All articles

Industry guides

IA vocale souveraine et synthèse vocale pour le secteur public européen

Un guide axé sur la souveraineté pour l’achat, l’accessibilité, la conservation des données et la maîtrise du déploiement de la synthèse vocale dans les administrations européennes.

Viktor Presber17 min read
Un réseau vocal civique souverain diffusant des signaux accessibles
On this page

Périmètre. « Souverain » n’est pas une certification juridique. Les exigences de sécurité, d’accessibilité, d’achat public, d’archivage et de protection des données dépendent de l’administration, de l’État membre, du cas d’usage et de la classification de l’information.

À retenir

  • Évaluez le service complet : téléphonie, reconnaissance vocale, orchestration, sources de connaissances, synthèse vocale, journaux, support, mises à jour et sortie. Un fournisseur européen ou un conteneur de synthèse auto-hébergé ne rend pas cette chaîne conforme ni souveraine.
  • Documentez une base légale et une finalité pour chaque traitement. Les administrations s’appuient généralement sur une obligation légale ou une mission d’intérêt public fondée sur le droit de l’Union ou d’un État membre, et non sur le consentement par défaut.
  • N’enregistrez pas les appels au seul motif que la plateforme le permet. Distinguez le traitement audio transitoire de l’enregistrement, précisez la finalité, vérifiez le droit national des communications et attribuez une règle de conservation à chaque classe d’enregistrement.
  • Les obligations de transparence de l’article 50 du règlement sur l’IA s’appliquent depuis le 2 août 2026. Un service vocal complet peut aussi être à haut risque en raison de ce qu’il fait, mais la synthèse vocale n’est pas à haut risque du seul fait qu’une administration l’utilise.
  • Testez l’accessibilité comme un parcours citoyen de bout en bout. Un transfert vers un humain et une voie non vocale équivalente exigent des horaires, des limites d’attente et des responsables définis.
  • Rédigez les appels d’offres sous forme de résultats mesurables, assortis de preuves, de sanctions et d’un exercice de sortie. Évitez les marques, les nationalités et les slogans sur le « cloud européen » en guise d’exigences techniques.

Dernière mise à jour : 10 août 2026. Ce guide est une liste de contrôle pour la conception et l’achat, non un conseil juridique ni une homologation de sécurité.

Que suppose une IA vocale souveraine dans le secteur public ?

Partez d’objectifs de maîtrise, pas d’une étiquette d’hébergement. Une administration doit savoir qui peut accéder à chaque composant, quelles entités juridiques et quelles juridictions sont impliquées, ce qui sort du réseau approuvé, comment arrivent les mises à jour, et comment le service se poursuit ou s’arrête si un fournisseur devient indisponible.

Cartographiez au minimum la téléphonie, la reconnaissance vocale, le modèle de langage ou moteur de règles, les sources de recherche documentaire, l’identité, la synthèse vocale, l’observabilité, les enregistrements, les sauvegardes, le support à distance, la distribution logicielle, les vérifications de licence et les outils d’incident. Pour chaque lien, notez les catégories de données, la finalité, l’exploitant, la localisation, le chiffrement et le détenteur des clés, la conservation et les connexions sortantes autorisées.

DéploiementContrôle que l’administration doit vérifierDépendance résiduelleUtilité principale
Pile complète opérée par l’administrationCharge de travail, réseau, clés, journaux, sauvegardes, mises à jour et repriseLicences, images, correctifs ou support du fournisseur peuvent subsisterCharges approuvées pour une exploitation interne, quand l’administration sait exploiter la plateforme
Synthèse vocale opérée par l’administration avec des services externes approuvésLa frontière de synthèse et ses flux de donnéesLa téléphonie, la reconnaissance vocale, l’orchestration ou le support sortent encore de cette frontièreRéduire l’exposition sur une couche bien délimitée
Service géré dédié dans l’UERégions nommées, sous-traitants ultérieurs, voies de support, clés, conservation et suppressionExploitation par le fournisseur et exécution du contratLes équipes qui ont besoin d’isolement sans pouvoir exploiter une infrastructure GPU
Service hébergé mutualisé avec point de terminaison dans l’UERoutage réel, isolement des locataires, sous-traitants ultérieurs, support et transfertsPlateforme et configuration du fournisseurDes services peu sensibles et réversibles, après analyse

Classez les parcours séparément. Lire des horaires d’ouverture n’équivaut pas à discuter du dossier de prestations d’une personne nommée. Pour chaque parcours, approuvez les informations autorisées, le niveau d’authentification, les actions possibles, la trace d’audit requise, l’objectif de disponibilité, le repli et l’éventuelle autorisation d’un traitement externe.

