DataQubeDataQube
Glossaire

IA en air gap

L'IA en air gap est un système d'IA fonctionnant entièrement dans un réseau sans connectivité externe : l'inférence du modèle, l'accès aux données et la validation de licence opèrent sans qu'aucun appel ne quitte le périmètre.

Définition

Le terme est souvent employé de façon approximative. Un système qui garde les données sur site mais appelle une API de modèle hébergée n'est pas en air gap ; pas davantage celui qui contacte l'extérieur pour valider une licence, chercher des mises à jour ou envoyer de la télémétrie. Une seule dépendance sortante sur un chemin critique suffit à rompre la propriété, et elle se révèle en général au pire moment : lors d'un incident ou d'une revue de sécurité.

Fonctionner réellement hors ligne modifie plusieurs hypothèses de conception. Les modèles doivent être hébergés localement, ce qui restreint le choix aux poids déployables dans l'environnement. La licence doit être vérifiable sans rappel, généralement via des fichiers signés cryptographiquement plutôt que des contrôles serveur. Les mises à jour deviennent un processus d'exploitation et non un automatisme.

Les organisations adoptent ce schéma pour des raisons variées : exigences de classification, obligations de résidence des données, restrictions contractuelles sur le lieu de traitement, ou simplement refus d'envoyer des éléments sensibles vers un point d'accès tiers.

Ce qui le distingue

  • Aucun appel sortant sur un chemin critique, licence et télémétrie comprises
  • L'inférence du modèle s'exécute sur une infrastructure interne au périmètre
  • La licence se valide hors ligne, typiquement via des fichiers signés
  • Les mises à jour sont des opérations délibérées, non des récupérations automatiques

Dans DataQube

DataQube est conçu pour fonctionner en air gap complet : l'exécution de l'agent et l'inférence résident dans l'environnement du client, et la licence se valide depuis des fichiers signés sans aucun check-in. La même architecture fonctionne sur site, en cloud privé et déconnectée : la frontière de déploiement change, pas le comportement.

Questions fréquentes

Sur site et air gap, est-ce la même chose ?

Non. Sur site décrit où le logiciel s'exécute ; l'air gap décrit s'il peut atteindre l'extérieur. Un logiciel sur site qui appelle une API de modèle hébergée ou valide ses licences par le réseau n'est pas en air gap, même s'il tourne dans votre centre de données.

Peut-on utiliser des modèles commerciaux en air gap ?

Uniquement lorsque les poids peuvent être déployés dans l'environnement. Les modèles disponibles seulement via une API hébergée ne fonctionnent pas sans connectivité sortante ; ces déploiements se limitent donc aux modèles auto-hébergeables.

Qu'est-ce qui rompt l'air gap en pratique ?

Les check-in de licence, la télémétrie, les vérifications automatiques de mise à jour et les points d'accès de modèles hébergés. On les oublie facilement car chacun paraît mineur isolément, et ils se découvrent souvent seulement lorsque le réseau est réellement coupé.

Se déploie dans votre cluster; rien ne sort

Voyez vos données répondre aux questions sans quitter votre infrastructure

Trente minutes avec un ingénieur: produit en direct, options de déploiement et réponses aux questions de votre équipe sécurité.