En vigueur
Règlement pour une Europe interopérable : Entrée en application du règlement
Un cadre de gouvernance pour l’interopérabilité transfrontière et la réutilisation des solutions du secteur public.
Secteur public et administrations
Nous concevons, développons et exploitons des services numériques pour les organismes publics : accessibles comme la loi l’exige, sécurisés par défaut, interopérables par conception et assez bien documentés pour durer au-delà du marché. Plus de 600 projets pour des administrations européennes, menés dans toute l’Union européenne, ont façonné notre manière de travailler.
Pour les administrations centrales, les opérateurs de l’État et les collectivités territoriales qui cherchent un partenaire européen rompu aux exigences de la commande publique.

28 juin 2025
Entrée en application de l’acte européen sur l’accessibilité
Les exigences d’accessibilité s’étendent désormais aux principaux services privés, en plus des règles que les organismes publics appliquent déjà.
24 décembre 2026
Portefeuilles européens d’identité numérique attendus
Chaque État membre doit proposer au moins un portefeuille, et les services publics doivent l’accepter.
2 décembre 2027
Obligations « haut risque » du règlement européen sur l’IA (AI Act)
Y compris l’analyse d’impact sur les droits fondamentaux pour les déployeurs publics, selon le règlement tel que modifié en 2026.
600+projets pour des administrations européennes
Le règlement sur l’IA, la directive NIS2, eIDAS 2, le règlement pour une Europe interopérable et le règlement sur les données (Data Act) touchent les mêmes systèmes d’information en quelques années. Chacun ajoute des obligations de documentation, de gestion des risques et de déclaration, et les appels d’offres demandent désormais aux prestataires de montrer comment ils y contribuent.
Chacun veut déposer une demande, en suivre l’avancement et recevoir une décision en ligne, dans sa langue, sans fournir deux fois les mêmes justificatifs. Pour les principales procédures transfrontières, le principe « une fois pour toutes » est déjà une obligation.
SourceRèglement (UE) 2018/1724
Les gestionnaires de dossiers expérimentés et les ingénieurs qui connaissent le code des systèmes hérités partent plus vite qu’ils ne sont remplacés. Le savoir que détiennent ces personnes et ces systèmes doit passer dans des services documentés et des outils que la génération suivante pourra utiliser.
L’IA peut réduire les files d’attente et les retards de traitement, mais un organisme public doit pouvoir expliquer une décision, désigner nommément une personne responsable et rendre publics les systèmes qu’il utilise. Cela change la façon dont l’IA est conçue, pas seulement la façon dont elle est achetée.
Les systèmes de gestion des dossiers ont plusieurs décennies, et chaque évolution législative impose une mise en production risquée.
Nous modernisons par étapes derrière des interfaces stables : extraction de services, migration des données avec rapprochement, retrait des modules un par un. Les citoyens ne subissent jamais de bascule brutale.
Les citoyens et les entreprises fournissent sans cesse les mêmes justificatifs.
Nous connectons les services aux sources authentiques et aux plateformes nationales d’échange de données : la donnée est récupérée une seule fois, sur une base légale, et chaque accès est journalisé.
Les centres de contact absorbent des questions auxquelles le site web devrait répondre.
Des assistants multilingues fondés sur vos règles et procédures publiées, avec un transfert clair vers les agents et aucune réponse en dehors des sources approuvées.
Les gestionnaires de dossiers perdent des heures à lire, trier et ressaisir les dossiers entrants.
Le traitement intelligent des documents classe les pièces et en extrait les données, une personne valide les champs incertains et le système de gestion des dossiers reçoit des données structurées, avec une piste d’audit complète.
Les projets pilotes d’IA butent sur l’examen juridique et éthique.
Nous préparons cet examen dès le premier sprint : classification des risques, éléments pour les analyses d’impact relatives à la protection des données et aux droits fondamentaux, journalisation, contrôle humain et documentation pour les registres de transparence.
Le savoir réglementaire est dispersé entre intranets, PDF et mémoire des collaborateurs.
Une recherche documentaire qui respecte les droits d’accès et cite la réglementation, la circulaire ou la procédure derrière chaque réponse, pour que les agents puissent vérifier avant d’agir.
