L'IA pour le secteur public : les données restent dans le pays, les décisions restent aux agents publics

Ministères, agences, collectivités et entreprises publiques traitent d'immenses volumes de demandes, de documents et d'instructions. Nous les aidons à les traiter plus vite — sur une infrastructure située dans votre juridiction, avec des modèles de langage locaux, et sans retirer aux agents publics la responsabilité des décisions.

  • DéploiementSur site · isolé
  • ModèlesLocaux, adaptés à votre corpus
  • Premier résultatPilote en 4 à 8 semaines
  • RégionsEurope · Amériques · Asie-Pacifique
Principes

Quatre conditions sans lesquelles nous ne travaillons pas dans le secteur public

Ce ne sont pas des options sur une grille tarifaire. C'est le socle de chaque projet public, du pilote municipal au déploiement national.

Souveraineté des données

Les données restent dans le pays

Les données personnelles des citoyens sont stockées et traitées sur une infrastructure située dans la juridiction, conçue pour respecter le droit local de la protection et de la localisation des données : RGPD dans l'UE, PIPL en Chine, APPI au Japon, PIPA en Corée, Privacy Act en Australie, LGPD au Brésil, règles fédérales et des États aux États-Unis.

Isolation

Isolé si nécessaire

La plateforme peut fonctionner dans un réseau isolé sans accès à Internet, avec des modèles de langage locaux. Aucun appel vers l'extérieur. Les mises à jour arrivent sous forme de paquets hors ligne signés.

Responsabilité

Les personnes décident

L'IA rédige, vérifie et propose. Les signatures, les décisions et les actes juridiquement contraignants restent du ressort de l'agent public compétent. C'est le système qui l'impose — pas une note de service.

Transparence

Chaque étape tracée

Qui a demandé, ce que l'agent IA a répondu, quels documents il a cités, qui a validé l'action et quand. Le journal est ouvert à vos auditeurs et exportable vers votre SIEM.

Notre position

Les données restent dans la juridiction. Les décisions restent aux agents publics. Chaque réponse cite sa source. Chaque action porte un nom.

Juridictions

Conçu pour les règles de votre juridiction

Les organismes publics sont soumis à des règles plus strictes que les entreprises. Voici ce qui compte généralement dans chaque région et comment la plateforme est conçue pour y répondre. Votre service juridique et votre délégué à la protection des données font l'évaluation finale ; nous fournissons la documentation technique dont ils ont besoin.

EU

Union européenne

  • RGPD
  • AI Act européen
  • Règles nationales du secteur public
Ce que cela implique pour les organismes publics

Base légale et minimisation des données, AIPD pour les traitements à haut risque, contrats de sous-traitance. En vertu de l'AI Act européen, les déployeurs publics de systèmes à haut risque — par exemple pour l'accès aux services publics et aux prestations — doivent assurer un contrôle humain, conserver des journaux et, pour les organismes de droit public, réaliser une analyse d'impact sur les droits fondamentaux. Les personnes doivent être informées lorsqu'elles échangent avec une IA.

Comment notre conception y répond

Traitement sur une infrastructure dans l'UE ou dans vos locaux, validation humaine imposée par la plateforme, journaux complets, mention de l'IA dans les canaux destinés aux usagers, et un dossier documentaire pour votre AIPD et votre analyse d'impact sur les droits fondamentaux.

US

États-Unis

  • Orientations fédérales sur l'IA
  • NIST AI RMF
  • Lois des États sur la vie privée et l'IA
Ce que cela implique pour les organismes publics

Les agences fédérales suivent des orientations de gouvernance de l'IA communes à l'administration : inventaires des usages de l'IA, gestion des risques pour les usages ayant un impact sur les droits ou la sécurité, et responsables désignés. Les États et les villes ajoutent leurs propres règles sur la vie privée, les archives et l'IA. Les services cloud peuvent exiger une autorisation que vous détenez déjà.

Comment notre conception y répond

Déploiement dans votre environnement autorisé — votre centre de données ou votre tenant cloud accrédité. Documentation des risques alignée sur le NIST AI Risk Management Framework, enregistrements exportables pour les calendriers de conservation, et revue humaine de tout résultat ayant un impact sur les droits.

