Contrat fournisseur d'IA
Article 28, entraînement, réversibilité, douze questions...
Publié le
Une IA souveraine, pour une entreprise, n'est pas d'abord une IA hébergée en France : c'est un système dont l'organisation garde la maîtrise, y compris le jour où un fournisseur change ses prix, ses conditions ou retire le modèle utilisé. La réversibilité est la capacité de quitter un outil ou un fournisseur en récupérant tout ce qui a de la valeur, dans un format exploitable. L'interchangeabilité des modèles est la capacité de remplacer le moteur d'IA sans reconstruire le reste.
Ces trois notions sont souvent confondues, et le débat public les réduit à une question de localisation des serveurs. Or un projet d'IA d'entreprise crée une dépendance sur quatre couches distinctes : l'hébergement, la juridiction, le modèle et, surtout, la mémoire que l'organisation accumule (données, documents, échanges, décisions, règles). Ce guide les sépare, rappelle les faits juridiques et techniques vérifiables (CLOUD Act, SecNumCloud, Data Act, politiques de fin de vie des modèles), puis propose un plan de sortie en sept étapes. Il fait partie de notre série sur le deuxième cerveau, l'IA agentique et l'IA en environnement réglementé.
À retenir : le modèle d'IA est une pièce d'usure, la mémoire de l'organisation est un actif. La bonne architecture sépare les deux : la mémoire vit chez l'organisation, dans des formats ouverts, et le modèle se branche dessus et se remplace. La souveraineté se vérifie par une question simple : « si ce fournisseur coupait l'accès demain, que perdrions-nous ? ». C'est le principe de Majors Brain, dont le site indique que « votre mémoire ne dépend d'aucun fournisseur d'IA ».
Définition courte : la souveraineté numérique désigne la capacité d'une organisation à décider seule de ce qu'il advient de ses données et de ses outils, sans qu'un tiers (fournisseur, État étranger) puisse le lui imposer. La réversibilité en est la traduction contractuelle et technique : pouvoir sortir. L'interchangeabilité en est la traduction architecturale : pouvoir remplacer une brique sans toucher aux autres.
Leur contraire commun porte un nom : le verrouillage fournisseur (« vendor lock-in »), situation où le coût de sortie (financier, technique ou humain) est tel que l'organisation reste, même quand le service ne lui convient plus. Le verrouillage n'est pas forcément contractuel ; il est souvent le résultat d'une accumulation silencieuse : des années d'échanges, de notes et de paramétrages qui n'existent que dans un outil.
| Notion | Question posée | Ce qui la garantit | Ce qui ne suffit pas |
|---|---|---|---|
| Souveraineté | Qui peut décider d'accéder à mes données, de les modifier ou de couper le service ? | Hébergement et juridiction maîtrisés, données n'entraînant aucun modèle public, copie détenue par l'organisation | Un serveur situé en France exploité par un groupe soumis à une loi étrangère |
| Réversibilité | Puis-je partir avec tout ce qui a de la valeur, et dans quel délai ? | Clause de réversibilité, formats ouverts, export testé, préavis et période de transition définis | Une clause « export possible sur demande » jamais essayée |
| Interchangeabilité | Puis-je remplacer le modèle d'IA sans reconstruire le système ? | Mémoire stockée hors du modèle, consignes non spécifiques, jeu de test rejouable | Un outil qui « propose plusieurs modèles » mais stocke la mémoire chez l'un d'eux |
| Verrouillage fournisseur | Combien coûterait la sortie, en argent, en temps et en connaissance perdue ? | (c'est le risque à réduire) | Un abonnement « sans engagement » : on peut résilier, sans pouvoir partir avec sa mémoire |
La dernière ligne mérite d'être soulignée. L'absence d'engagement de durée protège contre un prix, pas contre une perte. Un outil résiliable à tout moment peut verrouiller davantage qu'un contrat de trois ans, si la connaissance accumulée ne peut pas en sortir. C'est pourquoi la série traite la mémoire d'entreprise comme un actif : la question de la souveraineté porte d'abord sur elle.
Un système d'IA d'entreprise, même simple, empile quatre couches. Chacune crée sa propre dépendance, et une garantie sur l'une ne couvre pas les autres. Les confondre conduit à des décisions mal ciblées, par exemple exiger un hébergement français tout en laissant la mémoire du cabinet dans l'historique d'un assistant grand public.
| Couche | Ce qu'elle contient | Risque principal | Signal de dépendance |
|---|---|---|---|
| 1. Hébergement | Serveurs où les données sont stockées et traitées | Localisation hors UE, transferts, sous-traitants ultérieurs non maîtrisés | Le contrat ne précise pas les pays de traitement ni la liste des sous-traitants |
| 2. Juridiction | Lois qui s'appliquent au prestataire et à sa maison mère | Accès imposé par une autorité étrangère (extraterritorialité) | Prestataire filiale d'un groupe non européen, même avec des serveurs en France |
| 3. Modèle | Le moteur d'IA (modèle de langage) qui lit, résume, rédige | Retrait du modèle, changement de prix, de conditions ou de comportement | Consignes, paramétrage et tests écrits pour un seul modèle |
| 4. Mémoire | Données, documents, échanges, décisions et raisons, règles, droits d'accès | Perte ou captivité de la connaissance accumulée | La mémoire n'existe qu'à l'intérieur d'un outil ou d'un compte fournisseur |
Analyse. Les couches 1 et 2 relèvent surtout de la conformité (RGPD, secret professionnel, sensibilité des données). La couche 3 relève de la continuité d'activité : un modèle d'IA évolue et disparaît à un rythme qui n'a rien à voir avec celui d'un logiciel métier. La couche 4 relève de la valeur : c'est elle qui grossit chaque jour d'usage, et c'est elle qui rend la sortie coûteuse. Une politique de souveraineté sérieuse traite les quatre, avec une priorité sur la dernière.
Cette grille se combine avec celle des quatre architectures d'IA et de leur niveau d'exposition (assistant grand public, offre professionnelle, IA intégrée à un logiciel, système déployé dans l'environnement de l'organisation) : l'architecture dit où passent les données ; les quatre couches disent de qui l'organisation dépend.
Définition courte : l'extraterritorialité désigne la possibilité, pour un État, d'imposer ses lois à une entreprise pour des données situées hors de son territoire. Le texte le plus cité est le CLOUD Act américain de 2018, qui permet aux autorités des États-Unis d'exiger d'un fournisseur soumis à leur juridiction la communication de données qu'il contrôle, quel que soit leur lieu de stockage.
Les faits. Le 10 juin 2025, lors d'une audition sous serment devant la commission d'enquête du Sénat sur la commande publique, le directeur des affaires publiques et juridiques de Microsoft France a été interrogé sur ce point. À la question de savoir s'il pouvait garantir que des données ne seraient pas transmises aux autorités américaines sans l'accord des autorités françaises, il a répondu : « Non, je ne peux pas le garantir », tout en précisant que la situation ne s'était jamais produite (compte rendu du Sénat). La réponse ne vise pas un défaut propre à cet acteur : elle décrit la situation juridique de tout prestataire soumis à ce droit.
Deux autres repères complètent le tableau :
Analyse : proportionner l'exigence. Pour une petite structure privée, aucune règle n'impose aujourd'hui un cloud qualifié SecNumCloud. La question n'est pas « faut-il un label ? » mais « quel niveau de risque est acceptable pour quelles données ? ». Des notes de vigilance sur un client, des pièces d'identité ou des informations de santé ne se traitent pas comme une plaquette commerciale. Trois questions suffisent à cadrer : où sont traitées les données (y compris par le modèle d'IA, souvent hébergé ailleurs que l'application) ; à quelle juridiction répond chaque maillon ; quelles données sensibles sortent en clair. Le dernier point se traite par la minimisation et la pseudonymisation, détaillées dans notre article sur l'IA et le secret professionnel.
Un point est souvent oublié : dans un outil d'IA, l'application et le modèle peuvent être hébergés chez deux prestataires différents. Une application hébergée en France qui envoie les requêtes à un modèle opéré ailleurs fait sortir des données à chaque question. La cartographie doit donc suivre le trajet complet d'une requête, pas seulement le lieu de stockage.
Vous venez de séparer hébergement, juridiction, modèle et mémoire. La page Sécurité de Brain détaille comment chacune est traitée : mémoire hébergée chez Scaleway à Paris, chiffrée en AES-256, avec une seconde copie synchronisée en continu chez le cabinet ; données qui n'entraînent aucun modèle public ; données sensibles pseudonymisées, qui ne sortent jamais en clair ; moteur d'IA interchangeable. C'est la lecture utile avant de comparer avec vos outils actuels.
