Cadrer un marché public de développement logiciel
Un marché de développement logiciel se joue dans son CCTP : propriété du code, réversibilité testée, recette incluant sécurité et RGPD, jalons démontrables. Ce guide, écrit du point de vue de l'acheteur, liste les clauses qui rendent l'exécution contrôlable — celles que nous avons vues fonctionner sur les plateformes publiques que nous avons livrées, du CIRAD et de l'IRD à Zefir, utilisée par les régions de France.
Six clauses qui protègent l'acheteur
Aucune n'est exotique : toutes sont pratiquées, et un candidat sérieux les acceptera sans discuter. Celui qui les refuse vous renseigne avant de signer.
01La propriété et le dépôt du code
Le CCTP doit prévoir que le code source vit dans un dépôt appartenant à l'acheteur dès le début de l'exécution, pas à la réception. C'est la seule clause qui rende la réversibilité réelle : un prestataire défaillant en cours de marché ne peut pas retenir ce que vous possédez déjà.
02La réversibilité comme livrable, pas comme intention
Exiger un plan de réversibilité documenté — restitution des sources, des données, de la documentation d'exploitation et des accès — testé avant la fin du marché. Une clause de réversibilité jamais exercée n'a jamais protégé personne.
03Une recette qui inclut sécurité et RGPD
Le cahier de recette doit compter des scénarios de sécurité (référentiel OWASP) et de conformité RGPD (minimisation, registre des traitements, sous-traitance article 28) au même titre que les scénarios fonctionnels. Ce qui n'est pas recetté n'existe pas.
04Des jalons courts et démontrables
Préférer des sprints avec démonstration et un environnement de recette accessible en continu à un tunnel de développement jugé sur documents. L'acheteur constate l'avancement au lieu de le lire — et détecte une dérive au bout de deux semaines, pas de six mois.
05La documentation d'exploitation dans le périmètre
Documentation technique, d'exploitation et de montée en compétence livrées avec le code et tenues à jour à chaque jalon. C'est ce qui permet à un autre titulaire — ou à la DSI — de reprendre la plateforme au marché suivant.
06Des critères vérifiables plutôt que déclaratifs
Performance (Core Web Vitals mesurés), accessibilité RGAA, taux de couverture de tests : des critères que l'acheteur peut contrôler lui-même avec des outils gratuits, opposables en exécution — contrairement aux engagements de moyens.
Ce que nous avons livré au secteur public
Pour le CIRAD, quatre plateformes SIG agronomiques industrialisées entre 2018 et 2025 sur un socle commun documenté, avec une migration d'infrastructure menée sans interruption de service. Pour l'IRD, un simulateur d'usage des sols et de bilan carbone livré en neuf mois en 2023, avec exports interopérables au référentiel Ex-Act de la FAO. Et de 2020 à 2024, trois ans cumulés de contribution à Zefir, la plateforme des régions de France pour les appels d'offres de formation professionnelle, sous forte charge.
Ces projets sont détaillés dans nos études de cas ; nos engagements contractuels — dont ceux exigés par la commande publique — sont publiés dans nos garanties.
Questions d'acheteurs
Un prestataire réunionnais peut-il porter un marché public de développement ?
Oui. Mockup.re a livré des plateformes pour le CIRAD et l'IRD, établissements publics de recherche, et contribué de 2020 à 2024 à Zefir, plateforme de gestion des appels d'offres de formation professionnelle utilisée par les régions de France — un projet mené en équipe multisite entre La Réunion et Bordeaux. La distance n'est pas l'obstacle ; la structure du marché, si elle est mal cadrée, l'est.
Quelles sont les clauses les plus importantes d'un CCTP de développement ?
Trois clauses protègent l'acheteur plus que toutes les autres : la propriété du code avec dépôt chez l'acheteur dès le début d'exécution, un plan de réversibilité livré et testé avant la fin du marché, et une recette qui inclut la sécurité et le RGPD comme scénarios à part entière. Le reste — jalons courts, documentation, critères mesurables — rend l'exécution contrôlable.
Faut-il imposer des technologies dans le CCTP ?
Imposer des standards plutôt que des produits : formats ouverts, services conformes OGC pour la cartographie (WMS, WFS), API documentées, briques open source sans coût de licence quand elles sont matures. Imposer un produit précis enferme le marché ; imposer des standards garantit l'interopérabilité et la concurrence au marché suivant.
Comment éviter la dépendance au titulaire ?
La dépendance ne se combat pas à la fin du marché mais dans sa structure : code dans le dépôt de l'acheteur dès le premier sprint, documentation tenue à jour à chaque jalon, réversibilité testée en cours d'exécution, et standards ouverts. Un titulaire qui refuse une de ces conditions annonce la couleur avant de signer.
Vous préparez une consultation ?
Nous répondons volontiers aux questions de sourcing en amont d'une consultation — c'est prévu par le code de la commande publique, et cela produit des CCTP plus sains pour tout le monde.