Aller au contenu

Glossaire

Le vocabulaire,
sans détour.

Les termes qui reviennent dans un projet d’infrastructure, d’hébergement ou d’intelligence artificielle, définis en une phrase utilisable. Aucun jargon destiné à impressionner : ces définitions servent à décider.

  • FRANCE / MONACO / SUISSE
  • 24 DÉFINITIONS
01

Souveraineté

Souveraineté numérique
Capacité d'une organisation à décider elle-même qui accède à ses données, où elles sont traitées et selon quelles règles. Elle ne se réduit pas à la localisation géographique des serveurs : elle dépend surtout du droit auquel l'opérateur est soumis et du contrôle effectif exercé sur les accès.
Cloud Act
Loi américaine de 2018 permettant aux autorités des États-Unis d'exiger d'un fournisseur soumis au droit américain qu'il leur communique des données qu'il détient, y compris lorsque celles-ci sont stockées sur des serveurs situés hors du territoire américain. Le critère déterminant est le contrôle de l'opérateur, non l'emplacement du matériel.
RGPD
Règlement général sur la protection des données, en application depuis le 25 mai 2018 dans l'Union européenne. Il encadre tout traitement de données concernant des personnes physiques : finalité déterminée, base légale, durée de conservation limitée, information des personnes et exercice de leurs droits. Source : CNIL
SecNumCloud
Référentiel de qualification publié par l'Agence nationale de la sécurité des systèmes d'information (ANSSI), destiné aux prestataires d'informatique en nuage. Il exige des garanties de sécurité renforcées et une protection contre les accès extérieurs non autorisés, notamment ceux fondés sur un droit extra-européen. Source : ANSSI
Hébergement de données de santé (HDS)
Certification française obligatoire pour tout hébergeur conservant des données de santé à caractère personnel pour le compte d'un tiers. Elle conditionne l'hébergement de dossiers médicaux, de résultats d'examens ou de données de recherche clinique identifiantes.
02

Infrastructure

On-premise
Mode de déploiement dans lequel les serveurs et les logiciels sont installés dans les locaux de l'organisation, sur son propre réseau et sous son administration directe, plutôt que loués à un prestataire distant. Les données ne quittent pas le périmètre physique de l'organisation.
Hébergement privé
Mise à disposition de serveurs dédiés à une seule organisation, par opposition à un hébergement mutualisé ou à une infrastructure en nuage partagée entre plusieurs clients. Les ressources ne sont pas partagées et l'isolation ne dépend pas d'une configuration logicielle.
Réversibilité
Capacité à quitter un prestataire ou une technologie sans perte de données ni interruption majeure, dans un délai et à un coût acceptables. Elle se prépare dès la conception : formats ouverts, documentation à jour, absence de dépendance à un composant propriétaire.
RTO (délai de reprise)
Durée maximale acceptable d'interruption d'un service avant que son rétablissement ne devienne critique pour l'organisation. Le RTO détermine l'architecture de secours à mettre en place : un RTO de quelques minutes impose une redondance immédiate, un RTO de plusieurs jours autorise une reconstruction.
RPO (perte de données acceptée)
Volume de données qu'une organisation accepte de perdre en cas d'incident, exprimé en durée. Un RPO d'une heure signifie que les données produites dans l'heure précédant la panne peuvent être perdues ; il conditionne la fréquence des sauvegardes et le mode de réplication.
Sauvegarde 3-2-1
Règle de sauvegarde consistant à conserver trois copies des données, sur au moins deux supports technologiques distincts, dont une copie conservée hors site. Elle protège simultanément contre la panne matérielle, l'erreur humaine, le rançongiciel et le sinistre touchant un site entier.
Sauvegarde immuable
Sauvegarde qui ne peut être ni modifiée ni supprimée pendant une période définie, y compris par un administrateur disposant de tous les droits. C'est la principale protection contre les rançongiciels, qui cherchent précisément à détruire les sauvegardes avant de chiffrer les données.
Virtualisation
Technique consistant à exécuter plusieurs systèmes d'exploitation isolés sur une même machine physique, chacun se comportant comme un serveur distinct. Elle simplifie les sauvegardes, accélère les restaurations et permet de consolider un parc de serveurs sous-utilisés.
Segmentation réseau
Cloisonnement d'un réseau en zones distinctes, reliées uniquement par les flux strictement nécessaires. Elle limite la propagation d'une intrusion ou d'un rançongiciel : un poste compromis ne peut pas atteindre directement les serveurs de base de données situés dans une autre zone.
03

