IA / Intelligence Artificielle

Comment profiter de l’IA tout en sécurisant vos données et celles de vos clients

Mettre un contrat, un fichier clients ou un dossier salarié dans une IA en ligne vous fait hésiter ? Une IA peut aussi tourner sur votre ordinateur ou sur un serveur que vous choisissez. Ce qu’elle protège, ce qu’elle coûte et ses pièges, chiffres relevés à l’appui.

À gauche, un document part vers un nuage gris, « en ligne » ; à droite, le même document et un assistant IA sont réunis sous le toit d’une maison, « chez vous »
7 min de lecture9 octobre 2026Par Simon DUDAN
Partager :

Une recette plutôt qu’un restaurant

Une IA en ligne fonctionne comme un restaurant : vous apportez vos ingrédients, la cuisine se fait chez lui, selon ses règles. Une IA auto-hébergée, c’est une recette publiée que vous cuisinez chez vous : son auteur ne voit pas ce que vous mettez dans la casserole.

La recette, c’est le modèle, le fichier qui contient le savoir-faire de l’IA. Mistral AI, OpenAI, Alibaba ou IBM en publient gratuitement : on parle de modèles open source, téléchargeables et installables sur vos machines. Deux conséquences :

  • rien ne repart chez l’éditeur : un livre de cuisine n’appelle pas le chef ;
  • le modèle n’apprend rien de vos échanges : il ne se modifie pas quand vous l’utilisez.

Le logiciel qui fait tourner le modèle peut, lui, communiquer : c’est le four, pas la recette. Ollama et LM Studio, les plus répandus, contactent leur éditeur pour chercher leurs mises à jour (version, adresse IP), jamais pour envoyer vos conversations.

Chez vous, en France ou chez un géant américain

Le lieu d’installation fixe le niveau de confiance :

  1. chez vous, dans vos locaux : rien ne transite par un tiers ;
  2. chez un hébergeur français ou européen (OVHcloud, Scaleway, Nebius) : une machine louée, sous contrat, dans le pays de votre choix ;
  3. chez un hébergeur américain (AWS, Microsoft Azure, Google Cloud, Oracle, IBM) : même avec des serveurs à Paris, il reste soumis au Cloud Act, une loi qui permet à la justice américaine d’exiger les données qu’il détient, où qu’elles soient.

Louer un coffre dans l’agence parisienne d’une banque américaine, c’est accepter qu’un juge américain puisse en demander l’ouverture.

Cas particulier, les données de santé issues de soins : confiées à un prestataire, elles exigent en France un hébergeur certifié HDS (hébergeur de données de santé).

Open source ne veut pas dire libre de tout usage

Une recette tirée d’un livre se cuisine à la maison ; la servir dans votre restaurant est une autre affaire. Pour un modèle, c’est sa licence, le contrat d’utilisation joint au fichier, qui le dit.

Nous avons relu celles de 158 modèles : 110 sont utilisables en entreprise sans condition (licences MIT ou Apache 2.0 : usage commercial, modification, installation chez un client). Ailleurs, les conditions surprennent :

  • Llama 4 (Meta) : ses modèles lisent les images, et la licence n’accorde alors aucun droit à une entreprise dont le siège est dans l’Union européenne ;
  • plusieurs modèles Hunyuan (Tencent) : la licence exclut l’Union européenne ;
  • Stability AI : payante au-delà de 1 million de dollars de chiffre d’affaires annuel ;
  • FLUX.1-dev : ses images se vendent, mais le modèle ne sert pas en entreprise sans licence payante.

Une licence se lit aussi version par version, comme un millésime : Gemma, de Google, n’est passée sous licence libre (Apache 2.0) qu’avec sa quatrième génération, en avril 2026. Un modèle se télécharge en deux clics ; le litige, lui, arrive des mois plus tard.

Un modèle chinois chez vous, est-ce un risque ?

Sur les 110 modèles retenus, 48 viennent des États-Unis, 36 de Chine (Qwen d’Alibaba, DeepSeek) et 12 de France. Auto-hébergé, un modèle chinois n’envoie rien à Pékin : un livre traduit n’écrit pas à son auteur. C’est l’application en ligne de DeepSeek qui stocke vos échanges en Chine, pas le modèle.

Sa vision du monde, elle, reste dans ses pages. En 2025, le NIST, organisme public américain, a constaté que DeepSeek, même installé sur ses propres serveurs, reprenait plus souvent les positions du Parti communiste chinois. Pour une note géopolitique, choisissez un autre modèle.

Sur un ordinateur, la mémoire décide de tout

La mémoire est le plan de travail de la cuisine : le modèle doit y tenir en entier. Une recette pour cent couverts ne se prépare pas dans un studio.

Sur un Mac, l’IA peut utiliser les deux tiers de la mémoire sur les petites configurations, les trois quarts sur les grosses. Sur un PC, c’est surtout celle de la carte graphique qui compte ; la mémoire de l’ordinateur sert de roue de secours, beaucoup plus lente. Dès qu’on sort du texte, plusieurs modèles tournent ensemble et leurs besoins s’additionnent.

