Aller au contenu
    ENTRP
    Guide IA – Série Mistral 9/10

    Mistral en entreprise : Vibe Enterprise, Forge et le déploiement souverain

    Votre direction juridique refuse que les données quittent le périmètre européen. La DSI, elle, exige l’authentification centralisée, des journaux d’audit et un déploiement isolé. S’y ajoutent les qualifications propres à votre secteur, que peu de fournisseurs savent servir. Ce guide fait le tour de l’offre entreprise de Mistral. Il clarifie surtout un point que la plupart des articles présentent de travers : qui détient réellement les certifications.

    Cette série a jusqu’ici exploré Vibe pour l’individu, le développeur et l’équipe. Ce volet change de focale. Il s’adresse aux décideurs qui évaluent Mistral pour un déploiement organisationnel : directions informatiques, responsables conformité et directions métier.

    Ce neuvième volet de la série « Maîtriser Mistral de A à Z » fait suite à l’article sur l’auto-hébergement. Nous passons en revue les formules, l’offre Enterprise, la plateforme d’entraînement Forge, les nouveaux engagements de calcul européens, et la conformité telle qu’elle se présente réellement.

    Quatre paliers, et ce qui bascule au dernier

    Commençons par corriger une confusion répandue. L’offre compte quatre paliers. Un tarif étudiant s’y ajoute, mais il s’agit d’une variante du palier Pro, non d’un plan distinct.

    Formule Tarif Ce qu’elle apporte
    Free 0 € Volumes limités, accès à Studio, plus de 100 connecteurs, crédits API mensuels.
    Pro 14,99 € / mois Volumes fortement relevés, bibliothèque étendue, code toute la journée, crédits API majorés.
    Team 24,99 € / utilisateur / mois Espace partagé, vérification de domaine, export des données, connecteurs de connaissance.
    Enterprise Sur devis Déploiement privé, authentification centralisée, journaux d’audit, modèles sur mesure, marque blanche.

    Le passage de Team à Enterprise ne relève pas du volume. C’est un changement d’architecture. Vous quittez en effet un service mutualisé pour une infrastructure que vous pouvez isoler, auditer et même héberger vous-même. Les tarifs se négocient, et dépendent du mode de déploiement autant que du nombre d’utilisateurs.

    Vibe Enterprise : administration et déploiement

    L’offre entreprise, lancée en mai 2025 sous le nom Le Chat Enterprise, s’appelle Vibe Enterprise depuis le changement de marque. Elle ajoute une couche d’administration et de gouvernance absente des paliers grand public.

    Les contrôles d’administration

    L’authentification centralisée par SSO SAML permet d’abord à vos collaborateurs d’utiliser leurs identifiants d’entreprise. La gestion par rôles pilote ensuite finement les accès aux outils, aux connecteurs et aux assistants. Les journaux d’audit assurent enfin la traçabilité des interactions. C’est rapidement une exigence de conformité, plutôt qu’un confort.

    Un point mérite d’être signalé à votre équipe sécurité. Les connecteurs de connaissance vers Google Drive et SharePoint sont réservés aux paliers Team et Enterprise, et demandent une configuration par un administrateur. Vos fichiers y sont indexés. Cette indexation se fait toutefois dans les centres de données européens de Mistral.

    Les données passant par les connecteurs ne servent jamais à entraîner nos modèles
    Documentation Mistral — Connect tools with Connectors

    Trois modes de déploiement

    Déployez Vibe sur site, en cloud privé, ou sur le cloud Mistral
    Mistral AI — page produit Vibe
    Mode 01
    Cloud isolé

    Mistral opère une infrastructure dédiée à votre organisation, avec séparation des modèles et des outils. Vous obtenez un environnement privé sans avoir à l’exploiter vous-même.

    Mode 02
    Mutualisé

    L’infrastructure partagée de Mistral offre le déploiement le plus rapide et le coût le plus bas. Elle convient aux organisations qui privilégient la vitesse d’adoption sur l’isolation.

    Mode 03
    Sur site

    L’assistant tourne entièrement dans votre environnement. Aucune donnée n’en sort. C’est le seul mode qui satisfait une contrainte de non-sortie du réseau, détaillé dans l’article 8.

    La conformité, sans raccourci

    Voici la section où beaucoup d’articles vous induisent en erreur, y compris de bonne foi. La nuance vaut pourtant d’être posée clairement, car elle change la façon de rédiger un cahier des charges.

