Skip to content
Lambert Consulting

Intelligence artificielle, une offre transversale

Le résultat d'abord. L'infrastructure ensuite.

Un assistant sur vos documents, un contrôle en bout de ligne, une plateforme pour plusieurs services. Où l'intelligence artificielle s'exécute se décide d'après vos données, pas d'après un catalogue.

Voir toutes les solutions
4Architectures comparées, critère par critère
2 métiersLogiciel et matériel sous un même toit
Tous les cas d'usageLe cas d'usage d'abord, la technologie en dernier

Notre premier département

Ce qui doit fonctionner tous les matins.

Vos serveurs, vos postes, votre téléphonie et vos identités. Le socle que personne ne regarde tant qu'il tient, et que tout le monde regarde le jour où il lâche.

Voir le département
Multi-sitesProjets nationaux et internationaux
3Agences en Suisse romande
Voir nos projets clientsÉtudes de cas et références

Ce qui ne change pas

Un périmètre écrit avant de commencer.

Les mêmes personnes jusqu'au bout, un retour arrière prévu, et une limite dite en clair. C'est vrai des neuf domaines, quel que soit le sujet et quelle que soit la façon de nous engager.

Comment nous travaillons
9Domaines de services
3Façons de s'engager : forfait, régie, contrat
Dites-nous où vous en êtesL'établissement d'une offre est gratuit

Notre façon de travailler

Un conseil, pas un argumentaire.

Notre approche est consultative : nous vous disons ce que nous pensons, y compris quand cela ne va pas dans notre intérêt. C'est ce qui fait aboutir les projets.

Qui sommes-nous
1995Premier projet, sur Microsoft SMS
FamilialeÀ taille humaine et pérenne
Nous écrirePremier échange de 30 minutes, sans engagement
Nœuds de serveurs empilés dans une armoire de datacenter

Intelligence artificielle / Architectures / Hybride

L’intelligence artificielle hybride : l’interface chez Microsoft, les données sensibles dans vos locaux

Le découpage le plus fréquent en pratique — et le seul qui demande de tenir une frontière dans la durée.

Vos collaborateurs travaillent dans Teams et s’authentifient avec Entra ID. Vos documents les plus sensibles, votre corpus de recherche ou vos volumes les plus lourds ne doivent pas quitter votre datacenter. L’hybride garde l’un chez Microsoft et l’autre dans vos locaux, et relie les deux par une frontière écrite : ce qui passe, ce qui ne passe pas, et qui en répond.

Le meilleur des deux, quand il est découpé L’expérience utilisateur et l’identité de Microsoft 365, la confidentialité et le volume du local.
Une frontière écrite, pas devinée Ce qui traverse, dans quel sens, sous quels droits. Sans cela, l’hybride ne protège personne.
Deux endroits à tenir C’est le coût de cette architecture. Nous le chiffrons avant, et nous pouvons tenir les deux.

Pourquoi la plupart des projets finissent hybrides

Rarement par choix initial. Trois situations y conduisent, et elles se rencontrent dans presque toutes les entreprises de plus de cinquante personnes.

01

Les données ne sont pas toutes au même niveau de sensibilité

Les procédures internes, les modèles de courriers et la documentation produit peuvent être lus par un service en ligne. Les dossiers clients, les plans, les résultats de recherche, non. Un seul lieu pour tout oblige à choisir la contrainte la plus forte pour l’ensemble — et à payer le local pour des documents qui ne le demandaient pas.

On découpe par sensibilité, pas par principe.

02

L’interface et l’identité sont déjà chez Microsoft

Vos équipes ouvrent Teams le matin, s’authentifient avec Entra ID, cherchent dans SharePoint. Leur imposer une deuxième interface pour l’assistant local, c’est perdre la moitié des usages. L’hybride garde l’entrée là où les gens sont, et déplace seulement ce qui doit l’être.

L’usage se gagne là où les gens travaillent déjà.

