Le programme de l’édition 2026 !
Samih Lachegur
Florian Trincal
Kosmos - Un Control Plane pour les gouverner tous !
Ce workshop pratique s'appuie sur la proposition de conférence existante pour offrir aux participants une expérience concrète de la mise en place d'une infrastructure Kubernetes multi-cloud et hybride avec Scaleway Kosmos.
Franck Pachot
Charles Van Parys
Optimiser le design Data pour de la haute performance
Il s'agit d'une session interactive au cours de laquelle le public se verra présenter les options de conception de données pour optimiser les performances dans un ensemble de circonstances données. Les excercises porteront sur les principaux sujets liés aux performances, notamment la taille des documents, la structure et la hiérarchie des documents, l'indexation, ainsi que la dénormalisation et la duplication des données.
Conférence
Cedric Cormont
Director Engineering
Data & ML/AI platforms
IA sans compromis : comment Doctolib a construit une plateforme Data & AI à la hauteur de ses ambitions
Doctolib a des ambitions IA qui ne sont pas ordinaires : transformer en profondeur la façon dont les professionnels de santé et leurs patients interagissent, grâce à la donnée et à l'intelligence artificielle.
Mais dans un secteur où la confiance est non négociable et les données parmi les plus sensibles qui soient, l'ambition ne suffit pas — il faut une infrastructure à sa hauteur.
Dans ce talk, Cédric Cormont, Engineering Director Data & ML/AI Platforms chez Doctolib, raconte comment son équipe a bâti une plateforme Data & AI de niveau enterprise, en faisant du triptyque sécurité / légal / privacy non pas un frein, mais le socle de toute décision d'architecture.
De la gouvernance des données de santé aux choix d'outillage, en passant par les arbitrages build vs. buy, il partagera les enseignements concrets d'une transformation menée à grande échelle dans l'un des environnements les plus exigeants d'Europe.
Conférence
Pascal Fournier
BPCE
Aya El Abdi
Thelio
Données sensibles et cloud : sont-ils compatibles ?
Dans un contexte bancaire, le cloud soulève des questions bien au-delà de la technologie : sécurité, secret bancaire, souveraineté, choix d’architecture et maîtrise de la dépendance fournisseurs.
À travers un retour d’expérience concret, ce talk abordera les enjeux d’une stratégie cloud hybride et agnostique dans un grand groupe bancaire : articulation entre on-prem et cloud, rôle respectif d’AWS, Azure et GCP selon les usages, arbitrages entre innovation et contraintes, et place de la souveraineté dans les décisions.
Ce retour d’expérience sera partagé par Pascal Fournier, Head of Data & IA à la Caisse d'Épargne Aquitaine Poitou-Charentes, invité par Thélio, cabinet de conseil en Data & IA, et partagera les choix structurants réalisés au sein de la banque et les enseignements tirés de la mise en œuvre d’une stratégie cloud à grande échelle dans un environnement fortement régulé.
Conférence
Jérôme Masson
Numspot
Mes 1001 heures avec vault : de vault à openbao, récits de survie d'un SRE
"Chaque jour, un SRE raconte une histoire pour que la production ne lui coupe pas la tête."
Pendant plus 416 jours d'engagement intensif répartis sur 2 années, j'ai endossé le rôle de Schéhérazade pour sécuriser les secrets de plusieurs royaumes aux défis radicalement différents.
Chacun m'a enseigné une leçon technique et humaine que je viens partager avec vous.
Dans cette session de 45 minutes, nous explorerons trois actes fondamentaux de la gestion des secrets, en passant du chaos à la gouvernance, jusqu'aux alternatives open source.
Acte 1 : L'Urgence et les Cavernes des secrets (Missions Commandos - Vault OSS & Enterprise)
Leçon : Vous verrez comment avec un bon café, on transforme le chaos en cartographie et en une installation aux petits oignon.
À travers des interventions de 10 à 20 jours dans des secteurs critiques très réglementés, nous verrons comment réagir face à l'urgence. Vous découvrirez :
L'audit express : comment débusquer les implémentations partiellement sécurisées et les cas aux limites.
