# 4. Souveraineté et IA ## IA souveraine Une approche où l'on garde le contrôle du code, des données et de l'infrastructure utilisés, plutôt que de dépendre entièrement d'un service tiers pour fonctionner. Ce n'est pas une question de performance du modèle lui-même, mais de **qui contrôle quoi** autour de lui. ## Dépendance tierce Une bibliothèque ou un service externe dont dépend un programme pour fonctionner. Chaque dépendance ajoutée est aussi une surface de confiance supplémentaire : une vulnérabilité découverte chez un tiers, ou une mise à jour compromise (« attaque de la chaîne d'approvisionnement »), peut affecter tous ceux qui en dépendent — voir le guide « Sécurité & souveraineté de l'IA » pour ce principe appliqué en détail. ## Auto-hébergement (self-hosting) Faire tourner un modèle ou un service sur une infrastructure que l'on contrôle soi-même, plutôt que d'utiliser une API tierce hébergée ailleurs. Un choix qui déplace le compromis : plus de contrôle et de confidentialité, mais aussi la responsabilité de la maintenance et de la sécurité de l'infrastructure elle-même. ## Stdlib (bibliothèque standard) L'ensemble des fonctions fournies nativement par un langage de programmation, sans rien installer en plus. Un code qui n'utilise que la stdlib n'a, par construction, aucune dépendance tierce à surveiller — c'est le principe appliqué par les skills de code publiés sur ce compte. *(Schéma disponible : `schema.svg`, dans ce dossier.)*