Installer « sa » IA ou ouvrir un onglet cloud n’est pas un match de fierté technique : c’est un arbitrage entre données, compétences, coûts et qualité perçue. Ce guide propose une méthode de décision pour PME, collectivités et associations des Hauts-de-France, sans inventer de tarifs ni proclamer une souveraineté magique. IAHDF n’est rémunéré par aucun fournisseur.
La vraie question à poser
« Faut-il installer notre propre IA ? » arrive trop tôt. Avant d’ouvrir un configurateur ou un bon de commande, posez cinq questions écrites : quelles tâches concrètes ? quelles données circulent dans les prompts ? qui maintient le service un lundi matin ? quel niveau de disponibilité est vraiment exigé ? quel budget de temps humain est acceptable chaque mois ? Sans ces réponses, le local devient un hobby coûteux et le cloud un risque mal nommé. Le geste concret : une heure de réunion avec un compte rendu daté, pas une démo enthousiaste.
À Amiens, une PME de services a commencé par coller des devis clients dans un assistant grand public faute de doctrine. Le piège était double : fuite potentielle et fausse urgence d’« acheter un serveur pour être sérieux ». IAHDF distingue trois familles : assistants cloud grand public ; cloud professionnel ou européen sous contrat ; IA locale sur poste ou serveur. Chacune peut être légitime. Aucune n’est moralement supérieure en soi. Reliez ce cadrage à la discipline données avant tout choix d’architecture.
Critères de décision
Données. Si vos prompts restent non personnels et non confidentiels, un cloud bien réglé peut suffire pour démarrer. Si vous devez faire travailler l’IA sur des dossiers internes, le local ou un cloud sous clauses fortes devient le débat réel. Geste : classez trois exemples de prompts typiques en publique / interne / sensible. À Roubaix, une association culturelle a ainsi découvert que ses « mails bénévoles » contenaient souvent des listes d’adhérents : le cloud libre a été borné, pas interdit en bloc. Piège : croire que « on anonymise à la volée » sans règle écrite.
Compétences et qualité. Le local exige mises à jour, sauvegardes, gestion des accès, parfois un GPU et une personne joignable. Sans porteur nommé, vous achetez une panne différée. Les grands clouds sortent souvent des modèles plus capables plus vite ; le local dépend de ce que vous pouvez héberger. Mesurez sur votre épreuve métier, pas sur un podium public — voir benchmarks. À Valenciennes, une ETI a préféré un cloud pro administré faute de mainteneur durable, tout en gardant une clause de revue à six mois.
Coût, conformité et image. Comparez abonnements et API d’un côté, matériel, électricité et temps humain de l’autre — méthode dans coût réel, sans montants inventés ici. Une collectivité peut vouloir un récit de maîtrise : ce récit doit coller à la réalité technique, sinon il se retourne contre vous au premier incident. Geste : une page « pourquoi ce choix » signée direction + informatique. Piège : promettre la souveraineté pour calmer un conseil, puis laisser un compte perso de stagiaire faire le travail réel.
Quatre scénarios types
Scénario A — TPE artisanale. Besoin : mails, posts, devis types. Données : anonymisées autant que possible. Décision fréquente : cloud gratuit ou abonnement individuel, règle écrite, pas de serveur. À Lens, un artisan a collé une fiche client complète « pour gagner du temps » : le piège était l’urgence commerciale. Geste : modèle de prompt avec champs à masquer. Scénario B — PME d’environ quarante salariés. Besoin : assistance rédaction et éventuellement FAQ interne. Décision : cloud pro sous admin plus charte ; étude locale seulement si un corpus sensible le justifie.
Scénario C — Collectivité. Besoin : outils agents ou RAG sur documents publics ou internes classifiés. Décision : doctrine DSI/DPO d’abord ; local ou cloud contractuel ensuite ; jamais le compte perso d’un stagiaire. À Arras, une communauté de communes a limité l’essai aux documents déjà publics — voir aussi IA mairies. Scénario D — Association. Budget serré, bénévoles tournants. Décision : cloud discipliné ou petit abonnement partagé selon licence ; local seulement si un bénévole technique stable existe vraiment. Piège commun aux quatre scénarios : copier la décision du voisin sans recopier ses contraintes.