Quelles décisions RGPD doivent figurer au dossier de conception ?

Le RGPD s’applique dès que le service traite des données à caractère personnel : la parole en entrée, les transcriptions, les identifiants d’appelant et les journaux peuvent tous en relever. La plupart des administrations traitent des données au titre d’une obligation légale ou d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique, base qui doit être prévue par le droit de l’Union ou d’un État membre. L’intérêt légitime de l’article 6, paragraphe 1, point f) ne s’applique pas aux traitements effectués par les autorités publiques dans l’exécution de leurs missions.

Avant l’achat, le responsable de traitement doit documenter :

  • la finalité et la base de l’article 6 pour chaque parcours, ainsi qu’une condition de l’article 9 pour les catégories particulières de données le cas échéant ;
  • les rôles de responsable de traitement, de sous-traitant et, le cas échéant, de responsable conjoint pour chaque fournisseur ;
  • les champs d’entrée minimaux et la question de savoir si la couche de synthèse a réellement besoin de noms, d’identifiants ou du contexte complet du dossier ;
  • les clauses de sous-traitance de l’article 28, les changements de sous-traitants ultérieurs, les contrôles d’accès, la sécurité, l’assistance en cas d’incident, la suppression, les preuves d’audit et les transferts internationaux ;
  • une information sur la vie privée compréhensible à l’oral comme sous une forme écrite accessible ;
  • le fait que le traitement soit susceptible d’engendrer un risque élevé et exige donc une analyse d’impact relative à la protection des données au titre de l’article 35 ;
  • le fait que le service complet prenne des décisions exclusivement automatisées produisant des effets juridiques ou significatifs, ce qui appelle une analyse distincte au titre de l’article 22.

La synthèse vocale restitue normalement un texte choisi par un autre composant : elle n’a pas besoin de recevoir le dossier ni de décider d’un droit. Envoyez au synthétiseur l’énoncé approuvé le plus court possible et laissez la logique de décision au système qui détient les règles, la procédure de réexamen et la voie de recours. Les traitements à des fins répressives peuvent relever de la directive « police-justice » et de sa transposition nationale plutôt que du RGPD : ils exigent une analyse distincte.

Quand une administration peut-elle enregistrer et conserver un appel ?

Un traitement en direct n’équivaut pas à la conservation d’un enregistrement. Un service peut mettre l’audio en tampon le temps de le transmettre ou de le synthétiser sans créer d’enregistrement d’appel réutilisable. Si l’administration souhaite des enregistrements à des fins de preuve, de contrôle qualité, de lutte contre la fraude ou d’amélioration des modèles, traitez chacune comme une finalité distincte et déterminez si l’enregistrement est permis avant de l’activer.

La directive vie privée et communications électroniques impose aux États membres de protéger la confidentialité des communications et reconnaît certains enregistrements légalement autorisés dans le cadre de pratiques commerciales licites. Elle ne crée pas d’autorisation générale pour les lignes téléphoniques publiques. Vérifiez la transposition nationale, les règles sectorielles, les règles de surveillance des salariés et les restrictions de droit pénal. Une annonce vocale favorise la transparence, mais ne fournit pas en soi de fondement juridique.

Utilisez une matrice de conservation plutôt qu’un unique réglage « données d’appel » :

Classe de donnéesQuestion de conceptionVérification
Texte et audio transitoiresPeuvent-ils être détruits à la fin de la synthèse ou de la lecture ?Suivre une requête de test à travers la mémoire, les files, les caches et le stockage temporaire
Enregistrement du dossierQu’est-ce qui doit prouver l’acte administratif ?Exporter l’enregistrement approuvé vers le système de référence, avec auteur, horodatage et source
Enregistrement d’appelQuelle finalité précise et quelle base légale l’autorisent ?Vérifier l’information préalable, les accès, la pause ou l’opposition le cas échéant, et la date de suppression
Journal de sécurité et d’auditQuel événement est nécessaire sans stocker de contenu ?Inspecter les champs, les accès par rôle, les contrôles d’intégrité et l’expiration
SauvegardeComment et quand l’expiration se propage-t-elle ?Restaurer une sauvegarde de test et démontrer la suppression ou la péremption documentée
Analytique ou amélioration des modèlesUn contenu identifiable est-il nécessaire et autorisé ?Vérifier l’exclusion par défaut, l’agrégation ou l’anonymisation, et les réglages du fournisseur

Les obligations d’archivage et de conservation des documents publics peuvent imposer de préserver la décision ou la communication finale. Elles ne justifient pas automatiquement de conserver chaque prompt, chaque transcription intermédiaire, chaque tampon audio ou chaque journal de débogage. Faites valider la matrice par l’archivage, le délégué à la protection des données, la sécurité et le responsable du service.

