Questions fréquentes
Ce qu’on nous demande
avant de commencer.
Les questions posées lors des premiers échanges : périmètre d’intervention, coûts, références, localisation des données, intelligence artificielle et sortie de contrat. Les réponses sont directes, y compris lorsqu’elles sont moins flatteuses.
- FRANCE / MONACO / SUISSE
- 24 QUESTIONS
Travailler avec AIGYROS GROUP
Périmètre, déroulé, références et modèle économique — les questions posées avant tout engagement.
Quels problèmes AIGYROS GROUP résout-il concrètement ?
AIGYROS GROUP conçoit, déploie et maintient des environnements numériques pour des organisations dont les données ou la continuité d'activité sont critiques : infrastructures serveurs et réseaux, applications métier, sites institutionnels, environnements hébergés localement et systèmes d'intelligence artificielle exécutés sur site. L'intervention commence par un diagnostic de l'existant, puis couvre la construction, la sécurisation et l'exploitation dans la durée.
Intervenez-vous en France, à Monaco et en Suisse ?
Oui. L'éditeur est établi en France et intervient en France, à Monaco et en Suisse. La plupart des missions se conduisent à distance ; les interventions sur site sont planifiées selon la criticité du projet et la localisation des équipes. Monaco et la Suisse relèvent de la zone d'intervention commerciale : AIGYROS GROUP n'y dispose pas d'établissement.
Comment se déroule une première prise de contact ?
Le premier échange dure environ quarante-cinq minutes et ne fait l'objet d'aucune facturation. Il sert à comprendre l'environnement, les contraintes et les échéances. À son issue, deux cas : soit le besoin relève de nos compétences et nous adressons une proposition écrite ; soit il n'en relève pas, et nous le disons. Aucun devis n'est envoyé sans cet échange.
Combien coûte une prestation, et sous quel délai recevons-nous un devis ?
Nous ne pratiquons pas de tarif catalogue : le coût dépend du périmètre, de l'état de l'existant et du niveau de criticité exigé. Une proposition chiffrée et détaillée est adressée sous cinq jours ouvrés après le premier échange. Les missions sont découpées en étapes à périmètre et budget fermés, afin que la dépense reste lisible et interruptible à chaque palier.
Quelles informations préparer pour un premier échange utile ?
Trois éléments suffisent pour rendre le premier échange productif : le nombre de sites et d'utilisateurs concernés, la liste des applications et logiciels métier réellement utilisés, et les contraintes déjà connues — obligations réglementaires, engagements de délai, incident récent. Un schéma d'architecture, même approximatif, vaut mieux qu'un inventaire exhaustif.
Pouvez-vous fournir des références clients ?
Les noms de nos clients ne sont pas publiés : une part importante des missions porte sur des environnements sensibles et fait l'objet de clauses de confidentialité. Sur demande motivée, des références et des contacts sont communiqués aux organisations qui envisagent une mission, avec l'accord préalable des clients concernés. La page Réalisations décrit la nature des interventions conduites, sans nommer les donneurs d'ordre.
Qu’est-ce qui distingue AIGYROS GROUP d’un intégrateur ou d’un hébergeur cloud ?
Trois différences. La première est l'absence d'intérêt commercial dans un fournisseur : nous ne revendons ni licences ni capacité cloud, ce qui laisse la recommandation technique libre. La deuxième est la localisation des données, traitée comme une décision d'architecture et non comme une option. La troisième est la taille : l'interlocuteur qui conduit la mission est celui qui l'exploite, sans centre de services interposé.
Pouvez-vous assurer l’exploitation et la maintenance dans le temps ?
Oui. La maintenance peut couvrir la supervision, les mises à jour, la gestion des sauvegardes et le traitement des incidents, avec des engagements de délai d'intervention écrits et proportionnés à la criticité de l'environnement. Les modalités, la plage horaire et les niveaux de service figurent au contrat et non dans une annexe commerciale.
Que se passe-t-il si nous souhaitons changer de prestataire ?
La réversibilité est prévue dès la conception. Nous documentons l'architecture, les procédures d'exploitation et les accès, et nous remettons ces éléments au client à sa demande. Aucun élément technique, identifiant ou script développé pour le client n'est retenu en otage : la sortie doit rester possible sans nous.
Travaillez-vous avec des organisations de petite taille ?
Oui, dès lors que les données ou la continuité d'activité justifient un accompagnement structuré. Le critère n'est pas la taille de l'organisation mais la criticité de ce qui est confié. Pour les structures très petites, nous indiquons franchement lorsqu'une solution standard suffit et qu'une mission serait disproportionnée.
Infrastructure, données et intelligence artificielle
Hébergement, sécurité, IA locale et protection des informations — le cœur des exigences réglementées.
Où sont hébergées les données que vous traitez ?
L'emplacement est une décision d'architecture prise avec le client, pas une contrainte subie. Trois cas de figure : sur site, dans les locaux du client ; sur des serveurs dédiés loués auprès d'un hébergeur européen ; ou en environnement hybride, avec les données sensibles conservées localement. Nous documentons systématiquement où réside chaque donnée et qui peut y accéder.
Qu’est-ce que l’IA locale, et en quoi diffère-t-elle d’un service en ligne ?
