GSMA SGP.32 eSIM

Que signifie la norme GSMA SGP.32 relative à l'eSIM ?

La norme GSMA SGP.32 eSIM fait référence à la spécification technique relative à l’approvisionnement à distance des cartes SIM (RSP) publiée par la GSMA, qui définit la manière dont les profils eSIM sont gérés sur les appareils de l’Internet des objets (IoT) fonctionnant avec une connectivité réseau limitée, une alimentation restreinte ou sans interface utilisateur. Cette spécification reprend en grande partie l’architecture utilisée pour le provisionnement des eSIM grand public, mais introduit un nouveau composant serveur permettant à une plateforme appelée « gestionnaire à distance eSIM IoT » (ou eIM) de lancer à distance le téléchargement, la suppression, l’activation ou la désactivation de profils sans que l’utilisateur final ait à déclencher la modification. Cela permet un provisionnement sans intervention (zero-touch) des appareils distants.

Un appareil est conforme à la norme SGP.32 lorsque sa carte eUICC (carte à circuit intégré universelle embarquée) et son logiciel intégré prennent en charge la gestion à distance des profils via l’eIM et un composant intégré à l’appareil, souvent appelé « IoT Profile Assistant » (IPA), ce qui permet de transmettre et d’exécuter des modifications de profil sans qu’une personne soit physiquement présente auprès de l’appareil ni qu’elle doive approuver manuellement chaque étape.

Si un appareil repose exclusivement sur l'ancienne norme M2M, SGP.02, ou sur la norme grand public, SGP.22, il ne dispose pas de l'architecture spécifique définie par la norme SGP.32 pour un fonctionnement en mode « IoT » (sans surveillance) dans un environnement aux ressources limitées, même s'il peut tout de même prendre en charge la configuration à distance sous une forme plus restreinte.

Pourquoi la norme eSIM GSMA SGP.32 est-elle importante ?

La spécification SGP.32 a été mise au point car la complexité logistique empêchait auparavant l’adoption généralisée de l’eSIM dans les applications « IoT », et les normes existantes étaient trop coûteuses et trop lourdes pour prendre en charge de vastes flottes d’appareils à faible consommation et à faible interaction. La spécification technique SGP.32 revêt une importance commerciale, car elle modifie la manière dont les fabricants d’appareils conçoivent et commercialisent leur matériel. Plutôt que de créer des références distinctes pour différents marchés ou opérateurs, les équipementiers peuvent fabriquer un appareil unique équipé d’une seule carte SIM et le personnaliser ultérieurement, ce qui réduit le nombre de variantes matérielles et de références de stock qu’ils doivent gérer. Cela a des implications directes pour les traceurs d’actifs, les capteurs industriels, les compteurs intelligents, les véhicules connectés et tout appareil déployé à grande échelle dans des lieux où le remplacement physique des cartes SIM serait peu pratique ou coûteux.

Fonctionnement de l'eSIM conforme à la norme GSMA SGP.32

La norme SGP.32 combine des éléments issus à la fois des spécifications eSIM M2M et grand public pour former une norme spécialement conçue pour l’ IoT, qui repose sur deux éléments clés : une eUICC intégrée directement dans l’appareil, et la possibilité de basculer entre les profils des différents opérateurs à distance et à grande échelle. Cette capacité de changement de profil « en masse » constitue la principale innovation apportée par cette norme par rapport à ses prédécesseurs.

L'architecture repose sur la collaboration de plusieurs rôles et composants bien définis :

  • eUICC: élément sécurisé intégré à l'appareil qui stocke et exécute les profils SIM, présent quel que soit le format de l'appareil.
  • eIM (eSIM IoT Remote Manager): une plateforme réseau permettant la gestion à distance des appareils à grande échelle, qui remplace les modifications manuelles des profils effectuées directement sur les appareils.
  • IPA (IoT Profile Assistant): composant logiciel intégré à l'appareil qui fonctionne en tandem avec l'eIM pour prendre en charge les opérations de provisionnement à distance.
  • SM-DP+ (Subscription Manager, Data Preparation): rôle serveur, issu de l'architecture eSIM côté consommateur, chargé de préparer et de sécuriser les paquets de profils avant leur transmission.

En utilisant des modèles de profil légers et en déchargeant le traitement vers l'eIM en réseau, la norme réduit au minimum la consommation de ressources sur l'appareil, ce qui prolonge l'autonomie de la batterie et permet la prise en charge d'appareils disposant d'une mémoire ou d'une puissance de traitement limitées.

