L'IA souveraine pour l'État
Les ministères et les agences détiennent les données dont un État est fait, certaines classifiées, toutes sous une base légale qui nomme un seul responsable. L'IA à l'échelle nationale doit respecter les deux, et tourner sur une infrastructure que l'État contrôle.
Isolée du réseau par conception
La plateforme complète tourne sur des réseaux classifiés sans connexion sortante. Les mises à jour arrivent par le canal accrédité. L'habilitation est appliquée à la recherche.
Les responsables restent responsables
Les ministères publient des produits de données gouvernés et les analystes les croisent pour une question autorisée, sous une base légale nommée, sans copie centrale.
Une seule pile à accréditer
La même plateforme, la même gouvernance et le même audit du côté non classifié et du côté classifié, ce que l'autorité de sécurité et l'auditeur du règlement IA veulent voir.
Un État est une fédération de responsables de traitement, chacun avec une base légale pour ses propres données et aucune pour celles des autres, et une part croissante de ces données se trouve sur des réseaux qui ne doivent jamais toucher internet. Les ministères ont mené des pilotes d'IA sur des copies non classifiées et se sont heurtés aux deux murs. La plateforme donne à un ministère, à une agence ou à un service transversal l'IA sur ses propres données, dans son propre périmètre, y compris déconnecté, avec la gouvernance qu'une cour des comptes et le règlement IA exigent.
À lire si vous dirigez la transformation numérique, l'informatique, la sécurité ou les données d'un ministère, d'une agence fédérale ou nationale, d'un office statistique ou d'un organe de sécurité nationale, ou répondez de ses obligations au titre du règlement IA, du RGPD et de NIS2.
Pour l'administration nationale et fédérale, Scrydon est la plateforme souveraine d'IA et de données qui fait tourner modèles, agents et analytique sur les données des ministères et des agences dans une infrastructure contrôlée par l'État, y compris sur des réseaux classifiés totalement isolés, et permet aux ministères de partager des produits de données gouvernés sans qu'aucun ne renonce au contrôle.
Elle tourne à l'identique dans un cloud souverain national, dans des centres de données gouvernementaux et sur des réseaux classifiés déconnectés, si bien qu'il n'y a qu'une plateforme à accréditer et un seul modèle de gouvernance, du service d'assistance non classifié à l'enclave classifiée.
Des données qui ne peuvent pas être mises en commun, des réseaux qui ne peuvent pas être connectés
Un État est une fédération de responsables de traitement. L'administration fiscale, l'institution de sécurité sociale, l'agence du logement et le ministère de la santé ont chacun une base légale pour leurs propres données et aucune pour celles des autres, si bien que la réponse traditionnelle à une question de politique transversale, un entrepôt de données central, n'est jamais construite ou l'est sans les données qui comptent. Dans le même temps, une part croissante des données les plus importantes de l'État se trouve au niveau RESTREINT et au-delà, sur des réseaux qui ne touchent jamais internet, où il n'y a eu aucune IA, ou un usage clandestin sur des copies non classifiées.
Chaque ministère a désormais mené un pilote et rencontré les deux mêmes murs : les données ne peuvent pas être mises en commun et le réseau ne peut pas être connecté. Derrière eux se tiennent l'autorité de sécurité qui doit accréditer tout ce qui tourne sur des données classifiées, le règlement IA qui demande à l'État de connaître et de gouverner chaque système d'IA qu'il utilise, et une cour des comptes et un parlement qui attendent que la décision soit explicable. L'autonomie stratégique n'est pas un slogan ici ; c'est la condition d'exploitation.
Des responsables séparés par la loi — Impôts, sécurité sociale, logement et santé ont chacun une base légale pour leurs propres données. Un entrepôt central n'est jamais construit, ou construit sans les données qui comptent.
Des réseaux classifiés sans IA — RESTREINT et au-delà ne touchent jamais internet, si bien que ces réseaux n'ont eu aucune IA, ou un usage clandestin sur des copies non classifiées.
De l'IA fantôme dans tous les ministères — Les agents utilisent des outils grand public parce que rien de sanctionné n'existe. Le découvrir et le gouverner est en soi une tâche de préparation au règlement IA.
Accréditation et audit — Chaque déploiement doit être évalué par l'autorité de sécurité et expliqué à la cour des comptes et au parlement.
