C’est un événement rare et particulièrement symbolique pour l’industrie du cloud.
Amazon Web Services a reconnu en septembre 2026 être incapable de restaurer certaines données et ressources informatiques hébergées dans des data centers endommagés au Moyen-Orient lors du conflit avec l’Iran.
Les infrastructures concernées se trouvent principalement à Bahreïn et dans une zone de disponibilité des Émirats arabes unis.
Après plus de six mois de tentatives de récupération, AWS a finalement conclu qu’une partie des données qui n’avait pas été sauvegardée ou répliquée ailleurs était définitivement inaccessible.
L’incident rappelle une réalité parfois oubliée :
le cloud reste constitué de bâtiments, de serveurs, de câbles électriques et de réseaux physiques.
Et même les infrastructures numériques les plus avancées peuvent être dépassées par un conflit militaire.
Que s’est-il réellement passé ?
Les premières perturbations sont apparues début mars 2026, dans le contexte des affrontements régionaux faisant suite aux frappes américaines et israéliennes contre l’Iran et aux représailles iraniennes.
Des installations AWS aux Émirats arabes unis et à Bahreïn ont subi des dommages liés à des frappes de drones et de missiles.
Les dégâts ont notamment provoqué :
- des incendies ;
- des coupures électriques ;
- des dommages structurels ;
- et des problèmes liés aux systèmes d’extinction.
AWS avait rapidement demandé à ses clients concernés de déplacer leurs charges de travail vers d’autres régions et de restaurer les ressources indisponibles à partir de sauvegardes distantes.
Mais les perturbations se sont prolongées.
Six mois plus tard, certaines données sont perdues
Le 15 septembre, AWS a reconnu qu’il ne serait pas possible de tout récupérer.
Aux Émirats arabes unis, les ressources situées exclusivement dans l’une des trois zones de disponibilité — mec1-az2 — restent inaccessibles.
À Bahreïn, le problème est encore plus important.
Amazon explique que les dégâts ont concerné plusieurs zones de disponibilité simultanément et dépassé les hypothèses de panne pour lesquelles certains services multi-AZ avaient été conçus.
Pour les données qui existaient uniquement sur les infrastructures détruites et dont aucune copie exploitable n’était disponible ailleurs, AWS indique avoir épuisé ses possibilités de restauration.
Il s’agit donc bien, dans certains cas, d’une perte définitive de données clients.
Comment AWS peut-il perdre des données malgré ses systèmes de secours ?
Parce qu’une « région AWS » n’est pas automatiquement une sauvegarde mondiale.
AWS organise son infrastructure en régions, elles-mêmes découpées en plusieurs Availability Zones.
La région UAE comprend par exemple trois zones distinctes :
mec1-az1 ;
mec1-az2 ;
mec1-az3.
AWS explique que ces zones sont physiquement séparées afin qu’un incident touchant une installation ne provoque normalement pas la perte de toute la région.
Mais il existe plusieurs niveaux de protection.
Une entreprise peut stocker :
une seule copie dans une zone ;
plusieurs copies dans plusieurs zones de la même région ;
ou répliquer ses données dans une autre région géographique.
Ce dernier niveau apporte une protection beaucoup plus importante contre un événement exceptionnel touchant toute une zone géographique.
« Mes données sont sur AWS » ne signifie donc pas « elles sont sauvegardées »
C’est probablement la principale leçon de l’incident.
Un prestataire cloud assure la disponibilité de l’infrastructure selon les services choisis.
Mais la stratégie de sauvegarde et de reprise d’activité reste aussi une responsabilité du client.
Pour une entreprise qui possède des données absolument critiques, le scénario raisonnable peut comprendre :
production dans une région ;
réplication sur plusieurs Availability Zones ;
sauvegarde dans une deuxième région ;
et éventuellement une copie hors du même fournisseur cloud.
Cela coûte davantage.
Mais les événements de Bahreïn montrent pourquoi cette dépense existe.
Le risque n’est plus seulement cyber
Depuis plusieurs années, les directions informatiques concentraient surtout leur attention sur :
les ransomwares ;
les piratages ;
les erreurs humaines ;
ou les pannes informatiques.
Le conflit de 2026 ajoute un autre scénario :
la destruction physique du data center.
Les installations numériques deviennent des infrastructures critiques comparables à des centrales électriques, des réseaux télécoms ou des ports.
Les premières frappes contre les infrastructures AWS ont d’ailleurs été décrites comme un cas inédit de dommages militaires directs à des data centers d’un grand groupe technologique américain.
Les banques et assureurs ont déjà été touchés
Le problème n’est pas resté limité aux équipes informatiques d’Amazon.