BR

Brésil et Amérique latine

  • LGPD
  • Orientations de l'ANPD
  • Lois nationales de la région
Ce que cela implique pour les organismes publics

La LGPD consacre un chapitre aux autorités publiques : le traitement doit servir une finalité publique, être transparent et faire l'objet d'une information. Le régulateur peut exiger un rapport d'impact sur la protection des données. Les autres pays d'Amérique latine ont leurs propres lois de protection des données reposant sur des principes similaires.

Comment notre conception y répond

Déploiement dans le pays, un registre de traitement par cas d'usage, interfaces et reconnaissance vocale en portugais et en espagnol, et une documentation qui étaye votre rapport d'impact et le travail de votre délégué à la protection des données.

JP

Japon

  • APPI
  • Règles du cloud gouvernemental
  • Lignes directrices ministérielles
Ce que cela implique pour les organismes publics

Depuis ses récentes modifications, l'APPI couvre aussi les organes administratifs nationaux et les collectivités locales. Les administrations doivent définir clairement les finalités d'utilisation, mettre en place des mesures de sécurité et encadrer les transferts à l'étranger. L'achat de services cloud peut exiger des services enregistrés.

Comment notre conception y répond

Sur site ou dans votre environnement cloud japonais agréé, modèles locaux traitant nativement le japonais, finalité et accès consignés pour chaque agent, et aucun transfert de données personnelles à l'étranger dans les déploiements souverains.

KR

Corée

  • PIPA
  • Orientations de la PIPC
  • Règles du cloud public
Ce que cela implique pour les organismes publics

La PIPA impose aux institutions publiques des règles strictes de limitation des finalités, de mesures de sécurité et de transfert transfrontalier. L'usage du cloud par le secteur public relève de son propre régime d'assurance sécurité.

Comment notre conception y répond

Déploiement sur site ou isolé, modèles et reconnaissance vocale en coréen, contrôle d'accès au niveau des champs et journal d'accès complet qui étaye vos obligations de mesures de sécurité au titre de la PIPA.

CN

Chine

  • PIPL
  • Loi sur la sécurité des données
  • Mesures sur l'IA générative
Ce que cela implique pour les organismes publics

La PIPL et la loi sur la sécurité des données restreignent les transferts transfrontaliers et imposent à de nombreux opérateurs la localisation des informations personnelles et des données importantes. Les services d'IA générative destinés au public relèvent des mesures provisoires de 2023, qui peuvent exiger un enregistrement.

Comment notre conception y répond

Déploiement en Chine continentale avec des modèles locaux uniquement — aucun appel à des API de modèles étrangers. Les données, journaux et clés restent dans le pays, et nous fournissons la documentation technique pour étayer vos enregistrements.

AU

Australie

  • Privacy Act et APP
  • Politique d'IA responsable dans l'administration
  • Lois des États sur la vie privée
Ce que cela implique pour les organismes publics

Les agences du Commonwealth appliquent les Australian Privacy Principles et la politique gouvernementale d'usage responsable de l'IA, qui exige des responsables désignés et des déclarations publiques de transparence. Les États et territoires ajoutent leurs propres lois sur la vie privée et cadres de sécurité.

Comment notre conception y répond

Déploiement dans des centres de données australiens ou dans vos locaux, au sein de l'environnement de sécurité évalué par votre équipe, avec des journaux et une documentation qui étayent votre déclaration de transparence et votre analyse d'impact sur la vie privée.

Aperçu à titre indicatif, pas un avis juridique. Nous concevons la plateforme pour favoriser la conformité ; nous ne la certifions pas, et l'évaluation juridique reste de la responsabilité de votre organisation.

Architecture souveraine

Une enclave d'IA dans votre réseau, sans issue vers l'extérieur

Dans la configuration souveraine, toute la plateforme — modèles, agents, index de connaissances et journal d'audit — fonctionne sur des serveurs situés dans votre réseau. Elle se connecte à vos systèmes par des connecteurs contrôlés. Elle n'a aucune route vers Internet.