    Mistral n’est pas « certifié SecNumCloud », et c’est normal

    Ces qualifications portent sur une infrastructure d’hébergement, pas sur un éditeur de modèles. Un déploiement Mistral devient conforme parce qu’il tourne sur une infrastructure qualifiée, hébergée par un opérateur qui détient la qualification. La plateforme cloud de Mistral, elle, n’est pas qualifiée pour l’hébergement de données de santé à ce jour. Concrètement : si votre cahier des charges exige SecNumCloud ou une certification santé, partez sur un déploiement sur site ou chez un opérateur qualifié. Vérifiez ensuite la qualification auprès de cet opérateur, et non auprès de Mistral.

    Ce que Mistral apporte réellement

    L’avantage est en réalité structurel, et il ne dépend d’aucune certification. L’entreprise est française, relève du droit européen, et n’est donc pas soumise aux dispositions extraterritoriales américaines. Cette question du droit applicable bloque plus de projets que n’importe quelle autre. Elle se règle par la juridiction, pourtant, et non par un label.

    S’y ajoutent ensuite des engagements contractuels. Un contrat de traitement conforme au règlement européen, d’abord. Une option de non-rétention pour les clients de l’API, ensuite. Un engagement de non-utilisation à des fins d’entraînement, enfin. Les modèles à poids ouverts complètent enfin le dispositif. Ils vous permettent de démontrer ce que vous déployez, ce qu’un modèle fermé interdit.

    L’AI Act est entré dans sa phase de sanction

    Un point de calendrier à ne pas manquer. Les pouvoirs de sanction du règlement européen sur l’intelligence artificielle sont pleinement en vigueur depuis le 2 août 2026. Les obligations de traçabilité et de documentation ne relèvent plus de l’anticipation.

    Deux briques de l’écosystème y répondent directement. La gouvernance des prompts dans Studio fournit des versions immuables et des journaux d’audit sur ce qui tourne réellement. Shieldstral, le modèle de modération publié en août sous licence ouverte, permet par ailleurs à une plateforme de garder son filtrage de contenus sur ses propres serveurs.

    Forge : entraîner sur vos données propriétaires

    Quand l’offre standard ne suffit plus, Forge prend le relais. Présentée en mars 2026, la plateforme dépasse largement l’ajustement de surface : elle couvre l’entraînement complet de modèles sur vos données internes.

    Ce que la plateforme couvre

    Le cycle démarre d’abord par un pré-entraînement sur de gros volumes de données maison : documents, bases de code, données structurées. Viennent ensuite les phases d’alignement, avec apprentissage supervisé et optimisation par préférences. L’apprentissage par renforcement aligne les sorties sur vos politiques internes, tandis que les techniques d’adaptation légère permettent une spécialisation sans tout réentraîner. La génération de données synthétiques comble enfin les manques quand la matière est rare.

    Des organisations comme ASML, Ericsson et l’Agence spatiale européenne l’utilisent déjà. Le ticket d’entrée reste toutefois élevé. Le modèle économique repose sur une licence de plateforme, avec des prestations optionnelles pour les pipelines de données et l’accompagnement technique sur site.

    Forge ou simple ajustement : la vraie différence

    La distinction est nette, et elle déterminera votre budget. Un modèle ajusté conserve les connaissances d’un modèle généraliste, avec des corrections de surface. Un modèle passé par Forge internalise votre terminologie, votre logique métier et vos processus de décision dans ses poids mêmes.

    Pour une organisation dont le savoir-faire tient dans des documents très spécialisés — semi-conducteurs, télécoms, spatial, défense — cette profondeur change la qualité des réponses. Pour tous les autres, l’ajustement classique suffit largement. Il coûte d’ailleurs une fraction du prix.

    Les unités de calcul européennes : un mécanisme inédit

    Voici la nouveauté d’août 2026 que peu de décideurs ont vue passer. Mistral fédère désormais un groupe d’entreprises dont les engagements pluriannuels financent la construction d’infrastructure en Europe. Amadeus, ASML, Capgemini, la Caisse des Dépôts et CMA CGM en forment le noyau.

    Ces engagements se convertissent en European Compute Units, des unités de calcul mobilisables sur plusieurs années à travers les produits de Mistral. L’objectif annoncé porte sur un gigawatt de capacité à l’horizon 2030.

    Innover sans dépendre d’acteurs étrangers est un impératif pour l’Europe
    Olivier Sichel, Caisse des Dépôts — annonce du 11 août 2026

    Le mécanisme mérite l’attention d’une direction financière. Vous ne payez plus seulement une consommation. Vous réservez de la capacité, et vous participez ainsi au financement de l’infrastructure qui la produit. Pour une organisation dont la stratégie s’étale sur plusieurs années, l’arbitrage n’est plus le même qu’un abonnement mensuel.