Le déploiement "Coup de poing" : installer Vault HA, configurer la supervision et former les équipes en moins de trois semaines sans sacrifier la gouvernance.
Acte 2 : La Forteresse (Projet au long cours - Vault Enterprise)
Leçon : pourquoi une infrastructure technique qui peut sembler parfaite se heurte à la réalité de l'adoption par les équipes de développement.
Plongée dans plusieurs mois de construction pour une institution publique. L'objectif n'était pas de simplement déployer un outil, mais de bâtir une infrastructure capable de survivre aux audits de sécurité et aux changements d'équipes. Vous découvrirez :
Les décisions architecturales critiques : clusters Raft, stratégie de Disaster Recovery, isolation par namespaces.
L'automatisation complète du cycle de vie des secrets (Terraform/Bash).
Acte 3 : Le Pas de Côté (L'Exploration OpenBao)
Leçon : L'indépendance technologique exige de comprendre toutes les voies avant de tracer la sienne.
Face aux récents changements de licences (BSL), la question n'est plus seulement "Comment déployer Vault ?" mais "Quelle solution pour quel contexte ?".
Retour sur l'architecture et les performances d'OpenBao sur Kubernetes.
Les différences concrètes d'implémentation et l'état de l'adoption communautaire.
🎁 Vous repartirez avec
Une matrice de décision pragmatique : Vault OSS vs Vault Enterprise vs OpenBao selon vos contraintes.
Un Blueprint d'Architecture : Les modèles de déploiement et les bases d'automatisation (Terraform + Ansible).
Un bon moment passé ensemble
Quicky
Julien Nauche
Architecte d'entreprise
Kineis : le pari du cloud pour une constellation de satellites souveraine
Pourquoi une entreprise du spatial choisit-elle le cloud pour héberger un système critique ?
Kinéis partage son retour d’expérience : objectifs (résilience, passage à l’échelle, sécurité), choix d’hébergement et exigences (IaaS/PaaS, données en France, cadre cyber), équipe réduite, FinOps, ...
Quicky
Maxime Lhourmeau
Katia Bouarab
Air France
Pilote automatique ou cockpit manuel ? Choisir entre Azure PaaS et AKS
Kubernetes est devenu un réflexe cloud. Mais choisissons-nous toujours le bon appareil pour notre voyage ?
Chez Air France KLM, chaque jour présente un plan de vol complexe, naviguant entre AKS et les services PaaS natifs d'Azure — Container Apps, App Service, Azure Functions.
Au-delà du pilote automatique (PaaS), quand faut-il vraiment reprendre les commandes manuelles (AKS) ?
Embarquez avec nous : critères de décision concrets et vraies conséquences sur vos équipes — charge opérationnelle, autonomie des devs, vitesse de déploiement et maîtrise des coûts.
Quicky
Ayoub Barich
Orange
Beyond automation: a year of operating kubernetes with kagent AI agents
As Kubernetes environments scale, traditional automation often hits a ceiling of complexity. Enter "Agentic AI"—systems that don't just follow scripts, but reason, execute, and self-correct. Since Kagent’s release at KubeCon 2025, the community has explored how autonomous agents can move beyond simple monitoring to full-scale cluster management.
In this session, I will share a year’s worth of production insights from using Kagent to monitor, maintain, and deploy applications across complex clusters at ORANGE.
We will dive into the "Return on Experience" (RoE), moving past the initial excitement to address the hard truths of AI adoption: security guardrails, predictability in corporate environments, and the shift from "human-in-the-loop" to "human-on-the-loop" operations.
Attendees will leave with a roadmap for integrating agentic frameworks into their own cloud-native stacks.