Certains établissements financiers du Golfe utilisant AWS ont vu leurs services perturbés.
Policybazaar, par exemple, a expliqué en mars que son activité aux Émirats avait dû être partiellement restaurée après les dommages subis par les infrastructures AWS et qu’un transfert des données vers une autre région nécessitait également l’accord des autorités locales en raison des règles de localisation des données.
Cela montre un autre problème.
Une entreprise ne peut pas toujours décider du jour au lendemain de déplacer ses données à Francfort, Paris ou aux États-Unis.
Certaines réglementations imposent que des données financières, médicales ou publiques restent dans un pays donné.
Les futurs data centers pourraient changer
L’incident commence déjà à modifier les projets d’infrastructures numériques du Golfe.
Les Émirats arabes unis réexaminent notamment l’organisation d’un immense projet de data centers dédiés à l’intelligence artificielle.
Plutôt qu’un gigantesque site concentré en un seul endroit, les autorités envisagent davantage de dispersion géographique, ainsi que des bâtiments renforcés ou, dans certains cas, partiellement enterrés.
La logique est simple :
un data center de plusieurs milliards de dollars contenant des milliers de puces IA devient une infrastructure suffisamment stratégique pour devoir intégrer le risque militaire dès sa conception.
Est-ce grave financièrement pour Amazon ?
Pour AWS, l’incident est sérieux.
Mais il faut replacer son importance dans les dimensions du groupe.
Au deuxième trimestre 2026, AWS a réalisé :
42,2 milliards de dollars de chiffre d’affaires, en hausse de 37 % sur un an ;
et 16,6 milliards de dollars de résultat opérationnel, contre 10,2 milliards un an auparavant.
AWS reste donc en très forte croissance et constitue l’un des principaux moteurs de rentabilité d’Amazon.
Quelques data centers endommagés ne remettent pas en cause la viabilité financière du groupe.
Le risque le plus important est probablement davantage réputationnel et stratégique.
Les grands clients vont désormais regarder de beaucoup plus près :
la localisation physique des données ;
le nombre de régions utilisées ;
les plans de reprise d’activité ;
et la capacité du fournisseur à résister à des événements extrêmes.
Une opportunité pour Microsoft, Google ou Oracle ?
Pas nécessairement.
Il serait tentant de conclure que l’incident favorise automatiquement Azure, Google Cloud ou Oracle.
Mais leurs data centers sont soumis exactement au même principe :
ils existent physiquement quelque part.
Changer de fournisseur sans modifier l’architecture de sauvegarde ne résout donc pas le problème.
La vraie tendance pourrait plutôt être l’accélération du multi-cloud.
Une entreprise peut décider de conserver :
son activité principale chez AWS ;
une réplication chez Azure ou Google Cloud ;
et certaines sauvegardes dans une autre zone géographique.
Cette stratégie coûte plus cher et augmente la complexité.
Mais elle réduit la dépendance à un seul fournisseur ou à une seule région.
Et pour l’investisseur ?
L’incident ne doit pas être interprété comme une remise en cause immédiate du modèle économique d’AWS.
Les résultats financiers restent extrêmement solides et la demande liée à l’intelligence artificielle continue d’augmenter.
En revanche, il met en évidence de nouveaux coûts potentiels pour toute l’industrie :
- sécurisation physique des sites ;
- multiplication des data centers ;
- redondance accrue ;
- défenses contre les drones ;
- assurances ;
- énergie de secours ;
- réplication géographique des données.
À mesure que les data centers deviennent plus importants pour les économies nationales, leur protection pourrait donc devenir un poste d’investissement beaucoup plus important.
Ce qu’il faut retenir
Oui, AWS a réellement perdu définitivement certaines données après les dommages subis par ses infrastructures au Moyen-Orient.
Mais il faut être précis.
Amazon n’a pas perdu les données de l’ensemble de ses clients.
Les pertes concernent des ressources restées exclusivement dans certaines infrastructures endommagées de Bahreïn et des Émirats arabes unis, lorsque aucune copie récupérable ou migration vers une autre région n’avait été réalisée.
L’événement constitue néanmoins un précédent majeur.
Pendant des années, l’un des arguments du cloud était que la multiplication des serveurs et data centers rendait les services numériques extraordinairement résilients.
Le conflit de 2026 rappelle qu’il existe un niveau de risque capable de dépasser cette redondance :
la destruction physique simultanée de plusieurs infrastructures.
Pour les entreprises, la question n’est donc plus seulement :
« Mes données sont-elles dans le cloud ? »
Mais :
« Si toute la région dans laquelle elles sont hébergées disparaît demain, où se trouve réellement ma deuxième copie ? »
C’est probablement la principale leçon de cet incident.
Commentaires récents