Souveraineté parce quele travail se fait ici,pas parce que nous le promettons.
72 % des responsables informatiques citent désormais la souveraineté des données comme leur premier défi en IA. Toute autre réponse est contractuelle : une promesse sur ce qu'un tiers fera de vos données. La nôtre supprime le transfert : le modèle tourne sur votre machine, il n'y a donc rien à encadrer.
Souveraineté, résidence et localisation sont trois choses différentes.
On les emploie l'une pour l'autre, et des équipes finissent hors conformité malgré des « données stockées en Europe ». Voici ce que nous entendons, précisément.
Résidence des données
Où les octets se trouvent physiquement. On y répond en choisissant une région dans la console d'un fournisseur cloud.
Localisation des données
Une obligation légale : certaines données ne doivent pas quitter une juridiction, point.
Souveraineté des données
Quelle autorité légale peut contraindre à l'accès. Un fournisseur constitué aux États-Unis peut être contraint au titre du CLOUD Act, où que les données se trouvent.
MeghaOS répond aux trois en supprimant le transfert. Une donnée qui ne quitte jamais l'appareil ne pose pas de question de résidence, ne franchit aucune frontière et ne relève de la juridiction d'aucun tiers.
Où vont réellement vos données.
La question intéressante n'est pas où la donnée est stockée. C'est jusqu'où elle voyage pour devenir une réponse, et qui d'autre la voit en chemin.
Ce que nous supposons qui tourne mal, et ce qui tient quand cela arrive.
Forrester s'attend cette année à une compromission d'IA agentique rendue publique. Les modes de défaillance ci-dessous sont ceux contre lesquels il vaut la peine de concevoir.
Un agent compromis tente d’exfiltrer vos fichiers
Faites tourner un modèle local et il n'y a aucune requête sortante dans le chemin de raisonnement : rien à intercepter, et nulle part où fuiter. Ce qui atteint effectivement l'extérieur — un modèle hébergé ou un service connecté — vous l'avez configuré et vous le voyez.
Le code généré tente de faire des dégâts
Le code généré tourne dans l'espace de travail que vous avez ouvert, sous une politique de commandes qui refuse d'emblée les opérations destructrices et retient les risquées jusqu'à votre approbation.
Une page web tente de donner des ordres à l’agent de navigation
Le contenu d'une page est une donnée observée, pas une commande. Les actions irréversibles (envoyer, acheter, supprimer, accorder un OAuth) s'arrêtent et vous demandent d'abord, en citant les détails exacts de la page pour que vous approuviez la vraie chose.
Un serveur MCP connecté se comporte mal
Connecter un serveur, c'est l'approbation ; ses outils tournent ensuite sans vous interrompre à chaque appel, parce qu'une confirmation que l'on clique cent fois n'est pas un contrôle. Quels serveurs vous connectez, voilà la décision qui compte, et elle reste la vôtre.
Un agent met la pagaille dans vos fichiers de travail
L'espace de travail reçoit un point de reprise avant chaque tour, donc l'annulation rembobine les fichiers et la conversation ensemble. Explorer n'est raisonnable que si un mauvais résultat coûte peu.
Quelqu’un ayant un accès physique à la machine
Le chiffrement intégral du disque et le verrouillage d'écran de votre plateforme couvrent ce cas, et vous devriez avoir les deux activés. MeghaOS ne remplace ni l'un ni l'autre.
Ce que nous affirmons, et ce que nous n’affirmons pas.
Là où une chose relève de l'intention ou n'est pas vérifiée, c'est écrit. Un produit avant bêta aux promesses de conformité gonflées vaut moins qu'un produit aux manques assumés.
Le traitement est local
La mémoire et la composition tournent toujours sur l'appareil. L'inférence aussi, dès lors que vous choisissez un modèle local à la configuration — et dans cette configuration il n'y a aucun appel d'API d'inférence.
Apportez votre propre modèle
Un modèle compact est fourni pour que le premier lancement marche hors ligne. Pointez-le vers Megha, vers un autre modèle ouvert via Ollama ou vLLM, ou vers un fournisseur hébergé ; le choix est le vôtre et il est visible.
Actions d’agent réversibles
Points de reprise de l'espace de travail avant chaque tour, avec une annulation qui restaure les fichiers et rembobine la conversation en même temps.
Approbation sur les actions irréversibles
Envoyer, acheter, supprimer et accorder un accès s'arrêtent et demandent, en citant les détails exacts de la page pour que vous approuviez la vraie chose plutôt qu'un résumé.
Fonctionne entièrement hors ligne
Un runtime de modèle et un modèle compact sont livrés avec le système. Sélectionné à la configuration, la machine raisonne sans aucun réseau, y compris sur une installation coupée du réseau.
Confinement de l’agent au niveau du système
Confinement imposé par le noyau et sortie refusée par défaut pour le runtime de l'agent. En développement pour les éditions Linux ; pas dans la 0.1.10.
Export d’audit pour un parc
Journaux par appel d'outil, avec export continu vers un SIEM. En conception avec des partenaires entreprise précoces ; dites-nous votre format et il façonnera le nôtre.
SOC 2 / ISO 27001
Aucune certification revendiquée. Nous préférons le dire franchement plutôt que d'en laisser entendre une. Parlez-nous de vos exigences de conformité.
Pourquoi c’est devenu urgent en 2026.
Article 10 du règlement européen sur l'IA
Une documentation de gouvernance des données est exigée pour les systèmes d'IA à haut risque, applicable à partir du 2 août 2026, avec des sanctions allant jusqu'à 35 millions d'euros ou 6 % du chiffre d'affaires mondial. Le traitement local supprime l'essentiel de la surface de transfert que cette documentation devrait couvrir.
Le CLOUD Act américain
Les autorités américaines peuvent contraindre les fournisseurs cloud constitués aux États-Unis à produire des données stockées n'importe où dans le monde, y compris dans des centres de données européens. Choisir une région européenne ne règle rien ; ne pas transférer la donnée, si.
Les identités machine dépassent les identités humaines
D'ici fin 2026, la plupart des organisations géreront plus d'identités d'agents et de charges de travail que d'identités humaines. Les modèles d'IAM actuels n'ont pas été conçus pour une confiance autonome et non humaine à cette échelle, ce qui explique en partie pourquoi garder le travail sur une machine que l'organisation possède déjà est aujourd'hui la réponse tenable.
L'écart jusqu'à la production
Environ 11 % des cas d'usage agentiques ont atteint la production, malgré des pilotes partout. Le point de blocage est en général la maîtrise du risque, pas la capacité — d'où le fait que garder la donnée sur la machine, et les actions réversibles, compte plus que les classements de modèles.
Rapporté au NIST SP 800-207 (Zero Trust Architecture) et aux principes de contrôle de l’ISO/IEC 27001.
Apportez-nous votre modèle de menaces.
S'il vous manque un contrôle qui n'est pas là, c'est une conversation utile pour nous deux.