    Région, niveau de service et modèles tiers

    Choisir où tourne l’inférence

    Les endpoints régionaux sont passés en disponibilité générale en août 2026. Vous décidez désormais si votre inférence s’exécute en Europe ou aux États-Unis. Ce choix s’aligne ensuite sur vos obligations de résidence des données. Un palier de service engagé, en préversion publique, y ajoute des garanties de disponibilité et des limites de débit personnalisées.

    GLM-5.2 et les modèles tiers : la question qui arrivera en comité

    La plateforme accueille désormais des modèles ouverts tiers, à commencer par GLM-5.2, développé par le laboratoire chinois Z.ai. Ils tournent sur la même infrastructure, sous les mêmes contrôles régionaux et avec les mêmes engagements de service que les modèles maison.

    Anticipez donc la discussion, car elle arrivera. Techniquement, un modèle tiers servi depuis un endpoint européen respecte votre exigence de résidence des données. Juridiquement, la conformité du modèle lui-même relève de son éditeur, pas de Mistral : les obligations de transparence du règlement européen suivent le fournisseur du modèle. Politiquement, enfin, faire tourner un modèle chinois via l’acteur français ne racontera pas la même histoire à toutes vos parties prenantes.

    La réponse pratique tient en une ligne de gouvernance. Décidez explicitement quels modèles sont autorisés chez vous, puis inscrivez-le dans votre charte d’usage. La plateforme vous laisse le choix : c’est à vous de le documenter.

    L’infrastructure : du béton derrière le discours

    Mistral ne se contente plus de louer du calcul. À Bruyères-le-Châtel, dans l’Essonne, un centre accueille 13 800 puces NVIDIA GB300. Il est financé par un emprunt de 830 millions de dollars, arrangé par un consortium de sept banques. Sa localisation à côté du centre de calcul du CEA n’est évidemment pas un hasard.

    À Borlänge, en Suède, un investissement de 1,2 milliard d’euros porte un site alimenté en énergie bas carbone. Un second site d’inférence ouvre par ailleurs aux Ulis. Ces investissements donnent à Mistral la capacité de servir ses clients européens sans dépendre des grands fournisseurs américains.

    Un signal politique s’y ajoute par ailleurs. En août 2026, après la cyberattaque contre l’administration fiscale, l’État français a de nouveau fait appel aux technologies de Mistral pour éprouver la robustesse de ses services. Cela vient après l’accord-cadre signé avec le ministère des Armées en janvier.

    Où l’offre devient le choix rationnel

    • Secteur public — une administration ne peut pas envoyer ses données vers des serveurs soumis à une juridiction extraterritoriale. Or le déploiement sur site avec des modèles de ce niveau reste rare.
    • Banque et assurance — traçabilité, audit et résidence des données dans l’Union sont des prérequis, et les journaux d’audit d’Enterprise y répondent directement.
    • Défense — des modèles qui fonctionnent en réseau fermé, sans accès à internet, sont une condition d’entrée. Les poids ouverts la remplissent précisément.
    • Santé — le déploiement sur une infrastructure certifiée permet d’exploiter des modèles ajustés sur vos protocoles, sans qu’aucune donnée patient ne sorte.
    • Industrie — quand le savoir-faire tient dans des plans, des manuels et des procédures, Forge transforme ce corpus en intelligence opérationnelle.

    Le bon choix, pour les bonnes raisons

    Mistral n’est pas le choix par défaut de toutes les organisations. Si votre seule priorité est la capacité brute, l’arbitrage se joue ailleurs. L’intégration dans un environnement bureautique existant peut d’ailleurs peser lourd.

    L’offre devient en revanche rationnelle dès que trois conditions se rejoignent. La souveraineté des données est impérative. Entraîner des modèles sur vos données propriétaires a de la valeur. L’ouverture des poids est perçue comme une protection contre la dépendance à un fournisseur. Pour les organisations européennes des secteurs réglementés, ces trois conditions se présentent souvent ensemble.

    Retenez enfin la nuance de la section conformité. Elle vous évitera un aller-retour avec votre direction juridique. Les qualifications portent sur l’hébergeur, pas sur l’éditeur du modèle. Rédigez votre cahier des charges en conséquence.

    Suite de la série Mistral
    Construire son système Mistral : la méthode complète

    Assembler Vibe, les Skills, Vibe Code, l’API et les modèles auto-hébergés en un dispositif cohérent, adapté à votre profil.

    La méthode complète
    Mise à jour : 26 août 2026

    Étiquettes: