IA d'entreprise

Copilot interne sécurisé : un assistant IA sur le savoir de l'entreprise

Ce que recouvre un copilot interne sécurisé : cloisonnement des droits, journalisation, choix de plateforme, gouvernance et facteurs de budget au Maroc.

Publié le 10 août 2026

Illustration — Copilot interne sécurisé : un assistant IA sur le savoir de l'entreprise

Un copilot interne est un assistant conversationnel branché sur le savoir propre de l'organisation : procédures, contrats, notes de service, documentation technique, historiques de dossiers, données de l'ERP et du CRM. Un collaborateur pose sa question en langage naturel et obtient une réponse fondée sur les documents de l'entreprise, source citée.

C'est là que se joue le mot « sécurisé ». Un copilot hérite des droits qu'on lui donne. Autorisé à lire tout un espace documentaire pour améliorer ses réponses, il pourra restituer à n'importe quel utilisateur ce qu'il n'aurait jamais dû voir : une grille salariale, un avenant confidentiel, une note de la direction juridique. L'incident ne se manifeste pas au déploiement — il apparaît des mois plus tard, quand quelqu'un pose la bonne question par hasard.

Ce que recouvre réellement la prestation

Quatre chantiers se superposent, et le troisième est presque toujours sous-estimé.

  • La collecte du savoir. Inventorier les sources qui font autorité — espaces documentaires, intranet, ERP, GED — puis trancher ce qui entre dans le périmètre. Une source obsolète produit des réponses fausses avec l'assurance d'une réponse juste.
  • La recherche. Indexation, découpage des documents, restitution avec citation de la source. Sans citation, personne ne vérifie, donc personne ne fait confiance.
  • Le cloisonnement des droits. Reproduire la matrice d'habilitations de l'entreprise, direction par direction. C'est le poste qui distingue un projet d'une démonstration.
  • L'exploitation. Journalisation, supervision de la qualité, mise à jour des sources, formation.

Le cloisonnement des droits, en pratique

Un utilisateur ne doit jamais obtenir du copilot une information qu'il ne pourrait pas ouvrir lui-même dans le système d'origine.

Le filtrage au niveau de la requête écarte les documents non autorisés avant que le modèle ne formule sa réponse, selon l'identité de la personne qui interroge : seule approche qui tienne à l'échelle d'un groupe. Les espaces séparés par direction figent les périmètres ; filtrer la réponse après coup n'offre aucune garantie.

Deux exigences complètent le dispositif. La journalisation : qui a demandé quoi, quelles sources ont été mobilisées, quelle réponse a été rendue. Sans ce registre, un incident est indémontrable. Le périmètre d'action : le copilot lit-il seulement, ou peut-il écrire — créer un ticket, mettre à jour une fiche ? Dès qu'il écrit, la validation humaine s'impose sur les actions à enjeu. Ces règles relèvent de la gouvernance de l'IA, à poser au cadrage.

À quels problèmes cela répond

Dans les grandes entreprises, les groupes et les administrations, le savoir existe : il est simplement introuvable. Les nouveaux arrivants deviennent autonomes lentement, la connaissance opérationnelle ne se transmettant qu'oralement. Les mêmes questions remontent en boucle vers les mêmes experts, devenus goulots d'étranglement. Et quand une exigence de conformité arrive, retrouver la version applicable d'un document devient un projet en soi.

Dans les administrations s'ajoute l'homogénéité entre services et entre régions : alimenté par les textes en vigueur, le copilot donne à un agent de Casablanca et à un agent d'Agadir la même base de réponse. C'est ce qu'attend Digital Morocco 2030 : de la traçabilité, pas seulement de la dématérialisation.

Cas d'usage par secteur au Maroc

Les exemples qui suivent sont des cas d'usage, présentés comme tels. Ce ne sont pas des réalisations mesurées chez des clients.

Banque et assurance. Assistance aux conseillers sur les conditions générales, les procédures de conformité et les circulaires internes, avec citation de l'article applicable. Ce qu'ouvre un chargé de clientèle n'est pas ce qu'ouvre le contrôle interne : le cloisonnement y est structurant.

Industrie. Interrogation de la documentation technique et de l'historique des interventions. Un technicien à Aïn Sebaâ ou à Kénitra obtient la procédure applicable à une machine précise, pas un classeur de centaines de pages.

