Nous écrivons ces lignes en juin 2026.
L'Europe vient d'adopter l'AI Act, qui classe la reconnaissance faciale comme système IA haut-risque. La Cour de Justice de l'Union européenne a invalidé Privacy Shield pour la deuxième fois. Palantir signe un contrat de 480 millions d'euros avec le NHS britannique pendant que la presse française célèbre les "régions cloud souveraines" d'AWS comme si elles existaient vraiment.
Pendant ce temps, en France et en Europe :
— nos préfectures utilisent Palantir Foundry pour analyser les flux migratoires,
— nos banques utilisent Clearview AI ou ses dérivés pour le KYC,
— nos cabinets d'avocats utilisent Refinitiv (Thomson Reuters, US) pour la due diligence,
— nos journalistes d'investigation utilisent Maltego (US) pour cartographier les réseaux.
Tous ces outils sont structurellement exposés au CLOUD Act, au Patriot Act sections 215 et 702, et au FISA 702. Cela signifie qu'un juge fédéral américain peut, par simple ordonnance secrète, accéder aux investigations menées par une magistrate française sur un trafic en Méditerranée.
Personne ne s'en émeut. Tout le monde signe.
Le prix de Palantir, ce n'est pas son tarif annuel. C'est l'extraterritorialité.
Trois constats qui nous ont fait fonder xawio.
1. La souveraineté numérique européenne est un mensonge tant qu'elle exclut l'intelligence.
Nous avons OVH et Scaleway pour le cloud. Mistral, Aleph Alpha et ElevenLabs pour les modèles. ProtonMail et Tutanota pour la messagerie. Stripe Atlas et Pennylane pour les SaaS pro. Mais quand il faut faire de l'intelligence — reconnaissance faciale, OSINT, détection de deepfake, graphe d'investigation — il faut acheter américain. Cette dépendance est l'angle mort de toute la stratégie européenne d'autonomie.
2. L'AI Act n'est pas un coût. C'est un avantage compétitif.
Les fournisseurs américains traitent l'AI Act comme un irritant juridique à minimiser. Pour eux, c'est compliance overhead. Pour nous, c'est l'inverse. L'AI Act établit un standard mondial de transparence, de gouvernance et de supervision humaine que seuls les acteurs européens peuvent réellement implémenter, parce qu'ils n'ont pas de filiale soumise à des contraintes contradictoires.
Notre conformité n'est pas un effort. C'est notre architecture.
3. L'identité numérique n'appartient pas aux plateformes. Elle nous appartient.
Quand Have I Been Pwned détecte que votre email est dans un leak, vous êtes notifié. C'est bien. Quand votre visage circule sur 14 sites avec deux deepfakes potentiels, qui vous le dit ? Personne. Quand un faux profil Instagram à votre nom escroque vos proches, qui le détecte ? Vos proches, après coup.
L'audit de votre identité numérique devrait être un service public. À défaut, c'est un service souverain. xawio Particulier, c'est cela : la première brique de souveraineté individuelle accessible.
Pourquoi maintenant.
Parce que la fenêtre est étroite.
2026–2030 est la décennie où l'Europe peut encore se doter d'une infrastructure d'intelligence souveraine. Après, les effets de réseau de Palantir, l'écosystème de modèles d'OpenAI et la capture réglementaire patiente des géants américains rendront le rattrapage impossible.
L'AI Act crée pour la première fois un terrain de jeu où le souverain est récompensé. Le moment de construire est maintenant.
Pour qui xawio existe.
Pour la mère qui ne veut pas que la photo de son enfant atterrisse dans un dataset de StyleGAN.
Pour le freelance qui a besoin d'enrichir son KYC sans envoyer ses clients chez Refinitiv.
Pour l'avocate qui veut vérifier l'identité numérique d'un partenaire douteux sans donner son dossier à Maltego.
Pour la procureure qui doit investiguer la criminalité organisée sans exposer ses pistes à un District Court américain.
Pour la rédaction d'investigation qui a besoin d'OSINT puissant sans dépendre de Bellingcat outils ni du soft power américain.
Pour nous.
Cinq promesses.
1. Aucune filiale aux États-Unis. Jamais. Le jour où nous accepterons un investissement qui implique une entité US, ce sera la fin de xawio tel que nous l'avons défini.
2. Aucun cloud US, même en "sovereign region". Toutes nos infrastructures sont chez OVH, Outscale, Scaleway ou IONOS. Les "régions souveraines" d'AWS/GCP/Azure sont du sovereignty washing — l'entité opératrice reste soumise au CLOUD Act.
3. Aucun entraînement sur vos données. Clauses contractuelles + audit annuel par un cabinet indépendant. Le rapport est public.
4. Code source en escrow pour les clients souverains. Au tribunal de commerce de Paris, accessible si Mowibo SAS cesse l'activité. Votre infrastructure ne meurt pas avec nous.
5. Honnêteté sur ce qui ne marche pas encore. Nos limites techniques actuelles sont documentées publiquement, pas cachées derrière du marketing.
Et le nom, alors ?
xawio se prononce « xa-wii-o ». Le nom condense trois idées :
— « X-AI Vision » — observation augmentée par IA, dans tous les sens du mot vision.
— « eXpert AI Operation » — investigation et renseignement opérationnels.
— « X » — l'inconnu, ce qu'on cherche, ce qu'Internet sait de vous et que vous ignorez.
Nous l'avons enregistré comme marque européenne en .fr et .eu. Parce que les noms ont de l'importance.
L'invitation.
Vous êtes particulier qui en a marre que Pimeyes existe ? Indépendant qui doit faire du KYC sans Refinitiv ? Responsable conformité qui ne veut plus signer avec Palantir ? Magistrat qui veut investiguer sans exposer ses dossiers au FISA ?
Alors xawio est pour vous. Rejoignez la beta, testez, critiquez. Aidez-nous à construire l'infrastructure d'intelligence dont l'Europe a besoin pour ne plus avoir à choisir entre efficacité et souveraineté.
Mamadou Touré
Fondateur, Mowibo SAS
Paris, juin 2026