03

Le volume rend une partie des calculs trop chère en ligne

Relire chaque nuit des millions de pages, ou servir des centaines de requêtes par minute sur un corpus, coûte moins cher sur un serveur dans vos locaux que facturé à la requête. Mais la conversation elle-même, l’orchestration et les fonctions de Microsoft 365 restent moins chères en ligne. Le seuil se calcule fonction par fonction.

Le seuil de coût découpe autant que la confidentialité.

Où passe la frontière, dans le découpage le plus courant

Un assistant dans Teams dont le corpus et le modèle ne quittent pas le datacenter. Voici ce qui vit de chaque côté, et ce qui traverse.

Chez Microsoft

L’entrée, l’identité, l’orchestration

  • Teams et Microsoft 365 : l’interface dans laquelle la question est posée et la réponse s’affiche.
  • Entra ID : qui est la personne, à quels groupes elle appartient, ce qu’elle a le droit de lire.
  • Copilot Studio ou Microsoft Foundry : l’agent qui reçoit la question, décide où chercher, et met en forme la réponse.
  • Les documents non sensibles : procédures, documentation, modèles, déjà dans SharePoint et lus sur place.
Dans vos locaux

Les données sensibles, l’index documentaire, l’inférence

  • Le corpus confidentiel et son index : contrats, dossiers, plans, résultats — jamais copiés ailleurs.
  • La recherche documentaire : les passages pertinents sont trouvés sur place, sous les droits Entra ID de la personne.
  • Le modèle qui lit ces passages : Foundry Local ou un modèle à poids ouverts sur un serveur avec processeurs graphiques.
  • Les journaux : qui a demandé quoi, et ce qui a été lu pour répondre.
Ce qui traverse la frontière

La question et la réponse — pas les documents

La question de l’utilisateur descend vers vos locaux avec son identité ; la réponse remonte, avec ses sources citées. Les documents, l’index et le modèle ne bougent pas. Cette phrase est la frontière elle-même : elle s’écrit dans l’architecture, et elle se vérifie dans les journaux.

Voir le cas d’usage

Ce que l’hybride coûte à tenir dans la durée

C’est l’architecture la plus fréquente, et la plus facile à laisser dériver. Quatre points qui se règlent au cadrage, parce qu’après, ils se règlent dans l’incident.

La frontière se déplace si personne ne la garde

Une demande d’un service, une exception pour un projet, un raccourci pour aller plus vite : au bout d’un an, des documents sensibles ont traversé sans que personne l’ait décidé. La frontière s’écrit dans un document, se vérifie dans les journaux, et se relit chaque trimestre.

La liaison entre les deux devient critique

Quand l’interface est chez Microsoft et le modèle dans vos locaux, une liaison qui tombe arrête l’assistant. Elle se dimensionne, se double si le cas le mérite, et le comportement en cas de coupure s’écrit : que répond l’agent quand il ne peut plus interroger vos locaux ?

Deux exploitations, une seule responsabilité

Microsoft tient sa part ; la vôtre — le serveur, le modèle, l’index, les journaux — doit être tenue par quelqu’un. Nous pouvons le faire dans le cadre de notre infogérance, ou former votre équipe. Ce qui ne marche pas, c’est de ne pas le décider.

Les droits doivent dire la même chose des deux côtés

Entra ID est la source. Si un groupe change chez Microsoft, la recherche dans vos locaux doit le savoir dans la minute, sinon une personne qui a quitté un projet continue d’en lire les documents par l’assistant. C’est un point d’intégration, et il se teste avant l’ouverture.

Ce qui fait tourner une architecture hybride

Les technologies viennent en dernier. De chaque côté de la frontière, ce que nous mettons en œuvre selon le cas.

Chez Microsoft

Teams, Microsoft 365, Entra ID

L’interface que vos équipes ouvrent déjà, et l’identité qui dit qui a le droit de lire quoi. L’hybride ne les remplace pas : il s’y branche.

Chez Microsoft

Copilot Studio et Microsoft Foundry

L’agent qui orchestre : il reçoit la question, appelle la recherche dans vos locaux, et met en forme la réponse avec ses sources. Son périmètre et ses droits sont écrits comme une fiche de poste.

