Aller au contenu principal
Guide acheteur public · publié le 19 août 2026

Cadrer un marché public de développement logiciel

Un marché de développement logiciel se joue dans son CCTP : propriété du code, réversibilité testée, recette incluant sécurité et RGPD, jalons démontrables. Ce guide, écrit du point de vue de l'acheteur, liste les clauses qui rendent l'exécution contrôlable — celles que nous avons vues fonctionner sur les plateformes publiques que nous avons livrées, du CIRAD et de l'IRD à Zefir, utilisée par les régions de France.

Le CCTP

Six clauses qui protègent l'acheteur

Aucune n'est exotique : toutes sont pratiquées, et un candidat sérieux les acceptera sans discuter. Celui qui les refuse vous renseigne avant de signer.

  1. 01La propriété et le dépôt du code

    Le CCTP doit prévoir que le code source vit dans un dépôt appartenant à l'acheteur dès le début de l'exécution, pas à la réception. C'est la seule clause qui rende la réversibilité réelle : un prestataire défaillant en cours de marché ne peut pas retenir ce que vous possédez déjà.

  2. 02La réversibilité comme livrable, pas comme intention

    Exiger un plan de réversibilité documenté — restitution des sources, des données, de la documentation d'exploitation et des accès — testé avant la fin du marché. Une clause de réversibilité jamais exercée n'a jamais protégé personne.

  3. 03Une recette qui inclut sécurité et RGPD

    Le cahier de recette doit compter des scénarios de sécurité (référentiel OWASP) et de conformité RGPD (minimisation, registre des traitements, sous-traitance article 28) au même titre que les scénarios fonctionnels. Ce qui n'est pas recetté n'existe pas.

  4. 04Des jalons courts et démontrables

    Préférer des sprints avec démonstration et un environnement de recette accessible en continu à un tunnel de développement jugé sur documents. L'acheteur constate l'avancement au lieu de le lire — et détecte une dérive au bout de deux semaines, pas de six mois.

  5. 05La documentation d'exploitation dans le périmètre

    Documentation technique, d'exploitation et de montée en compétence livrées avec le code et tenues à jour à chaque jalon. C'est ce qui permet à un autre titulaire — ou à la DSI — de reprendre la plateforme au marché suivant.

  6. 06Des critères vérifiables plutôt que déclaratifs

    Performance (Core Web Vitals mesurés), accessibilité RGAA, taux de couverture de tests : des critères que l'acheteur peut contrôler lui-même avec des outils gratuits, opposables en exécution — contrairement aux engagements de moyens.

Notre expérience

Ce que nous avons livré au secteur public

Pour le CIRAD, quatre plateformes SIG agronomiques industrialisées entre 2018 et 2025 sur un socle commun documenté, avec une migration d'infrastructure menée sans interruption de service. Pour l'IRD, un simulateur d'usage des sols et de bilan carbone livré en neuf mois en 2023, avec exports interopérables au référentiel Ex-Act de la FAO. Et de 2020 à 2024, trois ans cumulés de contribution à Zefir, la plateforme des régions de France pour les appels d'offres de formation professionnelle, sous forte charge.

Ces projets sont détaillés dans nos études de cas ; nos engagements contractuels — dont ceux exigés par la commande publique — sont publiés dans nos garanties.

FAQ

Questions d'acheteurs

Un prestataire réunionnais peut-il porter un marché public de développement ?

Oui. Mockup.re a livré des plateformes pour le CIRAD et l'IRD, établissements publics de recherche, et contribué de 2020 à 2024 à Zefir, plateforme de gestion des appels d'offres de formation professionnelle utilisée par les régions de France — un projet mené en équipe multisite entre La Réunion et Bordeaux. La distance n'est pas l'obstacle ; la structure du marché, si elle est mal cadrée, l'est.

Quelles sont les clauses les plus importantes d'un CCTP de développement ?

Trois clauses protègent l'acheteur plus que toutes les autres : la propriété du code avec dépôt chez l'acheteur dès le début d'exécution, un plan de réversibilité livré et testé avant la fin du marché, et une recette qui inclut la sécurité et le RGPD comme scénarios à part entière. Le reste — jalons courts, documentation, critères mesurables — rend l'exécution contrôlable.

Faut-il imposer des technologies dans le CCTP ?

Imposer des standards plutôt que des produits : formats ouverts, services conformes OGC pour la cartographie (WMS, WFS), API documentées, briques open source sans coût de licence quand elles sont matures. Imposer un produit précis enferme le marché ; imposer des standards garantit l'interopérabilité et la concurrence au marché suivant.

Comment éviter la dépendance au titulaire ?

La dépendance ne se combat pas à la fin du marché mais dans sa structure : code dans le dépôt de l'acheteur dès le premier sprint, documentation tenue à jour à chaque jalon, réversibilité testée en cours d'exécution, et standards ouverts. Un titulaire qui refuse une de ces conditions annonce la couleur avant de signer.

Vous préparez une consultation ?

Nous répondons volontiers aux questions de sourcing en amont d'une consultation — c'est prévu par le code de la commande publique, et cela produit des CCTP plus sains pour tout le monde.