Architecture
Exigences d'infrastructure pour agents IA en environnement réglementé
Ce que nous spécifions à votre équipe cloud ou à nos partenaires d'infrastructure pour que les agents tournent sans compromis de conformité.

Le pattern
L'architecture cloud n'est pas notre métier — nous travaillons avec votre équipe interne ou des partenaires spécialisés pour l'implémenter. Ce que nous apportons, c'est la spécification précise de ce dont les agents IA ont besoin pour tourner en environnement réglementé : une zone d'entrée filtrée (API Management) avant tout accès aux services agents, des services agents isolés de la zone IA qui héberge les modèles (Azure OpenAI, Microsoft Foundry) et le vector store du RAG, une zone données séparée pour le Data Lake et l'analytique, et une zone sécurité et gouvernance transverse — Key Vault, Defender, Private Endpoints, Log Analytics — qui encadre tous les flux inter-zones sans jamais transiter par l'Internet public. Nous arrivons avec ce cahier des charges, votre équipe cloud (ou la nôtre via nos partenaires) l'implémente.
Choix techniques
Private Endpoints systématiques entre zones : nous l'exigeons dans le cahier des charges, indépendamment de qui l'implémente — c'est non négociable en secteur régulé
Séparation stricte zone IA / zone données : permet d'appliquer des politiques de rétention et de classification différenciées, en particulier pour les données personnelles sensibles transitant par le vector store
Services agents et choix du runtime (Container Apps, AKS ou équivalent) laissés à votre équipe cloud : nous spécifions le besoin (scalabilité, isolation), pas l'implémentation
Log Analytics centralisé sur toutes les zones : condition de possibilité d'un audit transverse cohérent que nous exigeons, que l'infrastructure soit gérée en interne ou par un partenaire
Compromis assumés
Le cloisonnement strict entre zones augmente la complexité de déploiement initial — un compromis que nous assumons dans nos spécifications face au risque de non-conformité
Travailler avec une équipe cloud tierce (interne ou partenaire) ajoute un point de coordination supplémentaire ; nous documentons nos exigences précisément pour limiter les allers-retours