Administration publique. Assistance aux agents d'accueil sur les textes en vigueur et les pièces exigibles pour une démarche. Le copilot outille l'agent, il ne le remplace pas.

Groupes multi-filiales. Un référentiel partagé — politiques groupe, procédures achats, cadre juridique — avec des périmètres distincts par filiale et par pays.

Ressources humaines. Questions sur les congés ou la couverture sociale, les dossiers individuels restant hors du périmètre indexé.

Relation client. Assistance au conseiller quand la conversation se tient en darija sur WhatsApp et que la documentation est en français.

ChatGPT Enterprise, Claude Enterprise ou déploiement privé

Cet arbitrage se tranche sur la sensibilité des données, pas sur les préférences techniques.

Les plateformes d'entrepriseChatGPT Enterprise et Claude Enterprise — offrent le chemin le plus court : administration centralisée, connecteurs vers les outils courants, engagements contractuels sur la non-utilisation des données pour l'entraînement, journalisation intégrée. Elles conviennent quand les données sont internes sans être réglementées. Leur limite : l'infrastructure n'est pas chez vous, et le cloisonnement fin dépend de ce que la plateforme expose.

Le déploiement privé construit le copilot sur une infrastructure que vous maîtrisez, avec des modèles hébergés dans un périmètre défini. Il s'impose quand la nature des données l'exige : santé, données bancaires réglementées, dossiers judiciaires, informations sensibles d'une administration. Il donne un contrôle complet sur le cloisonnement et la localisation des traitements, mais transfère à l'organisation la charge de l'exploitation. C'est le terrain de l'IA souveraine, qui se justifie par la sensibilité réelle des données, jamais par principe.

Une configuration mixte est fréquente. Le vrai risque n'est pas de choisir la mauvaise option, c'est de ne pas classifier ses données avant.

Comment se déroule un projet

  1. Cadrage. Population visée, questions auxquelles le copilot doit savoir répondre et — tout aussi important — celles qu'il doit refuser.
  2. Classification des sources. Inventaire, sensibilité, qualité, propriétaire. Cette étape révèle presque toujours que la matrice d'habilitations réelle diffère de la matrice documentée.
  3. Choix d'architecture. Tranché à partir de l'étape précédente, et non l'inverse.
  4. Construction et évaluation. Indexation, cloisonnement, restitution avec sources, sur un jeu de questions réelles préparé avec les métiers.
  5. Mise en production restreinte. Une direction, un usage, journalisation active dès le premier jour.
  6. Extension et supervision. Revue des traces, mise à jour des sources, formation des utilisateurs.

Le test décisif, à l'étape 4 : faire poser par un utilisateur aux droits limités une question dont la réponse est dans un document auquel il n'a pas accès. Si le copilot répond, le projet n'est pas prêt.

Ce qui fait varier le budget

Pour un copilot interne sécurisé destiné à une grande organisation, la fourchette indicative que nous pratiquons se situe entre 50 000 et 500 000 DH. L'écart est large parce que les projets le sont : ce n'est pas un produit, c'est une intégration.

Ce qui place un projet en bas de la fourchette : un périmètre documentaire restreint et déjà propre ; une population limitée à une direction ; un déploiement sur une plateforme d'entreprise existante ; un cloisonnement calqué sur des droits déjà bien tenus dans le système source ; un usage en lecture seule.

Ce qui le place en haut : des sources dispersées et de qualité inégale, à consolider avant toute indexation ; une matrice d'habilitations fine, à reconstruire direction par direction puis à maintenir ; un déploiement privé imposé par la sensibilité des données ; une population large et multi-entités ; une exigence de qualité élevée, avec évaluation avant chaque mise à jour ; l'intégration à des processus qui déclenchent des actions.

Une précision qui n'en est pas une : ce n'est pas un devis. Cette fourchette suppose un cadrage préalable. Tant que l'état des sources et la matrice d'habilitations n'ont pas été examinés, tout chiffrage est une supposition. S'y ajoute un coût récurrent — abonnements, consommation à l'usage, hébergement, supervision — lié au nombre d'utilisateurs et au volume de requêtes.

