Trois souverainetés, pas une
La souveraineté d'une IA d'entreprise se décompose en trois niveaux indépendants : où vivent vos données, quel modèle les traite, et qui exécute le moteur qui décide. Les deux premiers sont largement adressés par le marché. Le troisième — la souveraineté d'exécution — est celui qui manque presque partout, et c'est le terrain d'EchoBrain.
« Nos données sont hébergées en Europe » est devenu une phrase que tout le monde peut écrire. Elle ne dit presque rien, parce qu'elle ne répond qu'à un tiers de la question.
Les trois niveaux#
| Niveau | La question | Qui l'adresse |
|---|---|---|
| Souveraineté des données | Où sont stockés vos documents, vos historiques, vos exports ? | Beaucoup d'acteurs, y compris les grandes plateformes via leurs régions européennes |
| Souveraineté du modèle | Quel modèle lit vos données, sous quelle juridiction, et vos échanges servent-ils à l'entraîner ? | Adressée par les modèles européens et par les offres d'hébergement dédié |
| Souveraineté d'exécution | Qui fait tourner le moteur qui décide ? Chez qui, avec quelles clés, selon quel code que vous pouvez lire ? | Presque personne |
Le troisième niveau est le plus déterminant, et le moins discuté. Vous pouvez très bien avoir vos données en France et un modèle européen, tout en confiant l'orchestration — c'est-à-dire les décisions — à un service que vous ne contrôlez pas, que vous ne pouvez pas auditer, et qui peut fermer.
Ce que « chez vous » signifie exactement#
EchoBrain ne vise que deux environnements de déploiement, et cette contrainte est structurante : un serveur privé, et un poste de développement. Toute décision d'architecture qui rendrait l'un des deux impraticable est refusée.
Les conséquences sont vérifiables :
- Aucun service cloud requis. Le stockage de contenu est sur disque local ou sur un objet compatible S3 que vous hébergez. Le dépôt Git est local au serveur.
- Aucune dépendance obligatoire à un service d'observabilité, à un coffre-fort externe ou à un gestionnaire de clés propriétaire. Ils sont tous optionnels.
- Aucun appel sortant que vous n'ayez déclaré. Les seuls flux qui quittent votre infrastructure sont ceux que vos connecteurs et vos fournisseurs de modèles impliquent.
- Une cible de dimensionnement modeste : quatre cœurs et huit gigaoctets pour un déploiement mono-client. Ce n'est pas un engagement contractuel — c'est une hypothèse à valider par la mesure sur votre charge — mais c'est l'ordre de grandeur visé.
Vos clés, vos comptes, aucune marge#
EchoBrain fonctionne en BYOK : vous apportez vos propres clés de fournisseurs de modèles. Nous ne revendons pas de jetons, nous ne prenons aucune marge dessus, et nous n'avons aucun quota mutualisé à répartir entre nos clients.
Ce choix a une conséquence technique qui compte plus que la facture : un agent ne déclare jamais un modèle en dur. Il déclare une exigence de capacité — « il me faut un modèle capable de raisonner sur un document long avec appel d'outils » — et c'est votre configuration qui décide quel compte et quel modèle y répondent. Vous déclarez également une chaîne de repli.
Changer de fournisseur ne demande donc pas de réécrire vos processus. Et le modèle réellement utilisé est inscrit dans le journal d'exécution : six mois plus tard, vous savez lequel a tranché.
Une restriction s'applique : un fournisseur dont la traçabilité est dégradée — typiquement un adaptateur en ligne de commande — est interdit sur les processus marqués comme audités, y compris en tant que maillon de repli. Cette interdiction est vérifiée à la publication du processus, pas au moment où le repli se déclenche : découvrir qu'un maillon audité est inatteignable en pleine exécution serait échouer au pire moment.
L'isolation des données entre clients#
Un schéma Postgres par client. Ce n'est pas un filtrage applicatif par identifiant, c'est une séparation au niveau de la base. Trois conséquences concrètes :
- L'isolation est démontrable en audit, pas seulement affirmée.
- L'export complet des données d'un client, sa sauvegarde et sa suppression sont des opérations triviales — ce qui rend une demande d'effacement RGPD simple à honorer plutôt qu'un projet.
- L'installation et la désinstallation d'un composant s'appliquent dans le périmètre du client concerné, et sont réversibles.
L'architecture réserve par ailleurs l'option d'une base entièrement dédiée pour les organisations qui l'exigent, sans réécriture transverse.
Les secrets ne circulent pas#
- Chiffrement en enveloppe : une clé de données par client, elle-même chiffrée par une clé maître. Rien n'est stocké en clair en base.