Les échéances qui orientent dès maintenant les choix d’architecture et d’achat. Les transpositions nationales et les actes d’exécution peuvent ajouter leurs propres dates.
En vigueur
Un cadre de gouvernance pour l’interopérabilité transfrontière et la réutilisation des solutions du secteur public.
En vigueur
Les lois nationales s’appliquent au fur et à mesure de leur adoption. Les entités de l’administration publique entrent dans le champ d’application, avec des obligations de gestion des risques et de notification des incidents.
En vigueur
Avant toute décision sur des services publics numériques transeuropéens nouveaux ou substantiellement modifiés.
En vigueur
Dont la notation sociale par les autorités publiques. Les obligations de maîtrise de l’IA commencent à la même date.
En vigueur
Pour les principaux produits et services, par l’intermédiaire des lois nationales.
En vigueur
Y compris les demandes de données des organismes publics en cas de besoin exceptionnel et les règles de changement de fournisseur cloud.
En vigueur
Les personnes doivent être informées lorsqu’elles interagissent avec un système d’IA, et les contenus générés doivent être marqués.
Situation au 2 octobre 2026
À venir
Chaque État membre propose au moins un portefeuille ; les services publics qui exigent une identification en ligne doivent l’accepter.
À venir
Pour les systèmes autonomes à haut risque, par exemple ceux qui conditionnent l’accès aux services publics et aux prestations. Date d’application telle que modifiée en 2026.
Les textes qui reviennent le plus souvent dans les cahiers des charges publics, expliqués simplement, avec ce que chacun implique pour votre programme.
Cette synthèse sert à préparer les échanges. Elle ne constitue pas un avis juridique, et les transpositions nationales diffèrent. Dates vérifiées le 2 octobre 2026.
Des règles fondées sur le risque pour les systèmes d’IA. L’IA utilisée pour décider de l’accès aux services publics essentiels et aux prestations, ainsi qu’en matière de migration, d’asile et de contrôle aux frontières, de justice et de répression, est classée à haut risque.
Les organismes publics qui déploient des systèmes à haut risque doivent réaliser une analyse d’impact sur les droits fondamentaux (article 27), organiser le contrôle humain et conserver des journaux. Selon le règlement tel que modifié en 2026, ces obligations s’appliquent à partir du 2 décembre 2027.
Nous classons chaque cas d’usage pendant la phase de cadrage, intégrons le contrôle humain et la journalisation au système et préparons la documentation technique dont votre service juridique a besoin. L’analyse juridique reste du ressort de vos propres conseils.
SourceRèglement (UE) 2024/1689, EUR-Lex (ouvre un site externe)
Les administrations publiques centrales entrent dans le champ d’application, et les États membres peuvent y ajouter les administrations régionales et locales. Les obligations portent sur la gestion des risques, la sécurité de la chaîne d’approvisionnement et la notification des incidents par étapes, à commencer par une alerte précoce dans les 24 heures.
Attendez-vous à des clauses de sécurité dans chaque contrat. Nous documentons nos mesures, signalons les incidents par les canaux convenus et vous fournissons les éléments de preuve dont vous avez besoin pour remplir vos propres obligations de surveillance.
SourceDirective (UE) 2022/2555, EUR-Lex (ouvre un site externe)
Chaque État membre doit proposer au moins un portefeuille européen d’identité numérique d’ici le 24 décembre 2026. Les services publics qui exigent une identification électronique doivent l’accepter, aux côtés des dispositifs d’identification nationaux.
Connexion, partage d’attributs et signature électronique doivent fonctionner avec le portefeuille. Nous concevons l’intégration de l’identité pour qu’un nouveau type de justificatif relève de la configuration, pas d’une refonte.
SourceRèglement (UE) 2024/1183, EUR-Lex (ouvre un site externe)
Applicable depuis le 12 juillet 2024. Depuis le 12 janvier 2025, les organismes publics doivent réaliser une évaluation d’interopérabilité avant toute décision concernant des services publics numériques transeuropéens nouveaux ou substantiellement modifiés, et sont encouragés à partager et à réutiliser des solutions, y compris open source.
Nous préparons avec vous les éléments de l’évaluation, réutilisons les briques existantes et documentons les interfaces pour que d’autres puissent adopter ce que vous construisez.
