Ce que nous mettons en place

  • Infrastructure : nous fournissons et installons les serveurs, ou préparons ceux dont vous disposez, dans vos locaux.
  • Des modèles sur votre matériel : des modèles de langage open source dans des machines virtuelles (par exemple sur Proxmox), dimensionnés pour votre charge.
  • Accès interne uniquement : le trafic passe par un reverse proxy Nginx avec des connexions chiffrées, accessible uniquement depuis votre réseau ou par VPN.
  • Identité et accès : le personnel se connecte via votre fournisseur d’identité (Microsoft Entra ID, Google Workspace, Okta ou JumpCloud ; tout fournisseur compatible SAML 2.0 ou OpenID Connect), avec une authentification multifacteur. Les droits suivent les rôles, par service.
  • Journalisation et supervision : qui a utilisé le système et quand, conservé de votre côté.
  • Exploitation : sauvegardes, procédure de mise à jour testée et plan de reprise.

Option entièrement isolée

Pour les environnements les plus stricts, nous déployons une installation isolée (air-gapped) : un fournisseur d’identité hébergé chez vous, comme Keycloak, et des mises à jour hors ligne, sans aucune connexion à Internet.

Ce que nous vous dirons d’emblée

  • Faire tourner des modèles en interne nécessite du matériel, qui représente un coût initial. Nous le dimensionnons selon votre charge réelle, pas selon une brochure.
  • Les modèles open source sont performants mais pas identiques aux plus grands modèles du cloud. Pendant le pilote, nous les testons sur vos tâches réelles et convenons d’objectifs avant votre engagement.

Ce que vous recevez à la livraison

Documentation d’architecture, politique d’accès, procédures d’exploitation pour votre équipe informatique, formation du personnel, et la correspondance des contrôles décrite sur la page Sécurité et conformité.