GSMA SGP.32 : l'eSIM par rapport aux normes eSIM précédentes (SGP.02 et SGP.22)

La norme SGP.32 n'est pas apparue de manière isolée. Elle a été spécialement conçue pour pallier les limites des deux normes eSIM qui l'ont précédée :

  • SGP.02 (eSIM M2M): Spécification fondamentale pour l'activation à distance des cartes SIM, publiée entre 2014 et 2015 pour des cas d'utilisation machine-à-machine (M2M) tels que la gestion à distance des réseaux automobiles, utilisant un modèle « push » piloté par serveur et reposant sur les SMS. Cette approche s'est avérée complexe et fortement dépendante de la connectivité SMS ou TCP/IP, ce qui la rendait inadaptée aux appareils disposant d'une autonomie limitée ou ne prenant pas en charge les SMS.
  • SGP.22 (eSIM grand public): introduit ultérieurement pour prendre en charge les appareils dotés d’une interface utilisateur, permettant ainsi aux particuliers de gérer leurs profils SIM directement sur leurs smartphones, tablettes et appareils portables. Ce modèle nécessite une interaction de l’utilisateur, ce qui n’est pas pratique pour les appareils « IoT » (sans surveillance) qui sont installés dans des endroits éloignés ou dépourvus d’écran ou de moyen de saisie.
  • SGP.32 (IoT eSIM): Conçu pour combler cette lacune en combinant les atouts des deux modèles précédents tout en ajoutant des fonctionnalités spécialement adaptées à IoT, ce qui permet de supprimer la dépendance vis-à-vis de l'intervention de l'utilisateur et d'éliminer les inefficacités de l'ancien modèle de notification par SMS.

On croit souvent à tort que la spécification SGP.32 remplace tout simplement la spécification SGP.22. En réalité, ces deux spécifications sont conçues pour coexister. La spécification SGP.32 est conçue pour s'intégrer à la spécification SGP.22, qui concerne les eSIM grand public, ainsi qu'à la spécification SGP.31, qui définit l'architecture et les exigences plus générales de l'eSIM « IoT » (connexion de l'objet), lesquelles sont mises en œuvre par la spécification SGP.32.

Spécifications GSMA associées

La spécification SGP.32 fait partie d'une famille plus large de documents de la GSMA relatifs à l'IoT de l'eSIM, dont la spécification SGP.31, qui définit l'architecture et les exigences de l'IoT de l'eSIM. Les spécifications associées couvrent également les procédures de test, l’évaluation de la sécurité et la conformité, notamment la spécification SGP.33 relative aux spécifications de test de l’ IoT de l’eSIM et la spécification SGP.29 relative à la définition et à l’attribution de l’EID. Étant donné que ces spécifications sont périodiquement révisées et rééditées dans de nouvelles versions, les organisations mettant en œuvre la spécification SGP.32 doivent s’assurer qu’elles se réfèrent à la version actuellement publiée directement par la GSMA, plutôt que de se fier indéfiniment à un numéro de version fixe.

Résumé des réponses rapides

La spécification GSMA SGP.32 eSIM est une spécification de provisionnement à distance de cartes SIM publiée par la GSMA pour les appareils « IoT » (sans interface utilisateur) dont les capacités réseau ou l'alimentation sont limitées, ou qui ne disposent pas d'interface utilisateur. Elle permet à une plateforme réseau appelée « eIM » de télécharger, d'activer, de désactiver ou de supprimer à distance et à grande échelle des profils eSIM, sans nécessiter d'accès physique à la carte SIM ni d'intervention de l'utilisateur, résolvant ainsi les limitations rencontrées dans les normes eSIM antérieures SGP.02 (M2M) et SGP.22 (grand public).

Foire aux questions sur la norme GSMA SGP.32

Quand la norme GSMA SGP.32 a-t-elle été publiée ?

La GSMA a publié la spécification SGP.32 v1.0 le 26 mai 2023, suivie de mises à jour, notamment la version v1.1 en 2024, puis d’autres révisions affinant la spécification jusqu’en 2026. Les appareils certifiés pour la commercialisation n’ont pas été immédiatement disponibles à grande échelle, car leur mise sur le marché n’était prévue, au plus tôt, qu’à la fin de l’année 2025, l’écosystème ayant besoin de temps pour finaliser les spécifications de test et les programmes de conformité associés.

