Agent IA sur son propre serveur : ce que vous gardez

19 h, dans une menuiserie près d’Uzès : un mail réclame un devis d’escalier. Si l’entreprise a installé un agent IA sur son propre serveur, le brouillon se prépare sur une machine louée à son nom, et ce que l’agent garde, réglages et historique, lui appartient. Selon la solution, le texte à traiter passe aussi par le fournisseur du modèle.
Un agent IA sur son propre serveur, couche par couche
Un agent IA n’est pas un bloc unique. Trois couches cohabitent, et chacune vit à un endroit différent :
- le programme de l’agent, qui lit les demandes entrantes, applique vos règles, prépare les brouillons et garde la trace de ce qu’il fait. C’est lui qui tourne sur la machine louée à votre nom ;
- vos comptes de travail : boîte mail, agenda, messagerie, dossier de fichiers. Ils restent chez leurs fournisseurs habituels, et l’agent s’y connecte avec les accès que vous lui accordez ;
- le modèle de langage, le moteur qui comprend le texte et rédige. Il est soit appelé à distance chez un fournisseur comme OpenAI ou Mistral AI, soit exécuté sur une machine que vous contrôlez.
Dire qu’un agent IA auto-hébergé tourne « sur votre serveur » décrit donc la première couche, pas forcément la troisième. Cette distinction commande tout le reste : ce que vous possédez, ce qui circule, ce que vous payez.
La machine elle-même est en général un serveur privé virtuel ou un serveur dédié, loué chez un hébergeur selon les critères présentés dans notre guide pour choisir une offre d’hébergement. Tant que le modèle tourne ailleurs, l’agent demande peu de puissance : il orchestre, il stocke, il interroge. Faire tourner le modèle sur place change d’échelle, puisque cela suppose une machine équipée d’une carte graphique adaptée, nettement plus chère à louer.
Ce qui reste à votre nom, même le jour où vous arrêtez
Un serveur loué au nom de l’entreprise règle d’abord la question de la propriété. Le contrat d’hébergement est à votre nom, et l’accès administrateur vous revient. Le prestataire qui installe l’agent y travaille en invité, avec un accès que vous pouvez lui retirer.
Ce que la machine conserve vous revient aussi :
- les réglages : règles métier, grille de prix, modèles de réponse, ton employé, demandes à décliner ;
- l’historique : demandes reçues, brouillons préparés, corrections apportées, envois validés ;
- les journaux techniques, utiles pour comprendre une erreur ou un comportement inattendu.

Vos comptes suivent la même logique. L’agent travaille dans la boîte mail ou l’agenda grâce à des autorisations déléguées, que vous révoquez depuis les paramètres de sécurité du compte sans changer le mot de passe de toute l’équipe. C’est le même réflexe que lors du départ d’un salarié, décrit dans notre article sur la messagerie professionnelle.
Le jour où vous arrêtez, la réversibilité se vérifie sur trois points : le serveur reste à votre nom avec son contenu, le prestataire perd ses accès, et quelqu’un sait vous dire comment l’agent se relance ou s’éteint. Ces trois points s’écrivent dans le contrat.
Installer, surveiller, annoncer les flux : un vrai métier
Posséder la machine ne dit pas qui la fait tourner. Entre la location du serveur et le premier brouillon utile, il y a un système à installer, des connecteurs à brancher sur la boîte mail et l’agenda, des règles à traduire en consignes, puis une surveillance au long cours : mises à jour, erreurs, droits à revoir. Avant même l’installation, quelqu’un doit aussi vous dire noir sur blanc quelles données partent vers quel service. Pour héberger un agent sans y passer ses soirées, un commerce de l’Écusson à Nîmes ou un cabinet de cinq personnes à Uzès a besoin d’un interlocuteur qui tienne ces trois rôles.
Ce sont précisément ces rôles que tient l'équipe Sparkana, à Nîmes : l’agent tourne sur un serveur loué à votre nom chez un hébergeur français, qu’elle installe puis surveille ; les services utilisés et les flux de données sont précisés avant l’installation ; et si vous arrêtez, vous gardez le serveur et son contenu pendant qu’elle supprime ses accès. Au quotidien, la règle tient en une phrase : l’agent propose, vous validez, rien ne part sans votre clic.
Ce partage des rôles ressemble à l’infogérance d’un serveur classique : vous gardez les clés, le prestataire entretient la maison. Il rend la sortie simple, puisque mettre fin à la prestation revient à retirer un accès, pas à migrer des données. Ce prestataire fait aussi tourner ses propres agents chaque jour dans son agence, un retour d’usage concret pour la surveillance qu’il assure.
Ce qui peut quand même partir chez le fournisseur du modèle
Installer l’agent chez vous ne règle pas, à lui seul, la question du modèle. Quand celui-ci est appelé à distance, chaque demande à traiter lui est transmise : le texte du mail, les extraits utiles de votre grille, parfois le nom et les coordonnées du client. Selon la solution retenue, une partie des données quitte donc votre serveur pour être traitée ailleurs, et ce flux se lit dans le devis avant de signer, pas après.