Hébergement à Paris (UE) • Deux copies de la mémoire • Moteur d'IA interchangeable
Définition courte : la dépréciation d'un modèle est l'annonce par son fournisseur qu'il ne sera plus maintenu, assortie d'une date de retrait, après laquelle le modèle ne répond plus. Contrairement à un logiciel installé, un modèle d'IA consommé à distance n'appartient pas à l'utilisateur : son cycle de vie est fixé par le fournisseur.
Les faits. Les grands fournisseurs le documentent publiquement :
Analyse. À l'échelle d'une organisation, cela signifie qu'un projet d'IA durera plus longtemps que le modèle sur lequel il a démarré. Il faut donc prévoir au moins un changement de modèle par an, voulu ou subi, auquel s'ajoutent trois autres causes de bascule : une hausse de prix, une modification des conditions d'utilisation (conservation, localisation, usages autorisés) et un changement de comportement à version constante, quand l'outil intègre une nouvelle version sans que l'utilisateur le décide.
Un système conçu pour l'interchangeabilité réunit quatre conditions :
Méfiez-vous d'un argument fréquent : « notre outil propose plusieurs modèles ». C'est utile, mais insuffisant si la mémoire, l'historique et le paramétrage restent stockés chez l'éditeur de l'outil. On change alors de moteur sans changer de dépendance.
Définition courte : la réversibilité d'un outil d'IA est complète quand l'organisation peut récupérer, dans un délai connu et un format exploitable par un autre outil, tout ce qui permet de reconstituer son activité, et pas seulement ses fichiers. Un export qui livre des documents sans leurs rattachements oblige à tout reclasser à la main : c'est une réversibilité de façade.
| Élément à récupérer | Format exploitable | Piège fréquent |
|---|---|---|
| Données structurées (clients, contrats, échéances) | CSV ou JSON documenté, identifiants stables | Champs personnalisés absents de l'export |
| Documents | Fichiers d'origine (PDF, DOCX) + table de correspondance | Documents livrés sans leur client, leur date ni leur version |
| Échanges et comptes rendus | Texte daté, auteur, dossier rattaché | Historique de conversation non exportable |
| Décisions et raisons | Notes datées, liées au dossier | Raisons noyées dans des fils de discussion |
| Règles et paramétrage | Consignes, modèles de documents, procédures en clair | Paramétrage enfoui dans l'outil, non documenté |
| Droits d'accès | Matrice profils × périmètres | Droits reconstruits de mémoire, avec des sur-partages |
| Journaux d'usage et de validation | Fichiers horodatés | Journaux supprimés à la résiliation |
| Jeu de test et résultats | Fichier versionné | Tests stockés chez l'éditeur seulement |
Le cadre juridique a évolué. Depuis le 12 septembre 2025, le chapitre VI du règlement (UE) 2023/2854, dit Data Act (articles 23 à 31), encadre le changement de fournisseur de services de traitement de données. Il prévoit notamment un préavis maximal de deux mois pour engager le changement, une période de transition de trente jours (prolongeable jusqu'à sept mois en cas d'impossibilité technique justifiée), un délai d'au moins trente jours pour récupérer ses données, et la suppression des frais de changement à partir du 12 janvier 2027 (article 29). Ces règles ont des limites, notamment pour les services développés sur mesure (article 31) ; notre article sur garder ses outils ou changer de logiciel les détaille.
Le règlement fixe un plancher, pas une méthode. Il ne dit pas quels rattachements doivent accompagner un document, ni dans quel format un historique d'échanges doit être livré. Ces points se négocient dans le contrat (clause de réversibilité, assistance à la sortie, formats) : la grille de notre article sur le contrat avec un fournisseur d'IA en donne la liste. Surtout, ils se vérifient en pratique, avant d'en avoir besoin.
Un plan de sortie est un document court qui décrit comment l'organisation quitterait un outil ou changerait de modèle, et qui a été essayé au moins une fois. Il se rédige au moment du choix de l'outil, pas au moment de la rupture. Voici une méthode adaptée à une petite structure.
L'étape 4 est la plus révélatrice. Beaucoup d'outils exportent des fichiers ; peu exportent une mémoire. La différence apparaît dès qu'on essaie de reconstruire un dossier à partir de l'export seul. Ce test prend une demi-journée et vaut davantage que n'importe quelle déclaration commerciale, y compris la nôtre.