Internet · API de modèles publiquesRéseau de l'administrationEnclave d'IA isoléeAucune sortieRegistresGestion documentaireGestion des dossiersAgents · annuaire SSOPortail usagers et courrierPasserelle · SSO · politiques · masquageAgentsIndex de connaissancesModèles locaux · GPUJournal d'auditMises à jour · signées, hors ligneStockage chiffré · vos clésOpérations de sécurité · SIEMAuditeurs · contrôleexport à sens uniqueEnclave d'IA isolée

Modèles locaux

Des modèles à poids ouverts tournent sur vos GPU et sont adaptés à votre corpus. Les modèles de pointe sont optionnels et uniquement là où la loi et votre politique le permettent.

Aucune sortie

Le trafic sortant de l'enclave est bloqué au niveau du réseau, pas seulement dans la configuration. La télémétrie reste à l'intérieur.

Connecteurs contrôlés

Chaque connecteur dispose de son propre compte de service, en lecture seule par défaut. L'écriture est accordée action par action et journalisée.

Vos clés

Le stockage est chiffré avec des clés détenues par votre organisation. Les ingénieurs BlackGust travaillent sur site, selon vos règles d'accès.

Mises à jour signées

Les nouvelles versions arrivent sur support hors ligne, leur signature est vérifiée et elles passent vos tests de référence avant mise en service.

Export d'audit

Le journal d'audit est transmis à sens unique à votre centre des opérations de sécurité et peut être remis aux auditeurs sous forme de copie en lecture seule.

Cycle d'une demande

Une demande d'usager, de la réception à l'archivage

Voici le parcours d'une demande type une fois la plateforme en place. L'agent IA effectue le travail répétitif ; l'agent public conserve la décision et la signature.

Exemple · données fictives

  1. 01Agent IA

    Réception

    Une demande arrive par le portail, par e-mail, par courrier numérisé ou par téléphone. L'agent IA l'enregistre, détecte la langue et élimine les doublons.

    Jour 0
  2. 02Agent IA

    Classement et orientation

    Le thème, l'urgence et le service compétent sont proposés avec un score de confiance. Les cas ambigus sont transmis à un coordinateur.

    Minutes
  3. 03Agent IA + agent public

    Projet de réponse

    L'agent IA rédige un projet de réponse citant la loi, le décret ou l'acte interne pertinent, chacun lié à sa version exacte.

    Jour 1
  4. 04Agent public

    Relecture et signature

    L'agent public modifie, approuve ou rejette le projet. Au-delà de seuils définis, le chef de service signe également.

    Jours 1 à 3
  5. 05Agent IA

    Envoi et suivi

    La réponse part par le canal d'origine. L'agent IA suit les délais légaux et alerte avant tout dépassement.

    Échéance
  6. 06Agent IA

    Archivage et auditabilité

    La demande, le projet, les modifications et chaque validation sont conservés ensemble selon votre calendrier de conservation.

    Conservation

Ce que nous mesurons pendant le pilote

Délai de traitementmesuré par demande, avant et après
Part dans les délaisdes demandes traitées dans le délai légal
Reprisespart des projets que l'agent public a dû réécrire
Cas d'usage

Ce qui peut être résolu dès le pilote

Des cas d'usage à l'impact mesurable en 4 à 8 semaines. Chacun part de vos documents et demandes réels, pas d'un jeu de données de démonstration.

Demandes des usagers

Classement des demandes, identification du service compétent, rédaction d'un projet de réponse, suivi des délais de traitement. Fonctionne dans toutes les langues et tous les systèmes d'écriture, y compris le chinois, le japonais et le coréen.

Délai de traitement

Suivi des instructions

Extraction des instructions des procès-verbaux et documents, désignation des responsables, relances, synthèse des retards pour la direction.

Part dans les délais

Base réglementaire

Un assistant juridique qui recherche dans les lois, décrets et actes internes et renvoie une citation exacte avec un lien vers la version applicable.

Délai d'avis juridique

Pilotage de la direction

Les indicateurs clés des régions et des organismes rattachés dans une console unique, avec des réponses aux questions en langage courant.

Délai de réponse

Ligne vocale

Un agent vocal multilingue pour les lignes d'information publiques, qui répond aux questions courantes et transmet les cas complexes à un opérateur.

Part sans opérateur

Analyse vidéo

Comptage des visiteurs, occupation des espaces d'accueil, files d'attente et contrôle d'accès sur les caméras existantes.

