Livre Blanc
L'IA générative est déjà entrée dans le service public français. La question n'est plus de l'adopter, mais de l'adopter sans perdre la maîtrise. Un cadre pour choisir le bon niveau de souveraineté, usage par usage.


Depuis novembre 2022, l'IA générative est passée du statut de curiosité technologique à celui d'infrastructure.
Dès que des données sensibles, des décisions affectant des citoyens ou des intérêts vitaux entrent en jeu, savoir qui contrôle réellement le modèle, l'infrastructure et les données n'est plus théorique. C'est une condition de légitimité.
Ce livre blanc n'a pas vocation à plaider pour une solution unique. Il outille le jugement : distinguer les niveaux et les besoins de souveraineté, comprendre l'état réel de l'écosystème français, saisir l'architecture technique, projeter les usages et en mesurer les limites.
Cinq questions à poser avant tout déploiement pour positionner chaque usage sur l'échelle de souveraineté : données, rôle du système, préjudice, traçabilité, dépendance extra-européenne.
Chronologie, acteurs, plateforme mutualisée Albert API, marché des modèles, et un benchmark de 18 configurations croisant souveraineté, performance et coût.
Un socle commun mutualisé, un étage métier routé selon le risque, un étage souverain renforcé pour les usages les plus sensibles. Des agents encadrés et supervisés.
Le prix du token, l'impact citoyen comme « I » du ROI, cinq familles de risques à objectiver et la sobriété de déploiement rendue opérationnelle.




La souveraineté n'est pas binaire. Elle se lit sur trois niveaux, et aucun n'est le bon dans l'absolu : l'enjeu est de choisir, pour chaque traitement, le niveau adapté à sa sensibilité, et de le tenir.
Posture légale. La conformité RGPD est affichée et la juridiction européenne revendiquée, mais la pile technique n'est pas maîtrisée en profondeur.
Contrôle opérationnel. L'IA est hébergée et opérée sur une infrastructure contrôlée (cloud qualifié SecNumCloud, voire on-premise). Le bon point d'équilibre pour beaucoup d'usages.
Autonomie complète, du modèle au matériel. Réservé aux cas les plus critiques : défense, renseignement, opérateurs d'importance vitale.

Cartographier les usages par sensibilité et criticité. Choisir le niveau de souveraineté par traitement, pas globalement.
Petit modèle par défaut, grand modèle par exception, avec un routage explicite entre les deux.
Albert API mutualisé par défaut. Le self-hosted souverain est réservé aux cas régaliens à fort volume.
Exiger la réversibilité contractuelle, technique et opérationnelle à chaque achat, et capter les baisses de prix.
Coûts et impacts (financiers, environnementaux, sociaux) dès la conception, via un bloc d'impact systématique.