Aller au contenu
MeghaOS

Choisir la langue

MeghaOS parle plus de 100 langues sur votre propre machine. Ce site est intégralement disponible dans chacune des langues listées ici ; nos pages légales et les articles du blog restent en anglais.

FIG 7.0 · Sécurité

Souveraineté parce quele travail se fait ici,pas parce que nous le promettons.

72 % des responsables informatiques citent désormais la souveraineté des données comme leur premier défi en IA. Toute autre réponse est contractuelle : une promesse sur ce qu'un tiers fera de vos données. La nôtre supprime le transfert : le modèle tourne sur votre machine, il n'y a donc rien à encadrer.

FIG 7.1 · Dire ce que l’on veut dire

Souveraineté, résidence et localisation sont trois choses différentes.

On les emploie l'une pour l'autre, et des équipes finissent hors conformité malgré des « données stockées en Europe ». Voici ce que nous entendons, précisément.

Résidence des données

Où les octets se trouvent physiquement. On y répond en choisissant une région dans la console d'un fournisseur cloud.

Localisation des données

Une obligation légale : certaines données ne doivent pas quitter une juridiction, point.

Souveraineté des données

Quelle autorité légale peut contraindre à l'accès. Un fournisseur constitué aux États-Unis peut être contraint au titre du CLOUD Act, où que les données se trouvent.

MeghaOS répond aux trois en supprimant le transfert. Une donnée qui ne quitte jamais l'appareil ne pose pas de question de résidence, ne franchit aucune frontière et ne relève de la juridiction d'aucun tiers.

FIG 7.2 · Flux de données

Où vont réellement vos données.

La question intéressante n'est pas où la donnée est stockée. C'est jusqu'où elle voyage pour devenir une réponse, et qui d'autre la voit en chemin.

Votre appareil · frontière de confianceFichiersCourrielAgendaMémoireRuntime de l'agentinférence · mémoirecompositionA2UIaucune voie sortanteVotre choixfournisseur hébergéHôte approuvéjournalisé · révocable
Tout ce qui est à l'intérieur de la frontière en pointillés se passe sur votre machine. Avec un modèle local, il n'existe aucune voie sortante : la route rouge n'existe tout simplement pas, parce qu'il n'y a rien à envoyer où que ce soit. La seule façon dont la donnée sort, c'est un fournisseur hébergé que vous avez choisi, pour les requêtes que vous lui adressez.
FIG 7.3 · Modèle de menaces

Ce que nous supposons qui tourne mal, et ce qui tient quand cela arrive.

Forrester s'attend cette année à une compromission d'IA agentique rendue publique. Les modes de défaillance ci-dessous sont ceux contre lesquels il vaut la peine de concevoir.

Un agent compromis tente d’exfiltrer vos fichiers

Faites tourner un modèle local et il n'y a aucune requête sortante dans le chemin de raisonnement : rien à intercepter, et nulle part où fuiter. Ce qui atteint effectivement l'extérieur — un modèle hébergé ou un service connecté — vous l'avez configuré et vous le voyez.

Le code généré tente de faire des dégâts

Le code généré tourne dans l'espace de travail que vous avez ouvert, sous une politique de commandes qui refuse d'emblée les opérations destructrices et retient les risquées jusqu'à votre approbation.

Une page web tente de donner des ordres à l’agent de navigation

Le contenu d'une page est une donnée observée, pas une commande. Les actions irréversibles (envoyer, acheter, supprimer, accorder un OAuth) s'arrêtent et vous demandent d'abord, en citant les détails exacts de la page pour que vous approuviez la vraie chose.

Un serveur MCP connecté se comporte mal

Connecter un serveur, c'est l'approbation ; ses outils tournent ensuite sans vous interrompre à chaque appel, parce qu'une confirmation que l'on clique cent fois n'est pas un contrôle. Quels serveurs vous connectez, voilà la décision qui compte, et elle reste la vôtre.

Un agent met la pagaille dans vos fichiers de travail

L'espace de travail reçoit un point de reprise avant chaque tour, donc l'annulation rembobine les fichiers et la conversation ensemble. Explorer n'est raisonnable que si un mauvais résultat coûte peu.