SourceRèglement (UE) 2024/903, EUR-Lex (ouvre un site externe)
Depuis le 12 décembre 2023, les usagers des principales procédures transfrontières peuvent demander que les justificatifs soient échangés directement entre autorités par le système technique « une fois pour toutes », au lieu de les déposer eux-mêmes.
L’échange de justificatifs doit reposer sur le consentement, pouvoir être prévisualisé et être journalisé. Nous intégrons les plateformes nationales d’échange de données et les connecteurs « une fois pour toutes » au parcours du service.
SourceRèglement (UE) 2018/1724, EUR-Lex (ouvre un site externe)
Les sites web et applications mobiles du secteur public doivent respecter la norme harmonisée EN 301 549, fondée sur les WCAG, et publier une déclaration d’accessibilité avec un mécanisme de retour. Les lois nationales la transposent, par exemple la BITV 2.0 en Allemagne.
Nous développons selon les WCAG 2.2 niveau AA, testons avec des technologies d’assistance et vous aidons à garder la déclaration d’accessibilité exacte.
SourceDirective (UE) 2016/2102, EUR-Lex (ouvre un site externe)
Applicable depuis le 28 juin 2025 aux principaux produits et services, comme les services bancaires, le commerce en ligne, les livres numériques et les services de transport. Il s’applique aux opérateurs économiques, et non directement aux organismes publics, mais les marchés publics reprennent ses exigences d’accessibilité et les services assurés avec des partenaires privés peuvent entrer dans son champ.
L’accessibilité concerne désormais toute la chaîne de réalisation. Nous l’intégrons aux critères de recette, plutôt que d’en faire un audit de dernière minute.
SourceDirective (UE) 2019/882, EUR-Lex (ouvre un site externe)
Applicable depuis le 12 septembre 2025. Les organismes publics peuvent demander des données détenues par des entreprises en cas de besoin exceptionnel, et les services de traitement de données doivent permettre de changer de fournisseur, les frais de changement étant supprimés progressivement d’ici janvier 2027.
Nous intégrons plans de sortie et portabilité des données dans les architectures cloud, pour qu’un changement de fournisseur soit un projet planifié plutôt qu’une crise.
SourceRèglement (UE) 2023/2854, EUR-Lex (ouvre un site externe)
Les organismes publics achètent par procédures ouvertes, restreintes et négociées, par dialogue compétitif et par accords-cadres avec remise en concurrence. Les règles découlent de la directive 2014/24/UE et de ses transpositions nationales, chacune avec ses propres documents, conditions contractuelles et délais.
Nous travaillons dans ce cadre : réponses exigence par exigence, équipe nommément désignée, structure de prix transparente et plans de réalisation qu’une commission d’évaluation peut noter. Nous répondons seuls ou en groupement, selon le lot.
Nous partageons ce qui est techniquement réaliste sans orienter le cahier des charges. Un dialogue en amont réduit le risque d’appels d’offres que personne ne peut exécuter.
Nous lisons le cahier des charges au regard du droit, des normes et de votre environnement existant, et ne posons nos questions que par le canal officiel.
Une réponse structurée : architecture, planning, équipe, démarche de sécurité et d’accessibilité, et un plan de réversibilité dès le départ.
Après le délai d’attente (standstill) : des personnes nommément désignées, une intégration conforme à vos règles de sécurité et une première mise en production convenue.
Un suivi au regard des indicateurs du marché, une passation documentée et la restitution des données, pour que le marché suivant parte sur des bases saines.
Régions d’hébergement, maîtrise des clés de chiffrement et lieux d’accès du support sont décidés avec vous avant le développement et inscrits dans l’architecture.
Standards ouverts, modèles de données documentés et infrastructure as code gardent les coûts de changement visibles, comme le veut le règlement sur les données.
Nous évaluons d’abord les composants publics réutilisables et les options open source, conformément aux politiques nationales en la matière et au règlement pour une Europe interopérable.
FromNine est certifié ISO/IEC 27001. Mesures de sécurité, gestion des fournisseurs et traitement des incidents relèvent d’un système de management de la sécurité de l’information certifié.
Canaux de signalement des incidents, traitement des vulnérabilités et transparence de la chaîne d’approvisionnement sont convenus contrat par contrat, pour que vous puissiez remplir vos propres obligations NIS2.