Qu’exige le règlement européen sur l’IA d’un service vocal public ?

Classez le système complet selon sa destination au titre du règlement européen sur l’IA. Un composant de synthèse qui convertit un texte approuvé en audio n’est pas automatiquement à haut risque. Un système plus large peut relever d’une catégorie de l’annexe III, par exemple parce qu’il évalue l’accès à des prestations publiques essentielles ou qu’il est utilisé dans des contextes déterminés de maintien de l’ordre, de migration, de justice ou de processus démocratiques. L’obligation de maîtrise de l’IA prévue à l’article 4 s’applique depuis le 2 février 2025 : définissez la formation requise pour les opérateurs, les relecteurs, les agents du service et les équipes d’incident.

Les orientations sur la transparence au titre de l’article 50 s’appliquent depuis le 2 août 2026. Les fournisseurs de systèmes destinés à interagir directement avec des personnes doivent les concevoir de sorte que ces personnes soient informées qu’elles interagissent avec une IA, sauf si cela est évident. Selon les orientations de la Commission, l’information doit être claire, distinguable, accessible et donnée dès le début de la première interaction. L’administration doit intégrer cette annonce à un test de recette et s’assurer qu’aucune configuration ne peut la supprimer en silence.

L’article 50 traite aussi du marquage lisible par machine des contenus audio de synthèse. Il s’agit d’une obligation du fournisseur, et les systèmes mis sur le marché avant le 2 août 2026 bénéficient d’une transition limitée pour cette obligation de marquage jusqu’au 2 décembre 2026, au titre du règlement (UE) 2026/1744. Ne confondez pas le marquage lisible par machine avec l’obligation de divulgation visible ou audible qui incombe au déployeur pour un hypertrucage : une narration de synthèse ordinaire n’est pas nécessairement un hypertrucage, alors qu’un audio imitant une personne ou un événement existants peut en être un.

Le même amendement de 2026 a reporté au 2 décembre 2027 l’application des principales obligations du chapitre III pour les systèmes à haut risque de l’annexe III. Lorsque ces règles s’appliqueront, un déployeur public pourra être tenu à l’enregistrement, à la journalisation, au contrôle humain, à l’information des personnes concernées et à une analyse d’impact sur les droits fondamentaux. Les achats doivent dès maintenant obtenir les preuves nécessaires à ces obligations, sans pour autant qualifier par défaut tout agent vocal de « haut risque ».

Quelles règles et quels tests d’accessibilité sont pertinents ?

La directive sur l’accessibilité du web couvre les sites internet et applications mobiles du secteur public. Elle impose des déclarations d’accessibilité ainsi que des mécanismes de retour d’information et de contrôle ; la Commission désigne la norme EN 301 549 comme norme harmonisée soutenant la conformité. Une ligne téléphonique isolée n’est pas automatiquement un site web ou une application mobile, mais les interfaces web ou applicatives du service vocal restent dans le périmètre.

La directive européenne sur l’accessibilité s’applique à des produits et services déterminés depuis le 28 juin 2025, sous réserve de ses règles transitoires. Elle couvre les communications électroniques ainsi que certains services bancaires, de transport et de commerce en ligne destinés aux consommateurs, mais ne fait pas de tout parcours téléphonique administratif un service relevant de son champ. Déterminez le périmètre au regard du droit national de transposition et des autres règles applicables en matière de handicap, d’égalité et de service public.

Quelle que soit l’origine de l’obligation, testez le parcours réel avec des personnes dont les besoins d’accès diffèrent en matière d’audition, de parole, de cognition, de motricité et de vision :

  • annoncer le recours à l’IA, l’enregistrement et l’information sur la vie privée à un rythme audible, avec une option de répétition et un équivalent écrit accessible ;
  • prendre en charge « répéter », « revenir en arrière », la correction, la confirmation avant toute action conséquente, et des délais d’attente suffisants ;
  • proposer une alternative telle que la numérotation DTMF, le texte en temps réel, le web, un service de relais ou un canal avec agent, sans obliger l’appelant à tout recommencer ;
  • définir les horaires de transfert vers un humain, l’attente maximale, le contexte transmis à l’agent et ce qui se passe hors des horaires ;
  • tester les noms, dates, montants, adresses, numéros de référence, abréviations et termes officiels avec des locuteurs natifs, pour chaque langue prise en charge ;
  • mesurer les taux d’accomplissement de la tâche et d’erreurs graves par langue et par besoin d’accès, et pas seulement le naturel sur un échantillon de studio.