Conférence
Sylvain Richard
DSI Groupe
Ecocert : le cloud, une opportunité de transformer son SI pour accompagner le développement d'une ETI
Entreprise d’origine française, le groupe Ecocert a orienté son activité vers l’international à partir de 2018. Afin de répondre aux enjeux liés au développement et à la diversification de l’entreprise, tels que la scalabilité, la disponibilité et la sécurité, la migration des infrastructures locales vers le Cloud a été rapidement identifiée comme une solution stratégique. Cette démarche, abordée comme une véritable transformation, a permis d’améliorer significativement notre système d’information, tant sur le plan technologique qu’organisationnel, en franchissant plusieurs étapes majeures. Aujourd’hui, nous disposons d’un SI résilient, performant, relativement peu coûteux, et optimisé en termes de consommation énergétique et de ressources humaines. Mes équipes peuvent ainsi se concentrer sur la création de valeur pour les utilisateurs, plutôt que sur la gestion opérationnelle de l’infrastructure IT.
Conférence
Horacio Gonzalez
Clever Cloud
Serveurs MCP au-delà des bases : bonnes pratiques, choix de conception et leurs conséquences
Dans cette session, nous irons au-delà de l’introduction pour explorer les bonnes pratiques déjà identifiées et leurs conséquences concrètes. Nous verrons :
- comment définir des capacités claires et limitées (narrow, named capabilities),
- pourquoi des contrats d’entrée et de sortie stables sont essentiels pour fiabiliser l’interaction,
- comment mettre en place des garde-fous de sécurité (authN/authZ, filtrage, redaction, rate limiting),
- l’importance de l’efficacité en tokens et des formats adaptés pour réduire les coûts,
- le rôle de l’observabilité et des tests pour détecter rapidement dérives et erreurs.
En filigrane, nous ferons le parallèle avec les débuts des APIs REST : un écosystème riche en potentiel, mais encore sans standards établis, où chaque choix de conception avait un impact majeur. Ici aussi, les trade-offs sont réels : performance, sécurité, expérience développeur.
Cette présentation donnera des patterns pratiques et applicables pour construire des serveurs MCP plus sûrs, plus efficaces et plus durables... en vous permettant d’apprendre des leçons déjà acquises sur le terrain.
Conférence
Nicolas Mengin
Traefik
Ingress-NGINX : le jour d'après
Depuis mars 2026, Ingress-NGINX n'est plus: plus de nouvelles versions, plus de correctifs de sécurité, plus de support.
Si vous l’utilisez encore en production, il vous faut un plan de migration, et vite. Le problème ? La plupart des solutions exigent une réécriture complète de la configuration : remappage des annotations, conversions manuelles et longues phases de tests.
Dans cette présentation, Nicolas Mengin (mainteneur de Traefik) vous montrera comment le Provider Ingress-NGINX de Traefik peut simplifier cette transition.
Il apporte une véritable compatibilité drop-in à Traefik OSS, permettant à vos configurations d’ingress existantes de fonctionner sans aucun changement.
Nous présenterons une stratégie de migration en deux étapes : migrer en toute sécurité dès maintenant, puis adopter le Gateway API à votre rythme.
Nous verrons ensemble:
- La différence essentielle entre un remplacement drop-in et un guide de migration classique
- Comment quitter Ingress-NGINX en quelques semaines plutôt qu’en plusieurs mois
- Quand et comment adopter le Gateway API sans pression ni échéance
Conférence
Philippe Roques
CIO Groupe
CLS : du rêve du "tout cloud" à la réalité opérationnelle. Le défi n'est pas technique, il est culturel.
Le cloud a longtemps été perçu comme une destination évidente et universelle. Dans cette conférence sans slides, Philippe Roques partage un retour d’expérience concret sur plusieurs années de transformation vers le cloud au sein de CLS Group.
Du choix initial aux nouvelles contraintes techniques, réglementaires et économiques, il explore pourquoi le “tout cloud” n’est pas toujours la bonne réponse, et comment l’hybridation et une agnosticité assumée peuvent devenir de véritables avantages stratégiques.
Il met en lumière un point clé souvent sous‑estimé : le changement de mindset, qui concerne autant les équipes techniques que le management et le business.
Une discussion ouverte sur les erreurs à éviter, les apprentissages majeurs et les clés pour réussir un move to cloud durable et aligné avec la réalité des usages et des modèles économiques.
