Les données sensibles sont-elles hébergées en juridiction maîtrisée (UE) ?
La dépendance budgétaire à un fournisseur unique est-elle limitée (<40% du budget SI) ?
Le coût total de sortie (migration, adaptation, formation) est-il chiffré avant engagement ?
L'organisation peut-elle opérer ses briques critiques sans recours au prestataire d'origine ?
La continuité de maintenance est-elle assurée si un éditeur critique disparaît (code source, escrow, fork) ?
Les chaînes d'approvisionnement matériel sont-elles diversifiées ?
Les applications critiques sont-elles portables vers un autre environnement cloud / onprem ?
L'exposition aux lois extraterritoriales (Cloud Act, FISA) est-elle évaluée et mitigée ?
Les risques géopolitiques fournisseurs sont-ils cartographiés ?
Les modèles IA utilisés et leurs données d'entraînement sont-ils maîtrisés (hébergement, traçabilité) ?