Une prononciation régionale peut améliorer la compréhension, mais une voix dialectale ne constitue pas à elle seule une mesure d’accessibilité. N’inférez jamais l’identité, l’éligibilité, la compétence ou le risque de fraude à partir de l’accent, du dialecte, d’un trouble de la parole ou de la qualité de la reconnaissance.

Que doit demander un appel d’offres public ?

En vertu de l’article 42 de la directive sur les marchés publics, les spécifications techniques doivent garantir un accès égal et éviter les obstacles injustifiés ; une référence à une fabrication, une provenance ou une origine exige en général une justification et la mention « ou équivalent ». Formulez des résultats fonctionnels et des preuves attendues plutôt que d’imposer un fournisseur nommé ou un « cloud souverain européen » non défini.

Exigez au minimum :

  • un schéma des composants et des flux de données indiquant les localisations, les entités juridiques, les sous-traitants ultérieurs, les administrateurs, le support à distance, la télémétrie, les chemins de mise à jour et de licence, les sauvegardes et chaque connexion sortante ;
  • l’architecture de sécurité, la nomenclature logicielle, la signature et la provenance des images, le traitement des vulnérabilités, les délais de correctif et de retour arrière, la revue des accès, la notification d’incident, les tests de reprise et les attestations indépendantes pertinentes au regard de la classification de l’administration ;
  • les rôles en matière de protection des données, les instructions de traitement, le mécanisme de transfert le cas échéant, l’assistance aux personnes concernées, les contrôles de conservation et les preuves de suppression ;
  • des tests de parcours accessibles, la norme et les règles nationales applicables, des échéances de remédiation nommées, ainsi qu’un repli humain et non vocal éprouvé ;
  • un jeu de tests détenu par l’administration couvrant ses langues approuvées, ses nombres, dates, sigles, adresses et sa terminologie juridique, avec des seuils de réussite et la conservation des sorties brutes comme preuves d’achat ;
  • des tests de charge, de basculement, de mode dégradé et de reprise sur la topologie visée, ainsi que des conséquences claires en cas de critère de recette non satisfait ;
  • la provenance des voix et les droits associés, l’autorisation portant sur les données de voix sur mesure, les contrôles d’accès, la réponse aux usages abusifs et une procédure de révocation ;
  • les formats d’export, la documentation des interfaces, la propriété des configurations et des dictionnaires, l’accompagnement à la transition, les délais de suppression et les droits post-contractuels sur les images, licences et mises à jour de sécurité nécessaires.

Lorsqu’un marché fixe des exigences contraignantes affectant l’interopérabilité transfrontalière d’un service public numérique transeuropéen, vérifiez si le règlement pour une Europe interopérable impose une évaluation d’interopérabilité. Même dans le cas contraire, privilégiez des API documentées, des formats d’export ouverts, des dictionnaires et prompts portables, des identifiants stables et des schémas d’événements que l’administration peut transférer à un autre fournisseur.

Qu’est-ce qui rend un plan de sortie crédible ?

Le fait de l’exécuter. Pendant le pilote, exportez un exemple de configuration et de dictionnaire de prononciation, faites passer un parcours de test par un point de terminaison de remplacement, restaurez les enregistrements requis, révoquez les accès du fournisseur et vérifiez la suppression des contenus de test. Consignez le temps écoulé, les étapes manuelles, les artefacts manquants et les licences résiduelles.

Le contrat doit désigner le titulaire des numéros de téléphone, des enregistrements de voix sur mesure et des droits associés, des dictionnaires, des prompts, des journaux et des données d’évaluation. Il doit aussi définir l’accompagnement à la transition, le format de restitution des données, les preuves de suppression et la possibilité pour l’administration d’exploiter une dernière image approuvée pendant la migration. « API standard » et « portabilité des données » ne sont pas des critères de recette tant que le transfert n’a pas réussi.

Quelle est la place de KugelAudio dans une chaîne vocale souveraine ?

KugelAudio fournit de la synthèse vocale, pas la téléphonie, la reconnaissance vocale, la gestion des dossiers ni la règle qui détermine le sort d’un citoyen. Sa documentation propose un point de terminaison direct dans l’UE et un déploiement auto-hébergé livré pour Kubernetes avec un chart Helm. Ce sont des options de déploiement, non la preuve que le service complet est conforme ou dépourvu de dépendance externe.