| Critère | Pousse vers le cloud | Pousse vers le local |
|---|---|---|
| Sensibilité des données | Faible, anonymisée | Élevée, interne, difficile à anonymiser |
| Compétence dispo | Faible / absente | Présente et durable |
| Besoin de fraîcheur modèles | Fort | Secondaire |
| Nombre d’utilisateurs | Variable, sporadique | Stable, contrôlé |
| Tolérance à la panne outil | Haute (on reporte) | Basse (service critique) — alors dimensionnez vraiment |
Méthode de décision en six étapes
1) Lister trois tâches prioritaires. 2) Classer les données (publique / interne / sensible). 3) Mesurer une semaine d’usage cloud non sensible avec un carnet d’exemples. 4) Estimer le coût total local avec la méthode. 5) Identifier le mainteneur nommé et son remplaçant. 6) Décider pour une durée limitée (trois à six mois) avec critères de sortie. Si l’étape 5 n’a pas de nom, éliminez le local pour ce cycle. Ce n’est pas une humiliation : c’est de la lucidité.
À Dunkerque, une PME logistique a tenu le carnet une semaine et découvert que quatre-vingt pour cent des prompts étaient de la reformulation de mails non sensibles. Elle a reporté le serveur et investi dans la charte. Geste : imprimer la grille du tableau ci-dessus et cocher en réunion. Piège : enchaîner directement sur l’achat matériel « pour ne pas perdre le momentum » alors que le momentum n’est que de l’enthousiasme. Relisez matériel seulement après la phrase de décision.
Exemples Hauts-de-France
PME agroalimentaire de la Somme : cloud pour la communication, interdiction des listes clients dans les prompts ; étude d’un RAG local reportée tant que le responsable IT est seul sur trois sites. Geste : charte d’une page affichée près des postes. Piège : croire qu’un VPN « sécurise » un collage dans un cloud grand public. Communauté de communes du Pas-de-Calais : expérimentation cloud sur données publiques uniquement ; feuille de route locale si un corpus de délibérations doit rester maîtrisé.
Association culturelle à Roubaix : assistants gratuits avec charte bénévole ; pas de serveur, trop de turnover. À Saint-Quentin, une agence de communication a choisi le cloud pro pour la fraîcheur des modèles et un coffre-fort local pour les briefs clients — hybride assumé. À Beauvais, une mairie a refusé le compte perso d’un élu « pour aller plus vite » : la doctrine a passé avant la démo. Variez vos références internes ; ne copiez pas une slide régionale sans l’adapter.
Les options hybrides
Souvent la réponse adulte est hybride : cloud pour le brouillon non sensible, local ou salle sécurisée pour les corpus internes, humains pour la validation. L’hybride demande une cartographie claire, sinon chacun improvise le pire des deux mondes. Geste : un schéma d’une page « quel contenu va où », affiché et relu à l’arrivée d’un nouvel agent. À Douai, une PME a collé un extrait RH dans le « mauvais » canal faute de carte : le piège n’était pas l’outil, c’était l’absence de légende.
Un autre hybride : cloud européen contractuel plus poste local pour expérimentation. Lisez les contrats. Ne croyez pas un argument commercial sur parole. Reliez la carte à sécurité RAG si vous indexez des documents, et à AI Act / rôles si vous exposez un service. La sophistication technique sans cartographie produit surtout du shadow IT élégant.
Erreurs fréquentes
Acheter un GPU « pour l’IA » sans tâches écrites. Interdire tout cloud sans alternative, ce qui pousse au hotspot personnel. Croire qu’open source égale gratuit et sans maintenance. Confier le local à un stagiaire de trois mois. Promettre aux élus une IA souveraine pour la semaine suivante. À Compiègne, une structure a bloqué les URL cloud sans former les équipes : en une semaine, les usages avaient migré sur le téléphone. Piège : confondre interdiction et gouvernance.
Autre erreur : comparer uniquement le prix d’abonnement au prix d’une tour, en oubliant le temps humain — le TCO corrige ce biais. Ou encore : choisir sur un classement public sans banc de test français (benchmarks). Geste de correction : une revue à trente jours avec trois indicateurs simples (tâches réussies, incidents données, heures de support). Sans revue, la décision initiale devient un dogme.
Constituer la preuve de décision
Une bonne décision locale/cloud laisse des traces : phrase d’usage, classification des données, nom du mainteneur, durée d’essai, critères de sortie, lien vers le tableur de coûts. À Boulogne-sur-Mer, une collectivité a classé ces pièces dans le même dossier que les autres décisions SI. Geste : un modèle de fiche d’une page, réutilisable. Piège : accumuler des captures de démos sans jamais figer l’arbitrage. La preuve sert aux audits, aux nouveaux arrivants et à votre futur vous-même dans six mois.
