IA souveraine · une piste en exploration

Utiliser l’IA sans perdre la main sur vos données.

Pour les cabinets et les entreprises qui ne peuvent pas envoyer leurs dossiers dans le cloud, il existe d’autres options : un hébergement européen maîtrisé, ou un modèle d’IA qui tourne sur vos propres machines. Le bon choix dépend de vos données, pas de la mode.

Pourquoi la question se pose

Certaines données ne se confient pas à n’importe quel outil.

Le secret professionnel

Pour un expert-comptable, un avocat ou un notaire, copier un dossier client dans un assistant en ligne, c'est le confier à un tiers. La responsabilité reste la vôtre.

Le RGPD et la sous-traitance

Chaque service qui voit passer des données personnelles est un sous-traitant : il doit être encadré par contrat (article 28 du RGPD), et savoir où vont les données est une obligation.

La dépendance à un fournisseur

Un fournisseur américain reste soumis au droit américain (CLOUD Act), même quand ses serveurs sont en Europe. Et un service peut changer ses conditions ou ses prix du jour au lendemain.

Trois niveaux de souveraineté

La souveraineté est un curseur, pas un interrupteur.

Du plus simple au plus maîtrisé. Beaucoup de projets combinent plusieurs niveaux selon la sensibilité de chaque usage.

  1. Niveau 1

    Cloud par API

    Le plus simple pour commencer

    Votre outil envoie les textes à un grand modèle (OpenAI, Anthropic, Google) et reçoit la réponse.

    • Mise en place rapide
    • Les modèles les plus performants
    • Pas de matériel à acheter

    Les données transitent chez le fournisseur, souvent hors de l'Union européenne. À réserver aux usages sans données sensibles.

  2. Niveau 2

    Cloud européen

    Le compromis le plus courant

    Le modèle tourne chez un fournisseur ou un hébergeur européen (Mistral, OVHcloud, Scaleway), sous droit européen.

    • Données traitées dans l'Union européenne
    • Pas de matériel à acheter
    • Contrat de sous-traitance clair

    Les données sortent quand même de vos murs : le contrat et la localisation exacte des traitements sont à vérifier.

  3. Niveau 3

    Local, chez vous

    Le plus souverain

    Un modèle open source tourne sur vos propres machines. Aucune donnée ne quitte votre réseau.

    • Zéro flux sortant
    • Aucun abonnement au modèle
    • Vous gardez la main sur tout

    Il faut du matériel adapté, et les modèles qui tournent en local sont moins puissants : la qualité se mesure usage par usage.

Ce que je mesure en ce moment

Qu’est-ce qu’une IA locale sait vraiment faire ?

Plutôt que de promettre, je teste. Je fais tourner des modèles open source sur un ordinateur équipé d’une carte graphique grand public de 8 Go de mémoire, le genre de matériel accessible à un petit cabinet, et je mesure leur comportement sur des cas concrets : des transcriptions d’appels anonymisées d’abord, des documents officiels ensuite.

Les résultats, chiffres et méthode compris, seront publiés dans le journal.

Des tâches à sa portée

  • Résumer un document ou un échange
  • Classer et trier des pièces ou des emails
  • Extraire des informations précises (dates, montants, parties)
  • Chercher dans vos documents et citer la source (RAG)
  • Préparer un premier jet de courrier ou de note

Ses limites

  • Les raisonnements longs et complexes, où les grands modèles gardent l’avantage
  • Les réponses sans vérification : une relecture humaine reste nécessaire
  • Les gros volumes en temps réel sur un seul poste

La démarche

Partir des données, pas de l’outil.

  1. 01

    Cadrer les usages et les données

    Quels documents, quelles tâches, quelles données ne doivent jamais sortir du cabinet.

  2. 02

    Choisir le bon niveau

    Cloud, cloud européen ou local : le niveau découle de la sensibilité des données, pas l’inverse.

  3. 03

    Tester sur des données anonymisées

    Un pilote sur vos cas réels, avec des critères de qualité définis à l’avance.

  4. 04

    Mesurer avec validation humaine

    Comparer les réponses à ce qu’un professionnel aurait produit, et garder la décision humaine.

  5. 05

    Déployer et suivre

    Installation, prise en main par l’équipe, puis suivi de la qualité dans le temps.

Cabinets pilotes

Je cherche des cabinets pour confronter cette approche au terrain.

Experts-comptables en priorité, mais aussi avocats, notaires ou toute structure qui manipule des données confidentielles. L’idée : partir d’un usage précis, tester sur des données anonymisées et mesurer ensemble ce que l’IA apporte vraiment, sans engagement de votre part.

Proposer votre cabinet

Questions fréquentes

Ce qu’on me demande le plus souvent.

Qu'est-ce qu'une IA souveraine ?

C'est une IA dont vous maîtrisez l'endroit où tournent les traitements et le droit qui s'y applique. Selon la sensibilité des données, cela va d'un fournisseur européen à un modèle installé sur vos propres machines.

Un modèle local est-il aussi bon que ChatGPT ?

Non, pas sur tout. Les modèles qui tournent en local sont plus petits. Mais pour des tâches bien délimitées (résumer, classer, extraire, chercher dans des documents), ils peuvent suffire. C'est ce qu'il faut mesurer sur vos propres cas avant de décider.

Quel matériel faut-il pour une IA en local ?

Cela dépend du modèle et du volume. Je mesure actuellement ce qu'on peut faire avec une carte graphique grand public de 8 Go de mémoire, le type de matériel accessible à un petit cabinet. Les résultats seront publiés dans le journal.

Mes données servent-elles à entraîner le modèle ?

En local, non : rien ne sort de vos machines. Avec un fournisseur cloud, cela dépend du contrat et de l'offre souscrite : c'est un point à vérifier par écrit avant tout usage professionnel.

Combien coûte un projet ?

Cela dépend du niveau choisi, du matériel éventuel et des usages. Le coût se précise après un premier cadrage de vos besoins et de vos données.

IA souveraine : cloud européen ou IA locale pour vos données sensibles | Intelligentiae