La répartition exacte change selon le modèle de service : avec l'IaaS le client détient davantage de la pile (OS, middleware, données) ; avec le SaaS le fournisseur en détient davantage, laissant au client principalement identités, accès et données. Chaque fournisseur publie son propre modèle, et la frontière est toujours documentée par service — jamais présumée.
Points clés
Cartographie par serviceLa répartition diffère entre IaaS, PaaS, SaaS et même entre services individuels d'un même fournisseur.
Parties non déléguablesIdentité, droits d'accès, classification des données, configuration et usage restent au client dans chaque modèle — les certifications du fournisseur ne les couvrent pas.
Limite importante« Partagée » ne veut pas dire « réduite de moitié ». Les fuites imputées aux fournisseurs remontent souvent à la configuration, aux identifiants ou aux décisions de données côté client — le modèle décrit qui est responsable, pas qui est en faute lorsque quelque chose échoue.