hébergeur (cloud) délègue la connectivité à un opérateur tiers (Orange, SFR, Free, etc.), avec autant de surfaces d'attaque et de juridictions traversées.
Pour être qualifié "Télécom intégré" dans ce comparateur, l'acteur doit :
- Soit opérer son propre AS BGP et ses propres préfixes IPv4/IPv6.
- Soit appartenir à un groupe qui possède un opérateur licencié ARCEP, avec interconnexion privée à son datacenter.
- Et offrir contractuellement une solution de connectivité client-vers-datacenter sans passer par Internet public (fibre dédiée, MPLS, APN privé, VPN IPSec sur boucle privée).
Pourquoi c'est important pour un hébergeur HDS
La majorité des acteurs HDS sont des hébergeurs purs : ils opèrent un datacenter et délèguent la connectivité au client. Cette architecture standard expose plusieurs risques :
- Surface d'attaque réseau étendue. Le trafic client transite par l'Internet public (au moins jusqu'au point d'entrée du datacenter), exposant à des classes entières d'attaques (interception, MITM, DDoS volumétrique).
- Dépendance juridique multiple. Si l'opérateur de transit traverse des juridictions extra-UE, des questions de souveraineté se posent.
- Complexité contractuelle. Le client doit gérer N contrats — hébergeur + opérateur(s) télécom + interconnexion(s) — avec autant de SLA à recouper.
Un hébergeur télécom intégré simplifie cette architecture et permet :
- Une chaîne air-gapped end-to-end (cf. /criteres/air-gap-end-to-end/) — pas de transit Internet public.
- Un SLA unique sur la chaîne complète, sans recouvrement contractuel.
- Une réduction de la surface réseau exposée côté client.
C'est l'un des différenciants structurels rares sur le marché HDS — la grande majorité des acteurs ne le sont pas. Les acteurs intégrés sont presque toujours d'anciens opérateurs (ou des filiales d'opérateurs) qui ont ajouté l'activité hébergement.
Comment ce critère est attribué dans le comparateur
- ✓ Vérifié — l'acteur (ou son groupe) opère sous licence ARCEP, possède un AS BGP propre, et propose contractuellement une offre de fibre dédiée et/ou APN privé client-vers-datacenter (vérifiable sur site officiel ou catalogue ARCEP).
- ◆ Revendiqué — mention "opérateur intégré" ou "fibre directe" sans vérification ARCEP / AS BGP / catalogue.
- — Non documenté — pas de mention publique d'intégration télécom.
Pour quel profil c'est critique
| Profil | Niveau d'exigence |
|---|---|
| CHU multi-sites avec interconnexion de fibres privées | Critique |
| Hôpital sensible (psychiatrique, génétique, défense) | Critique — exigence d'isolation totale d'Internet |
| EHPAD avec dispositifs médicaux IoT massivement déployés | Important |
| Recherche clinique multi-sites | Important |
| Éditeur SaaS santé courant | Différenciant mais non bloquant |
Comment un hébergeur peut se conformer
Le passage à un statut "Télécom intégré" est lourd :
- Acquisition d'une licence ARCEP (L33-1 / L34) — typiquement 24-36 mois pour un acteur partant de zéro.
- Acquisition / construction d'un AS BGP — 6-12 mois, déclarations RIPE.
- Acquisition de fibre noire ou contrats IRU pour interconnecter les datacenters avec les zones clients.
- Mise en place des points d'interconnexion (PoP) ou présence dans des points d'échange (IX, cf. /criteres/presence-ix/).
Pour un hébergeur HDS pur, l'acquisition d'un opérateur licencié est souvent plus rapide que la construction interne.
Sources officielles
- ARCEP — arcep.fr — Liste des opérateurs déclarés.
- RIPE NCC — ripe.net — Whois AS.
- PeeringDB — peeringdb.com.
Hébergeurs satisfaisant ce critère
◐ Revendiqué sur source publique (81)
- AB6 (ABSCISSE INFORMATIQUE)
- ABICOM
- ACCESS HEBERGEMENT
- ACESI
- ACMI
- ADISTA
- ADMI AGENCE DE MAINTENANCE INFORMATIQUE
- ALE INTERNATIONAL
- APIXIT
- APX INTEGRATION EXERÇANT SOUS LA MARQUE COMMERCIALE AXIANS
- AQUA RAY
- ATEMIS
- ATOL CONSEILS ET DEVELOPPEMENTS
- ATOS
- AVENIR TELEMATIQUE (ATE)
- AVEXION
- AVM INFORMATIQUE sous la marque commerciale AVM UP
- BOUYGUES TELECOM BUSINESS SOLUTION
- BRETAGNE TELECOM
- BSO NETWORK SOLUTIONS
- C’CHARTES INNOVATIONS NUMERIQUES (C’CIN)
- CASTLE IT
- CELESTE
- CEOS-IT
- CERTILIENCE
- CHEOPS TECHNOLOGY FRANCE
- CLOUD ADVICE (SÆPIENS)
- COAXIS ASP
- COMARCH
- DECIMA
- DESTINY France ENTREPRISES
- DIATEM
- DTIX
- DXC TECHNOLOGY FINANCIAL SERVICES
- ELIONIS
- ELOQUANT
- ETIX EVERYWHERE France
- EURIS HEALTH CLOUD (Cloud Santé)
- EURO SYSTEME D'INFORMATION
- FLOW LINE TECHNOLOGIES
- FOLIATEAM
- FOLIATEAM OPERATEUR
- FREE PRO
- GPCA
- GROUPE ITC
- GROUPE OCI
- Guardis
- HEXANET
- HOSTELYON SAS
- I VISION
Lecture des trois états. ✓ Vérifié = source publique citée (page officielle, registre ANS / ANSSI / Pappers / RIPE / PeeringDB). ◐ Revendiqué = mention publique partielle, sans verbatim ferme à la date de cet audit. ◔ Démarche en cours = engagement public daté. L'absence de mention n'implique pas l'absence du service — voir notre méthodologie d'équité.