Conférence
Seifeddin Mansri
Sfeir
État des lieux de la souveraineté du cloud : des clouds publics aux clouds confidentiels
Dans un contexte géopolitique tendu et face à des réglementations de plus en plus exigeantes, la souveraineté numérique est devenue un enjeu stratégique pour les organisations. Cette conférence propose un état des lieux complet des solutions de cloud souverain, depuis les clouds publics traditionnels jusqu'aux technologies émergentes de cloud confidentiel.
Nous explorerons l'évolution des approches de souveraineté cloud, en analysant leurs forces et faiblesses respectives : clouds souverains de première génération, clouds de confiance issus de partenariats avec les hyperscalers, initiatives européennes comme GAIA-X, et technologies de confidential computing. Pour chaque approche, nous examinerons les aspects techniques, juridiques et stratégiques.
Que vous soyez en phase d'évaluation de votre stratégie cloud ou déjà engagé dans une démarche de souveraineté numérique, cette conférence vous fournira une vision claire des options disponibles et des tendances futures pour faire des choix éclairés.
Conférence
Marouane El Kiasse
Hicham Khedher
MFI
Du chaos au workflow zen : Argo Workflows à la rescousse de nos données satellites !
Chez Météo France International, nous traitons chaque jour un important volume d’images satellites.
Au départ, nos traitements étaient développés en Python et déployés sur Kubernetes via des Deployments. Mais très vite, l’orchestration de ces tâches est devenue un véritable défi : monitoring complexe, enchaînement des traitements difficile à suivre avec RabbitMQ, scalabilité manuelle, gestion des ressources peu optimale, et une reprise de traitement laborieuse.
Nous avons alors décidé de réinventer notre pipeline avec Argo Workflows.
Dans ce talk, nous partagerons notre retour d’expérience : le chemin parcouru, nos tests, échecs et ajustements jusqu’à parvenir à une architecture stable, observable et efficace.
Nous proposerons également une démonstration concrète d’Argo Workflows et montrerons comment cet outil a transformé la gestion de nos pipelines.
Quicky
Aline Paponaud
DSI Sud Ouest
Inovie : Du serveur sous l'escalier au cloud HDS
Inovie est un acteur majeur du diagnostic médical en France, structuré autour d’organisations régionales et d’un système d’information en évolution constante pour accompagner la croissance du groupe.
Dans ce contexte, la sécurité des données des patients et la robustesse de la chaîne de production sur les plateaux techniques sont primordiales. Mais l'urbanisation du SI doit suivre naturellement l'organisation en place, parfois hétérogène, spécifique, décentralisée. De la petite infra locale à l'inquiétant hébergeur GAFAM, je vous propose un retour d'expérience concret sur l'évolution de la maturité d'un SI multi-filiales qui compte 200 laboratoires d'analyses médicales, 25 plateaux techniques gérant des urgences cliniques et 6 centres de PMA dans le Sud-Ouest, rattaché à un groupe national.
Quicky
Antoine Mayer
Kaliop
Tester c'est douter ? Alors doutons de notre infra
"Si ton code compile, c'est qu'il marche." Aucun développeur n'oserait dire ces mots aujourd'hui.
Pourtant, dans le monde de l'Infrastructure as Code, nous nous contentons trop souvent d'un “terraform apply” réussi comme preuve de qualité.
Si ça s'est déployé sans erreur, on considère que c'est gagné. Mais est-ce vraiment le cas ? Un port ouvert par erreur, une règle IAM trop permissive ou un groupe de sécurité manquant ne font pas échouer le déploiement...
Depuis des années, les Ops ont adopté les outils des développeurs (Git, CI/CD, Peer Review), mais nous avons oublié l'essentiel, la culture du test.
Dans ce talk, je vous propose de parcourir ensemble les quatres étapes pour entamer cette transformation :
- Pourquoi le test est devenu une évidence vitale pour les dévs et ce que nous pouvons en apprendre.
- Pourquoi, malgré l'industrialisation, les tests sont-ils les grands absents côté infra ?
