Contexte des sanctions américaines
En 2024, les États‑Unis ont imposé des sanctions commerciales à l’encontre de l’International Computer Corporation (ICC), entreprise fournisseur de licences Microsoft aux administrations publiques européennes. La mesure interdit aux entités publiques néerlandaises d’acquérir ou de renouveler des licences Microsoft tant que l’ICC reste sous embargo. Le gouvernement néerlandais a donc dû réévaluer son parc logiciel, notamment les systèmes d’exploitation et les environnements de développement qui reposaient sur les licences Windows et Azure.
Raisons du basculement vers NixOS
Le choix de NixOS s’appuie sur trois caractéristiques techniques clairement identifiées dans le projet pilote :
déclarativité du système, qui permet de versionner l’ensemble de la configuration dans un fichier unique ; reproductibilité des builds grâce au gestionnaire de paquets Nix, qui évite les dérives de dépendances entre versions ; absence de dépendance à un fournisseur américain, éliminant le risque de nouvelles sanctions. Le modèle d’isolation des paquets de NixOS garantit que chaque composant possède son propre environnement d’exécution, limitant les conflits de bibliothèques et facilitant les audits de sécurité.
{ config, pkgs, ... }:
{
services.nginx.enable = true;
environment.systemPackages = [ pkgs.git pkgs.vim ];
users.users.admin = {
isNormalUser = false;
extraGroups = [ "wheel" ];
};
}
Ce fragment montre la syntaxe Nix utilisée pour déclarer le serveur web Nginx et les outils de ligne de commande, illustrant la transparence du processus de configuration.
Programme pilote et échéancier
Le ministère néerlandais des Affaires numériques a lancé en juillet 2024 deux programmes pilotes : un déploiement limité sur 150 postes de travail dans les agences de cybersécurité, et un environnement de test pour les services cloud internes. Les retours initiaux confirment que le temps de mise à jour moyen passe de 3 jours (sous Windows) à moins de 12 heures grâce aux roll‑backs atomiques de NixOS. Le plan officiel prévoit une première version « stable » de l’écosystème NixOS‑based pour la fin de 2027, avec une migration progressive de l’ensemble des services publics d’ici 2030.
Impacts techniques et limites
Sur le plan technique, la migration supprime la dépendance à un fournisseur soumis aux contrôles d’exportation, mais introduit une courbe d’apprentissage pour les équipes IT habituées aux outils Microsoft. Le modèle déclaratif exige une discipline de versionnage stricte ; toute omission dans le fichier de configuration peut entraîner des défaillances au démarrage. De plus, la compatibilité des applications propriétaires Windows reste un point d’achoppement : les solutions de virtualisation ou de conteneurisation (ex. Wine, Boxed) sont nécessaires, ce qui augmente la charge opérationnelle. Enfin, le calendrier de 2027 repose sur le financement public continu ; toute révision budgétaire pourrait retarder la disponibilité de la version stable.