Pour un appel d’offres réel, vérifiez la région d’hébergement exacte ainsi que les conditions contractuelles et la liste de sous-traitants en vigueur. Pour l’auto-hébergement, inspectez le chart et les images fournis, les besoins en connexions sortantes, le comportement des licences, la télémétrie, les accès du support, le processus de mise à jour, la propriété des sauvegardes et le fonctionnement sans le fournisseur. Interrogez les modèles et les voix disponibles sur le point de terminaison qui sera réellement déployé, plutôt que de vous fier à un décompte de langues issu du marketing.

Quand le déploiement sur site n’est-il pas le choix souverain ?

L’auto-hébergement déplace la responsabilité. Si l’administration ou son exploitant approuvé ne peut pas appliquer les correctifs aux nœuds GPU, surveiller la capacité, faire tourner les identifiants d’accès, répondre aux incidents et rétablir le service, un environnement géré dédié assorti de contrôles opposables peut offrir une maîtrise pratique supérieure. Comparez les deux architectures aux mêmes tests de classification, de reprise, de support, d’accessibilité et de sortie.

Quelles sont les limites de ce guide ?

Cet article ne détermine ni une classification au titre du règlement sur l’IA, ni une base légale, ni une procédure d’achat, ni un périmètre d’accessibilité, ni une homologation de sécurité. Il ne fournit aucun score dialectal de KugelAudio, aucun rapport de conformité en accessibilité, aucune preuve de suppression ni aucune accréditation pour le secteur public. Procurez-vous ces éléments pour la version, le point de terminaison, les langues et la topologie de déploiement visés.

FAQ

Qu’est-ce qu’une IA vocale souveraine ?

C’est un système dont les dépendances techniques, juridiques et opérationnelles satisfont les objectifs de maîtrise documentés de l’administration. Un hébergement dans l’UE peut y contribuer, mais la seule localisation n’établit ni la souveraineté ni la conformité.

La synthèse vocale du secteur public peut-elle fonctionner sur site ?

Oui. KugelAudio documente un déploiement Kubernetes organisé avec l’équipe commerciale, au moyen d’un chart Helm. L’administration doit toujours approuver la chaîne d’approvisionnement des images, les chemins de licence et de mise à jour, les connexions sortantes, le modèle d’exploitation et le reste de la chaîne vocale.

Une synthèse vocale sur site signifie-t-elle qu’aucune donnée citoyenne n’est conservée ?

Non. Elle permet à l’exploitant de maîtriser l’environnement de synthèse, mais les journaux, enregistrements, caches, sauvegardes, la télémétrie et d’autres composants peuvent encore conserver des données. Vérifiez le chemin de données complet et le comportement de suppression avec un enregistrement de test.

KugelAudio est-il un fournisseur allemand de synthèse vocale ?

Le site de KugelAudio indique une société allemande. Le domicile n’est qu’un élément de diligence parmi d’autres : confirmez l’entité contractante, l’actionnariat, les sous-traitants ultérieurs, les lieux de support, le droit applicable et les flux de données techniques dans les documents contractuels en vigueur.

Le règlement européen sur l’IA impose-t-il à un agent vocal public de se déclarer ?

L’article 50 s’applique depuis le 2 août 2026. Pour les systèmes d’IA destinés à interagir directement avec des personnes, le fournisseur doit concevoir le système de sorte que ces personnes soient informées, sauf si l’interaction est évidente ; les orientations de la Commission demandent une information claire et accessible dès le début de la première interaction.

Tout agent vocal du secteur public est-il un système d’IA à haut risque ?

Non. La classification dépend de la destination et du système complet, non du statut public du client ni du recours à la synthèse vocale. Les systèmes utilisés pour certaines fonctions de prestations essentielles, de maintien de l’ordre, de migration, de justice ou de processus démocratiques appellent une analyse spécifique au titre de l’annexe III.

Un hébergement dans l’UE suffit-il pour un marché public ?

Non. Un appel d’offres peut exiger des critères mesurables de sécurité, de protection des données, d’accessibilité, d’interopérabilité, de continuité, de support, de conservation et de sortie. La localisation européenne doit se traduire en contrôles précis de flux de données et de juridiction, et se tester comme toute autre exigence.

Build with KugelAudio

Put European voice infrastructure into production.

Use the EU endpoint or discuss a customer-operated Kubernetes deployment.