Temps d'attente

Contrôles et autorisations

Vérification préalable de la complétude des demandes, rapprochement avec les données des registres et préparation du dossier pour l'inspecteur qui décide.

Jours jusqu'à la décision
Langues

Toutes les langues que vos usagers et vos agents utilisent

La plupart des produits d'IA sont d'abord optimisés pour l'anglais. La qualité baisse sur la parole, la terminologie métier et les documents qui mêlent langues et écritures. Nous adaptons la reconnaissance et la synthèse vocales aux langues dont vous avez besoin et vérifions la qualité sur des demandes réelles.

8langues pour l'interface et les réponses des agents : français, anglais, allemand, espagnol, portugais, chinois, japonais, coréen ; d'autres selon le projet
3systèmes d'écriture d'Asie de l'Est traités nativement : chinois, japonais, coréen
24/7agents vocaux et textuels disponibles sans interruption
100%des actions des agents consignées dans le journal d'audit
Responsabilité

Qui signe quoi : le modèle de contrôle humain

Chaque action dans la plateforme relève d'un rôle. L'agent IA prépare ; des personnes nommément désignées valident. Ce tableau est convenu avec vous avant le lancement et appliqué dans la configuration.

Modèle type ; les rôles et les seuils sont définis pour chaque organisation.
ActionAgent IAInstructeurChef de serviceIT et sécuritéAudit et contrôle
Demandes des usagers
Classer et orienter une demandeProposeConfirme ou modifie——Contrôle par échantillon chaque mois
Rédiger une réponseRédige, avec citationsModifie et signeCosigne au-delà du seuil——
Envoyer une réponseN'envoie qu'après signatureLibère l'envoi———
Actes juridiquement significatifs
Décision sur une prestation, une autorisation ou une sanctionPrépare le dossier, signale les lacunesDécideApprouve lorsque les règles l'exigent—Examine
Modifier une inscription dans un registreNe peut pasModifieApprouve les modifications en masse—Informé
Le système lui-même
Modifier les droits d'un agent IANe peut pas—DemandeApprouve et appliqueInformé
Mettre en service une nouvelle version d'agent——Accepte les résultatsMet en service après tests de référenceReçoit le rapport de tests
Consulter le journal d'audit—Ses propres actionsSon serviceCompletComplet, en lecture seule
Registre des risques

Les risques de l'IA dans le secteur public — et ce que nous faisons pour chacun

Un organisme public doit voir les risques avant de signer. Voici ceux que nous abordons à chaque diagnostic, avec les mesures de maîtrise mises en place et qui continue de les surveiller.

R1

Biais et inégalité de traitement

Comment il se manifesteUne qualité de réponse ou d'orientation différente selon certains groupes, langues ou régions.

Atténuation
  • Qualité testée par langue et par groupe sur des demandes réelles
  • Les agents IA proposent, les agents publics décident de tout ce qui touche aux droits
  • Revue périodique par échantillon par l'audit

Qui surveilleAudit et délégué à la protection des données

R2

Hallucination

Comment il se manifesteUne réponse assurée ou une citation qui n'existe pas.

Atténuation
  • Réponses uniquement à partir de vos sources indexées, avec citation et lien
  • Pas de source, pas de réponse — l'agent IA dit qu'il ne sait pas
  • Les tests de référence bloquent les versions qui régressent

Qui surveilleInstructeurs et IT

R3

Fuite de données

Comment il se manifesteDes données personnelles atteignent une personne non habilitée ou quittent la juridiction.

Atténuation
  • Déploiement isolé ou dans le pays
  • Accès jusqu'au niveau des lignes et des champs, hérité de votre annuaire
  • Masquage et journalisation complète des accès

Qui surveilleIT et sécurité

R4

Manipulation de l'agent

Comment il se manifesteUn texte dans une demande ou un document tente de modifier les instructions de l'agent IA.

Atténuation
  • Filtrage des entrées et séparation des instructions et du contenu
  • Les agents IA ne peuvent pas étendre leurs propres droits
  • Les actions à risque exigent toujours un humain

Qui surveilleIT et sécurité

R5

Confiance excessive

Comment il se manifesteDes agents publics approuvent des projets sans les lire.

