Windows 10 : le chemin le plus cher, c’est de ne rien faire
Dans le privé, la question est tranchée. En Allemagne, Windows 11 tourne déjà sur environ trois appareils sur quatre pour l'usage web courant. En entr
4 min de lecture
TribuneWolfgang Hahl, Chief Revenue Officer, enthus GmbH
Dans le privé, la question est tranchée. En Allemagne, Windows 11 tourne déjà sur environ trois appareils sur quatre pour l’usage web courant. En entreprise, c’est une autre histoire : une part importante des postes fonctionne encore sous Windows 10 – et c’est précisément là où le coût est le plus élevé que la migration patine.
L’essentiel en bref
- Fin du support effective : Depuis le 14 octobre 2025, Windows 10 ne reçoit plus de mises à jour régulières de sécurité et de fonctionnalités. Le système continue de fonctionner, la protection, non.
- Les ESU ne sont pas une stratégie de parc : Les Extended Security Updates de Microsoft coûtent environ 53 euros par appareil la première année et doublent chaque année. Sur trois ans, la facture atteint environ 372 euros par appareil – pour un statu quo.
- Trois voies plutôt qu’attendre : Migration ordonnée vers Windows 11 pour l’essentiel du parc, pont ESU ciblé pour les véritables exceptions et Device-as-a-Service là où le matériel est de toute façon en fin de vie.
Ce n’est pas un manquement par négligence. C’est le résultat d’un arbitrage que de nombreuses entreprises du Mittelstand ont repoussé – et qui devient plus coûteux à mesure qu’il reste ouvert.
À lire aussi :Le fossé BYOD se creuse dans les entreprises allemandes / VMware, le choc des prix : les entreprises DACH face à un choix difficile
Ce qui s’est terminé le 14 octobre 2025 – et ce qui n’a pas changé
Depuis le 14 octobre 2025, Microsoft ne fournit plus de mises à jour régulières de sécurité et de fonctionnalités pour Windows 10. Le système d’exploitation continue de tourner, le support, non.
Ce qui n’a pas changé : le risque. Un système d’exploitation sans mises à jour de sécurité n’est pas un état figé, mais une porte d’entrée grandissante. Chaque nouvelle vulnérabilité découverte après la date butoir reste ouverte. Pour les entreprises soumises à NIS-2 ou devant se conformer à l’« état de l’art », un système d’exploitation non pris en charge en production constitue donc aussi un problème de gouvernance – et pas seulement technique.
Microsoft a déployé un filet de sécurité pour la période de transition : les Extended Security Updates (ESU). Encore faut-il comprendre ce qu’elles sont – et ce qu’elles ne sont pas.
Le pont ESU est un escalier qui monte
Les ESU continuent de fournir les mises à jour de sécurité critiques et importantes pour Windows 10 – pas de nouvelles fonctionnalités, pas d’améliorations. C’est un antalgique, pas un traitement. Et leur tarification est délibérément conçue pour que l’immobilisme finisse par faire mal.
Pour les entreprises, les ESU coûtent par appareil :
- Année 1 : environ 53 euros
- Année 2 : environ 106 euros
- Année 3 : environ 213 euros
Le prix double chaque année. Sur les trois années complètes jusqu’à la fin du programme le 14 octobre 2028, la facture culmine à environ 372 euros par appareil – uniquement pour que rien de nouveau ne se passe. Celui qui entre tardivement paie les années précédentes à rétrocompter ; aucune année ne peut être sautée.
Microsoft communique les prix catalogue des ESU dans sa devise domestique ; les montants en euros indiqués ici sont basés sur le taux de référence BCE du 19 juin 2026 et arrondis.
Autrement dit : les ESU sont le bon choix pour des exceptions clairement délimitées. Comme stratégie de parc, c’est la voie la plus coûteuse pour repousser une décision de toute façon inévitable.
Pourquoi le Mittelstand reste bloqué
Si les entreprises restent sous Windows 10, c’est rarement par inertie. Il s’agit le plus souvent d’une combinaison de trois obstacles concrets :
- Matériel : Windows 11 exige TPM 2.0, Secure Boot et une génération de processeur prise en charge. Une part notable des appareils acquis avant 2019 ne répond pas à ces exigences – et ne se laisse pas simplement « mettre à niveau ».
- Logiciel : Des applications métier, des logiciels sectoriels ou des interfaces machines jamais certifiés pour Windows 11 bloquent des départements entiers.
- Processus : La migration est un travail de projet – inventaire, tests de compatibilité, déploiement, support utilisateur. Sans capacité dans l’équipe IT, ces tâches sont sans cesse repoussées.
Ces obstacles ne disparaîtront pas en attendant. Ils deviennent plus coûteux – via la hausse des frais ESU d’un côté et le vieillissement du matériel de l’autre.
Trois voies – et laquelle choisir quand
Il n’y a pas une seule bonne voie. Il y en a trois, qui peuvent se combiner.

