La souveraineté est une décision de déploiement, pas une étiquette marketing. L’objectif est simple : garder les données sensibles, les modèles et l’inférence dans votre infrastructure tout en conservant le contrôle opérationnel et la visibilité.
1. Définir les niveaux de données
Commencez par classifier les données avec vos équipes sécurité et risques. Les niveaux ci‑dessous sont un outil interne — utilisez vos propres politiques.
| Niveau | Exemples | Déploiement suggéré |
|---|---|---|
| Public | Docs publiques, marketing | Cloud privé ou API publique (si autorisé) |
| Interne | FAQ employés, SOP internes | Cloud privé |
| Restreint | Données client, rapports financiers | Cloud privé avec contrôles stricts |
| Très sensible | Infrastructures critiques, sécurité nationale | On‑prem air‑gapped |
2. Choisir un modèle de déploiement
Choisissez un modèle adapté à votre politique. MX4 Platform supporte des déploiements en cloud privé et des environnements air‑gapped, avec isolation et routage intégrés.
Règles de base
- Gardez les données restreintes dans votre VPC ou périmètre on‑prem.
- Désactivez le routage externe par défaut ; n’activez qu’en cas de besoin.
- Utilisez un journal d’activité local pour la visibilité opérationnelle.
3. Exemple de déploiement
Cet exemple illustre un rollout en cloud privé qui maintient les données sensibles dans un VPC dédié tout en conservant le contrôle opérationnel.
- Provisionner un VPC privé et isoler les subnets d’inférence.
- Déployer Platform Runtime et Core via vos templates IaC.
- Activer le journal d’activité local et vérifier les défauts de routage.
deployment:
mode: private-cloud
network: vpc-isolated
routing:
external: disabled
telemetry:
journaling: enabled4. Contrôles opérationnels
Définissez les contrôles qui protègent la souveraineté : périmètres d’accès, défauts de routage et politiques de rétention alignées avec vos standards internes.
- Restreindre les changements de routing ou de version.
- Stocker les logs localement et définir des fenêtres de rétention.
- Revoir les accès régulièrement et faire tourner les secrets.
5. Runbook & ownership
La souveraineté est un processus continu. Définissez la responsabilité, l’escalade et la gestion du changement pour maintenir la stabilité en production.
- Documentez les upgrades de modèles et les plans de rollback.
- Alignez les politiques de rétention avec vos politiques internes.
- Revoyez régulièrement la télémétrie et les décisions de routage.