Atténuation
  • Sources affichées à côté de chaque affirmation
  • Contrôles ponctuels et indicateurs de reprise par utilisateur
  • Formation des agents au lancement

Qui surveilleChefs de service

R6

Dépendance au fournisseur

Comment il se manifesteL'administration ne peut changer de fournisseur ou de modèle sans tout recommencer.

Atténuation
  • Fonctionne sur votre infrastructure ; les modèles sont interchangeables
  • Données, prompts et journaux exportables dans des formats ouverts
  • Documentation et transfert de compétences à votre équipe

Qui surveilleDSI et achats

Achats publics et contrats

Trois façons de contractualiser avec nous, et les documents pour chacune

Nous travaillons selon les formats de la commande publique en Europe, dans les Amériques et en Asie-Pacifique, et aidons à préparer la documentation. Nous nous adaptons à vos règles ; votre service achats décide de la voie applicable.

Voie 01

Projet pilote

Adapté lorsque: Le budget doit être justifié, ou le cas d'usage est nouveau pour votre organisation.

Déroulement
  1. Diagnostic de 2 à 3 semaines, 1 390 €, déduit du pilote
  2. Pilote sur un processus, 4 à 8 semaines, à partir de 9 290 €
  3. Réception au regard d'indicateurs convenus à l'avance
  4. Un rapport à joindre à une procédure d'achat plus large
Voie 02

Appel d'offres

Adapté lorsque: Le périmètre est connu et vos règles imposent une mise en concurrence ouverte.

Déroulement
  1. Réponses aux questions pendant la consultation
  2. Offre technique alignée sur vos exigences
  3. Décomposition du prix par phase et par offre
  4. Annexes sécurité et protection des données
Voie 03

Accord-cadre ou attribution directe

Adapté lorsque: Vos règles d'achat le permettent — par exemple un accord-cadre existant, une centrale d'achat ou un marché sous les seuils.

Déroulement
  1. Périmètre et jalons convenus dans un cahier des charges
  2. Paiements par jalon avec réception formelle à chaque étape
  3. La même documentation que pour un appel d'offres
  4. Uniquement là où la loi le permet ; nous ne donnons pas de conseil en droit de la commande publique

Liste des documents

Ce que nous préparons ou vous aidons à préparer, étape par étape.

01 · Avant la procédure
  • Rapport de diagnostic avec cartographie des processus et analyse de rentabilité
  • Spécification technique, ou aide à sa rédaction
  • Réponses au sourçage et budget indicatif
02 · Avec l'offre
  • Description de l'architecture et du modèle de sécurité
  • Schémas des flux de données et modèle de menaces
  • Calendrier du projet avec jalons de réception
  • Votre questionnaire de sécurité, complété
03 · Pendant l'exécution
  • Programme et méthodologie de tests
  • Dossier d'entrée pour l'AIPD et l'analyse d'impact
  • Guides utilisateur et administrateur dans les langues requises
04 · À la réception
  • Un rapport à la fin de chaque phase
  • Résultats des tests de référence par version d'agent
  • Documentation de passation et procédure de suppression des données
L'offre Sovereign

Comment les projets publics évoluent vers Sovereign

La plupart des organismes publics commencent petit et n'étendent qu'une fois le pilote probant. L'offre Sovereign est l'aboutissement pour un travail à l'échelle de l'organisation dans un environnement isolé.

2 à 3 semaines

Diagnostic

Processus, données, contraintes juridiques et liste hiérarchisée de cas d'usage. 1 390 €, déduit du pilote.

RésultatAnalyse de rentabilité et architecture cible
4 à 8 semaines

Pilote

Un processus, de vrais utilisateurs, de vrais documents. À partir de 9 290 €.

RésultatImpact mesuré au regard des indicateurs convenus
2 à 4 mois

Intégration

Connecteurs vers vos systèmes, rôles, validations et export d'audit en production.

RésultatSystème réceptionné dans votre environnement
Annuel

Sovereign

Plateforme à l'échelle de l'organisation. 450 000 €/an ; matériel GPU et infrastructure facturés séparément.

