Comment Frontière AI détermine la souveraineté

La souveraineté européenne ne se mesure pas à l'endroit où se trouve physiquement un serveur — c'est une question de qui contrôle la société qui l'exploite. Cette page détaille, facteur par facteur, comment nous décidons de l'étiquette d'un modèle et de son Sovereignty Score. Chaque chiffre ci-dessous est dérivé de faits déjà publiés dans notre registre de modèles : rien n'est estimé, rien n'est deviné.

Les quatre questions

Sur quoi repose l'étiquette de chaque modèle

Avant qu'un modèle soit étiqueté « souverain UE », nous répondons à quatre questions. Une seule réponse négative à la première ou à la troisième est disqualifiante pour l'étiquette de souveraineté.

01

Qui possède la société exploitante ?

Le facteur décisif. Un modèle n'est souverain UE que s'il tourne chez un fournisseur sans contrôle capitalistique ni juridictionnel non-UE — le principe SecNumCloud. C'est la propriété, pas la géographie, qu'une injonction judiciaire américaine peut atteindre.

02

Où le calcul s'exécute-t-il ?

Constaté, pas déclaré. Les modèles souverains tournent dans l'UE, sur des régions OVHcloud ou Scaleway, ou sur nos propres serveurs UE dédiés. Nous vérifions par de vrais appels API, pas en lisant une fiche technique.

03

Qui opère le cloud ?

Les charges souveraines UE tournent chez des fournisseurs contrôlés UE ou sur notre propre infrastructure — jamais via une société constituée aux États-Unis, même si elle opère une région UE.

04

Que deviennent les données ?

Zéro rétention des prompts et des réponses sur les appels API, chez tous les fournisseurs. Nous ne stockons que les compteurs de tokens nécessaires à la facturation. C'est une constante produit, pas une option par modèle.

Le principe

Pourquoi « hébergé en Europe » ne suffit pas

N'importe quel fournisseur américain peut déployer une région de calcul dans l'UE et la commercialiser comme « résidence des données UE ». C'est vrai, et sans effet : la société exploitante reste soumise au CLOUD Act américain, de sorte qu'une injonction judiciaire US peut la contraindre à livrer les données qu'elle traite — même si elles sont stockées à Francfort.

C'est pourquoi nous suivons le raisonnement SecNumCloud : ce qui détermine votre exposition, c'est qui contrôle la société qui opère l'infrastructure, pas l'emplacement physique des serveurs. La localisation est une entrée (elle dit quelle loi s'applique au calcul), mais le contrôle capitalistique et la juridiction légale sont ceux qui portent le poids.

Un modèle étiqueté « souverain UE » est un modèle dont le chemin de service — opérateur, cloud et données — est conçu pour rester sous juridiction européenne, pas sous procédure judiciaire américaine. C'est ce que signifie « hors de juridiction américaine par conception » sur chaque fiche modèle.

Les deux étiquettes

Souverain UE vs accès rapide

L'API retourne une de ces deux étiquettes sur chaque fiche modèle et dans chaque réponse, avant votre appel. Il n'existe pas de troisième état ambigu.

Souverain UE

Conçu pour rester hors de la juridiction américaine

Servi via des fournisseurs sans contrôle capitalistique non-UE — OVHcloud, Scaleway, ou nos propres serveurs UE dédiés. La structure capitalistique est conçue pour garder ces charges sous juridiction européenne. Niveau : Sovereignty Score Souverain UE.

  • Serveur UE : OVHcloud, Scaleway ou nos serveurs UE dédiés
  • Société exploitante sous contrôle UE (aucun capital non-UE)
  • Zéro rétention des prompts / réponses

Souverain — reste sous juridiction UE par conception

Accès rapide (US)

Affiché, jamais caché

Servi via une infrastructure contrôlée par une société américaine (Modal, OpenRouter), qui reste soumise au CLOUD Act même en région UE. Étiqueté « accès rapide », jamais souverain — le choix vous revient, en toute connaissance de cause.

  • Le calcul peut se trouver en région UE
  • Fournisseur sous contrôle US (Modal, OpenRouter) — CLOUD Act
  • Zéro rétention des prompts / réponses

Pas souverain — utilisable, mais le CLOUD Act s'applique

Le score

Le Sovereignty Score

Un chiffre déterministe sur 100, recalculable par n'importe qui à partir de la méthodologie publique ci-dessous et des faits de notre registre de modèles. Il agrège cinq facteurs pondérés — il n'ajoute aucun fait nouveau, et ne prétend rien sur la sécurité, la qualité ou une garantie juridique.

Cinq facteurs, poids totalisant 100 :

Contrôle de la société exploitante
40
Juridiction d'hébergement (constatée)
30
Contrôle du cloud provider
15
Rétention des données
10
Contrôle du déploiement
5

Niveaux du score

NiveauPlageSignification
Souverain UE85–100Opérateur contrôlé UE, hébergement UE constaté, zéro rétention.
Hébergé UE60–84Hébergement UE constaté mais opérateur ou contrôle du cloud pas entièrement UE, ou vérification incomplète.
Contrôle US0–59Le chemin de service implique une infrastructure contrôlée par une société américaine. Étiqueté accès rapide.

