Notre approche de l'IA souveraine

Comprendre l'approche d'ATG en matière d'IA souveraine : société française, infrastructure européenne, option on-premise et choix entre souveraineté totale et performance des modèles.

5 min de lecture

Notre définition de l'IA souveraine

Pour ATG, une IA souveraine ne se résume pas à utiliser un modèle européen. La souveraineté dépend de la maîtrise de trois éléments complémentaires :

  1. Le droit applicable à l'entreprise qui fournit le service
  2. L'infrastructure qui héberge la plateforme et les données
  3. Les modèles d'IA qui traitent les requêtes et leur contexte

Cette distinction est importante. Une plateforme peut être hébergée en Europe tout en faisant appel à un fournisseur d'IA soumis à une juridiction non européenne. À l'inverse, un modèle européen ne suffit pas à rendre souveraine une solution dont l'infrastructure ou l'opérateur échappe au périmètre européen.

Cette page décrit notre mise en œuvre. Pour la définition générale, les critères d'évaluation et les questions à poser à n'importe quel fournisseur, voir notre page IA souveraine. Pour approfondir les enjeux de dépendance et de souveraineté numérique, consultez nos articles consacrés à la souveraineté.

1. Une société française, soumise au droit européen

Ask This Guy est une société française. Nos engagements contractuels et nos décisions concernant le traitement des données s'inscrivent dans le cadre du droit français et européen, notamment du RGPD.

Ce premier niveau de souveraineté apporte un interlocuteur établi en France et un cadre juridique européen. Il ne suffit toutefois pas à lui seul : la localisation de l'infrastructure et le choix des fournisseurs IA sont tout aussi déterminants.

2. Une infrastructure européenne, avec une trajectoire on-premise

La plateforme ATG est hébergée dans l'Union européenne par des sociétés de droit européen. Notre infrastructure principale repose notamment sur des serveurs dédiés OVHcloud situés à Gravelines, en France, avec une redondance à Francfort, en Allemagne.

Les composants essentiels restent dans ce périmètre :

  • frontend et backend ATG ;
  • bases PostgreSQL et PGVector ;
  • stockage des documents et des médias ;
  • sauvegardes et réplication.

Le backend ATG est le point de contrôle des appels vers les services externes. Il accède au stockage, applique les règles d'accès et ne transmet que les informations nécessaires aux fournisseurs IA autorisés par votre politique.

Nos propres infrastructures GPU en Europe

ATG ne se limite pas à consommer des API d'inférence externes. Nous montons également nos propres infrastructures GPU chez Verda, un acteur finlandais qui opère ses data centers en Finlande et en Islande. Nous y déployons et exploitons nous-mêmes certains modèles, sur des GPU dédiés à ATG.

Cette brique complète le recours à des fournisseurs externes et apporte :

  • une IA hébergée en Europe jusqu'à la couche d'inférence, sans transit du contexte hors de notre périmètre ;
  • la maîtrise du modèle servi : version, configuration, cycle de mise à jour ;
  • un opérateur soumis au droit européen, la Finlande étant dans l'Union européenne et l'Islande dans l'Espace économique européen, donc couverte par le RGPD.

Selon les cas d'usage, ATG combine ainsi ses propres GPU et des fournisseurs d'inférence tiers sélectionnés, dans les limites de la politique IA choisie par votre organisation.

Aller plus loin avec l'on-premise

Pour certaines organisations, la souveraineté exige que la plateforme soit déployée dans leur propre environnement. Nous voulons que l'on-premise reste une option possible pour aller plus loin dans la maîtrise de l'infrastructure, du réseau et de la localisation des données.

Selon le contexte, le périmètre et les exigences de sécurité, un déploiement dédié peut être étudié avec vos équipes. L'objectif est de rapprocher ATG de votre infrastructure de confiance, sans renoncer aux fonctions de recherche, de gestion des connaissances et d'assistance IA.

3. Les modèles IA : souveraineté totale ou meilleure performance

Le marché de l'IA évolue rapidement. À ce stade, il existe encore, selon les tâches et les modèles comparés, un écart de performance entre certains fournisseurs américains et européens. Cet écart combine notamment :

  • la vitesse d'inférence ;
  • la qualité du raisonnement et de la génération ;
  • les capacités multimodales et le support natif de pièces jointes.

Nous préférons donc être transparents sur ce compromis plutôt que de présenter une souveraineté théorique comme une réponse universelle. ATG vous laisse choisir le niveau adapté à votre organisation.

Deux politiques IA selon votre niveau d'exigence

UE uniquement : la souveraineté maximale

La politique UE uniquement limite les traitements IA aux fournisseurs de droit européen qui exécutent leurs services en Europe, ainsi qu'aux modèles que nous opérons nous-mêmes sur nos GPU chez Verda. C'est le choix à privilégier lorsque la maîtrise de la juridiction et la résidence européenne des traitements sont prioritaires.

