Bring Your Own Storage : vos données opérationnelles ne devraient pas vivre dans le cloud de votre fournisseur

Bring Your Own Storage : vos données opérationnelles ne devraient pas vivre dans le cloud de votre fournisseur — illustration de couverture

Il y a une question que la plupart des éditeurs de logiciels espèrent que vous ne poserez jamais : si nous nous séparons, qu'est-ce qui me reste exactement ? Pendant une décennie, la réponse honnête de l'industrie SaaS a été « un bouton d'export, avec un peu de chance ». Pour les entreprises des secteurs réglementés — juridique, santé, maritime, finance — cette réponse est de moins en moins acceptable. Notre réponse est architecturale : Bring Your Own Storage.

La centralisation par défaut

L'économie standard du SaaS pousse à centraliser : une base multi-tenant, un bucket de stockage, les données de tout le monde dans le compte du fournisseur. C'est efficace pour le fournisseur. Pour le client, cela crée trois risques structurels :

  • Risque de garde. Des fichiers du client — contrats, dossiers médicaux, certificats — juridiquement sous la responsabilité du client, physiquement sous le contrôle du fournisseur.
  • Risque de continuité. Si le fournisseur ferme, se fait racheter ou subit une panne, l'historique opérationnel du client est otage du runbook de quelqu'un d'autre.
  • Risque de conformité. Les régimes de protection des données s'intéressent de plus en plus à vivent les données et à qui peut y accéder. « Dans le cloud de notre prestataire, quelque part » est une mauvaise réponse face à un régulateur.

Inverser le modèle

Le BYOS inverse la relation : l'application va vers les données, pas les données vers l'application. Le client possède le stockage — son bucket cloud, son drive, son serveur — et le logiciel y opère avec des identifiants que le client accorde et peut révoquer.

Concevoir pour cela est réellement plus difficile que centraliser, et c'est pourquoi c'est rare. Cela exige :

  • Une couche d'abstraction du stockage — la logique applicative ne doit pas se soucier de savoir si le support est un bucket du client, un drive d'entreprise ou un volume on-premise.
  • Une discipline des identifiants — le fournisseur détient un accès délégué, restreint et révocable ; jamais les clés maîtresses d'un pot commun.
  • Une séparation métadonnées/contenu — le système peut indexer et calculer sur des données qu'il ne garde pas, en laissant les fichiers lourds et sensibles sur le territoire du client.
  • Une sortie qui est une fonctionnalité, pas un procès — à la fin du contrat, le stockage du client est déjà à lui ; il n'y a rien à migrer.

Ce que cela change commercialement

Le BYOS transforme une objection de vente en différenciateur. Les entreprises moyennes d'Amérique latine se méfient à juste titre de confier leurs données opérationnelles à un petit fournisseur — elles ont vu des fournisseurs disparaître. « Vos données ne quittent jamais votre infrastructure » est une phrase qui conclut des ventes précisément parce que la plupart des concurrents ne peuvent pas la prononcer.

La propriété n'est pas un bouton d'export. La propriété, c'est quand quitter son fournisseur n'exige aucune migration.

À retenir

  • Le stockage SaaS centralisé crée des risques de garde, de continuité et de conformité pour les clients réglementés.
  • BYOS signifie une application opérant sur le stockage du client avec des identifiants restreints et révocables.
  • Cela exige une couche d'abstraction du stockage et la séparation métadonnées/contenu dès le premier jour.
  • L'expérience de sortie est la mesure la plus honnête de la propriété des données.

Vous travaillez dans un secteur réglementé et vous vous débattez avec les problèmes décrits ici ? Nous construisons des logiciels exactement pour cela.

Parler à PBS