L'IA locale consiste à exécuter les modèles sur des machines maîtrisées par l'organisation, à l'intérieur de son réseau, plutôt que d'appeler un service hébergé par un tiers. Les documents analysés et les questions posées ne quittent donc pas le périmètre de l'organisation. Cette approche convient aux données confidentielles, aux dossiers clients et aux informations couvertes par le secret professionnel.
Le Cloud Act américain peut-il s’appliquer à nos données ?
Le Cloud Act permet aux autorités américaines d'exiger l'accès à des données détenues par une entreprise soumise au droit des États-Unis, y compris lorsque les serveurs sont situés hors du territoire américain. Le critère déterminant est donc le contrôle de l'opérateur, pas la localisation géographique du matériel. Retenir un hébergeur non soumis à ce régime, ou opérer ses propres serveurs, constitue la réponse structurelle à ce risque.
Faut-il une certification particulière pour traiter des données sensibles ?
Cela dépend du cadre applicable au client. Le secteur public et les opérateurs d'importance vitale raisonnent souvent en termes de qualification SecNumCloud ou d'agrément HDS pour les données de santé. Nous ne détenons pas ces qualifications et ne les revendiquons pas : nous concevons des environnements qui n'y sont pas soumis parce qu'ils restent privés, et nous orientons vers des prestataires qualifiés lorsque la réglementation du client l'impose.
Un modèle d’intelligence artificielle peut-il inventer des réponses ?
Oui. Un modèle de langage peut produire une information fausse avec une formulation assurée : c'est ce qu'on appelle une hallucination. La parade n'est pas de faire confiance au modèle mais de l'adosser à des documents de référence et d'exiger la citation des sources. Chaque réponse est alors rattachée à un passage identifiable, et l'incertitude peut être signalée plutôt que masquée.
Que signifie RAG, et à quoi cela sert-il ?
RAG désigne la génération augmentée par récupération : le système commence par rechercher les passages pertinents dans les documents de l'organisation, puis confie ces passages au modèle pour qu'il rédige une réponse fondée sur eux. Cette méthode réduit nettement les réponses inventées, rend les sources vérifiables et permet de limiter la réponse au périmètre documentaire autorisé.
Nos données servent-elles à entraîner des modèles ?
Non. Les données confiées servent exclusivement à la mission : elles ne sont ni revendues, ni utilisées pour entraîner un modèle destiné à d'autres clients. Lorsque des modèles ouverts sont employés, ils s'exécutent sur l'infrastructure du client et leurs poids ne sont pas modifiés sans décision explicite de sa part.
Comment garantissez-vous qu’un projet reste réversible ?
Chaque choix technique est écrit, justifié et documenté, avec l'indication de ce qu'il faudrait pour revenir en arrière. Nous privilégions les formats ouverts et les composants standard, et nous évitons les mécanismes propriétaires qui rendraient la sortie coûteuse. La documentation d'exploitation est remise au client au fur et à mesure, et non conservée comme moyen de pression.
Quelle stratégie de sauvegarde mettez-vous en place ?
Nous appliquons la règle 3-2-1 : trois copies des données, sur deux supports distincts, dont une copie hors site. Une sauvegarde n'a de valeur que si elle se restaure : chaque plan de sauvegarde est donc accompagné de tests de restauration documentés, et non d'une simple vérification que la copie existe.
Comment abordez-vous la cybersécurité ?
Par ordre d'efficacité réelle : cartographie de l'existant et correctifs, cloisonnement des accès et principe du moindre privilège, sauvegardes testées, supervision des événements anormaux, puis sensibilisation des utilisateurs. Nous couvrons ces fondamentaux et coordonnons l'intervention de spécialistes lorsque le niveau d'exigence dépasse notre périmètre — nous n'exploitons pas de centre opérationnel de sécurité.
Quel est le délai d’intervention en cas d’incident ?
Le délai dépend de l'engagement souscrit, fixé par écrit selon la criticité de l'environnement. Une panne bloquante et une demande d'évolution n'ont pas le même traitement. Les incidents de sécurité avérés sont traités en priorité, avec une première analyse d'impact et un point de situation rapide.
Quels délais prévoir pour un projet type ?
Un audit d'infrastructure demande généralement de une à trois semaines. Une refonte de socle technique s'étend sur quatre à douze semaines selon le nombre de sites et la complexité des dépendances. Un site institutionnel se conduit en trois à huit semaines. Ces ordres de grandeur supposent un interlocuteur disponible côté client et des accès fournis dans les délais.
Comment traitez-vous les données vues pendant un audit ?
L'audit est couvert par un accord de confidentialité signé avant le début des travaux. Les relevés techniques sont réduits à ce qui est nécessaire au diagnostic et, lorsque c'est possible, travaillés sur des inventaires anonymisés. Les éléments collectés sont restitués au client et supprimés à l'issue de la mission, sauf obligation légale contraire.
Où sont hébergés les serveurs de ce site internet ?
Le site est hébergé par Vercel Inc., aux États-Unis. Il ne collecte aucune donnée de navigation : aucun cookie n'est déposé, aucune mesure d'audience n'est effectuée et les polices de caractères sont auto-hébergées, de sorte qu'aucune requête n'est adressée à un service tiers lors de la consultation. Le détail des traitements figure dans la politique de confidentialité.
Prendre contact
Un projet, une contrainte, une question de maîtrise ?
Décrivez-nous votre environnement. Nous répondons par une analyse, pas par un catalogue.