# 4. Souveraineté et IA ## IA souveraine Une approche où l'on garde le contrôle du code, des données et de l'infrastructure utilisés, plutôt que de dépendre entièrement d'un service tiers pour fonctionner. Ce n'est pas une question de performance du modèle lui-même, mais de **qui contrôle quoi** autour de lui. > INFO : la souveraineté ne s'oppose pas à l'usage de modèles puissants — elle porte sur l'infrastructure et les données QUI ENTOURENT le modèle (stockage, réseau, identité, sauvegardes), pas nécessairement sur le modèle d'IA lui-même, qui peut rester un choix distinct. ## Dépendance tierce Une bibliothèque ou un service externe dont dépend un programme pour fonctionner. Chaque dépendance ajoutée est aussi une surface de confiance supplémentaire : une vulnérabilité découverte chez un tiers, ou une mise à jour compromise (« attaque de la chaîne d'approvisionnement »), peut affecter tous ceux qui en dépendent — voir le guide « Sécurité & souveraineté de l'IA » pour ce principe appliqué en détail. > ATTENTION : le risque d'une dépendance tierce n'est pas seulement qu'elle contienne une faille aujourd'hui — c'est qu'elle PEUT en introduire une demain, via une mise à jour automatique que personne n'a individuellement auditée. Minimiser le nombre de dépendances réduit mécaniquement cette surface, indépendamment de la qualité de chacune d'elles. ## Auto-hébergement (self-hosting) Faire tourner un modèle ou un service sur une infrastructure que l'on contrôle soi-même, plutôt que d'utiliser une API tierce hébergée ailleurs. Un choix qui déplace le compromis : plus de contrôle et de confidentialité, mais aussi la responsabilité de la maintenance et de la sécurité de l'infrastructure elle-même. ## Stdlib (bibliothèque standard) L'ensemble des fonctions fournies nativement par un langage de programmation, sans rien installer en plus. Un code qui n'utilise que la stdlib n'a, par construction, aucune dépendance tierce à surveiller — c'est le principe appliqué par les skills de code publiés sur ce compte. ## Chaîne d'approvisionnement logicielle (supply chain) L'ensemble des composants (dépendances directes, dépendances de ces dépendances, outils de compilation, infrastructure de distribution) qui interviennent entre l'écriture d'un code et son exécution finale. Une chaîne d'approvisionnement plus courte — moins de maillons, moins d'intermédiaires — offre mécaniquement moins de points où une compromission pourrait s'introduire sans être remarquée. *(Schéma disponible : `schema.svg`, dans ce dossier.)*