La norme GSMA SGP.32 est-elle rétrocompatible avec la norme SGP.22 ?

Oui. Le SGP.32 est conçu pour s'intégrer au SGP.22 plutôt que pour le remplacer purement et simplement ; il réutilise en grande partie l'architecture eSIM grand public tout en ajoutant les composants eIM et IPA nécessaires au fonctionnement en mode « IoT » (sans intervention de l'utilisateur). Le matériel certifié SGP.32 étant encore en phase de déploiement, de nombreux appareils « IoT » compatibles eSIM vendus aujourd'hui continuent, dans l'intervalle, de s'appuyer sur le SGP.22.

Quels appareils utilisent actuellement la norme GSMA SGP.32 ?

La norme SGP.32 cible les catégories d'appareils soumis à des contraintes et fonctionnant sans surveillance, tels que les compteurs intelligents, les traceurs d'actifs, les capteurs industriels, les véhicules connectés et les équipements de gestion de flotte. Les appareils M2M existants, notamment dans le secteur automobile et parmi les compteurs électriques intelligents de première génération, fonctionnent encore couramment selon l'ancienne norme SGP.02, et la GSMA recommande que les nouveaux appareils migrent vers la norme SGP.32 dès que du matériel certifié sera disponible.

La norme GSMA SGP.32 impose-t-elle la présence d'un emplacement pour carte SIM dans l'appareil ?

La norme SGP.32 repose sur une eUICC, c'est-à-dire un élément sécurisé intégré directement dans l'appareil, plutôt que sur une carte SIM physique amovible. C'est en partie pour cette raison que la norme prend en charge les modèles de déploiement « zéro intervention », puisqu'il n'y a pas de carte physique à insérer, retirer ou remplacer sur le terrain.

Comment un eIM détermine-t-il quel profil réseau un appareil doit utiliser ?

L'eIM fait office de plateforme décisionnelle au sein de l'architecture SGP.32 : il détermine quel profil d'opérateur un terminal doit utiliser et à quel moment. Lorsqu'un changement de profil s'avère nécessaire, l'eIM demande à un serveur de profils, généralement un SM-DP+, de préparer le nouveau profil d'opérateur, puis ordonne à l'IPA du terminal de le récupérer, de l'installer et de l'activer en toute sécurité sur l'eUICC.

Un appareil peut-il changer d'opérateur de réseau mobile sans accès physique, conformément à la norme SGP.32 ?

Oui. Il s'agit de l'une des fonctionnalités de base standard. L'eIM pouvant déclencher à distance le téléchargement, la suppression et l'activation de profils, le changement d'opérateur ne nécessite plus d'accès physique à l'appareil ni d'intervention manuelle, ce qui permet de gérer les changements d'opérateur sur de vastes parcs d'appareils géographiquement dispersés à partir d'une plateforme centrale.

L'adoption de la norme GSMA SGP.32 est-elle en hausse ?

Les prévisions du secteur laissent entrevoir une croissance significative, même si le niveau de départ est actuellement modeste. Les analystes prévoient que le nombre de téléchargements de profils SGP.32 passera de moins de 3 millions en 2025 à bien plus de 100 millions en l’espace de quelques années, certaines estimations suggérant que le SGP.32 pourrait représenter la majeure partie de l’activité eSIM d’IoT s d’ici la fin de la décennie. L’adoption s’est faite progressivement, car les puces certifiées, les plateformes eSIM et les implémentations IPA ont nécessité un certain temps pour arriver à maturité avant qu’un déploiement commercial à plus grande échelle puisse avoir lieu.

Qui certifie la conformité d'un appareil à la norme GSMA SGP.32 ?

La conformité est gérée par le biais des programmes de certification et d’assurance de sécurité propres à la GSMA. Les fournisseurs peuvent obtenir la certification « GSMA eSIM Compliance » relative à l’interopérabilité fonctionnelle, ainsi que des programmes de sécurité connexes tels que l’eSA (eUICC Security Assurance) et le SAS-SM (Security Accreditation Scheme for Subscription Management), qui traitent de la sécurité au niveau du matériel et des sites indépendamment de la conformité fonctionnelle.

S'abonner à notre lettre d'information
Restez au courant des nouvelles technologies et des mises à jour de produits.