Prenons un cabinet fictif de conseil en gestion de patrimoine, quatre personnes, trois cents clients. Il utilise un CRM, une messagerie, un stockage de documents et, depuis un an, un assistant d'IA grand public auquel deux collaborateurs collent des extraits de dossiers. Il veut structurer son usage de l'IA sans s'enfermer.
L'inventaire des quatre couches fait apparaître trois constats. D'abord, la mémoire du cabinet est éclatée : une partie dans le CRM, une partie dans les boîtes mail, une partie dans l'historique de l'assistant, qui n'est rattaché à aucun dossier. Ensuite, des données sensibles (situation familiale, patrimoine, éléments de vigilance) sortent en clair vers un modèle dont le cabinet ne maîtrise ni la juridiction ni la durée de conservation. Enfin, aucun export n'a jamais été tenté.
La réponse proportionnée ne consiste pas à tout migrer vers un cloud qualifié. Elle consiste à séparer la mémoire du moteur : regrouper la connaissance du cabinet dans un espace qu'il contrôle, avec une copie chez lui ; pseudonymiser ce qui part vers un modèle ; garder la possibilité de changer de modèle ; puis faire l'export à blanc. C'est aussi un argument de continuité : le jour d'une cession ou d'un départ, la mémoire du cabinet existe en dehors des outils et des personnes.
Comment Brain traite ce point. Selon les informations publiées sur brain.majors.fr, la mémoire du cabinet vit en deux copies, l'une hébergée chez Scaleway à Paris et chiffrée en AES-256, l'autre chez le cabinet (serveur, poste ou disque externe défini lors de l'audit), synchronisée en continu, et « aucune des deux copies n'appartient à un fournisseur d'IA ». Le moteur est interchangeable : le cabinet choisit le modèle (Mistral, Claude, ChatGPT…) et, si un fournisseur change ses prix ou ses règles ou coupe l'accès, un autre répond à la même mémoire, sans ressaisie. La sixième étape de la méthode, « continuité et sortie », fait de la sortie une composante du projet plutôt qu'un sujet tabou. Pour les données structurées de conformité, la Suite Majors® est elle aussi hébergée en Europe ; la reprise d'un ancien logiciel est décrite dans notre guide de migration depuis Harvest ou Wealthcome.
Cet exemple est une illustration, pas un cas client. Il montre surtout qu'une exigence de souveraineté utile tient en une phrase vérifiable : la mémoire de l'organisation doit pouvoir survivre à n'importe lequel de ses fournisseurs. Notre article de présentation de Majors Brain et du deuxième cerveau d'entreprise replace ce principe dans la démarche d'ensemble.
Les 7 manquements qui reviennent le plus souvent dans les dossiers clients, avec les références réglementaires vérifiées. 10 minutes de lecture, sans inscription.
Lire le guide conformité →Lecture libre. Aucune inscription requise.
La souveraineté de l'IA d'entreprise ne se résume ni à un drapeau sur un centre de données ni à un label. Elle se joue sur quatre couches, hébergement, juridiction, modèle et mémoire, et la plus importante est la dernière : c'est elle qui accumule la valeur et elle qui rend la sortie coûteuse. Les modèles d'IA, eux, changeront plusieurs fois pendant la vie d'un projet ; les fournisseurs l'écrivent noir sur blanc dans leurs politiques de dépréciation.
La conséquence pratique est simple : séparer la mémoire du moteur, exiger des formats ouverts, garder une copie chez soi, tenir un jeu de test pour changer de modèle sans régression, et faire un export à blanc avant d'en avoir besoin. Pour une profession réglementée, ce n'est pas un luxe technique, c'est une condition de continuité et de maîtrise de l'information confiée par les clients.
Pour aller plus loin : contrat avec un fournisseur d'IA : les clauses à vérifier avant de signer
Le plan de sortie commence par un inventaire : quels outils, quelles sources, où vit la connaissance. C'est l'objet du diagnostic Brain, un échange gratuit de 30 minutes sans accès technique, qui identifie les sources connectables, la porte d'entrée recommandée et une feuille de route écrite. Vous saurez ce qui peut être relié, ce qui ne le sera pas, et où vivrait la copie de votre mémoire.
30 minutes • Gratuit, sans engagement • Sans accès technique
Article 28, entraînement, réversibilité, douze questions...
Trois portes d'entrée, coûts cachés, Data Act...
Cinq couches, quatre moments de perte...
Questions pièges, notation, rejeu après changement de modèle...