Le 15 mars dernier, Alibaba a annoncé son intention d’investir massivement dans des centres de données en Europe et au Moyen-Orient. Pas une simple expansion commerciale, mais une manœuvre géopolitique déguisée. Le groupe, déjà propriétaire de l’un des plus grands réseaux de data centers en Chine (avec des installations à Hangzhou, Chengdu et Wuxi), mise sur des hubs stratégiques : Francfort, Dubaï, Riyad. Le but ? Contrôler le flux des données entre l’Asie, l’Europe et le Moyen-Orient, tout en contournant les régulateurs locaux trop lents à réagir.
Pourtant, cette offensive tombe mal. L’Europe, en pleine révision de son cadre légal sur les données (avec le Digital Markets Act et le Data Act), n’a pas encore défini de règles claires pour les infrastructures critiques. Résultat : les États membres, divisés entre souveraineté numérique et attractivité économique, laissent passer les investissements chinois sans poser de questions trop embarrassantes. En Allemagne, par exemple, Alibaba a déjà acquis des parts dans un data center à Francfort, un choix symbolique, à deux heures de vol de Bruxelles. Mais qui vérifie vraiment que ces infrastructures ne serviront pas, demain, à contourner le RGPD ou à héberger des données sensibles sans transparence ?
Pourquoi l’Europe se laisse-t-elle faire ?
Le problème, c’est que personne ne veut endosser le rôle de gendarme. La Commission européenne parle de « concurrence loyale », mais ses services peinent à coordonner une réponse commune. Pendant ce temps, les États-Unis ont déjà sonné l’alarme. En 2023, le Wall Street Journal révélait que des entreprises chinoises (dont Alibaba) avaient accès à des données sensibles via des joint-ventures avec des opérateurs européens. Réaction de Washington ? Des sanctions ciblées contre Huawei et ZTE. Bruxelles ? Un communiqué vague sur « la nécessité de vigilance ».
Et puis, il y a l’argument économique. Les data centers, c’est du travail, des taxes, des emplois. Les villes européennes se battent pour attirer ces investissements, même si cela signifie fermer les yeux sur les risques. À Dubaï, où Alibaba a aussi des projets, les autorités locales ont déjà cédé des terres à des prix préférentiels à des fonds chinois. Le Moyen-Orient, lui, joue la carte de la neutralité géopolitique, mais pour combien de temps ?
Le piège des dépendances cachées
Alibaba ne se contente pas de construire des data centers. Le groupe mise sur une intégration verticale : stockage, calcul, intelligence artificielle, et même des services cloud pour les entreprises locales. En clair, vous stockez vos données chez eux aujourd’hui, et demain, vous dépendez d’eux pour vos algorithmes de logistique, de santé, ou même de défense.
Prenez le cas de la Singapour, où Alibaba a déjà implanté des data centers via son filiale Aliyun. Résultat ? Les entreprises locales qui y stockent leurs données subissent des restrictions d’export vers la Chine, et personne ne s’en aperçoit avant qu’il ne soit trop tard. En Europe, où les données sont considérées comme un « nouveau pétrole », on parle de souveraineté, mais on agit comme si c’était un bien de consommation comme les autres.
Ce que les régulateurs ne veulent pas voir
Il y a un chiffre qui fait mal : selon une étude de la Rhodes Group (2023), 80 % des data centers européens sont contrôlés par des acteurs américains ou asiatiques. Alibaba, avec ses projets en Europe et au Moyen-Orient, pourrait bien faire basculer cet équilibre. Mais les régulateurs ferment les yeux, par peur de perdre des investissements.
Pourtant, le vrai risque n’est pas économique, mais stratégique. Imaginez : un data center d’Alibaba à Francfort qui héberge des données de santé européennes, mais qui est soumis aux lois chinoises en cas de conflit. Ou pire, un cyberattaque depuis la Chine, via ces infrastructures, contre des cibles européennes. Qui sera responsable ? Bruxelles ? Pékin ?
Le Moyen-Orient, terrain de jeu sans règles
Au Moyen-Orient, la donne est encore plus floue. Les Émirats et l’Arabie Saoudite misent sur les data centers pour attirer les multinationales, mais sans cadre juridique clair. À Dubaï, où Alibaba a des ambitions fortes, les lois sur la protection des données sont inspirées du modèle chinois, avec des exceptions pour les « intérêts nationaux ».
Autrement dit : si demain, l’Arabie Saoudite ou les Émirats veulent accéder aux données stockées par Alibaba, ils le pourront, sans contrôle européen. Et si la Chine demande des données ? Personne ne sait. Parce que personne ne pose la question.
La vraie question n’est pas « Pourquoi Alibaba ? », mais « Pourquoi personne ne réagit ? »
Alibaba ne fait pas ça par altruisme. Le groupe veut verrouiller le marché des données avant que l’Europe ne se réveille. Et le pire, c’est que les Européens jouent leur propre jeu sans voir que le terrain leur glisse sous les pieds.
La prochaine fois que vous lirez un communiqué de la Commission sur « la souveraineté numérique », demandez-vous : est-ce que ça s’applique aussi aux data centers chinois ? Parce que pour l’instant, la réponse est non.
Et ça, c’est une défaite avant même le combat.