L’identité, l’interface du service et le système de gestion des dossiers reposent sur une couche d’échange de données qui lit les sources authentiques.
Un citoyen ou une entreprise se connecte à un portail de services avec une eID nationale ou un portefeuille européen d’identité numérique. Un assistant de service peut répondre aux questions et ouvrir le bon formulaire.
Le portail transmet la demande au système de gestion des dossiers, où un gestionnaire examine les exceptions et prend les décisions.
Le portail et le système de gestion des dossiers lisent les données dont ils ont besoin par une plateforme nationale d’échange de données. La plateforme récupère les données auprès de sources authentiques comme le registre de la population, le registre des entreprises et les données fiscales et sociales, et inscrit chaque accès dans un journal.
Pour les procédures transfrontières, la plateforme d’échange se connecte au système technique « une fois pour toutes », qui échange les justificatifs avec les autorités des autres États membres.
Les services récupèrent la donnée auprès du registre qui en est responsable, par les plateformes nationales d’échange, au lieu d’en conserver leur propre copie.
Le cadre d’interopérabilité européen, les architectures de référence nationales et les standards sémantiques structurent chaque interface que nous concevons.
Chaque échange repose sur une base légale, une finalité et une entrée de journal que les citoyens et les auditeurs peuvent retracer.
Les procédures couvertes par le portail numérique unique se connectent au système technique « une fois pour toutes » par les points d’accès nationaux.
La norme EN 301 549 s’appuie sur les WCAG. Nous concevons et testons selon les WCAG 2.2 niveau AA, pour que les services respectent les règles actuelles comme la prochaine révision.
Contrôles automatisés dans chaque chaîne de déploiement, audits manuels au lecteur d’écran et au clavier, et tests d’utilisabilité avec des personnes en situation de handicap chaque fois que vous pouvez les organiser.
Des contenus rédigés en fonction de la démarche de l’usager, avec la même qualité dans chaque langue que le service doit proposer.
Nous vous aidons à tenir à jour la déclaration d’accessibilité et le canal de retour à mesure que le service évolue.
Intégration aux dispositifs nationaux comme l’eID belge et itsme, DigiD et eHerkenning, BundID, FranceConnect, Cl@ve, SPID et CIE, par leurs intermédiaires officiels.
Connexion par portefeuille et attestations vérifiables ajoutées aux dispositifs existants, pour que les citoyens aient le choix sans que les services soient développés en double.
Ne demander que les attributs dont le service a besoin, montrer au citoyen ce qui est partagé et en garder une trace.
Agir pour le compte d’une entreprise ou d’une autre personne, ce que la plupart des procédures de prestations et de permis exigent.
Prestations, cotisations et services de l’emploi, où les décisions touchent aux moyens de subsistance et où chaque étape doit pouvoir être expliquée.
Permis, fiscalité locale, contact avec les citoyens et services partagés entre communes.
Flux de dossiers et de documents avec un contrôle d’accès strict, des règles de conservation et une journalisation de la chaîne de conservation des preuves.
Gestion administrative des étudiants, gestion des subventions et services de données de recherche.
Plateformes partagées, registres et systèmes de back-office utilisés par plusieurs ministères.
Les demandes et leurs pièces justificatives sont classées et leur complétude est vérifiée. Les gestionnaires de dossiers examinent les éléments signalés avant toute décision.
Répond aux questions sur les démarches dans les langues officielles de la région, cite la page sur laquelle il s’appuie et transfère à un agent lorsqu’une question demande une appréciation.
Les agents consultent circulaires, procédures et jurisprudence en un seul endroit. Les résultats respectent les droits d’accès, et chaque réponse renvoie à sa source.
Une application héritée de gestion des permis est remplacée module par module derrière une API stable, avec un rapprochement des données à chaque étape et le retrait de l’ancien système en dernier.
Les demandes sont enregistrées, les documents pertinents retrouvés et des propositions d’occultation préparées. Un agent approuve chaque communication.
Comment les éléments fonctionnent ensemble au quotidien. Il s’agit de parcours illustratifs, pas de cas clients.
Le citoyen se connecte avec une eID nationale ou un portefeuille européen d’identité numérique. Seuls les attributs nécessaires au service sont demandés.
Un assistant répond dans la langue du citoyen à partir de sources approuvées, ou ouvre le bon formulaire en ligne.