Pour une personne, prix relevés sur apple.com :

MachineUsages possibles
MacBook Pro M5, 16 Go (2 199 €)Texte
PC portable, carte graphique de 24 GoTexte, code, images
Mac Studio M5 Max, 36 Go (2 999 €)Texte, code, images
Mac mini M5 Pro, 64 GoTexte, code, images, vidéo
Mac Studio M5 Ultra, 256 Go (10 999 €)Les quatre, avec de plus gros modèles

Un essai vaut mieux qu’une fiche technique. Sur notre MacBook Pro M1 de 2020 (8 Go), nous avons demandé une relance de facture impayée à deux petits modèles. Qwen3-4B, d’Alibaba, a répondu en français en une vingtaine de secondes, non sans maladresse (« date de péremption : 30 jours »). Mistral-7B a répondu en anglais cinq fois sur six. Un petit modèle n’est pas un petit ChatGPT : il se choisit, et il s’essaie.

Barre de mémoire d’un Mac de 8 Go : deux tiers en dégradé « pour l’IA », un tiers gris « système ». Dessous, à la même échelle, Qwen3-4B tient largement, Mistral-7B frôle la limite et Qwen3-8B l’atteint
Sur un Mac de 8 Go, l’IA dispose d’environ 5,3 Go. Qwen3-4B y tient avec de la marge, Mistral-7B de justesse ; Qwen3-8B touche la limite et ne laisse plus de place pour la conversation.

Au-delà de quatre utilisateurs, il faut un serveur.

Sur un serveur loué, ce que permet chaque budget

Un serveur loué se paie à l’heure, comme un taxi dont le compteur tourne pendant que vous dormez : 730 heures par mois s’il reste allumé. Éteint hors des heures de bureau, il coûte environ 70 % de moins, mais l’IA n’est plus là le soir.

Grille d’une semaine, une case par heure : du lundi au vendredi, de 8 h à 18 h, 50 cases en dégradé ; les 118 autres en gris. Légende : 168 h et 50 h
Sur 168 heures par semaine, les heures de bureau n’en font que 50. Sur un mois, un serveur toujours allumé est facturé 730 heures, contre environ 220 en heures ouvrées.
Budget mensuel hors taxesCe que vous obtenez
Environ 110 € (sans carte graphique)Du texte, pour une ou deux personnes, lentement
Environ 600 € (une carte de 24 Go)Texte et code, jusqu’à 19 personnes
Environ 1 100 € (une carte de 48 Go)Texte, code et images, plus de 50 personnes
Environ 2 200 € (une carte de 80 Go)Les quatre usages, plus de 50 personnes
Plus de 20 000 € (huit cartes de 80 Go)Les plus gros modèles, comme DeepSeek-R1

Au-delà de 1 100 €, on ne paie plus le nombre de personnes, mais la taille du modèle.

Ramenée à la personne, l’IA privée revient à 22 € par mois pour 50 utilisateurs, le prix d’un abonnement d’équipe en ligne (environ 25 dollars chez Mistral AI comme chez Anthropic). En dessous, elle coûte plus cher : on la choisit pour la confidentialité, pas pour l’économie. Et elle s’entretient : mises à jour, sauvegardes, sécurité.

Quatre étages, comme chez ChatGPT

ChatGPT empile quatre étages ; une IA privée aussi, mais vous choisissez chacun :

  • l’interface, la salle où l’on commande : une fenêtre de conversation (Open WebUI, LibreChat) ;
  • le moteur, le cuisinier : Ollama ou LM Studio sur un ordinateur, vLLM sur un serveur ;
  • le modèle, la recette : Qwen3, Mistral, gpt-oss ;
  • la machine, la cuisine : portable, Mac Studio ou serveur.

Ces moteurs parlent la langue de l’API d’OpenAI, la porte de service par laquelle les logiciels s’adressent à ses modèles. Un outil qui y passe déjà se rebranche souvent sur votre modèle en changeant une adresse, comme un appareil qu’on change de prise.

Confiez des tâches à l’IA dans vos outils et elle devient un agent : donnez-lui un badge, pas un passe-partout (lecture seule dans le CRM, brouillons seulement dans la messagerie). Un garde-fou, second modèle posté à l’entrée comme un portier, vérifie chaque demande contre vos interdits.

Par où commencer

  1. Essayez sur un portable : un petit modèle, un logiciel gratuit, sans connexion internet.
  2. Listez vos usages et vos utilisateurs : texte, code, images, vidéo ; combien en même temps.
  3. Chiffrez votre cas avec notre simulateur, en neuf questions au plus.
  4. Choisissez le lieu : données sensibles chez vous ou chez un hébergeur certifié.
  5. Démarrez petit : une équipe, un usage, un mois. Puis élargissez.

À qui cela s’adresse

  • Avocat ou notaire : résumer un dossier sans exposer le secret professionnel.
  • Santé : rédiger un courrier sans confier de données patients à un service grand public.
  • Expert-comptable : analyser les comptes d’un client sans les déposer chez un tiers.
  • Ressources humaines : préparer un entretien annuel à partir du dossier d’un salarié.
  • Industrie : interroger plans et procédés sans les faire sortir de l’usine.

Comment nous vous accompagnons

Avec l’AI Privacy Kit, nous installons votre IA de conversation privée. Le devis fixe usages, lieu et licence de chaque modèle ; l’installation prend 72 heures après sa validation, hors livraison du matériel. Vos équipes retrouvent une fenêtre de conversation qu’elles connaissent déjà.

Questions fréquentes

Partager :

Nous recommandons de lire aussi