En bref
IaaS, PaaS et SaaS sont les trois modèles de cloud : le fournisseur loue l'infrastructure (IaaS), une plateforme pour développer et exécuter des applications (PaaS) ou un logiciel prêt à l'emploi (SaaS). Plus on monte de l'IaaS vers le SaaS, moins l'entreprise gère elle-même, et plus elle dépend du fournisseur.
Définitions
Les trois sigles disent ce que le fournisseur de cloud prend en charge. On les représente en pile : en bas les machines, en haut le logiciel qu'utilisent vos équipes ; chaque modèle gère une couche de plus que le précédent. Entre la définition de l'IaaS et celle du PaaS, la frontière tient à une question simple, celle de savoir qui met à jour le système d'exploitation : vous en IaaS, le fournisseur en PaaS.
IaaS
L'IaaS (infrastructure as a service) loue de la capacité brute : serveurs virtuels, stockage, réseau, facturés à l'usage ou au mois. Vous choisissez le système d'exploitation, installez vos logiciels et les maintenez. C'est une salle machine dont on n'achète pas les murs. Un logiciel acheté sous licence et installé sur des machines louées relève de ce modèle : il reste géré comme en on-premise, seules les machines sont louées.
PaaS
Le PaaS (platform as a service) ajoute à l'infrastructure ce qu'il faut pour faire tourner une application sans s'occuper de la machine : système, environnement d'exécution, bases de données gérées, outils de déploiement. Vous apportez votre code ou votre configuration ; le fournisseur gère tout le reste, jusqu'à la plateforme. C'est le modèle des équipes de développement et de l'intégration entre systèmes.
SaaS
Le SaaS (software as a service) loue une application complète, utilisée par navigateur ou par API, sur abonnement. L'entreprise paramètre, saisit ses données et gère ses utilisateurs ; tout le reste revient à l'éditeur. La page SaaS détaille ce que l'acheteur y vérifie.
Qui gère quoi
Le tableau indique, couche par couche, qui en a la charge dans chaque modèle. « Client » désigne votre entreprise, « fournisseur » le prestataire de cloud ou l'éditeur.
| Couche | On-premise | IaaS | PaaS | SaaS |
|---|---|---|---|---|
| Réseau | Client | Fournisseur | Fournisseur | Fournisseur |
| Serveurs | Client | Fournisseur | Fournisseur | Fournisseur |
| Stockage | Client | Fournisseur | Fournisseur | Fournisseur |
| Système d'exploitation | Client | Client | Fournisseur | Fournisseur |
| Middleware (base de données, exécution) | Client | Client | Fournisseur | Fournisseur |
| Application | Client | Client | Client | Fournisseur |
| Données | Client | Client | Client | Client |
Exemple avec un logiciel de gestion de contrats. En SaaS, l'éditeur gère tout sauf vos documents et vos utilisateurs. En PaaS, vous développeriez votre propre outil sur une plateforme : le code, ses correctifs et ses tests seraient à vous. En IaaS, vous installeriez un logiciel du marché sur des machines louées, et vous géreriez le système, la base de données et les sauvegardes. La facture du fournisseur baisse à mesure que vous prenez des couches en charge ; le temps de vos équipes, lui, augmente.
La ligne « Données » ne change jamais de colonne. Même quand le fournisseur les stocke, vous restez responsable de leur contenu, de leur conformité et de qui y accède. Les frontières exactes varient d'une offre à l'autre : le tableau donne la règle générale, le contrat fait foi.
Ce que cela change au contrat
Plus vous déléguez de couches, plus le contrat doit décrire précisément ce que le fournisseur garantit. Quatre sujets reviennent, quel que soit le modèle :
- Niveaux de service : en IaaS, le SLA porte souvent sur la disponibilité de l'infrastructure, pas sur votre application, qui tourne dessus. En SaaS, il porte sur le service complet. Vérifiez ce qui est mesuré, et ce qui est exclu.
- Sécurité : la responsabilité est partagée, selon la ligne de partage du tableau. Le contrat et ses annexes disent qui applique les correctifs, qui gère les accès, qui détecte et signale un incident, et dans quel délai. Les sous-traitants du fournisseur entrent dans le périmètre ; pour les données personnelles, voir le DPA et l'article 28 du RGPD.
- Sauvegardes : en IaaS et en PaaS, la sauvegarde de vos applications et de vos données est souvent à votre charge, malgré le mot « cloud ». En SaaS, demandez la fréquence, la durée de conservation et la possibilité de restaurer à la demande, avec son prix.
- Réversibilité : en SaaS, la sortie passe par l'export de vos données dans un format exploitable ; en PaaS, elle bute sur les services propres à la plateforme, qui obligent parfois à réécrire une partie du code ; en IaaS, elle suppose de pouvoir réinstaller ailleurs. Prévoyez la réversibilité dès la signature.
S'ajoutent le lieu d'hébergement et le droit applicable au fournisseur, qui touchent à la souveraineté : voir le Cloud Act et la qualification SecNumCloud. Pour négocier ces points, Naigo permet de fixer des objectifs par sujet (cible, limite, ligne rouge) et contrôle chaque message avant envoi ; la négociation reste la vôtre.
Exemples
Quelques offres connues, pour reconnaître chaque modèle dans un catalogue. Les noms illustrent une catégorie et ne valent pas recommandation.
| Modèle | Ce qu'on loue | Exemples d'offres |
|---|---|---|
| IaaS | Des machines virtuelles, du stockage, un réseau privé | Amazon EC2, Azure Virtual Machines, Google Compute Engine, OVHcloud Public Cloud |
| PaaS | Une plateforme d'exécution d'applications, une base de données gérée | Azure App Service, Google App Engine, AWS Elastic Beanstalk |
| SaaS | Une application métier ou bureautique complète | Microsoft 365, Salesforce, Slack |
Un SaaS est le plus souvent multi-tenant : une même instance sert plusieurs clients. En IaaS, la machine virtuelle est à vous seul, même si le serveur physique qui l'héberge est souvent partagé. Un même fournisseur vend fréquemment les trois niveaux, et une entreprise en combine plusieurs : un SaaS pour les achats, un PaaS pour ses développements, de l'IaaS pour ses logiciels installés sous licence. « Cloud public », « privé » ou « hybride » désignent, eux, des modes de déploiement, qui se combinent avec les trois modèles : un IaaS peut être public ou privé.
Questions fréquentes
Quelle différence entre IaaS et PaaS ?
En IaaS, vous louez des machines et gérez tout ce qui tourne dessus, système d'exploitation compris. En PaaS, le fournisseur gère aussi le système, les bases de données et l'environnement d'exécution : vous apportez votre code et vos données. Le PaaS décharge vos équipes de la maintenance des serveurs, au prix d'une dépendance plus forte à la plateforme.
Quelle différence entre PaaS et SaaS ?
Avec un PaaS, vous construisez et exécutez votre propre application sur une plateforme que le fournisseur gère. Avec un SaaS, vous utilisez une application déjà faite. Le PaaS s'adresse aux équipes techniques, le SaaS à l'ensemble des utilisateurs métier.
Où se situe un hébergement de serveurs dédiés ?
Près de l'IaaS : le fournisseur met à disposition le matériel et le réseau, vous gérez le système et les applications. La différence tient à l'élasticité et à l'engagement : en IaaS, les ressources s'ajustent à la demande et se facturent à l'usage ; un serveur dédié est une machine précise, louée au mois ou à l'année.
Publié le 10 octobre 2026