Ce qu'il faut vérifier avant de choisir un prestataire

  • Comment le cloisonnement est-il assuré ? « Nous gérons les droits » ne dit rien. Le filtrage a-t-il lieu avant que le modèle ne construise sa réponse, et à partir de quelle source d'identité ?
  • Que journalise le système, et pour combien de temps ? Les traces doivent permettre de reconstituer un incident.
  • Comment la qualité est-elle évaluée ? Un jeu de questions de référence, pas une démonstration préparée.
  • Les sources sont-elles citées systématiquement ? Sans citation, pas d'usage professionnel.
  • Sait-il déployer en privé, et assurer le suivi après livraison ? Toutes les équipes ne savent pas sortir du cloud public.
  • Les affirmations sont-elles vérifiables ? Hunter BI est membre des réseaux partenaires OpenAI et Anthropic, et ne publie pas de résultats qu'elle ne peut étayer.

Les erreurs qui coûtent le plus cher

Indexer d'abord, cloisonner ensuite. Un index construit sans les droits est presque toujours à refaire : le cloisonnement n'est pas une couche que l'on ajoute par-dessus.

Confondre droits documentés et droits réels. Les habilitations dérivent au fil des réorganisations, et le copilot révèle cette dérive brutalement.

Tout ingérer. Brouillons, versions périmées, documents personnels : sans tri, le copilot répond avec autorité à partir d'une procédure abrogée.

Déployer sans formation. Un copilot que les équipes n'interrogent pas correctement est vite abandonné.

Données personnelles et gouvernance

La loi 09-08 encadre le traitement des données à caractère personnel au Maroc, sous le contrôle de la CNDP. Un copilot interne y est pleinement soumis, pour une raison souvent mal comprise : il ne crée pas de nouvelles données, mais il change radicalement leur accessibilité. Un document RH enfoui dans un espace partagé et le même document rendu interrogeable en langage naturel ne présentent pas le même risque.

Quatre points sont à traiter au cadrage : quelles données personnelles entrent dans le périmètre indexé et lesquelles en sont exclues ; sur quelle base repose leur traitement et si le personnel a été informé ; où les traitements ont lieu, notamment sur une plateforme hébergée hors du Maroc — les engagements du fournisseur se lisent, ils ne se supposent pas ; combien de temps les journaux sont conservés et qui peut les consulter, puisqu'ils contiennent eux aussi des données nominatives.

Au-delà, la norme ISO/IEC 42001 encadre le management des systèmes d'IA, et le RGPD s'applique dès qu'un traitement touche l'Union européenne.

Questions fréquentes

Un copilot interne peut-il divulguer des informations confidentielles ? Oui, si le cloisonnement est mal fait : il hérite des droits qu'on lui accorde et peut restituer ce que l'utilisateur n'aurait pas dû voir.

Faut-il choisir ChatGPT Enterprise, Claude Enterprise ou un déploiement privé ? Cela dépend de la sensibilité des données : plateforme d'entreprise pour des données internes non réglementées, déploiement privé quand leur nature l'exige.

Nos données servent-elles à entraîner les modèles ? Les offres entreprise prévoient contractuellement que non. Faites vérifier cette clause sur le contrat proposé plutôt que de la supposer acquise.

Nos données peuvent-elles rester au Maroc ? Oui, via un déploiement souverain sur une infrastructure maîtrisée, ce qui modifie l'ordre de grandeur du projet.

Combien coûte un copilot interne sécurisé ? Notre fourchette indicative va de 50 000 à 500 000 DH selon l'état des sources, le périmètre, la finesse du cloisonnement, l'architecture et le volume d'usage. Ce n'est pas un devis : un chiffrage suppose un cadrage.

Le copilot fonctionne-t-il en darija ? Les modèles récents traitent le dialecte marocain avec des résultats variables selon le registre. Quand les échanges se font en darija et la documentation en français, testez ce point sur vos propres cas.

Comment vérifier qu'il ne répond pas n'importe quoi ? Par la citation systématique des sources, un jeu de questions de référence, et la revue des journaux après mise en production.

Par où commencer

La première question à trancher n'est pas celle de la plateforme, mais celle-ci : savez-vous précisément qui a le droit d'accéder à quoi dans votre organisation ? Tant que cette réponse n'est pas écrite, un copilot interne reste un risque plutôt qu'un outil.

C'est ce qu'un cadrage permet d'établir. Parlons de votre projet : nous examinons vos sources, votre matrice d'habilitations et le cadre réglementaire applicable, puis nous indiquons l'architecture pertinente et son ordre de grandeur.

À lire aussi

Vos concurrents expérimentent. Vous, vous transformez.

Un échange de 30 minutes suffit à savoir si nous sommes le bon partenaire pour votre programme — réponse sous 24 h ouvrées.