Les fondations d'une IA souveraine
Cette page ne vend pas une souveraineté acquise. Elle décrit où vivent vos données, où s'exécute l'inférence, et qui y a accès, pour chacun des quatre modes de déploiement.
Quatre modes répondent à quatre contraintes, de l'hébergement mutualisé à l'installation complète chez vous. Nous nommons aussi ce qui n'est pas encore souverain aujourd'hui, parce que c'est ce qui rend le reste vérifiable.
Quatre modes de déploiement
Du plus simple à opérer au plus autonome, chaque mode déplace la frontière entre ce que nous opérons et ce que vous opérez.
Résidence des données, exécution de l'inférence, isolation et accès, critère par critère :
Où les données sont traitées
Les régions d'exécution sont Paris et Francfort chez Amazon Web Services, Paris et l'Europe de l'Ouest chez Microsoft Azure. Aucune catégorie de données n'est traitée hors de l'Union européenne.
Entre Hébergé et Dédié, la localisation est identique. Ce qui change est le niveau d'isolation, votre marque et votre domaine, pas l'endroit où vivent les données.
Quels modèles, et qui les fournit
Ristretto ne construit aucun modèle. Nous orchestrons ceux d'Anthropic et d'Amazon via Amazon Bedrock, sans entraînement sur vos données.
Trois choses déterminent quel modèle répond à votre question :
- Mode autopilote : l'agent choisit le modèle adapté à la question posée
- Ou vous imposez un modèle précis, parmi ceux disponibles chez l'hébergeur
- En mode Privé, Ollama exécute ce que vous installez, sous réserve de disponibilité
Sur le raisonnement complexe et l'analyse multi-sources, les modèles locaux restent en dessous des modèles cloud. Nous le disons avant de vous engager sur ce mode.
Changer d'avis, sans repartir de zéro
Un contrôle qui ne prévoit pas la sortie n'est pas un contrôle. Vous pouvez changer de modèle de déploiement, exporter ce que vous avez construit, ou arrêter.
- Passage d'un modèle à l'autre : vos agents et vos sources sont reconfigurés, sans les recréer
- Export de vos documents, de la configuration de vos agents et de vos historiques
- Après un arrêt, tout reste disponible 90 jours, puis est supprimé définitivement
Le passage vers Hybride ou Privé demande du travail de votre côté : provisionner l'infrastructure, ouvrir les accès, rejouer l'indexation. Comptez quelques jours, pas quelques minutes.
Ce qui ne se transporte pas : les réglages propres à un modèle d'IA que vous quittez, et les journaux d'audit au-delà de leur durée de conservation.
Ce qui n'est pas encore souverain
Nous distinguons deux choses que le marché confond volontiers. La gouvernance de vos données, c'est-à-dire savoir où elles sont et qui peut les lire, est en place aujourd'hui. La souveraineté au sens strict, c'est-à-dire une chaîne technique sans aucune dépendance extra-européenne, ne l'est pas.
Les limites, nommées :
- Le mode Hébergé, qui est le défaut, mutualise l'infrastructure entre clients : l'isolation se fait par agent
- Nos modèles les plus performants viennent d'entreprises dont le siège est aux États-Unis
- L'inférence s'exécute dans l'Union européenne, mais nos hébergeurs sont des filiales européennes de groupes américains
- Nous ne détenons aucune certification de sécurité tierce à ce jour
Nous évaluons les modèles européens à mesure qu'ils deviennent compétitifs. Nous ne promettons pas de date, parce que nous n'en maîtrisons pas le calendrier. Le mode Dédié répond dès aujourd'hui au besoin d'isolation par compte.
Quel modèle pour votre situation
Quatre contraintes, quatre réponses. Trouvez la vôtre, puis comparez les offres.