Elium On-Premise

Vos connaissances. Votre infrastructure. Vos règles.

Par défaut, Elium est un SaaS européen souverain. L’on-premise est optionnel : la même plateforme, dans votre propre infrastructure.

  • Souveraineté totale des donnéesrien ne quitte votre périmètre
  • IA sur votre propre modèleappelé directement depuis votre infrastructure
  • Accès au code sourcefront et back, auditable

Conçu et opéré en Belgique · Indépendant depuis plus de dix ans · ISO 27001 · RGPD

À qui ça s’adresse

Conçu pour les organisations qui ne peuvent pas transiger sur la souveraineté.

Des organisations réglementées et sensibles à la souveraineté, pour qui un déploiement SaaS ne suffit plus, quel que soit le pays d’hébergement. Plus de 1 200 équipes multinationales travaillent sur Elium, dont des organismes publics et des entreprises réglementées.

Secteurs réglementés

Santé, défense, finance, énergie et organismes publics soumis à des règles sectorielles.

Obligations renforcées

Obligations RGPD renforcées ou politiques de sécurité internes strictes auxquelles vous ne pouvez pas déroger.

Indépendance réelle

Une véritable indépendance vis-à-vis des fournisseurs de cloud, pas une promesse contractuelle.

Bâtisseurs de plateformes managées

Sociétés de services informatiques qui construisent une plateforme de connaissances managée pour leurs propres clients.

Tout le monde n’en a pas besoin. L’on-premise ajoute une charge opérationnelle. Il trouve sa place quand la souveraineté, l’auditabilité ou la réglementation le rendent incontournable. Si un hébergement européen respecte déjà vos règles, notre SaaS européen souverain est la voie la plus légère. Explorer la plateforme.

Ce que vous obtenez

La plateforme complète, dans votre périmètre.

Elium On-Premise embarque la plateforme de connaissances complète, pas une version réduite. Vos connaissances restent vérifiées, à jour et gouvernées.

Souveraineté des données

Vos contenus ne quittent jamais votre périmètre.

Les contenus, les métadonnées et les traitements restent tous sur votre infrastructure. Rien ne transite par des services externes, et vous maîtrisez où vos données se trouvent physiquement et quels flux réseau existent autour d’elles.

  • Contenus, métadonnées et traitements restent sur votre infrastructure
  • Vous maîtrisez où sont les données et quels flux existent
  • Rien ne transite par des services externes

L’IA selon vos règles

L’IA fonctionne sur le modèle que vous choisissez.

C’est là que la plupart des promesses de souveraineté s’effondrent. Nos fonctionnalités d’IA, du Smart Assistant à la recherche sémantique et aux résumés automatiques, s’appuient sur le modèle que vous choisissez, appelé directement depuis votre infrastructure.

  • Azure OpenAI, Mistral, Claude ou toute API compatible OpenAI
  • Clés d’API cloud, ou un modèle sur vos propres GPU (vLLM, Ollama)
  • Les appels partent de votre infrastructure. Aucune donnée n’atteint Elium.

Conformité

Elle s’intègre au cadre que vous appliquez déjà.

Exigences RGPD renforcées, normes sectorielles, politiques de sécurité internes : Elium On-Premise s’insère dans votre architecture de conformité existante, au lieu de vous demander de la modifier.

  • RGPD renforcé et normes sectorielles
  • S’insère dans votre architecture de conformité
  • Clés de chiffrement gérées par le client

Transparence

Lisez le code source. Auditez tout.

Vous recevez le code source de la plateforme via un dépôt GitHub privé, front et back. Vos équipes techniques et vos auditeurs peuvent l’examiner, mener leur propre analyse de sécurité et valider la conformité au regard de vos normes.

  • Front et back, dans un dépôt GitHub privé
  • Vos auditeurs mènent leur propre analyse de sécurité
  • Validez la conformité au regard de vos normes

L’architecture en un coup d’œil

Une architecture conteneurisée que vos équipes connaissent déjà.

Elium On-Premise est une stack moderne et conteneurisée, bâtie sur des standards que vos équipes utilisent au quotidien.

Orchestration de conteneursKubernetes ou équivalent
Base de donnéesPostgreSQL
RechercheIndex vectoriel et plein texte, fourni avec la plateforme
Stockage objetCompatible S3 (MinIO, Ceph ou tout système compatible)
Reverse proxy et TLSnginx ou équivalent
Cache et file de messagesRedis ou équivalent
Analyse des fichiersAntivirus (auto-hébergé ou équivalent cloud)

Les services managés sont les bienvenus. Base de données, cache, recherche, stockage objet et antivirus peuvent chacun fonctionner sous forme d’équivalents cloud managés. Les services applicatifs Elium restent conteneurisés.