- Comment traiter l'infrastructure comme un produit à part entière.
- Linting, test unitaires, tests End-to-Ends. Quelles stratégies adopter ?
Apprenons à douter de notre infra, pour enfin pouvoir lui faire confiance.
Quicky
Florian Clanet
AWS
Mon IA fait le café (ou presque) — version espresso
Et si votre terminal pouvait lire vos emails, trier votre Slack, préparer vos réunions et vous briefer chaque matin, pendant que vous faites autre chose ?
C'est ce que j'ai construit avec Kiro CLI, un assistant de développement en ligne de commande basé sur Claude.
Le secret : des steering files versionnés dans Git pour piloter le comportement de l'agent, le protocole MCP pour connecter une dizaine d'outils du quotidien, une mémoire épisodique pour la continuité entre sessions, et un système de learned patterns qui fait que l'assistant s'améliore à chaque interaction, apprenant mes préférences et anticipant mes besoins.
En 15 minutes : l'architecture, une démo live, et comment un assistant IA qui apprend de ses erreurs change la donne. Le café n'est malheureusement pas encore inclus !
Conférence
Alena Bruchon
J. Kolaric / A. Enquin
Airbus : passage d'une infrastructure silotée à une plateforme de conteneurisation partagée
L'intervention portera sur la manière dont Airbus a réussi à concilier optimisation des coûts d'hébergement (ROI), sécurité renforcée et amélioration de l'expérience développeur.
L'idée est de démontrer comment une plateforme technique devient un véritable levier de transformation stratégique pour l'entreprise.
Conférence
Emmanuel-Lin Toulemonde
Octo Technology
Agents & GenAI : Comment nous avons boosté un projet de data engineering à l'échelle de 150 microservices
Depuis 2,5 ans, notre équipe livre un projet de data engineering à grande échelle : plus de 150 microservices, des pipelines complexes, et des exigences de qualité élevées.
Depuis un an, nous avons intégré la GenAI et des agents pour transformer notre façon de travailler.
Dans ce talk, nous partagerons comment l’IA a accéléré certaines tâches critiques :
- Refactoring de code : industrialiser 4 fois plus vite du code de prototypage pour qu’il respecte l’ensemble de nos standards.
- Data contracts : rédiger 10 fois plus vite cette documentation, avec une précision qui rivalise avec l’expertise humaine.
- Tests d’architecture : automatiser des contrôles sur les standards d’architecture et les exigences du cloud provider pour limiter les bugs.
Mais l’IA n’est pas une solution magique. Nous aborderons aussi :
- Ce qui résiste lui résiste encore : implémenter des choses que l'on a jamais faites dans le projet, refactoring complexes.
- Nos bonnes pratiques : documentation as code & documentation optimisée pour l’IA, mono-repository pour centraliser le contexte, et serveurs MCP pour donner des accès sécurisés et maîtrisés au LLM.
Avec de nombreuses démonstrations, ce retour d'expérience brut, avec des succès, des échecs, et des leçons concrètes pour intégrer l’IA dans vos projets sans perdre le contrôle.
Conférence
Jérémy Nadal
Ippon Technologies
dbt : Garantissez la qualité de vos données grâce à des tests robustes
Livrer du code en production sans tests ? Impensable pour les développeurs d'applications. Mais qu’en est-il pour vos pipelines de données ? Trop souvent négligés, ces derniers sont pourtant critiques pour la qualité et la fiabilité des systèmes modernes.
A travers un Live Coding, découvrez dbt (Data Build Tool), un outil open-source qui révolutionne la transformation et la validation des données. Avec dbt, il est possible d’appliquer les bonnes pratiques du développement logiciel – comme les tests unitaires et d’intégration – aux pipelines de données, directement dans l’entrepôt de données via SQL.
Ce que vous apprendrez :
- Pourquoi et comment intégrer des tests pour garantir la qualité et la robustesse de vos données.
- Les bases de dbt et ses fonctionnalités orientées tests.
- Une mise en œuvre pratique : écrire des tests de qualité de données, des tests unitaires, des tests d’intégration.