Isolée là où il le faut, fédérée là où c'est possible
La plateforme est déployée dans le périmètre applicable : connectée dans un cloud souverain national ou un centre de données gouvernemental pour le parc non classifié, et isolée du réseau sur le réseau classifié, avec la même pile des deux côtés. Côté classifié, les modèles open-weight, les index de recherche et les agents tournent entièrement à l'intérieur de l'enclave, les mises à jour arrivent par le canal d'importation accrédité et sont consignées, et les marquages de classification des documents sont appliqués au moment de la recherche, si bien que rien n'est servi au-dessus de l'habilitation du lecteur.
Entre ministères, un espace de données inverse le sens de l'entrepôt : chaque responsable garde ses données là où elles sont et publie des produits de données gouvernés dont le schéma, la qualité et la politique d'accès sont décrits dans une ontologie partagée. Une question interministérielle est une requête sur ces produits, exécutée sous une autorisation qui nomme la base légale, la finalité et la durée de conservation, et journalisée. Là où la loi n'autorise que des résultats agrégés ou pseudonymisés, le produit l'impose. La gouvernance, l'identité des agents et l'inventaire des modèles produisent ensuite les preuves que l'autorité de sécurité, le règlement IA et l'auditeur demandent.
- 1
Déployer dans le périmètre
Connectée dans un cloud souverain national ou un centre de données gouvernemental ; déconnectée sur le réseau classifié, avec la même pile.
- 2
Ancrer dans les sources du ministère
Modèles open-weight et recherche tournent sur les documents et les dossiers du ministère, les marquages d'habilitation étant appliqués au moment de la recherche.
- 3
Fédérer entre ministères
Chaque responsable publie des produits de données gouvernés dans un espace de données ; une question interministérielle s'exécute sous une base légale nommée et est journalisée.
- 4
Gouverner et prouver
Politique, identité, audit et inventaire des modèles produisent les preuves pour l'autorité de sécurité, le règlement IA et l'auditeur.
L'autonomie stratégique est une condition d'exploitation, pas un slogan
La plateforme est conçue pour qu'aucune dépendance étrangère ne se trouve dans la boucle d'un déploiement national. Les modèles sont open-weight et servis sur une infrastructure contrôlée par l'État ; il n'y a aucun appel d'inférence, aucune vérification de licence et aucun chemin de mise à jour hors du périmètre, et le cas déconnecté est le cas de conception plutôt qu'un mode dégradé. C'est ce qui permet à une seule plateforme de servir le service d'assistance, l'unité de politique publique et l'enclave classifiée, et ce qui ramène l'accréditation à une seule évaluation et un seul jeu de preuves.
Le contrôle est appliqué là où les données sont utilisées. L'habilitation est une métadonnée sur chaque document et s'applique à la recherche, si bien qu'un analyste d'habilitation inférieure ne voit jamais un passage au-dessus, même dans le même réseau. Une requête interministérielle porte sa base légale et est journalisée par rapport à elle. Les agents agissent sous des identités délimitées avec des droits par système et par action, et chaque action est attribuée. Le journal d'audit, les décisions de politique et l'inventaire des modèles qui en résultent sont les preuves du règlement IA, du RGPD et de NIS2, produites en faisant tourner la plateforme, pas rédigées pour l'auditeur après coup.
Aucune dépendance étrangère dans la boucle — Modèles open-weight servis sur une infrastructure contrôlée par l'État. Aucun appel d'inférence, aucune vérification de licence, aucun chemin de mise à jour hors du périmètre.
L'habilitation à la recherche — La classification des documents est une métadonnée de premier rang. Un analyste d'habilitation inférieure ne voit jamais un passage au-dessus, même dans le même réseau.
La base légale dans la requête — Une requête interministérielle porte la base légale, la finalité et la durée de conservation, et le produit de données impose des résultats agrégés ou pseudonymisés là où la loi l'exige.
Des preuves, pas une diapositive — Le journal d'audit, les décisions de politique et l'inventaire des modèles sont les preuves d'accréditation, produites en faisant tourner la plateforme, pas rédigées après coup.
Gardez un œil sur ce sujet
Ce qui change pour votre secteur en matière de souveraineté numérique européenne, et ce que nous apprenons sur le terrain. Quelques fois par an, sans séquence automatisée.
Cas d'usage pour l'administration nationale
Réseaux classifiés, analytique interministérielle et IA gouvernée à l'échelle de l'État.