Chez Microsoft

Azure Arc

Ce qui permet de gouverner depuis Azure des serveurs et des conteneurs qui tournent dans vos locaux : mêmes règles, mêmes journaux, mêmes mises à jour, sans déplacer les données.

Dans vos locaux

Azure Local et Foundry Local

Le socle Microsoft dans votre datacenter, et l’inférence locale sur un cluster Kubernetes activé par Arc — en préversion chez Microsoft pour cette déclinaison, avec la possibilité de continuer si la liaison tombe.

Dans vos locaux

L’index documentaire local

L’index de votre corpus, construit et interrogé sur place, qui rend les passages pertinents sous les droits de la personne. Edge RAG sur Azure Local, ou une chaîne bâtie sur des composants à code ouvert selon le cas.

Dans vos locaux

Dell PowerEdge avec processeurs graphiques, stockage Dell

Le serveur qui porte le modèle et l’index, dimensionné sur la charge mesurée au prototype. Préparé avant la livraison, raccordé, tenu.

Les capacités d’Azure Arc, d’Azure Local et de Foundry Local sont documentées par Microsoft ; celles des serveurs PowerEdge par Dell Technologies. Elles sont revérifiées avant chaque proposition, parce que la frontière que nous dessinons dépend de ce que chaque brique sait faire ce trimestre-là.

Comment nous procédons

Un projet hybride se cadre par la frontière. Tout le reste en découle — le matériel compris.

01

La carte des données et la frontière

Quels documents, quel niveau de sensibilité, quels droits, quels volumes. Puis la ligne : ce qui reste chez Microsoft, ce qui reste dans vos locaux, ce qui traverse, dans quel sens.

C’est la moitié du projet, et la seule décision qu’on ne rattrape pas ensuite.

Ce que vous recevez La carte des données, par sensibilité La frontière écrite, validée par votre responsable de la protection des données
02

Le prototype, des deux côtés

Un agent dans Teams, un extrait du corpus dans vos locaux sur du matériel existant ou prêté, une vingtaine d’utilisateurs, trois semaines. On mesure la justesse, la latence de bout en bout, et ce que la liaison supporte.

Ce que vous recevez Les mesures : justesse, latence, usage La décision d’aller plus loin, argumentée
03

L’architecture, le matériel, l’intégration

Le serveur et le stockage dimensionnés sur le prototype, Azure Arc pour gouverner, Entra ID raccordé à la recherche locale, les journaux qui prouvent la frontière.

Ce que vous recevez La configuration justifiée, poste par poste Le test qui prouve que les droits disent la même chose des deux côtés
04

L’industrialisation et l’exploitation au quotidien

Ouverture progressive, supervision des deux côtés, revue trimestrielle de la frontière et des réponses. Par nous, ou par votre équipe.

Ce que vous recevez Le dossier d’exploitation des deux côtés La revue trimestrielle de la frontière

Le périmètre est écrit avant de commencer. Ce que nous prenons en charge, ce que vous gardez, le retour arrière prévu, et la limite dite en clair. Les mêmes ingénieurs vous suivent de la carte des données à l’exploitation au quotidien.

Parlons de votre frontière

Dites-nous ce qui peut sortir, et ce qui ne peut pas

Les familles de documents, leur sensibilité, les personnes qui doivent y accéder, et l’interface dans laquelle vos équipes travaillent. Nous revenons avec la frontière que nous dessinerions, ce qui la traverse, et ce qu’un prototype de trois semaines permettrait de mesurer des deux côtés.

Ce que nous offrons, c’est la rencontre des ingénieurs qui feront le travail. La carte des données, la frontière et le prototype font partie du projet. La discussion qui les précède, elle, ne coûte rien.

Trois agences en Suisse romande

Renens, Sion, Châtel-Saint-Denis

Microsoft Solutions Partner et Dell Technologies Gold Partner : les deux côtés de la frontière, avec le même interlocuteur.

Renens VD +41 21 806 37 15
Sion VS +41 27 552 00 22
Châtel-Saint-Denis FR +41 26 322 59 05