Dimensionnement. Des dimensionnements indicatifs, des schémas de haute disponibilité et les besoins en bande passante sont partagés pendant la phase de faisabilité et ajustés à vos volumes.

Qui fait quoi

Des responsabilités claires dès le premier jour.

L’on-premise ne fonctionne que si le modèle de responsabilité est sans ambiguïté. Qu’il s’agisse d’un partenaire intégrateur ou de votre propre équipe IT, celui qui l’exploite garde une pleine autonomie sur ses méthodes ; ce sur quoi il s’engage, c’est le résultat.

Votre partenaire intégrateur ou équipe IT

  • Provisionnement et dimensionnement de l’infrastructure
  • Sécurité, gestion des accès, sauvegardes et reprise après sinistre
  • Déploiement, mises à jour, supervision et disponibilité
  • Support technique complet, du L1 au L3

Elium

  • Code source de la plateforme
  • Documentation opérationnelle complète et guides de déploiement
  • Livraisons logicielles sous forme d’images Docker et de charts Helm
  • Notes de version à chaque livraison

Vos équipes

  • Politiques d’accès
  • Gouvernance des contenus
  • Administration fonctionnelle de la plateforme

Une chose que nous ne déléguons jamais : les correctifs de sécurité critiques parviennent à chaque client on-premise, sans aucune condition.

Un forfait de support éditeur optionnel couvre l’analyse et la correction des bugs confirmés dans le code source d’Elium.

Comment on y arrive

Trois phases, un plan clair.

Faisabilité, ensemble

Elium, vos équipes et celui qui l’exploitera vérifient que le projet tient la route avant tout engagement : faisabilité technique, sécurité et conformité, architecture cible et modalités de support.

Mise en œuvre

Votre partenaire intégrateur, ou votre équipe IT, provisionne l’infrastructure, déploie à partir des images et des manifestes que nous fournissons, et configure le stockage, le TLS, l’API de votre modèle et l’authentification unique (SSO). Notre équipe peut valider l’architecture cible lors d’un accompagnement optionnel et limité dans le temps.

Exploitation, entre vos mains

La supervision, le support et les mises à jour suivent le rythme que vous convenez avec celui qui l’exploite, dans vos propres fenêtres de maintenance. Vous gardez la maîtrise du calendrier et de chaque changement en production.

FAQ

Les questions qu’on nous pose sur l’on-premise

Oui. Votre propre centre de données, un cloud privé ou une infrastructure dédiée opérée par votre partenaire intégrateur ou votre équipe IT.
Oui. Front et back, via un dépôt GitHub privé, ainsi que la documentation opérationnelle.
Non. Cela inclut les traitements d’IA, qui s’appuient sur le modèle que vous configurez, appelé directement depuis votre infrastructure.
Oui. Tout modèle doté d’une API compatible OpenAI fonctionne, y compris un modèle auto-hébergé sur vos propres GPU.
La plateforme complète est là, mais quelques fonctionnalités qui dépendent de services de cloud public changent. Les intégrations qui reposent sur des webhooks externes, comme Slack et Microsoft Teams, nécessitent une adaptation. La transcription automatique des vidéos n’est pas disponible, car elle repose sur des API tierces. Les connecteurs qui exigent une URL accessible publiquement ne fonctionnent que si votre réseau le permet. Cela compte rarement en on-premise, où tout l’intérêt est l’autonomie vis-à-vis du cloud public. Votre partenaire intégrateur ou votre équipe IT peut développer les connecteurs spécifiques dont vous avez besoin, et une matrice de compatibilité détaillée fait partie de la phase de faisabilité.
Votre partenaire intégrateur, ou votre propre équipe IT si vous l’exploitez en interne, sur l’infrastructure, l’applicatif et les migrations. Nous le soutenons avec le code source, la documentation, les livraisons et, en option, un support de niveau éditeur sur les bugs confirmés.
Pas toujours. Si vos règles sont satisfaites par un hébergement européen, notre SaaS, avec une option d’hébergement qualifiée SecNumCloud, est plus simple à exploiter. L’on-premise est réservé aux cas où la souveraineté, l’auditabilité ou la réglementation rendent l’hébergement dans votre propre périmètre incontournable.

Voyons ensemble si l’on-premise est fait pour vous.

Voyons ce que ça donne sur vos connaissances.

Un appel de faisabilité avec notre équipe est le moyen le plus rapide de le savoir. Sans engagement, et avec une réponse claire à la fin.