Modèle appelé à distance
Formule courante en petite structure : des modèles récents sans matériel spécifique, au prix d’un flux sortant. Trois points se vérifient : le fournisseur, le pays de traitement, et ce que ses conditions prévoient pour la conservation des données envoyées ou leur réutilisation à l’entraînement. Un intégrateur sérieux vous les résume.
Modèle exécuté sur votre machine
Un modèle à poids ouverts peut tourner sur votre propre serveur. Plus aucune demande ne passe par un fournisseur de modèle, mais la machine coûte nettement plus cher, les modèles exploitables sur une machine au budget d’une TPE restent plus petits que ceux proposés à distance, et leurs mises à jour vous reviennent.
Dans les deux cas, les recommandations de sécurité de l’ANSSI pour un système d’IA générative, publiées en avril 2024, demandent que les interactions et flux réseaux du système soient documentés et validés. Pour une TPE, cela tient sur une page : quelle donnée, vers quel service, pour quoi faire. Le volet données personnelles forme un chantier distinct, que la CNIL documente dans ses publications sur l’intelligence artificielle.
Ce que l’installation attend de vous
Un agent ne devine rien. Quatre apports reviennent à chaque installation :
- des accès aux outils où le travail arrive : boîte mail, agenda, messagerie ;
- vos règles métier écrites : grille de prix, zone d’intervention, créneaux, ce que vous refusez ;
- quelques demandes réelles, pour tester l’agent IA sur des cas qui vous ressemblent ;
- une personne qui valide, et son remplaçant pendant les congés.
Les enchaînements sans rédaction, recopier une commande ou classer une facture, relèvent plutôt de l’automatisation des tâches classique ; l’agent prend le relais là où une demande doit être lue et une réponse rédigée.
Des accès délégués plutôt qu’un mot de passe confié
Préférez à un mot de passe transmis par écrit les autorisations accordées via l’écran de consentement des comptes Google ou Microsoft. Elles portent sur des droits précis, affichés à l’écran, et se retirent sans toucher au reste. Les règles de base du contrôle des accès valent aussi pour ce nouvel utilisateur : droits minimaux, double authentification sur le compte administrateur, revue régulière.
Des règles écrites, pas des habitudes
Un cabinet de géomètre de Nîmes qui ne se déplace pas pour moins d’une demi-journée le sait de mémoire ; l’agent doit le lire quelque part. Écrire ces règles prend du temps au dirigeant, mais oblige à trancher les cas flous avant qu’un client ne tombe dessus.
Valider chaque envoi, sans exception
Un agent qui lit vos mails traite des entrées que vous ne maîtrisez pas : n’importe qui peut vous écrire, y compris pour glisser des instructions destinées à la machine. L’ANSSI recommande fortement de limiter, voire de proscrire, les actions automatiques déclenchées par un système d’IA à partir d’entrées non maîtrisées, comme les mails. Elle demande aussi qu’un tel système ne puisse pas exécuter seul des actions critiques, transactions bancaires comprises.

La validation de chaque envoi répond aux deux exigences : l’agent prépare, vous relisez, vous corrigez si besoin, vous cliquez. Le temps gagné vient de la préparation, question manquante déjà posée, créneau trouvé, devis pré-rempli, pas d’une relecture supprimée. Deux garde-fous complètent la règle : aucun accès aux moyens de paiement, et un agent qui se présente comme assistant dès sa première phrase.
Prévoyez aussi la panne. Les mêmes recommandations demandent un mode dégradé des services métier sans système d’IA, avec au minimum une procédure de contournement : pour une boutique de Nîmes, des mails toujours traitables à la main, comme avant.
Surveillance et mises à jour : le travail qui continue
Un serveur à votre nom reste un serveur : système, agent, connecteurs et bibliothèques reçoivent des correctifs, et une machine joignable depuis Internet qui n’est plus mise à jour devient une porte d’entrée. Le suivi d’un agent auto-hébergé couvre au minimum :
- les mises à jour de sécurité, du système comme de l’agent ;
- la surveillance de la disponibilité et des erreurs, avec une alerte en cas d’arrêt ;
- la journalisation : l’ANSSI recommande de garder la trace des requêtes, des appels à d’autres outils et des réponses, pour reconstituer un événement ;
- la revue des droits accordés à l’agent, dès l’activation puis régulièrement, l’ANSSI citant l’exemple d’une revue mensuelle.
Pour la sauvegarde du serveur, les principes de notre guide sur la sauvegarde des données s’appliquent tels quels : une copie ailleurs, chiffrée, et un test de restauration régulier.
Le budget mensuel : serveur, modèle et suivi
Le coût d’un agent IA d’entreprise hébergé chez vous se lit en deux temps, une installation puis un mensuel, qui recouvre trois postes à repérer dans tout devis :
- la location du serveur chez l’hébergeur ;
- l’usage du modèle, facturé par le fournisseur au volume de texte traité, compté en tokens ;
- la surveillance et la maintenance assurées par le prestataire.
Le deuxième poste varie avec le nombre et la longueur des demandes. Un forfait qui l’inclut vous protège de cette variation, une facturation séparée la montre ligne à ligne ; demandez dans les deux cas ce qui se passe quand le volume double, question concrète pour un camping des gorges du Gardon en juillet.
À titre de repère, le prestataire cité plus haut affiche une première formule à 990 € HT d’installation puis 99 € HT par mois, pour une tâche, un agent et un canal, le serveur et les tokens étant compris dans le mensuel ; le chiffrage ferme vient après un échange. Comparez ce montant au temps passé aujourd’hui sur ces réponses plutôt qu’au prix d’un assistant en ligne : les deux outils ne font pas le même travail.
Avant de signer, trois réponses par écrit
Faites préciser au nom de qui sera loué le serveur, quels services recevront vos données et comment se passe la sortie. Une proposition claire sur ces trois points vous laisse maître de votre propre serveur et de ce qui en sort. Prochaine étape : choisir une seule tâche, par exemple les réponses aux demandes de devis reçues après 18 h, et rassembler une dizaine de demandes réelles avec votre grille de prix avant le premier rendez-vous.