Paramètres IA
Les administrateurs du workspace disposent de deux contrôles dans Settings > Workspace > AI :
- Bascule LLM externe — activez ou désactivez tous les appels vers des grands modèles de langage externes. Lorsqu'elle est désactivée, aucune donnée n'est envoyée à un fournisseur d'IA tiers. Les modèles ML internes continuent de fonctionner.
- Configuration du fournisseur BYOC — acheminez les appels LLM via votre propre compte de fournisseur cloud plutôt que via les sous-traitants de GitGuardian. AWS Bedrock est le premier fournisseur pris en charge, d'autres suivront.
Options client
| Option | Appels LLM externes | Ce que vous obtenez |
|---|---|---|
| Default (sous-traitants GitGuardian) | Oui — via les sous-traitants déclarés | Fonctionnalités complètes basées sur les LLM. Consultez la Politique de gestion de l'IA. |
| BYOC (Bring Your Own Cloud) | Oui — via votre propre compte cloud | Fonctionnalités complètes basées sur les LLM, acheminées via votre propre infrastructure. Au lancement : AWS Bedrock uniquement. |
| LLM externe désactivé | Non | Les fonctionnalités LLM externes sont désactivées. Les modèles ML internes restent actifs. |
Ce que contrôle la bascule
« Fonctionnalités IA » est un terme générique qui couvre deux couches distinctes :
- Modèles ML internes — s'exécutent entièrement sur l'infrastructure de GitGuardian. Aucune donnée ne sort. Ils alimentent actuellement la détection des faux positifs, le scoring de priorisation sur les incidents internes et le regroupement des problèmes similaires.
- Appels LLM externes — appels vers des grands modèles de langage tiers via les sous-traitants de GitGuardian (ou votre propre compte cloud avec BYOC).
La bascule du workspace ne contrôle que les appels LLM externes. Les modèles ML internes ne sont pas affectés par la bascule et continuent de fonctionner.
L'analyse par agents sur les incidents publics est en dehors du périmètre de cette bascule. Les agents analysent des données publiquement disponibles dans un pipeline partagé plutôt que par workspace, de sorte que leur résultat n'est pas affecté lorsque les appels LLM externes sont désactivés.
Bring Your Own Cloud (BYOC)
Au lancement, le seul fournisseur BYOC pris en charge est AWS Bedrock. D'autres fournisseurs cloud suivront.
Le BYOC vous permet d'acheminer les appels LLM via votre propre compte de fournisseur cloud, donnant à votre équipe de sécurité un contrôle total sur l'infrastructure qui traite les requêtes IA tout en conservant toutes les fonctionnalités basées sur les LLM.
GitGuardian propose le BYOC (Cloud), pas le BYOK (Key). Le BYOC offre une garantie plus forte car les appels LLM passent par votre infrastructure.