Cette politique s'inscrit dans une approche d'IA hébergée en Europe et d'IA compatible avec les exigences de conformité RGPD. Elle peut toutefois réduire le choix de modèles, leur vitesse ou leurs capacités sur certains cas d'usage.

Monde entier : une exception limitée à la couche IA

La politique Monde entier autorise, en plus des fournisseurs européens, certains fournisseurs internationaux sélectionnés. Elle permet de bénéficier des modèles les plus performants ou les plus rapides lorsque cela apporte une valeur concrète à vos utilisateurs.

Cette exception concerne la couche IA. L'infrastructure principale ATG, le stockage et les bases de données restent hébergés en Europe. Même avec cette politique, ATG :

  • n'envoie que les éléments nécessaires au traitement de la requête ;
  • transmet généralement la question et les extraits pertinents, plutôt que les documents complets ;
  • utilise les fournisseurs via des API encadrées ;
  • ne permet pas aux LLM utilisés via ATG d'entraîner leurs modèles sur vos données.

Le choix mondial ne supprime donc pas nos exigences de minimisation et de contrôle. Il vous permet d'arbitrer explicitement entre souveraineté maximale et performance opérationnelle.

Vous gardez la main à tout moment

La politique IA peut être modifiée à tout moment depuis le menu Politique IA de la console d'administration :

Configurer la politique IA

Vous pouvez ainsi commencer avec une politique mondiale pour évaluer les performances, puis passer à une politique UE uniquement lorsque vos exigences de conformité ou votre cas d'usage le demandent. L'inverse est également possible si vos priorités évoluent.

Pour comprendre précisément les fournisseurs disponibles et leurs garanties, consultez la page Gestion des fournisseurs IA. Pour le détail des flux de données, consultez Gestion de vos données.

Notre trajectoire : vous laisser choisir votre IA

Notre objectif à terme est de proposer un mode Bring Your Own AI. Il permettra aux organisations qui le souhaitent de connecter leurs propres modèles, fournisseurs ou points d'inférence, et de conserver davantage d'autonomie sur la dernière brique de la chaîne.

Cette fonctionnalité est inscrite dans notre roadmap. En attendant, les politiques UE uniquement et Monde entier permettent déjà d'adapter le niveau de souveraineté au risque, aux contraintes réglementaires et aux objectifs de performance de chaque organisation.

En résumé

Notre approche de l'IA souveraine repose sur trois engagements :

  • Une entreprise française soumise au droit français et européen
  • Une infrastructure européenne, incluant nos propres GPU chez Verda en Finlande et en Islande, avec une option on-premise pour les besoins les plus exigeants
  • Un choix explicite pour l'IA, entre fournisseurs européens uniquement et accès à des fournisseurs mondiaux pour gagner en performance

La souveraineté n'est pas un slogan ni un réglage unique. C'est un arbitrage documenté, que vous pouvez faire évoluer à mesure que vos contraintes et les performances des modèles changent.

Questions fréquentes sur l'IA souveraine

Une IA souveraine est une solution dont l'entreprise maîtrise le cadre juridique applicable, l'infrastructure qui héberge ses données et les fournisseurs IA qui traitent ses requêtes. Utiliser un modèle européen ne suffit pas si l'opérateur ou l'infrastructure échappe à ce périmètre.

Non. L'hébergement européen est un élément important, mais il ne garantit pas à lui seul la souveraineté. Il faut aussi examiner le droit auquel est soumis l'opérateur et les fournisseurs IA qui traitent les requêtes. Une solution peut stocker ses données en Europe tout en dépendant d'un fournisseur soumis à une juridiction non européenne.

Ask This Guy est une société française, soumise au droit français et européen. La notion d'IA française n'est toutefois pas la bonne : nous fournissons avant tout une plateforme française permettant d'exploiter l'IA.

La politique UE uniquement limite les traitements IA aux fournisseurs de droit européen qui exécutent leurs services en Europe. La politique Monde entier autorise aussi certains fournisseurs internationaux, tout en conservant l'infrastructure principale, le stockage et les bases de données ATG en Europe. Vous choisissez ainsi entre souveraineté maximale et accès à davantage de modèles.

Oui. En plus des fournisseurs d'IA externes, ATG monte ses propres infrastructures GPU chez Verda, un acteur finlandais dont les data centers se trouvent en Finlande et en Islande. Nous y déployons et opérons nous-mêmes certains modèles, ce qui permet de garder l'inférence dans un périmètre européen soumis au RGPD, en complément de la plateforme hébergée chez OVHcloud.

L'on-premise est une option envisagée pour les organisations qui doivent garder davantage de contrôle sur leur infrastructure, leur réseau et la localisation de leurs données. Selon le contexte, le périmètre et les exigences de sécurité, un déploiement dédié peut être étudié avec vos équipes.