- Un secret n'est déchiffré que pendant l'exécution du nœud qui en a besoin, et injecté dans l'adaptateur au dernier moment. Jamais dans un contexte envoyé au modèle, jamais dans une trace.
- Rotation à chaud, sans redémarrage.
- Le code exécuté ne détient jamais un secret. Un composant appelle un intermédiaire qui détient la clé côté hôte et l'injecte au moment de l'appel. Un composant importé depuis un dépôt public ne peut structurellement pas exfiltrer une clé : il n'en voit aucune.
Une précision d'honnêteté sur ce dernier point, parce qu'elle est souvent escamotée : nous ne disons pas « le code exécuté n'a pas de réseau ». Le premier étage d'isolation n'a effectivement aucune sortie réseau ; le second en a une, filtrée, parce qu'il doit faire tourner du code arbitraire avec ses dépendances. Promettre l'absence totale de réseau serait faux dès la première autorisation accordée. La formulation exacte est celle du paragraphe précédent : le code ne voit pas les secrets — et c'est celle qui tient en audit.
La réversibilité, ou : que se passe-t-il si nous disparaissons#
C'est la question qu'il faut poser à tout éditeur, et elle est devenue urgente : plusieurs offres d'orchestration d'agents lancées ces dernières années ont été arrêtées par leurs éditeurs, laissant à leurs utilisateurs des configurations non exportables.
Chez EchoBrain, vos processus sont des fichiers de votre dépôt Git. Du JSON canonique, versionné, relu en revue de code comme le reste. Vos compétences suivent un standard ouvert que d'autres outils implémentent : elles s'exportent et se réutilisent ailleurs. Vos données sont dans votre Postgres. Vos clés sont vos clés.
Si nous cessions demain, vous conserveriez une infrastructure qui tourne, des processus lisibles et des données exploitables. C'est le minimum qu'un éditeur d'infrastructure doit à ses clients, et c'est très rarement le cas.
Ce que nous n'affirmons pas#
Nous n'affichons aucune certification que nous n'avons pas obtenue. Il n'y a sur ce site ni logo de conformité décoratif, ni mention de qualification que nous ne pourrions pas produire sur demande. Si votre appel d'offres exige une qualification particulière, posez la question directement : la réponse sera factuelle, y compris quand elle est négative.
De la même façon, nous ne prétendons pas que l'auto-hébergement vous dispense d'une analyse d'impact. Il vous donne la maîtrise ; il ne vous donne pas la conformité toute faite.
Comment l'exécution est rendue auditable · Voir la grille tarifaire
Ce que l'on nous demande sur souveraineté
Peut-on utiliser des agents IA avec des données sensibles ?
Oui, à condition de maîtriser trois choses : où sont les données, quel modèle les voit, et où s'exécute le code. La troisième est celle que presque personne ne vous laisse maîtriser.
Puis-je utiliser mes propres clés de fournisseur de modèle ?
Oui, et c'est le mode par défaut. Vos appels partent de vos comptes, facturés par votre fournisseur à son tarif. Aucune marge, aucun quota mutualisé.
Peut-on faire tourner un modèle ouvert sur notre propre serveur ?
Oui. Un modèle auto-hébergé est un fournisseur comme un autre : il déclare les capacités qu'il couvre, et les agents qui exigent ces capacités s'y branchent.
Que se passe-t-il si votre entreprise disparaît ?
Vos processus sont des fichiers de votre dépôt, vos données dans votre base, le moteur sur votre serveur. Ce qui disparaîtrait, c'est le support et les mises à jour — pas votre outil de travail.
Un agent peut-il accéder à tous nos systèmes ?
Non. Les outils sont limités par étape, les droits vérifiés à quatre étages, et les secrets ne quittent jamais l'hôte : le code exécuté ne les voit pas.
Combien de temps le journal d'exécution est-il conservé ?
Vous décidez : le journal est dans votre base, sur votre serveur. La durée se règle par entité, et la suppression d'un dossier client est une opération ciblée.
Peut-on isoler les données de plusieurs clients ou entités ?
Oui : chaque entité dispose de son propre schéma dans la base, ce qui rend l'isolation vérifiable et l'export ou la suppression d'un client immédiats.
Votre produit est-il conforme au règlement européen sur l'IA ?
Aucun outil ne rend une organisation conforme à sa place. Ce qu'un harnais fournit : traçabilité par étape, journal d'exécution conservé, et supervision humaine effective là où vous l'exigez.
Ce que nous observons sur souveraineté
La souveraineté d'exécution : la question que presque personne ne pose
On demande où sont stockées les données, parfois qui lit les documents. Presque jamais : qui fait tourner le moteur qui décide. C'est pourtant le seul niveau qui vous rend réversible.