Intelligence artificielle

Intelligence artificielle locale
Exécution de modèles d'intelligence artificielle sur des machines maîtrisées par l'organisation, à l'intérieur de son réseau, sans appel à un service hébergé par un tiers. Les documents analysés et les questions posées ne quittent pas le périmètre de l'organisation.
RAG (génération augmentée par récupération)
Méthode consistant à rechercher d'abord les passages pertinents dans les documents de l'organisation, puis à confier ces passages à un modèle de langage pour qu'il rédige une réponse fondée sur eux. Elle réduit les réponses inventées et permet de citer les sources utilisées.
Hallucination
Production, par un modèle de langage, d'une information fausse énoncée avec assurance. Le phénomène est inhérent au fonctionnement probabiliste de ces modèles ; il se réduit par l'ancrage documentaire, l'exigence de citation des sources et la validation humaine sur les décisions sensibles.
Modèle ouvert
Modèle d'intelligence artificielle dont les poids sont publiés et peuvent être téléchargés et exécutés librement sur sa propre infrastructure, par opposition à un modèle accessible uniquement par une interface distante. Il rend possible l'usage hors ligne et l'absence de transfert de données.
Recherche documentaire augmentée
Recherche qui associe l'indexation classique des documents à un modèle de langage, afin de répondre à une question formulée en langage courant plutôt que par mots-clés. Elle restitue les passages d'origine, ce qui permet de vérifier la réponse à sa source.
04

Données

Patrimoine cognitif
Ensemble constitué par la mémoire, les connaissances, les expériences et les savoir-faire d'une personne ou d'une organisation, considéré comme un capital à recueillir, structurer, protéger et transmettre. Le terme désigne à la fois la matière et la démarche de préservation.
Transmission intergénérationnelle
Transfert organisé d'un savoir, d'une mémoire ou d'un patrimoine d'une génération à la suivante, au-delà de la seule succession juridique. Dans le domaine de la connaissance, elle suppose un travail de recueil, de structuration et de mise en forme destiné à rester compréhensible par des personnes qui n'ont pas connu son auteur.
Secret professionnel
Obligation, prévue par la loi et sanctionnée pénalement, de ne pas révéler les informations confidentielles dont on a connaissance dans l'exercice de sa profession. Elle concerne notamment les professions juridiques, médicales et bancaires, et interdit de fait tout traitement recourant à un service tiers non encadré.
Sous-traitant
Au sens du RGPD, personne ou organisme qui traite des données personnelles pour le compte d'un responsable de traitement, sur instruction de celui-ci. Un hébergeur ou un prestataire de messagerie est un sous-traitant ; il doit offrir des garanties suffisantes et n'agir que sur instruction documentée.
Durée de conservation
Période pendant laquelle des données personnelles peuvent être légalement conservées, fixée à l'avance selon la finalité poursuivie et les obligations légales applicables. À son terme, les données doivent être supprimées ou anonymisées de manière irréversible.

Un terme manque, ou une définition vous paraît imprécise ? Signalez-le nous : ce glossaire est mis à jour au fil des questions posées en mission.

Prendre contact

Une question technique derrière un mot du glossaire ?

Décrivez votre environnement : nous répondons sur le fond, sans jargon et sans catalogue.