root@fr:~$ solutions/dsi
Vos équipes utilisent déjà l'IA. Sans vous. Reprenez la main sans les freiner.
Une couche d'IA agentique que la DSI gouverne : instance dédiée en France, modèles choisis et documentés, accès par votre annuaire, journal d'audit complet, réversibilité contractuelle. L'alternative officielle qui éteint le shadow AI sans éteindre l'élan de vos équipes.
La gouvernance n'est pas une promesse. C'est une ligne de journal.
Chaque ligne dit : quel agent, quel modèle et quelle version, quelles données, quel utilisateur, quelle validation.
L'enjeu
Le shadow AI n'est pas un risque à venir. C'est votre point de départ.
L'usage a précédé la politique
Selon IDC (2025), 86 % des entreprises françaises envoient des données sensibles vers des outils d'IA non souverains. L'interdiction ne supprime pas cet usage : elle le déplace vers les téléphones personnels, hors de toute mesure.
Le SaaS IA ne se gouverne pas
Modèles qui changent sans préavis, données sous juridiction étrangère, journal inexistant ou inexploitable : les plateformes hébergées aux US ne laissent rien à auditer. On ne gouverne pas ce qu'on ne peut pas tracer.
La dette de contrôle s'accumule
Chaque outil adopté sans revue laisse des identifiants partagés, des autorisations OAuth oubliées, des flux non inventoriés. Elle se paie au premier incident ou au premier questionnaire sécurité d'un grand compte.
Ce que vous gouvernez
Une couche d'IA dont vous tenez chaque paramètre.
root Workspace se déploie comme une brique de votre SI : instance dédiée, architecture documentée, comportement auditable. Pas un SaaS de plus dans le registre des traitements : une couche que l'entreprise possède.
Modèles choisis, versions figées
Vous savez quel modèle tourne, dans quelle version, sur quel processus. Aucune mise à jour silencieuse : un changement de modèle se valide comme un changement de version applicative.
Instance dédiée en France
Vos données restent sur votre instance, isolée par client, hébergée en France. Rien ne transite par une plateforme soumise au CLOUD Act, rien n'entraîne de modèle public.
Accès par votre annuaire
SSO, droits par rôle, périmètre par agent : qui accède à quoi se décide dans vos règles. Un agent ne lit que ce que son périmètre autorise, et chaque refus est tracé.
Journal d'audit complet
Agent, modèle, version, données touchées, utilisateur, validation : chaque action laisse une trace requêtable, exportable vers votre SIEM.
Réversibilité contractuelle
Données, configurations, historique : tout s'exporte dans des formats standards, avec assistance et délai engagés. La clause de sortie se lit avant de signer, pas au moment de partir.
Coûts prévisibles
Une instance dimensionnée pour vos usages, pas un compteur à la consommation multiplié par le nombre d'utilisateurs. Le budget IA redevient une ligne que l'on planifie.
Votre SI reste le vôtre
La couche IA se branche sur l'existant.
Votre annuaire pour les identités, vos outils pour le travail : messagerie, agenda, ERP, CRM, GED. Les agents s'y connectent par API et par MCP, un standard ouvert. Rien à migrer, rien à remplacer. Et si un outil change demain, la couche IA suit : elle vous appartient.
La réponse au shadow AI
On n'éteint pas le shadow AI par une note interne. On l'éteint par une alternative meilleure.
Vos équipes utilisent des outils grand public parce qu'ils les aident vraiment. Une interdiction déplace l'usage, une politique l'encadre, seule une alternative officielle plus efficace le remplace. La méthode tient en trois temps : mesurer l'existant, poser une politique courte qui sait dire oui, offrir mieux. La checklist de détection couvre le premier temps.
Augmenter, pas remplacer
L'agent prépare. Vos utilisateurs décident.
Aucune action irréversible sans validation humaine : un agent prépare, propose et documente, il ne signe rien. Chaque agent a un périmètre d'accès, une trace complète et un coupe-circuit. Vous éteignez un agent comme vous fermez un accès : immédiatement, sans casser le reste.
Questions de DSI
Ce que les DSI et RSSI nous demandent.
Quels modèles tournent, et qui décide des mises à jour ?
Des modèles ouverts, choisis avec vous tâche par tâche, versions documentées dans le journal. Aucun changement silencieux : une mise à jour de modèle se valide comme une mise en production, avec retour en arrière possible. Et le dimensionnement est honnête : nous vous disons aussi ce que chaque modèle ne sait pas faire.
Où tournent les données, sous quelle juridiction ?
Sur votre instance dédiée, hébergée en France, sous juridiction européenne, opérée par root ou par un partenaire régional d'infrastructure. Aucun traitement ne transite par une plateforme soumise au CLOUD Act. La localisation exacte, l'opérateur et la chaîne de sous-traitance sont documentés dans la Carte de Souveraineté.
SecNumCloud, ISO 27001 : où en êtes-vous ?
Le socle d'hébergement se choisit selon votre exigence : root.cloud, ou l'infrastructure certifiée d'un partenaire régional quand votre cahier des charges demande une qualification précise. Dans tous les cas, les certifications du socle retenu sont vérifiées et documentées pièces à l'appui : nous ne revendiquons jamais une qualification à la place de l'hébergeur.
Comment la couche s'intègre-t-elle à notre SI ?
Identités par votre SSO et votre annuaire, connecteurs API et MCP vers vos outils, export du journal vers votre SIEM. La couche se déploie comme une brique du SI, avec sa documentation d'architecture. Un atelier suffit pour vérifier votre configuration exacte.
Que couvre exactement le journal d'audit ?
Chaque action : quel agent, quel modèle et quelle version, quelles données, quel utilisateur, quelle validation, à quelle heure. Y compris les refus d'accès. Le journal est requêtable et s'exporte vers votre SIEM. C'est celui que nous montrons en démonstration : il n'existe pas de version commerciale et de version réelle.
Comment on sort ?
Avec vos données, vos configurations et votre historique, dans des formats standards, avec un délai et une assistance engagés par contrat. La réversibilité se lit avant de signer : c'est un bon test pour n'importe quel fournisseur d'IA, nous compris.
La démonstration se fait sur votre questionnaire sécurité. Pas sur des slides.
En un atelier, on déroule vos questions : modèles, juridiction, accès, journal, réversibilité. Vous repartez avec des réponses documentées, et une lecture d'exposition de votre existant, shadow AI compris.