Comment Frontière AI détermine la souveraineté
La souveraineté européenne ne se mesure pas à l'endroit où se trouve physiquement un serveur — c'est une question de qui contrôle la société qui l'exploite. Cette page détaille, facteur par facteur, comment nous décidons de l'étiquette d'un modèle et de son Sovereignty Score. Chaque chiffre ci-dessous est dérivé de faits déjà publiés dans notre registre de modèles : rien n'est estimé, rien n'est deviné.
Les quatre questions
Sur quoi repose l'étiquette de chaque modèle
Avant qu'un modèle soit étiqueté « souverain UE », nous répondons à quatre questions. Une seule réponse négative à la première ou à la troisième est disqualifiante pour l'étiquette de souveraineté.
01
Qui possède la société exploitante ?
Le facteur décisif. Un modèle n'est souverain UE que s'il tourne chez un fournisseur sans contrôle capitalistique ni juridictionnel non-UE — le principe SecNumCloud. C'est la propriété, pas la géographie, qu'une injonction judiciaire américaine peut atteindre.
02
Où le calcul s'exécute-t-il ?
Constaté, pas déclaré. Les modèles souverains tournent dans l'UE, sur des régions OVHcloud ou Scaleway, ou sur nos propres serveurs UE dédiés. Nous vérifions par de vrais appels API, pas en lisant une fiche technique.
03
Qui opère le cloud ?
Les charges souveraines UE tournent chez des fournisseurs contrôlés UE ou sur notre propre infrastructure — jamais via une société constituée aux États-Unis, même si elle opère une région UE.
04
Que deviennent les données ?
Zéro rétention des prompts et des réponses sur les appels API, chez tous les fournisseurs. Nous ne stockons que les compteurs de tokens nécessaires à la facturation. C'est une constante produit, pas une option par modèle.
Le principe
Pourquoi « hébergé en Europe » ne suffit pas
N'importe quel fournisseur américain peut déployer une région de calcul dans l'UE et la commercialiser comme « résidence des données UE ». C'est vrai, et sans effet : la société exploitante reste soumise au CLOUD Act américain, de sorte qu'une injonction judiciaire US peut la contraindre à livrer les données qu'elle traite — même si elles sont stockées à Francfort.
C'est pourquoi nous suivons le raisonnement SecNumCloud : ce qui détermine votre exposition, c'est qui contrôle la société qui opère l'infrastructure, pas l'emplacement physique des serveurs. La localisation est une entrée (elle dit quelle loi s'applique au calcul), mais le contrôle capitalistique et la juridiction légale sont ceux qui portent le poids.
Un modèle étiqueté « souverain UE » est un modèle dont le chemin de service — opérateur, cloud et données — est conçu pour rester sous juridiction européenne, pas sous procédure judiciaire américaine. C'est ce que signifie « hors de juridiction américaine par conception » sur chaque fiche modèle.
Les deux étiquettes
Souverain UE vs accès rapide
L'API retourne une de ces deux étiquettes sur chaque fiche modèle et dans chaque réponse, avant votre appel. Il n'existe pas de troisième état ambigu.
Conçu pour rester hors de la juridiction américaine
Servi via des fournisseurs sans contrôle capitalistique non-UE — OVHcloud, Scaleway, ou nos propres serveurs UE dédiés. La structure capitalistique est conçue pour garder ces charges sous juridiction européenne. Niveau : Sovereignty Score Souverain UE.
- Serveur UE : OVHcloud, Scaleway ou nos serveurs UE dédiés
- Société exploitante sous contrôle UE (aucun capital non-UE)
- Zéro rétention des prompts / réponses
→ Souverain — reste sous juridiction UE par conception
Affiché, jamais caché
Servi via une infrastructure contrôlée par une société américaine (Modal, OpenRouter), qui reste soumise au CLOUD Act même en région UE. Étiqueté « accès rapide », jamais souverain — le choix vous revient, en toute connaissance de cause.
- Le calcul peut se trouver en région UE
- Fournisseur sous contrôle US (Modal, OpenRouter) — CLOUD Act
- Zéro rétention des prompts / réponses
→ Pas souverain — utilisable, mais le CLOUD Act s'applique
Le score
Le Sovereignty Score
Un chiffre déterministe sur 100, recalculable par n'importe qui à partir de la méthodologie publique ci-dessous et des faits de notre registre de modèles. Il agrège cinq facteurs pondérés — il n'ajoute aucun fait nouveau, et ne prétend rien sur la sécurité, la qualité ou une garantie juridique.
