Guide · IA privée

Une IA privée et sûre pour les entreprises : guide pratique

Quand on parle d’IA privée, on parle surtout de l’endroit où tourne le modèle. Pour une entreprise qui fait travailler des agents IA sur ses e-mails, ses clients et son argent, ce n’est qu’un tiers du tableau.

Mis à jour en septembre 2026

En bref

Pour une entreprise, l’IA privée a trois niveaux. Le modèle : où vos prompts sont traités, sur votre matériel ou chez un fournisseur. L’accès : quelles clés, boîtes mail et outils métier un agent IA peut atteindre. L’historique : la trace de ce qu’il a fait. Un modèle local ne protège que le premier niveau. Protégez les trois : sortez les clés du texte en clair, ne donnez à chaque agent que ce dont sa tâche a besoin, exigez l’approbation d’une personne pour les changements et journalisez chaque accès.

Niveau 1 : le modèle, local ou cloud

Les Mac récents avec puce Apple peuvent faire tourner localement des modèles ouverts performants, avec des outils comme Ollama ou LM Studio. Rien de ce que vous tapez ne quitte la machine. Les compromis sont réels : les modèles locaux sont plus petits que les meilleurs modèles cloud, plus lents sur les tâches longues, et il faut les installer.

Les modèles cloud sont plus puissants et plus simples à utiliser. Sur les offres professionnelles, les fournisseurs s’engagent généralement à ne pas entraîner leurs modèles sur vos données et proposent des réglages de conservation. Mais le fournisseur traite tout ce que l’agent envoie ; choisissez donc le modèle selon la sensibilité du travail.

  • Contenu public ou interne : une offre professionnelle d’un modèle cloud convient en général.
  • Données confidentielles de clients ou réglementées : préférez un modèle local, ou gardez ces données hors du prompt.
  • Entre les deux : décidez tâche par tâche, et écrivez la règle.

Niveau 2 : l’accès, là où naissent la plupart des fuites

Un agent n’est sûr que dans la mesure de ce qu’il peut atteindre. La plupart des installations placent clés d’API et mots de passe de messagerie dans des fichiers de configuration, partagent une clé entre plusieurs agents et lui donnent plus de pouvoir que la tâche n’en demande. Une seule instruction cachée dans un e-mail ou une page web peut alors devenir un remboursement, un fichier supprimé ou un contrat transféré.

Quatre contrôles comblent l’essentiel de l’écart : garder les identifiants là où les agents ne peuvent pas les lire, n’accorder à chaque agent que les droits de sa tâche, faire attendre tout changement qu’une personne le valide, et privilégier la lecture seule quand la lecture suffit.

Niveau 3 : l’historique

Quand un client, un auditeur ou votre propre équipe demande « qu’a vu l’IA ? », il faut une réponse qui ne soit pas une supposition. Cela veut dire un journal de chaque clé libérée, chaque boîte mail lue et chaque changement proposé puis approuvé, attribué à un agent précis et conservé là où vous gardez le contrôle.

Une configuration raisonnable pour une petite entreprise

Pas besoin d’une équipe plateforme. Sur Mac, une petite entreprise atteint une configuration sûre en un après-midi :

  • Sortir chaque clé d’API des fichiers .env et de configuration pour la placer dans un coffre qui libère les clés agent par agent.
  • Brancher les outils métier (boutique, paiements, expédition) via un intermédiaire local, pour que les agents reçoivent des réponses, pas des clés.
  • Donner aux agents e-mail une connexion qui lit et rédige des brouillons, mais n’envoie jamais.
  • Placer une étape d’approbation devant tout ce qui déplace de l’argent ou écrit aux clients.
  • Choisir le modèle par tâche : local pour le confidentiel, une offre cloud professionnelle pour le reste.
  • Relire le journal d’activité chaque semaine et retirer les accès inutilisés.

Check-list

Votre configuration IA est-elle privée ?

  • Aucune clé d’API ni aucun mot de passe de messagerie ne se trouve dans un fichier en clair qu’un agent peut ouvrir.
  • Chaque agent a un accès propre et limité, et vous pouvez en révoquer un sans toucher aux autres.
  • Rien de ce qui déplace de l’argent, supprime des données ou contacte un client n’a lieu sans l’approbation d’une personne.
  • Vous pouvez lister ce à quoi chaque agent a accédé la semaine dernière.
  • Vous savez quel modèle voit quel type de données, et c’est écrit.

Comment les apps MoltenRock le mettent en pratique

Goldcote conçoit la suite MoltenRock exactement pour cela. Elle ne fait pas tourner le modèle d’IA ; elle protège l’accès et l’historique, sur votre Mac, avec le modèle de votre choix.

Questions

Un modèle local suffit-il à rendre l’IA privée ?

Il garde vos prompts sur votre machine : c’est le premier niveau. Il ne règle ni les clés et systèmes que l’agent peut atteindre, ni la possibilité de savoir après coup ce qu’il a fait. Il faut aussi les niveaux accès et historique.

Les modèles d’IA cloud sont-ils dangereux pour une entreprise ?

Pas par défaut. Les offres professionnelles s’engagent en général à ne pas entraîner sur vos données. La vraie question est de savoir si une donnée précise doit quitter votre entreprise ; décidez-le par type de données.

Quel est le plus grand risque ?

Des agents qui détiennent des identifiants puissants en clair. Corrigez cela d’abord : c’est ce qui limite le plus les dégâts d’une erreur ou d’une instruction injectée.

Faut-il une équipe sécurité ?

Non. Les contrôles ci-dessus sont des réglages, pas des projets. Une petite entreprise les met en place en un après-midi et les vérifie en quelques minutes par semaine.

Autres guides