Blog

Lisez nos posts sur le monde de l'IA et des appels d'offres

IGI 1300 et IA : quelle architecture pour les appels d'offres défense ?

16 septembre 2026

IGI 1300 et IA : quelle architecture pour les appels d'offres défense ?

L’IGI 1300 n’interdit pas l’intelligence artificielle. Pour les appels d’offres défense, la question est surtout de savoir quelles informations sont traitées, dans quel système d’information et avec quels flux. Une IA ne devient donc pas « conforme IGI 1300 » par le seul choix d’un hébergement français, d’un cloud qualifié ou d’une installation on-premise.

Pour un industriel, un acheteur ou un RSSI, l’enjeu consiste à vérifier toute la chaîne de traitement : modèle de langage, embeddings, OCR, stockage, journaux, droits d’accès, maintenance et éventuels services externes.

IGI 1300, Diffusion Restreinte : de quoi parle-t-on ?

L’IGI 1300 (instruction générale interministérielle n° 1300 du 9 novembre 2021) encadre la protection du secret de la défense nationale et les systèmes d’information qui traitent des informations classifiées. Depuis la réforme de 2021, il ne subsiste que deux niveaux de classification : Secret et Très Secret. La mention Diffusion Restreinte, elle, protège des informations sensibles mais ne constitue pas un niveau de classification au sens du secret de la défense nationale.

Pour la Diffusion Restreinte, les règles de protection relèvent notamment de l’II 901 et du processus d’homologation du système concerné. Dans les deux cas, le raisonnement reste le même pour une IA : il faut regarder le système d’accueil, les données réellement traitées et les flux créés par l’outil.

Pourquoi un hébergement en France ne suffit pas

Un serveur situé en France ne garantit pas que toutes les données restent dans le même périmètre. Une plateforme peut être hébergée en France tout en appelant, au cours du traitement, un modèle ou un service exécuté ailleurs.

Avant d’utiliser une IA sur un dossier sensible, cinq questions permettent de qualifier rapidement l’architecture :

  1. Où s’exécute le modèle ? Le modèle de langage tourne-t-il dans le périmètre de l’organisation ou derrière une API tierce ?
  2. Où sont calculés les embeddings ? Les représentations vectorielles des documents sont-elles créées et stockées localement ?
  3. Quels services annexes sont utilisés ? OCR, traduction, résumé ou recherche peuvent eux aussi appeler un service externe.
  4. Où vont les journaux ? Les requêtes, extraits de documents ou données techniques sont-ils conservés chez un prestataire ?
  5. Comment se font les mises à jour et la maintenance ? Un accès distant permanent n’a pas les mêmes implications qu’une mise à jour par paquet contrôlé.

Si l’une de ces étapes sort du périmètre autorisé, la localisation du serveur principal ne suffit plus à garantir la maîtrise de l’ensemble du traitement.

On-premise ou air-gapped : que change l’architecture ?

Une IA on-premise exécute la plateforme, les modèles et les traitements dans l’infrastructure de l’organisation. Elle permet de conserver les données et les opérations d’IA dans le système d’information interne, sans dépendre d’une API d’IA externe.

Une architecture air-gapped va plus loin : le réseau est isolé de l’extérieur. Les modèles, logiciels et mises à jour sont introduits selon les procédures de transfert de l’organisation, sans connexion directe à Internet.

Aucune de ces architectures n’est « conforme IGI 1300 » par nature. Le déploiement local facilite la maîtrise des flux, mais c’est le système d’information complet, avec l’IA intégrée, qui doit répondre aux exigences applicables et faire l’objet de l’homologation nécessaire.

Que faut-il vérifier avant d’utiliser une IA sur un appel d’offres défense ?

L’architecture technique n’est qu’une partie du sujet. Avant d’autoriser l’usage d’une IA sur des documents sensibles, il faut également vérifier :

  1. La nature des informations. Identifier si le dossier contient des informations commerciales, Diffusion Restreinte ou classifiées.
  2. Le périmètre documentaire. L’IA ne doit accéder qu’aux connaissances nécessaires au cas d’usage.
  3. Les droits d’accès. Les habilitations et restrictions existantes doivent rester applicables aux recherches et réponses de l’IA.
  4. La traçabilité. Les requêtes, accès et traitements utiles à l’audit doivent pouvoir être journalisés selon les règles de l’organisation.
  5. Les flux et interfaces. Toute communication avec un prestataire, un service externe ou un autre système doit être identifiée et analysée.

Comment Specgen traite-t-il les appels d’offres défense ?

Specgen est une plateforme française d’intelligence artificielle pour les appels d’offres techniques complexes. Elle analyse les dossiers de consultation, extrait et structure les exigences, recherche les éléments de réponse dans les connaissances internes auxquelles l’utilisateur est habilité, assiste la rédaction et contrôle la conformité de la réponse.

Pour les environnements sensibles, Specgen peut être déployé on-premise ou air-gapped. La plateforme, les modèles de langage, les embeddings, l’OCR et les traitements documentaires s’exécutent alors dans le périmètre de l’organisation, sans API d’IA externe ni flux sortant imposé. L’architecture est définie avec les équipes IT et SSI pour s’intégrer au système d’information existant et à son processus d’homologation.

→ Découvrir Specgen pour les appels d’offres Défense & Naval

FAQ : IGI 1300, IA et appels d’offres défense

L’IGI 1300 interdit-elle l’intelligence artificielle ?

Non. L’IGI 1300 n’interdit pas une technologie particulière. Elle impose de protéger les informations et les systèmes concernés selon leur niveau de sensibilité. L’usage d’une IA doit donc être analysé à partir de ses données, de son architecture et de ses flux.

Un hébergement SecNumCloud suffit-il pour utiliser une IA sur des documents Diffusion Restreinte ?

Non. La qualification de l’hébergement ne garantit pas que tous les traitements de l’application restent dans le même périmètre. Il faut aussi vérifier où s’exécutent les modèles, les embeddings, l’OCR, les journaux et les éventuelles API tierces.

Une IA on-premise est-elle conforme à l’IGI 1300 ?

Non, pas par nature. Une installation on-premise permet de maîtriser davantage les traitements et les flux, mais la conformité et l’homologation concernent le système d’information dans lequel l’IA est intégrée.

Une IA peut-elle fonctionner sans connexion Internet ?

Oui. Une plateforme conçue pour un environnement air-gapped peut exécuter localement les modèles, les embeddings, l’OCR et les traitements documentaires. Les mises à jour sont alors introduites par paquets selon les procédures de l’organisation.

Ce qu’il faut retenir

Pour une IA utilisée sur des appels d’offres défense, la bonne question n’est pas simplement « cloud ou on-premise ». Il faut déterminer quelles informations sont traitées, dans quel système, par quels composants et avec quels flux.

Un hébergement en France ne suffit pas si une partie de la chaîne de traitement appelle un service externe. L’on-premise permet de conserver les traitements dans l’infrastructure de l’organisation ; l’air-gapped ajoute un niveau d’isolement supplémentaire. Dans tous les cas, l’homologation reste celle du système d’information dans lequel l’IA est intégrée.

Sources

IGI 1300 : instruction générale interministérielle n° 1300/SGDSN/PSE/PSD du 9 novembre 2021 (Légifrance)

II 901 : instruction interministérielle n° 901/SGDSN/ANSSI relative à la protection des systèmes d’information sensibles

ANSSI : référentiel d’homologation de sécurité des systèmes d’information