Contexte et objectifs

Le projet DAWO (Digital Autonomous Workplace) réunit administrations, entreprises et société civile afin de créer un environnement de travail numérique entièrement vérifiable pour le gouvernement des Pays‑Bas. Cinq objectifs structurent l’initiative : autonomie numérique, collaboration, sécurité, innovation et vérifiabilité. L’accent est mis sur la construction d’un ensemble de blocs remplaçables plutôt que sur un produit monolithique, ce qui permet d’inspecter chaque composant indépendamment.

Architecture basée sur NixOS

Le socle technique repose sur DAWO‑NixOS, une distribution dérivée de NixOS. Cette OS utilise le gestionnaire de paquets Nix, qui sépare la description de l’état souhaité du système (fichiers configuration.nix) de son exécution. Ainsi, chaque machine du parc gouvernemental peut être reproduite à l’identique à partir du même fichier de configuration, garantissant des déploiements atomiques et des retours en arrière fiables. La modularité de NixOS facilite l’ajout ou le retrait de services (cloud, IA, collaboration) sans perturber le reste du système.

Sécurité et vérifiabilité

Le modèle de construction « remplaçable » renforce la sécurité : chaque bloc (système d’exploitation, infrastructure cloud, outils de communication) est publié sous licence open‑source, ce qui autorise les audits indépendants. Le principe de reproducible builds empêche les dérivations non autorisées, car le hachage du binaire résultant doit correspondre à celui déclaré dans la configuration. Cette transparence répond directement à l’objectif de protection des données et de conformité aux exigences légales néerlandaises.

Implications et limites

Adopter NixOS dans un contexte gouvernemental implique plusieurs contraintes. D’une part, la migration depuis des systèmes hérités requiert la conversion de scripts d’installation et la formation du personnel IT aux concepts déclaratifs. D’autre part, l’interopérabilité avec des solutions propriétaires déjà en place (par exemple des suites bureautiques ou des plateformes de messagerie) doit être assurée via des adaptateurs ou des conteneurs. Enfin, la gouvernance du code source partagé entre plusieurs parties prenantes nécessite des processus de validation clairs pour éviter les conflits de version.