- La localisation d’un serveur ne suffit pas à caractériser la maîtrise d’un système IA.
- Cartographiez les données, les modèles et tous les intervenants qui peuvent y accéder.
- Demandez une preuve et un responsable pour chaque exigence de contrôle.
Passer d’une ambition à des exigences
Les discussions publiques au Maroc sur la confiance numérique et les infrastructures IA, notamment l’intervention ministérielle du 7 juillet 2026, donnent un contexte à la recherche de maîtrise technologique. Elles ne certifient pas les solutions d’un fournisseur. Pour un projet d’entreprise, la souveraineté doit être traduite en exigences techniques, opérationnelles et contractuelles adaptées au besoin.
Commencez par la raison de cette exigence. Voulez-vous contrôler l’accès à des informations internes, réduire une dépendance, choisir le lieu de traitement ou garantir une possibilité de sortie ? Plusieurs objectifs peuvent coexister, mais ils ne conduisent pas nécessairement aux mêmes choix d’architecture.
Cartographier tout le parcours des données
Un assistant peut utiliser une application hébergée dans un pays, un modèle exécuté dans un autre et un service de journalisation ailleurs. Examinez les requêtes, les documents, les embeddings, les sorties, les caches, les sauvegardes et les traces techniques. Précisez aussi les informations transmises aux outils appelés par les agents.
Le schéma doit montrer qui traite chaque catégorie de données, pour quelle fonction et pendant combien de temps selon les conditions applicables. Les points qui ne sont pas encore connus restent des questions ouvertes. Un diagramme complet apporte davantage qu’une étiquette commerciale difficile à vérifier.
Comparer cloud, privé et hybride
Un environnement privé peut apporter davantage de contrôle sur certains composants, mais il demande une capacité d’exploitation : mises à jour, surveillance, sauvegardes et gestion des incidents. Une offre cloud peut fournir des services utiles, sous des conditions et options qu’il faut examiner précisément. Une architecture hybride répartit les traitements ; elle ajoute aussi des interfaces à maîtriser.
La comparaison doit inclure les performances sur vos tâches et les ressources nécessaires. Un modèle adapté à un type de document peut être moins utile pour un autre. L’évaluation porte donc sur un ensemble de cas représentatifs et sur le fonctionnement de la solution entière, pas seulement sur le nom ou la taille du modèle.
Préciser les accès et les responsabilités
Distinguez les droits des utilisateurs, des administrateurs, de l’exploitant et des sous-traitants. Définissez les mécanismes d’authentification, la gestion des secrets et les opérations qui nécessitent une validation. La responsabilité d’une mise à jour de modèle ou d’un changement d’accès doit être explicite.
Demandez comment les incidents sont détectés et traités, comment les sauvegardes sont vérifiées et qui peut restaurer le service. Une architecture exigeante sur le papier peut rester fragile si personne ne porte l’exploitation au quotidien. Ces questions doivent entrer dans le périmètre et le coût de la mission.
Préparer une sortie avant de s’engager
La réversibilité concerne les données, les configurations, les évaluations et les connaissances nécessaires pour reprendre la solution. Identifiez les formats d’export et les composants qui dépendent d’un fournisseur. Vérifiez les licences et les conditions pertinentes avec les interlocuteurs compétents.
Un exercice de sortie peut être limité mais concret : exporter une partie du corpus, reconstruire un index et rejouer quelques cas sur une autre configuration. Il ne prouve pas que toute migration sera simple. Il permet d’identifier tôt les dépendances qui méritent une réponse contractuelle ou technique.
Préparer le cadrage avec une matrice de preuves
Pour chaque exigence, notez le niveau attendu, la preuve à obtenir et la personne responsable de la validation. Classez les points non négociables et ceux qui peuvent être arbitrés. Le budget, les compétences disponibles et les délais doivent être discutés au même moment que l’architecture.
Le résultat attendu du cadrage est un choix explicable : pourquoi cette option correspond au besoin, quelles limites subsistent et comment elles seront suivies. Les qualifications juridiques ou les engagements de conformité doivent être examinés selon le contexte applicable ; l’architecture seule ne permet pas de les présumer.
| Dimension | Question | Preuve attendue |
|---|---|---|
| Localisation | Où chaque traitement est-il réalisé ? | Cartographie complète des flux |
| Accès | Qui peut consulter ou administrer ? | Rôles, procédures et traces |
| Exploitation | Qui maintient et restaure ? | Responsabilités et exercice de restauration |
| Modèles | Quelles dépendances et conditions ? | Architecture, licences et conditions vérifiées |
| Sortie | Que peut-on reprendre et exporter ? | Formats et test de réversibilité |
Sources & méthode
Cette perspective associe les publications citées à une analyse éditoriale. Les exemples illustratifs ne constituent pas des résultats clients. Les fonctionnalités et conditions des fournisseurs peuvent évoluer.