Les données connues sont récupérées une seule fois auprès des sources authentiques et présentées au citoyen pour confirmation.
La demande parvient à la bonne équipe avec son historique, pour que personne ne pose deux fois la même question.
Point de contrôle humain. Les agents traitent les exceptions et tout ce qui demande une appréciation. L’assistant ne décide jamais de droits ni de prestations.
Le suivi et la décision arrivent dans la boîte aux lettres numérique du citoyen, avec une voie claire pour contester ou introduire un recours.
Les demandes arrivent par portail, par e-mail ou par courrier. Le courrier numérisé rejoint la même file.
Les documents sont classés et les champs clés extraits, chacun avec un score de confiance.
Des règles vérifient ce qui manque et préparent une demande de compléments.
Point de contrôle humain. Un gestionnaire de dossiers valide les champs incertains et prend la décision. Les suggestions sont présentées comme telles.
La décision, sa motivation et les données utilisées sont inscrites dans le système de gestion des dossiers et dans le journal d’audit.
Les corrections alimentent le jeu d’évaluation, pour mesurer la qualité version après version.
Gestion des dossiers, centres de contact pour citoyens et entreprises et processus de subventions, intégrés aux registres du back-office et aux services nationaux d’identité.
Finances, ressources humaines et achats des administrations, et connexion de SAP aux systèmes de gestion des dossiers et aux plateformes de données sans déstabiliser le cœur du système.
Un back-office pragmatique pour les petits organismes publics, les agences et les structures intercommunales, avec des options de licence open source à évaluer.
Les niveaux de partenariat indiqués sont ceux détenus par FromNine. Les noms de produits sont des marques de leurs propriétaires respectifs.
France
Un projet numérique public en France s’inscrit dans un cadre précis : la DINUM et ses référentiels, la doctrine « cloud au centre » et la qualification SecNumCloud pour les données sensibles, l’homologation de sécurité selon le RGS, le RGAA 4.1, FranceConnect pour l’identité et Chorus Pro pour la facturation. L’achat relève du Code de la commande publique et du CCAG-TIC, par appel d’offres ou via une centrale d’achat comme l’UGAP.
Au fil de plus de 600 projets pour des administrations européennes, réalisés et en cours dans toute l’Union européenne, y compris en France, nous avons appris à documenter, ouvrir et rendre réversible ce que nous livrons.
Notre expérience couvre plus de 600 projets pour des administrations européennes, réalisés et en cours, dans toute l’Union européenne. Nous ne citons pas d’organismes publics sans leur accord. Les références sont communiquées dans le cadre des procédures de passation, aux conditions fixées par le pouvoir adjudicateur.
Indiquez-nous l’accord-cadre, le lot ou le dispositif d’achat que vous utilisez. Nous vous confirmerons si nous pouvons y participer, et sous quelle forme : seuls ou en groupement.
Nous classons le cas d’usage pendant la phase de cadrage. Lorsqu’il est à haut risque, par exemple pour décider de l’accès à des prestations, nous intégrons au système le contrôle humain, la journalisation et la documentation, et préparons les éléments de votre analyse d’impact sur les droits fondamentaux. L’analyse juridique reste du ressort de vos conseils.
Là où vous le décidez. Nous concevons pour une résidence des données dans l’UE et convenons avec vous des lieux d’hébergement, de la maîtrise des clés de chiffrement et des lieux de support avant le développement, y compris des options souveraines lorsque c’est nécessaire, puis les documentons dans l’architecture.
Oui. Nous concevons et testons selon les WCAG 2.2 niveau AA, le niveau sur lequel repose la norme EN 301 549, combinons tests automatisés et manuels et vous aidons à tenir à jour la déclaration d’accessibilité.
Oui. Les services multilingues sont la norme dans nos projets publics : interfaces, contenus, assistants et documentation dans les langues officielles dont vos usagers ont besoin, avec la même qualité dans chacune. Nos équipes travaillent dans votre langue : français, néerlandais, allemand, anglais et d’autres langues européennes.
Vous préparez un DCE, une modernisation ou un service d’IA soumis au règlement européen sur l’IA ? Échangez avec une équipe qui connaît la commande publique, le RGAA et l’exigence de réversibilité.