Comme le score suit le registre, il se met à jour dès qu'un modèle change de fournisseur. Vous pouvez le recalculer vous-même sur chaque fiche modèle (ventilation incluse) ou à partir de la formule ci-dessus.

Frontière Verified

Vérification et souveraineté sont deux choses distinctes

La souveraineté répond à « sous quelle juridiction cela s'exécute-t-il ? ». Frontière Verified répond à « avons-nous vérifié ce modèle avant sa mise en ligne ? ». Les deux sont complémentaires — un modèle 6/6 vérifié peut être en accès rapide, et un modèle souverain peut encore attendre une vérification.

Licence

Licence checkée et confirmée

Provenance

Poids confirmés sur HF, éditeur vérifié

Sécurité

Analyse sécurité : vulnérabilités, injections, jailbreak

Évaluation RGPD

Rétention et sous-traitants évalués

Benchmarks

Qualité, latence, throughput sur infra de prod

Compatibilité API

Endpoint testé : streaming, tools, format réponse

Opérateurs & sous-traitants

Qui touche vos requêtes

Les opérateurs du chemin de service sont affichés par modèle et dans la réponse API. Les modèles souverains UE ne passent jamais par une société contrôlée aux États-Unis.

OpérateurContrôleVoie
OVHcloud AI EndpointsFrançais, sans contrôle capitalistique non-UESouverain UE
Scaleway Managed InferenceFrançais, sans contrôle capitalistique non-UESouverain UE
Serveurs UE dédiés Frontière AIFLEECE AI SASU, société françaiseSouverain UE
ModalSociété américaineAccès rapide (US)
OpenRouterSociété américaineAccès rapide (US) / fallback

La question juridique

Le CLOUD Act américain, énoncé précisément

Le CLOUD Act permet aux autorités américaines de contraindre les sociétés contrôlées aux États-Unis à livrer des données, où qu'elles se trouvent. Frontière AI est une société française sans maison mère américaine ni contrôle capitalistique non-UE ; sur le niveau EU Sovereign, le chemin de service — opérateur et cloud — est conçu pour garder vos charges de travail IA hors de la juridiction américaine. Nous présentons cela comme une intention fondée sur la structure capitalistique, pas comme une garantie juridique absolue — vérifiez notre raisonnement, ne prenez pas un slogan pour argent comptant. Évalué par modèle, dans la réponse API, avant votre appel.

Analyse approfondie : RGPD contre CLOUD Act →

FAQ

La localisation physique suffit-elle à la souveraineté ?

Non. Un fournisseur américain peut héberger du calcul dans l'UE tout en restant soumis au CLOUD Act, car ce qui compte est qui contrôle la société exploitante. La localisation dit quelle loi s'applique au calcul ; le contrôle capitalistique et la juridiction légale décident de l'exposition.

Une autorité américaine peut-elle contraindre l'accès à mes prompts ?

Sur le niveau EU Sovereign, le chemin de service est opéré par des sociétés sans contrôle capitalistique non-UE — OVHcloud, Scaleway ou nos propres serveurs dédiés — si bien que la chaîne n'est pas contrôlée US par conception. Frontière AI ne stocke par ailleurs ni les prompts ni les réponses. Nous décrivons cela comme une conception fondée sur la structure capitalistique, pas comme une garantie juridique générale.

Pourquoi servez-vous certains modèles via une infrastructure américaine ?

Quelques modèles de pointe ne sont accessibles, aujourd'hui, que via une infrastructure contrôlée aux États-Unis. Nous les servons parce que les développeurs les réclament, et nous les étiquetons « accès rapide » avant l'appel — nous ne les présentons jamais comme souverains. Quand une voie souveraine existe (ex. une variante self-hosted), nous la listons et la marquons comme telle ou comme à venir.

Qu'est-ce que le Sovereignty Score ?

Une agrégation déterministe sur 100 de cinq facteurs pondérés — contrôle capitalistique, juridiction d'hébergement constatée, contrôle du cloud, rétention des données et contrôle du déploiement. Il est recalculable à partir de la formule publique et du registre sur toute fiche modèle, et il se met à jour si un fournisseur change.

Quelle différence entre Sovereignty et Frontière Verified ?

La souveraineté demande sous quelle juridiction une charge s'exécute. Frontière Verified demande si nous avons passé notre checklist en 6 critères sur un modèle avant sa mise en ligne. Un modèle peut être souverain avec un critère en attente ; un modèle vérifié 6/6 servi via Modal reste en accès rapide.

Inspectez n'importe quel modèle, jusqu'au facteur

Chaque fiche modèle affiche son Sovereignty Score, sa ventilation et sa checklist vérifiée.

Créer un compte