Automatisation des fonctions support
Administration
Enjeu
Les processus d'approbation manuels, les délais d'achat et la charge administrative ralentissent la préparation opérationnelle et consomment de précieuses heures de personnel.
Solution
Automatisez les cas d'approbation courants, les demandes d'achat et les processus RH avec des agents intelligents qui garantissent le respect des politiques.
En savoir plus
Des opérations rationalisées qui permettent au personnel de se concentrer sur les tâches critiques pour la mission plutôt que sur la paperasse.
Instruction interservices des prestations sociales
Services sociaux
Enjeu
Les demandes des citoyens exigent des vérifications auprès des administrations fiscales, de santé et d'identité, mais le partage de données brutes contrevient aux textes sur la vie privée.
Solution
Des agents fédérés interrogent les data products des différents domaines administratifs et ne renvoient que des preuves d'éligibilité « oui/non » fondées sur un code de politique pré-approuvé.
En savoir plus
Une instruction instantanée, sans créer de base de données centrale des données citoyennes, en pleine conformité avec le RGPD et les lois locales sur la vie privée.
Automatisation des dossiers par les citizen developers
Services numériques
Enjeu
Les services accumulent un arriéré de petits workflows répétitifs — un rappel de permis ici, un formulaire de réception là — mais les équipes IT ne peuvent pas construire un agent sur mesure pour chacun.
Solution
Un constructeur no-code gouverné permet aux équipes métier et opérationnelles d'assembler leurs propres agents IA à partir de briques approuvées, chaque workflow restant soumis aux mêmes contrôles d'accès et à la même piste d'audit qu'un agent développé sur mesure.
En savoir plus
Des dizaines de petits workflows automatisés par les équipes qui les détiennent, sans alourdir l'arriéré de l'ingénierie centrale ni contourner la gouvernance.
Découverte du Shadow AI pour la préparation au règlement IA
Conformité & risque
Enjeu
Des équipes ont discrètement adopté leurs propres outils et agents IA : l'organisation ne peut donc pas produire un inventaire complet en amont des obligations « haut risque » du règlement IA.
Solution
Une découverte continue fait apparaître chaque agent et outil IA utilisé dans les services, classe chacun au regard des catégories de risque du règlement IA et redirige les usages non autorisés vers des alternatives gouvernées.
En savoir plus
Un inventaire IA complet et défendable, et une réduction mesurable des usages d'outils non autorisés avant l'échéance d'application du 2 décembre 2027.
Traitement des exceptions aux politiques avec humain dans la boucle
Escalade des dossiers
Enjeu
La plupart des demandes suivent une règle simple, mais les exceptions — un cas de difficulté sociale, une combinaison inhabituelle de circonstances — exigent une décision humaine, et aujourd'hui ces dossiers se perdent dans la même file que les dossiers de routine, sans passage de relais clair.
Solution
L'AI OS achemine la majorité des dossiers de routine par un traitement automatisé tout en reconnaissant les véritables exceptions et en les confiant au bon agent public avec le contexte déjà assemblé, puis réintègre automatiquement la décision humaine dans le processus.
En savoir plus
Les exceptions parviennent plus vite à un examinateur humain et avec un meilleur contexte, tandis que la majorité de routine n'en a jamais besoin.
Un dossier citoyen unique dans tous les services
Données de référence
Enjeu
Les systèmes fiscaux, de santé et de délivrance de titres détiennent chacun leur propre version de « ce citoyen » ou « cette entreprise », avec des identifiants différents et des détails légèrement divergents : travailler entre services revient à deviner quels dossiers renvoient réellement à la même personne.
Solution
Une ontologie définit chaque citoyen et chaque entreprise comme une entité unique, résolue une fois pour toutes à travers chaque système source : services et agents raisonnent ainsi sur une identité unique et cohérente au lieu de réconcilier des dossiers discordants.
En savoir plus
Les processus interservices partent d'une identité commune plutôt que d'un exercice d'appariement manuel, ce qui réduit erreurs et délais.
À quoi Administration nationale et fédérale doit se conformer
Les réglementations qui décident si l'IA peut seulement tourner sur ces données. Chaque page indique ce que le cadre exige et quels contrôles de la plateforme y répondent : des propriétés et des refus, pas une checklist.
règlement IA · Règlement européen sur l'intelligence artificielle
S'applique à: Les fournisseurs, déployeurs, importateurs et distributeurs qui mettent des systèmes d'IA sur le marché de l'UE, ou dont les résultats produits par l'IA sont utilisés dans l'UE.