Partagez les méthodes, pas les incidents nominatifs, via la communauté IAHDF. Une structure de Lille peut apprendre d’une erreur d’Arras si elle est racontée comme processus, non comme anecdote humiliant. Inscrivez la revue dans l’agenda interne comme un rendez-vous non négociable. Sans date de revue, vous n’avez pas décidé : vous avez espéré.
Pour aller plus loin
Enchaînez avec coûts, matériel, données, et les tutoriels d’installation du catalogue quand le local est réellement choisi. Agenda : agenda. Communauté : inscription.
Questions fréquentes
Une PME doit-elle forcément passer en local pour être sérieuse ?
Non. Le sérieux se mesure à la doctrine données, à la formation et à la relecture humaine, pas à la présence d’un serveur sous l’escalier. Beaucoup de PME des Hauts-de-France gagnent déjà du temps avec un cloud discipliné sur des contenus non sensibles. Le local devient pertinent lorsque vous devez traiter un corpus interne difficile à anonymiser, que vous avez une personne capable de maintenir le service, et que le coût total a été comparé honnêtement aux abonnements. Tant que ces trois conditions ne sont pas réunies, imposer le local crée surtout de la dette technique et un faux sentiment de maîtrise. Écrivez plutôt vos interdits, formez les équipes, et revoyez l’arbitrage six mois plus tard avec des usages réels mesurés.
Le cloud européen suffit-il pour une collectivité ?
Parfois oui, parfois non : cela dépend des données, du contrat, des clauses de sous-traitance, de la localisation annoncée et de votre analyse de risque. « Européen » est un critère utile, pas une absolution. Associez toujours DSI et DPO, documentez les traitements, et refusez les expérimentations sur dossiers usagers sans cadrage. Pour les documents déjà publics, un cloud bien choisi peut accélérer des services citoyens. Pour des données sociales ou RH, exigez un niveau de garantie clairement supérieur — local maîtrisé ou offre contractuelle adaptée — plutôt qu’un compte gratuit improvisé. Relisez aussi les ressources CNIL et vos obligations sectorielles avant de communiquer sur la « souveraineté ».
Combien coûte le local par rapport au cloud ?
Aucun montant n’est publié ici parce que matériel, électricité, temps humain et tarifs cloud changent. Utilisez la méthode de coût réel d’une IA locale : listez les postes, faites remplir les lignes par vos chiffres du moment, comparez à la page tarifaire officielle du cloud envisagé. Incluez le temps de la personne qui maintient — c’est souvent le poste oublié. Un local « moins cher » sur le papier devient plus cher si personne ne sait le remettre en route après une mise à jour ratée. L’inverse est vrai : un abonnement multiplié par le nombre d’utilisateurs peut dépasser un petit serveur. Sans tableur honnête, toute affirmation de rentabilité est du folklore.
Peut-on mixer local et cloud ?
Oui, et c’est souvent la réponse la plus réaliste, à condition de cartographier quels contenus vont où. Le brouillon de communication non sensible peut rester en cloud ; le corpus interne peut viser un RAG local ; la validation finale reste humaine. L’échec classique est l’hybride flou : chacun choisit selon sa comodité. Écrivez la carte, nommez les responsables, et auditez de temps en temps les usages réels. Un hybride bien tenu bat un local fantôme et un cloud anarchique. Si vous ne pouvez pas expliquer la carte à un nouvel arrivant en cinq minutes, elle n’est pas prête. Reliez-la à sécurité dès que des documents sont indexés.
Par où commencer concrètement cette semaine ?
Réunissez une heure : métier, informatique si elle existe, quelqu’un qui porte le risque données. Listez trois tâches, classez les données, choisissez un cloud d’essai non sensible, et interdisez explicitement les collages dangereux. Planifiez une revue à trente jours. Si le local est déjà exigé politiquement, ajoutez la question du mainteneur nommé avant tout achat GPU. Inscrivez-vous à un atelier via l’agenda pour croiser d’autres structures, et gardez une trace écrite de vos décisions. La semaine ne doit pas produire un serveur : elle doit produire une doctrine courte et testable. Sans doctrine, chaque démo vous fera osciller.