Cinq facteurs, poids totalisant 100 :
- Contrôle de la société exploitante
- 40
- Juridiction d'hébergement (constatée)
- 30
- Contrôle du cloud provider
- 15
- Rétention des données
- 10
- Contrôle du déploiement
- 5
Niveaux du score
| Niveau | Plage | Signification |
|---|---|---|
| Souverain UE | 85–100 | Opérateur contrôlé UE, hébergement UE constaté, zéro rétention. |
| Hébergé UE | 60–84 | Hébergement UE constaté mais opérateur ou contrôle du cloud pas entièrement UE, ou vérification incomplète. |
| Contrôle US | 0–59 | Le chemin de service implique une infrastructure contrôlée par une société américaine. Étiqueté accès rapide. |
Comme le score suit le registre, il se met à jour dès qu'un modèle change de fournisseur. Vous pouvez le recalculer vous-même sur chaque fiche modèle (ventilation incluse) ou à partir de la formule ci-dessus.
Frontière Verified
Vérification et souveraineté sont deux choses distinctes
La souveraineté répond à « sous quelle juridiction cela s'exécute-t-il ? ». Frontière Verified répond à « avons-nous vérifié ce modèle avant sa mise en ligne ? ». Les deux sont complémentaires — un modèle 6/6 vérifié peut être en accès rapide, et un modèle souverain peut encore attendre une vérification.
Licence
Licence checkée et confirmée
Provenance
Poids confirmés sur HF, éditeur vérifié
Sécurité
Analyse sécurité : vulnérabilités, injections, jailbreak
Évaluation RGPD
Rétention et sous-traitants évalués
Benchmarks
Qualité, latence, throughput sur infra de prod
Compatibilité API
Endpoint testé : streaming, tools, format réponse
Opérateurs & sous-traitants
Qui touche vos requêtes
Les opérateurs du chemin de service sont affichés par modèle et dans la réponse API. Les modèles souverains UE ne passent jamais par une société contrôlée aux États-Unis.
| Opérateur | Contrôle | Voie |
|---|---|---|
| OVHcloud AI Endpoints | Français, sans contrôle capitalistique non-UE | Souverain UE |
| Scaleway Managed Inference | Français, sans contrôle capitalistique non-UE | Souverain UE |
| Serveurs UE dédiés Frontière AI | FLEECE AI SASU, société française | Souverain UE |
| Modal | Société américaine | Accès rapide (US) |
| OpenRouter | Société américaine | Accès rapide (US) / fallback |
La question juridique
Le CLOUD Act américain, énoncé précisément
Le CLOUD Act permet aux autorités américaines de contraindre les sociétés contrôlées aux États-Unis à livrer des données, où qu'elles se trouvent. Frontière AI est une société française sans maison mère américaine ni contrôle capitalistique non-UE ; sur le niveau EU Sovereign, le chemin de service — opérateur et cloud — est conçu pour garder vos charges de travail IA hors de la juridiction américaine. Nous présentons cela comme une intention fondée sur la structure capitalistique, pas comme une garantie juridique absolue — vérifiez notre raisonnement, ne prenez pas un slogan pour argent comptant. Évalué par modèle, dans la réponse API, avant votre appel.
Analyse approfondie : RGPD contre CLOUD Act →FAQ
La localisation physique suffit-elle à la souveraineté ?
Non. Un fournisseur américain peut héberger du calcul dans l'UE tout en restant soumis au CLOUD Act, car ce qui compte est qui contrôle la société exploitante. La localisation dit quelle loi s'applique au calcul ; le contrôle capitalistique et la juridiction légale décident de l'exposition.
Une autorité américaine peut-elle contraindre l'accès à mes prompts ?
Sur le niveau EU Sovereign, le chemin de service est opéré par des sociétés sans contrôle capitalistique non-UE — OVHcloud, Scaleway ou nos propres serveurs dédiés — si bien que la chaîne n'est pas contrôlée US par conception. Frontière AI ne stocke par ailleurs ni les prompts ni les réponses. Nous décrivons cela comme une conception fondée sur la structure capitalistique, pas comme une garantie juridique générale.
Pourquoi servez-vous certains modèles via une infrastructure américaine ?
Quelques modèles de pointe ne sont accessibles, aujourd'hui, que via une infrastructure contrôlée aux États-Unis. Nous les servons parce que les développeurs les réclament, et nous les étiquetons « accès rapide » avant l'appel — nous ne les présentons jamais comme souverains. Quand une voie souveraine existe (ex. une variante self-hosted), nous la listons et la marquons comme telle ou comme à venir.
Qu'est-ce que le Sovereignty Score ?
Une agrégation déterministe sur 100 de cinq facteurs pondérés — contrôle capitalistique, juridiction d'hébergement constatée, contrôle du cloud, rétention des données et contrôle du déploiement. Il est recalculable à partir de la formule publique et du registre sur toute fiche modèle, et il se met à jour si un fournisseur change.
Quelle différence entre Sovereignty et Frontière Verified ?
La souveraineté demande sous quelle juridiction une charge s'exécute. Frontière Verified demande si nous avons passé notre checklist en 6 critères sur un modèle avant sa mise en ligne. Un modèle peut être souverain avec un critère en attente ; un modèle vérifié 6/6 servi via Modal reste en accès rapide.
Inspectez n'importe quel modèle, jusqu'au facteur
Chaque fiche modèle affiche son Sovereignty Score, sa ventilation et sa checklist vérifiée.