RésultatL'IA comme service permanent de votre organisation

Ce que comprend l'offre Sovereign

Comparer les offres
  • À l'échelle de l'organisation : processus et utilisateurs illimités
  • Tous les modules, y compris Voix et Vision
  • Déploiement sur site ou isolé
  • Modèles locaux affinés sur votre corpus ; modèles de pointe en option
  • Une équipe dédiée intégrée de 5+ ingénieurs et un architecte
  • Support 24 h/24 et 7 j/7 avec réponse en 1 heure pour les incidents critiques et un ingénieur d'astreinte nommé
  • Documentation prête pour les achats publics
FAQ

Les questions que posent les acheteurs publics

La plateforme peut-elle fonctionner sans aucune connexion à Internet ?

Oui. En configuration isolée, les modèles, les agents, l'index de connaissances et le journal d'audit fonctionnent dans votre réseau, sans aucune route vers l'extérieur. Les mises à jour arrivent sous forme de paquets hors ligne signés. Les modèles cloud de pointe ne sont pas disponibles dans ce mode ; des modèles locaux adaptés à votre corpus les remplacent.

La plateforme est-elle conforme au RGPD, à l'AI Act européen ou à notre droit national ?

Nous concevons la plateforme pour favoriser la conformité — traitement dans le pays, contrôle humain, journalisation, contrôle d'accès et suppression — et fournissons la documentation pour votre AIPD ou votre analyse d'impact. Nous ne certifions pas la conformité ; l'évaluation juridique reste du ressort de votre organisation et de son délégué à la protection des données.

L'IA prendra-t-elle des décisions concernant les citoyens ?

Non. L'agent IA classe, rédige et vérifie. Les décisions sur les prestations, autorisations, sanctions et tout acte juridiquement contraignant sont prises et signées par l'agent public compétent. La plateforme l'impose par les rôles et les validations ; ce n'est pas laissé aux bonnes intentions.

Disposez-vous d'autorisations FedRAMP, IRAP, ISMAP ou équivalentes ?

Non. Nous déployons dans l'environnement que vous avez déjà accrédité — votre centre de données ou votre tenant cloud autorisé — et soutenons votre évaluation avec des documents d'architecture, un modèle de menaces, un questionnaire complété et une coopération avec vos testeurs d'intrusion. Voir Sécurité.

Combien de temps entre la première rencontre et un pilote opérationnel ?

Le diagnostic prend 2 à 3 semaines et le pilote 4 à 8 semaines. La durée de la procédure d'achat dépend de vos règles ; c'est pourquoi de nombreuses administrations commencent par un pilote qui reste dans leurs propres seuils d'approbation.

Quelles langues sont prises en charge ?

Huit langues d'interface et de réponse en standard : français, anglais, allemand, espagnol, portugais, chinois, japonais et coréen. D'autres sont ajoutées selon le projet, y compris la reconnaissance et la synthèse vocales adaptées à vos demandes réelles.

Comment éviter la dépendance au fournisseur ?

La plateforme fonctionne sur votre infrastructure, les modèles sont interchangeables, et les données, prompts, configurations et journaux sont exportables dans des formats ouverts. Les modèles affinés sur votre corpus restent dans votre environnement ; les conditions de propriété sont fixées dans le contrat. Votre équipe reçoit documentation et formation tout au long du projet.

Que deviennent nos données à la fin du contrat ?

Les données sont supprimées dans le délai convenu et nous délivrons une attestation de suppression. Dans les configurations sur site et isolées, les données ne quittent de toute façon jamais vos serveurs.

Où est basé BlackGust, et pouvez-vous intervenir sur site ?

Le siège de BlackGust est à Tachkent. Nos ingénieurs déployés sur site travaillent avec votre équipe aux phases qui le nécessitent et, dans l'offre Sovereign, en tant qu'équipe dédiée intégrée.

Combien cela coûte-t-il ?

Un diagnostic coûte 1 390 € et est déduit du pilote ; les pilotes démarrent à partir de 9 290 €. Le travail souverain à l'échelle de l'organisation relève de l'offre Sovereign à 450 000 €/an, le matériel GPU étant facturé séparément. Détails sur la page tarifs.

Parlons du défi de votre administration

Une rencontre avec un ingénieur et le responsable du secteur. Nous pouvons venir à vous, signer d'abord un accord de confidentialité et apporter la documentation de sécurité dès le premier échange.