Comment la plateforme le prend en chargeRGPD · Règlement général sur la protection des données
S'applique à: Toute organisation qui traite les données à caractère personnel de personnes situées dans l'UE/EEE, qu'elle soit établie dans l'Union ou qu'elle propose depuis l'extérieur des biens ou des services, ou suive leur comportement.
Comment la plateforme le prend en chargeNIS2 · Directive NIS2
S'applique à: Les entités essentielles et importantes des secteurs critiques — énergie, transports, eau, santé, infrastructure numérique, administration publique, industrie manufacturière et d'autres — ainsi que leurs chaînes d'approvisionnement.
Comment la plateforme le prend en chargeSecNumCloud
S'applique à: Les fournisseurs de services cloud visant la qualification ANSSI française, ainsi que les organisations du secteur public et détentrices de données sensibles qui exigent des services cloud souverains qualifiés.
Comment la plateforme le prend en charge
Ce sur quoi reposent réellement ces résultats
L'architecte d'un ministère demande si cela tourne déconnecté, comment l'usage de l'IA est gouverné et comment les ministères partagent. Voici les pages qui répondent à ces questions.
Fondations souveraines
La fondation zero-trust sur laquelle repose toute la plateforme — la même pile, du réseau isolé au cloud.
Air-Gap
La plateforme complète en fonctionnement hors ligne, sur des réseaux sans aucune route vers Internet.
AI OS
Le runtime qui décompose un processus en étapes, confie chaque étape à un système, un agent ou une personne, et lui donne le contexte nécessaire pour agir.
Gouvernance de l'IA
Politique, prévention des fuites de données et audit appliqués à chaque action de l'IA, avec des preuves lisibles par un évaluateur.
Data Spaces
Des données partagées au-delà des frontières organisationnelles sans en céder la propriété.
Identité
Identité fédérée et accès zero-trust — pour les personnes comme pour les agents, sous la même politique.
Questions fréquentes
Comment fonctionnent les déploiements d'IA isolés du réseau pour les données gouvernementales sensibles ?+
Les ministères peuvent-ils analyser des données ensemble sans entrepôt central ?+
Comment la plateforme aide-t-elle à la préparation au règlement IA à l'échelle d'un gouvernement ?+
Une seule plateforme suffit-elle pour le côté non classifié et le côté classifié ?+
Et un cloud souverain national ou un centre de données gouvernemental ?+
Comment l'accès des agents aux systèmes ministériels est-il contrôlé ?+
Êtes-vous partenaires sur des appels d'offres et des accords-cadres ?+
Vous préférez écrire ? Envoyez un e-mail à hello [at] scrydon.com et nous vous répondrons.
Poursuivre
Trois pistes à partir d'ici : les règles auxquelles vous serez mesuré, la plateforme sur laquelle ces résultats tournent, et les sessions où nous les parcourons.
Les règles applicables
Chaque réglementation, ce qu'elle exige, et les contrôles que la plateforme fournit.
La plateforme derrière
L'AI Operating System, Analytics et Sovereign Foundations, page par page.
Tous les cas d'usage
Tous au même endroit, regroupés par le secteur qui les connaît le mieux.
How – Inside the AI OS: running governed agents on your own cluster, live(en anglais)
17 sept. 2026, 09:00
Part 2 of the Sovereign AI series, for engineers and architects. No slides after minute five: an agent gets an identity and scoped permissions, calls tools over governed MCP, retrieves from the ontology rather than raw tables, runs inside the sandbox and is stopped when it steps outside policy, and everything lands in the audit trail — then the same stack brought up on a disconnected network. Properties and refusals, shown rather than claimed.
Les autres volets de Secteur public
Les autres pages dédiées sous Secteur public, et la vue d'ensemble du secteur dont elles dépendent.
Institutions, organes et agences de l'UE
Institutions, organes et agences de l'Union : IA multilingue sur infrastructure européenne, données fédérées avec les États membres, et gouvernance au niveau du règlement IA.
Lire la pageCollectivités locales et communes
Villes, communes et régions : assistants citoyens multilingues, dossiers de permis et d'aides, et analyse des travaux publics sur les règles et les données propres de la commune.
Lire la pagePolice et secours
Police, pompiers, centres d'appels et protection civile : analyse de dossiers, aide à l'engagement et tableaux de situation multi-agences, dans le service et recevables.
Lire la page