Quelqu’un ayant un accès physique à la machine

Le chiffrement intégral du disque et le verrouillage d'écran de votre plateforme couvrent ce cas, et vous devriez avoir les deux activés. MeghaOS ne remplace ni l'un ni l'autre.

FIG 7.4 · Posture de conformité

Ce que nous affirmons, et ce que nous n’affirmons pas.

Là où une chose relève de l'intention ou n'est pas vérifiée, c'est écrit. Un produit avant bêta aux promesses de conformité gonflées vaut moins qu'un produit aux manques assumés.

Le traitement est local

La mémoire et la composition tournent toujours sur l'appareil. L'inférence aussi, dès lors que vous choisissez un modèle local à la configuration — et dans cette configuration il n'y a aucun appel d'API d'inférence.

En production

Apportez votre propre modèle

Un modèle compact est fourni pour que le premier lancement marche hors ligne. Pointez-le vers Megha, vers un autre modèle ouvert via Ollama ou vLLM, ou vers un fournisseur hébergé ; le choix est le vôtre et il est visible.

En production

Actions d’agent réversibles

Points de reprise de l'espace de travail avant chaque tour, avec une annulation qui restaure les fichiers et rembobine la conversation en même temps.

En production

Approbation sur les actions irréversibles

Envoyer, acheter, supprimer et accorder un accès s'arrêtent et demandent, en citant les détails exacts de la page pour que vous approuviez la vraie chose plutôt qu'un résumé.

En production

Fonctionne entièrement hors ligne

Un runtime de modèle et un modèle compact sont livrés avec le système. Sélectionné à la configuration, la machine raisonne sans aucun réseau, y compris sur une installation coupée du réseau.

En production

Confinement de l’agent au niveau du système

Confinement imposé par le noyau et sortie refusée par défaut pour le runtime de l'agent. En développement pour les éditions Linux ; pas dans la 0.1.10.

Sur la feuille de route

Export d’audit pour un parc

Journaux par appel d'outil, avec export continu vers un SIEM. En conception avec des partenaires entreprise précoces ; dites-nous votre format et il façonnera le nôtre.

Sur la feuille de route

SOC 2 / ISO 27001

Aucune certification revendiquée. Nous préférons le dire franchement plutôt que d'en laisser entendre une. Parlez-nous de vos exigences de conformité.

Pas encore
FIG 7.5 · Contexte réglementaire

Pourquoi c’est devenu urgent en 2026.

Article 10 du règlement européen sur l'IA

Une documentation de gouvernance des données est exigée pour les systèmes d'IA à haut risque, applicable à partir du 2 août 2026, avec des sanctions allant jusqu'à 35 millions d'euros ou 6 % du chiffre d'affaires mondial. Le traitement local supprime l'essentiel de la surface de transfert que cette documentation devrait couvrir.

Le CLOUD Act américain

Les autorités américaines peuvent contraindre les fournisseurs cloud constitués aux États-Unis à produire des données stockées n'importe où dans le monde, y compris dans des centres de données européens. Choisir une région européenne ne règle rien ; ne pas transférer la donnée, si.

Les identités machine dépassent les identités humaines

D'ici fin 2026, la plupart des organisations géreront plus d'identités d'agents et de charges de travail que d'identités humaines. Les modèles d'IAM actuels n'ont pas été conçus pour une confiance autonome et non humaine à cette échelle, ce qui explique en partie pourquoi garder le travail sur une machine que l'organisation possède déjà est aujourd'hui la réponse tenable.

L'écart jusqu'à la production

Environ 11 % des cas d'usage agentiques ont atteint la production, malgré des pilotes partout. Le point de blocage est en général la maîtrise du risque, pas la capacité — d'où le fait que garder la donnée sur la machine, et les actions réversibles, compte plus que les classements de modèles.

Rapporté au NIST SP 800-207 (Zero Trust Architecture) et aux principes de contrôle de l’ISO/IEC 27001.

Apportez-nous votre modèle de menaces.

S'il vous manque un contrôle qui n'est pas là, c'est une conversation utile pour nous deux.