En bref
Pour une entreprise, l’IA privée a trois niveaux. Le modèle : où vos prompts sont traités, sur votre matériel ou chez un fournisseur. L’accès : quelles clés, boîtes mail et outils métier un agent IA peut atteindre. L’historique : la trace de ce qu’il a fait. Un modèle local ne protège que le premier niveau. Protégez les trois : sortez les clés du texte en clair, ne donnez à chaque agent que ce dont sa tâche a besoin, exigez l’approbation d’une personne pour les changements et journalisez chaque accès.
Niveau 1 : le modèle, local ou cloud
Les Mac récents avec puce Apple peuvent faire tourner localement des modèles ouverts performants, avec des outils comme Ollama ou LM Studio. Rien de ce que vous tapez ne quitte la machine. Les compromis sont réels : les modèles locaux sont plus petits que les meilleurs modèles cloud, plus lents sur les tâches longues, et il faut les installer.
Les modèles cloud sont plus puissants et plus simples à utiliser. Sur les offres professionnelles, les fournisseurs s’engagent généralement à ne pas entraîner leurs modèles sur vos données et proposent des réglages de conservation. Mais le fournisseur traite tout ce que l’agent envoie ; choisissez donc le modèle selon la sensibilité du travail.
- Contenu public ou interne : une offre professionnelle d’un modèle cloud convient en général.
- Données confidentielles de clients ou réglementées : préférez un modèle local, ou gardez ces données hors du prompt.
- Entre les deux : décidez tâche par tâche, et écrivez la règle.
Niveau 2 : l’accès, là où naissent la plupart des fuites
Un agent n’est sûr que dans la mesure de ce qu’il peut atteindre. La plupart des installations placent clés d’API et mots de passe de messagerie dans des fichiers de configuration, partagent une clé entre plusieurs agents et lui donnent plus de pouvoir que la tâche n’en demande. Une seule instruction cachée dans un e-mail ou une page web peut alors devenir un remboursement, un fichier supprimé ou un contrat transféré.
Quatre contrôles comblent l’essentiel de l’écart : garder les identifiants là où les agents ne peuvent pas les lire, n’accorder à chaque agent que les droits de sa tâche, faire attendre tout changement qu’une personne le valide, et privilégier la lecture seule quand la lecture suffit.
Niveau 3 : l’historique
Quand un client, un auditeur ou votre propre équipe demande « qu’a vu l’IA ? », il faut une réponse qui ne soit pas une supposition. Cela veut dire un journal de chaque clé libérée, chaque boîte mail lue et chaque changement proposé puis approuvé, attribué à un agent précis et conservé là où vous gardez le contrôle.
Une configuration raisonnable pour une petite entreprise
Pas besoin d’une équipe plateforme. Sur Mac, une petite entreprise atteint une configuration sûre en un après-midi :
- Sortir chaque clé d’API des fichiers .env et de configuration pour la placer dans un coffre qui libère les clés agent par agent.
- Brancher les outils métier (boutique, paiements, expédition) via un intermédiaire local, pour que les agents reçoivent des réponses, pas des clés.
- Donner aux agents e-mail une connexion qui lit et rédige des brouillons, mais n’envoie jamais.
- Placer une étape d’approbation devant tout ce qui déplace de l’argent ou écrit aux clients.
- Choisir le modèle par tâche : local pour le confidentiel, une offre cloud professionnelle pour le reste.
- Relire le journal d’activité chaque semaine et retirer les accès inutilisés.
Check-list
Votre configuration IA est-elle privée ?
- Aucune clé d’API ni aucun mot de passe de messagerie ne se trouve dans un fichier en clair qu’un agent peut ouvrir.
- Chaque agent a un accès propre et limité, et vous pouvez en révoquer un sans toucher aux autres.
- Rien de ce qui déplace de l’argent, supprime des données ou contacte un client n’a lieu sans l’approbation d’une personne.
- Vous pouvez lister ce à quoi chaque agent a accédé la semaine dernière.
- Vous savez quel modèle voit quel type de données, et c’est écrit.
Comment les apps MoltenRock le mettent en pratique
Goldcote conçoit la suite MoltenRock exactement pour cela. Elle ne fait pas tourner le modèle d’IA ; elle protège l’accès et l’historique, sur votre Mac, avec le modèle de votre choix.
- Agents IA privés sur MacClés dans la Secure Enclave, autorisations par agent, approbations et journal.
- L’accès sans les clés d’APIMoltenRock Connect : vos outils métier pour les agents, les clés restent sur votre Mac.
- Accès e-mail sûr pour l’IAMoltenMail : lire et rédiger, jamais envoyer.
- Toutes les solutionsChaque guide MoltenRock, par question.
Questions
Un modèle local suffit-il à rendre l’IA privée ?
Il garde vos prompts sur votre machine : c’est le premier niveau. Il ne règle ni les clés et systèmes que l’agent peut atteindre, ni la possibilité de savoir après coup ce qu’il a fait. Il faut aussi les niveaux accès et historique.
Les modèles d’IA cloud sont-ils dangereux pour une entreprise ?
Pas par défaut. Les offres professionnelles s’engagent en général à ne pas entraîner sur vos données. La vraie question est de savoir si une donnée précise doit quitter votre entreprise ; décidez-le par type de données.
Quel est le plus grand risque ?
Des agents qui détiennent des identifiants puissants en clair. Corrigez cela d’abord : c’est ce qui limite le plus les dégâts d’une erreur ou d’une instruction injectée.
Faut-il une équipe sécurité ?
Non. Les contrôles ci-dessus sont des réglages, pas des projets. Une petite entreprise les met en place en un après-midi et les vérifie en quelques minutes par semaine.
Autres guides
- Une politique simple contre l’IA fantôme pour les petites entreprises
- IA et secret professionnel : guide pratique pour cabinets et fiduciaires
- L’humain dans la boucle, expliqué : quand un agent IA doit demander d’abord
- Agents IA et argent : guide des remboursements et des litiges
- Laisser l’IA modifier votre Cloudflare, en toute sécurité
- Hygiène des secrets pour agents IA : OpenClaw, Hermes et vos clés d’API
- Le tri des e-mails par l’IA, sans droit d’envoi
- Solutions →