glacom.AI

IA privée, vraiment privée

Tous les modeles tournent sur notre propre infrastructure. Aucun prompt, document ou donnee de votre entreprise n est envoye a OpenAI, Anthropic, Google ou Microsoft.

100% auto-hébergéZéro API externes Fonctionne hors ligneDonnées en Europe Zéro rétention de données sur demande

La bonne question à poser à un fournisseur d'IA

De nombreuses entreprises parlent d'IA privée en signifiant qu'elles utilisent les API d'OpenAI avec un contrat business : vos documents sortent tout de même de l'entreprise et sont traités sur les serveurs d'un fournisseur hors Europe. Ce n'est pas la même chose. La question à se poser n'est pas de savoir si le système est privé, mais où tourne le modèle et ce qui sort du périmètre. Vous trouverez ci-dessous notre réponse, par écrit.

La question technique, et notre réponse

Pouvez-vous garantir que tous les LLM, les embeddings, l'OCR, la transcription, le RAG et le traitement des documents soient exécutés exclusivement sur des serveurs sous notre contrôle, sans envoyer aucune donnée, prompt, document, embedding ou métadonnée à OpenAI, Anthropic, Google, Microsoft ou d'autres fournisseurs d'IA externes ? Le système peut-il fonctionner complètement sans connexion Internet ?
Notre réponse

Oui. L'ensemble de la chaîne de traitement s'exécute sur du matériel que nous contrôlons ou que vous contrôlez : modèles linguistiques, embeddings, base de données vectorielle, OCR, transcription audio et vision artificielle. Il n'y a aucun appel vers des API d'IA généralistes, à aucun point du flux. Dans l'installation on-premise, le système fonctionne même sans connexion Internet, et nous le démontrons lors de la phase de recette. Nous inscrivons ces engagements dans le contrat, pas seulement sur une page du site.

Ce qui tourne sur nos serveurs : tout

Chaque composant de la chaîne est exécuté en interne. Aucune de ces étapes n'appelle de service externe.

Modèles de langage (LLM)

Modèles open-weight exécutés sur nos GPU. Nous choisissons et mettons à jour le modèle avec vous, et les poids restent sur l'infrastructure du projet.

Embedding et recherche sémantique

La vectorisation de vos documents s'effectue localement. Les embeddings sont aussi sensibles que les documents dont ils sont issus : ils ne quittent jamais le périmètre.

RAG et base de connaissances

Base de données vectorielle sur notre matériel. L'assistant répond en citant vos documents, sans que rien ne soit indexé ailleurs.

OCR et lecture de documents

Les PDF, scans, factures, contrats et images sont lus par des moteurs OCR installés sur le serveur. Aucun document n'est chargé sur des services cloud tiers.

Transcription audio et voix

Réunions, appels et notes vocales transcrits localement. Même la voix synthétique des callbots est générée sur notre infrastructure.

Vision artificielle

Reconnaissance et catalogage d'images et de vidéos sur nos serveurs, sans API de vision externes.

Ce que nous ne faisons pas, noir sur blanc

Les garanties que nous mettons par écrit

Les promesses commerciales ne protègent personne. Ces engagements figurent dans le contrat, avant que le projet ne commence.

NDA avant le premier document

Nous signons l'accord de confidentialité avant même que vous ne nous montriez un seul fichier. Il couvre les documents, les données, les processus, les prix et tout ce que nous voyons en cours de route, et reste valable même si nous ne travaillons pas ensemble par la suite. Si vous préférez utiliser votre propre modèle d'NDA, nous signerons le vôtre.

Zéro rétention de données, sur demande

Sur demande, nous configurons le système pour qu'il ne conserve rien : les prompts, documents et réponses sont traités en mémoire et supprimés à la fin de la session, sans logs persistants ni historique des conversations. C'est une configuration vérifiable, et nous l'inscrivons dans le contrat avec les garanties correspondantes.

Aucune donnée ne quitte le périmètre, par contrat

Le fait qu'aucun prompt, document, embedding ou métadonnée ne soit envoyé à des fournisseurs d'IA externes n'est pas une déclaration marketing : c'est une clause du contrat, avec la liste des composants utilisés et leur lieu d'exécution. Votre conseiller juridique ou votre DPO peuvent la vérifier avant la signature.

Trois façons de l'installer : choisissez où résident les données

Sur site

Le serveur se trouve dans vos locaux, au sein de votre réseau. Il peut fonctionner complètement hors ligne, sans connexion Internet : c'est la configuration pour ceux qui traitent des données sanitaires, industrielles ou confidentielles.

Serveur dédié en Europe

Matériel dédié à votre projet dans un datacenter européen, géré par nos soins. Aucun partage de ressources avec d'autres clients.

Cloud privé européen

Environnement isolé sur infrastructure européenne, pour démarrer rapidement avec des coûts contenus. Les données restent dans l'Union Européenne.

Nos certifications

La sécurité n'est pas une déclaration : c'est un système de gestion vérifié chaque année par un organisme tiers indépendant.

Vérifiez ce que nous disons

Posez-nous les questions difficiles : quels modèles nous utilisons, où ils tournent, qui y a accès, ce qu'il advient des données à la fin du projet. Nous répondons par écrit, avant même que vous ne nous montriez quoi que ce soit.