• [^] # Re: Evidemment !!!

    Posté par . En réponse au journal ELY - Un agent IA auto-hébergé conforme RGPD avec anonymisation native. Évalué à -1 (+4/-2).

    Bon, je reprends point par point après reflexion. Vos critiques m'ont décues, d'où ma première réponse, et c'est exactement ce qu'il ne faut pas faire face à des commentaires qui sont, finalement, en partie techniquement fondées.

    @volts — Gemini = pas RGPD : critique légitime, et mon pitch était ambigu. La stack par défaut a effectivement DeepSeek (CN) en plus de Mistral (EU). Ce qui existe vraiment dans le code :

    Mode 100% local : tier A sur Ministral 3B servi via LM Studio, sur la machine de l'utilisateur. Zéro token ne sort.

    Mode 100% EU : tier A/B/C tous sur Mistral (Paris). RGPD direct.

    Mode performant mixte : DeepSeek + Mistral, avec anonymisation native qui retire PII (mails, IBAN, noms, IDs) avant tout call API.

    Le choix est exposé dans Réglages → Routage. Je vais reformuler la page d'accueil pour rendre ces 3 modes explicites au lieu de laisser supposer un « RGPD par défaut » qui dépend en réalité de la config choisie.

    @Tonton Th — PolyForm Strict ≠ libre : exact.
    Source-available, pas open-source au sens OSI/FSF. Ce n'est pas du flou marketing volontaire — j'ai fait ce choix pour pouvoir générer des revenus plus tard via une licence commerciale, tout en gardant le code lisible/auditable et l'usage personnel/éducatif/recherche/associatif gratuit (cf. PolyForm Strict 1.0, section « Permissions »). Je vais remplacer « open-source » par « source-available » / « code source ouvert et auditable » partout où c'était imprécis.

    @Tonton Th — associations exclues : non, l'usage non-commercial est explicitement permis (asso loi 1901 incluse). C'est l'usage commercial qui nécessite une licence.

    @Tonton Th — Cloudflare Tunnel : c'est ma commodité de déploiement pour exposer mon Mac Studio à agent-ely.fr. Pas une dépendance d'ELY. Pour un déploiement souverain sans CF : Tailscale, WireGuard, reverse proxy local — je vais documenter ces 3 alternatives dans docs/installation.md.

    @steph1978 — anonymisation déterministe pas fiable : critique partiellement fondée. Le déterminisme préserve la fréquence des mentions, donc une attaque de fréquence sur un corpus de prompts dumpés serait potentiellement reversible.

    Le compromis assumé : le LLM peut raisonner sur les relations entre entités, au prix de cette propriété de fréquence. Je vais ajouter une section « Limites de l'anonymisation déterministe » à docs/security.md.

    @fork_bomb — journal généré par IA : non écrit par une IA mais relu avec une IA (Claude) pour la structure et l'orthographe. Tu as raison, le ton trop « plaquette » a probablement participé à ce ressenti. Je posterai la suite en plus brut (D'ailleurs, je ne pense pas qu'une IA aurait eu la réaction de mon premier message)

    Franck