1. La migration ordonnée vers Windows 11. Pour l’essentiel du parc, c’est la voie directe. Avec une gestion moderne des appareils – provisionnement via Autopilot, administration via Intune, identités via Entra ID – le déploiement devient planifiable plutôt que manuel. La première étape est toujours la même : un inventaire honnête des appareils et applications éligibles à la migration et de ceux qui ne le sont pas.
2. Le pont ESU ciblé. Pour les anciens systèmes manifestement incompatibles – matériel spécialisé, applications métier héritées, postes à proximité de machines – les ESU sont pertinentes. Mais de façon volontairement limitée dans le temps, clairement délimitée et avec une date de sortie. Les ESU sont le pont pour les dix derniers pourcents, pas pour l’ensemble du parc.
3. Le Device-as-a-Service comme levier de modernisation. Là où le matériel est de toute façon en fin de cycle de vie, un modèle Device-as-a-Service résout plusieurs problèmes d’un coup : il remplace l’accumulation d’investissements différés par des coûts mensuels planifiables, apporte des appareils compatibles Windows 11 et décharge l’équipe IT de l’achat, du provisionnement et du cycle de vie. Une masse de CapEx reportée se transforme en poste opérationnel maîtrisable.
Le calcul qu’il faut faire maintenant
Une analyse honnête du TCO n’oppose pas « migration maintenant » à « ne rien faire ». Elle oppose « modernisation ordonnée » à « frais ESU croissants sur du matériel vieillissant, plus la migration à faire de toute façon plus tard ».
Dans la grande majorité des cas, la modernisation l’emporte. Non pas parce que la nouvelle technologie est séduisante – mais parce que le pont devient plus cher chaque année et qu’il finit par traverser le même fleuve.
Vous ne savez pas encore combien de vos appareils sont compatibles Windows 11 ? C’est la bonne première étape. En tant que partenaire Microsoft, enthus dresse un inventaire fiable des appareils et applications, affecte chaque système à l’une des trois voies et réalise la migration avec une gestion moderne des endpoints – y compris en Device-as-a-Service là où le renouvellement du matériel s’impose.
Wolfgang Hahl est Chief Revenue Officer chez enthus GmbH à Böblingen. Il pilote le développement commercial de l’intégrateur système et accompagne les entreprises du Mittelstand dans la modernisation de leur infrastructure de poste de travail et IT.
Questions fréquentes
Que sont exactement les Extended Security Updates (ESU) ?
Les ESU sont une offre payante de Microsoft qui fournit, pour Windows 10, des mises à jour de sécurité critiques et importantes après la fin officielle du support le 14 octobre 2025. Elles n’apportent aucune nouvelle fonctionnalité ni amélioration – uniquement des correctifs pour les vulnérabilités connues.
Combien coûtent les ESU par appareil ?
Environ 53 euros par appareil la première année, environ 106 euros la deuxième, environ 213 euros la troisième. Le prix double chaque année. Sur la durée totale de trois ans jusqu’au 14 octobre 2028, cela représente environ 372 euros par appareil. Celui qui entre plus tard doit rattraper les années précédentes.
Jusqu’à quand le programme ESU est-il en vigueur ?
Le programme prend fin le 14 octobre 2028. D’ici là, aucune année ne peut être sautée – celui qui entre la troisième année paie les deux premières à rétrocompter.
Quand les ESU sont-elles pertinentes, et quand ne le sont-elles pas ?
Les ESU sont pertinentes pour des exceptions clairement délimitées : matériel spécialisé, applications métier héritées ou postes à proximité de machines qui ne sont manifestement pas compatibles Windows 11 et doivent être sécurisés temporairement de façon délibérément bornée. Comme stratégie de parc pour l’ensemble des appareils, c’est la voie la plus coûteuse pour repousser une modernisation de toute façon inévitable.
Quelle est la première étape d’une migration vers Windows 11 ?
Un inventaire honnête : quels appareils et applications sont éligibles à la migration, lesquels ne le sont pas. De là découle l’affectation aux trois voies – migration ordonnée pour l’essentiel, pont ESU ciblé pour les véritables exceptions et Device-as-a-Service là où le matériel doit de toute façon être renouvelé.
Sélection de la rédaction
cloudmagazinL’échéance que de nombreux utilisateurs Navision ont laissée passercloudmagazinLes programmes de financement orientent le choix du cloud dans le MittelstandcloudmagazinGartner : les PC IA stimulent la demande de mini-PC en Enterprise-EdgePlus du réseau MBF Media
MyBusinessFutureL’IA fantôme dans le Mittelstand : ce que l’usage dissimulé révèleDigital ChiefsLa digitalisation, affaire de CIO : le réflexe onéreux des DACHSecurityTodayLoi-cadre KRITIS : quand la résilience devient une obligation pour les CISOSource de l’image : générée par IA (Juli 2026)
Traduit de l’original allemand par intelligence artificielle. La version allemande fait foi.

