Aller au contenu principal

Paramètres IA

Les administrateurs du workspace disposent de deux contrôles dans Settings > Workspace > AI :

  1. Bascule LLM externe — activez ou désactivez tous les appels vers des grands modèles de langage externes. Lorsqu'elle est désactivée, aucune donnée n'est envoyée à un fournisseur d'IA tiers. Les modèles ML internes continuent de fonctionner.
  2. Configuration du fournisseur BYOC — acheminez les appels LLM via votre propre compte de fournisseur cloud plutôt que via les sous-traitants de GitGuardian. AWS Bedrock est le premier fournisseur pris en charge, d'autres suivront.

Options client

OptionAppels LLM externesCe que vous obtenez
Default (sous-traitants GitGuardian)Oui — via les sous-traitants déclarésFonctionnalités complètes basées sur les LLM. Consultez la Politique de gestion de l'IA.
BYOC (Bring Your Own Cloud)Oui — via votre propre compte cloudFonctionnalités complètes basées sur les LLM, acheminées via votre propre infrastructure. Au lancement : AWS Bedrock uniquement.
LLM externe désactivéNonLes fonctionnalités LLM externes sont désactivées. Les modèles ML internes restent actifs.

Ce que contrôle la bascule

« Fonctionnalités IA » est un terme générique qui couvre deux couches distinctes :

  • Modèles ML internes — s'exécutent entièrement sur l'infrastructure de GitGuardian. Aucune donnée ne sort. Ils alimentent actuellement la détection des faux positifs, le scoring de priorisation sur les incidents internes et le regroupement des problèmes similaires.
  • Appels LLM externes — appels vers des grands modèles de langage tiers via les sous-traitants de GitGuardian (ou votre propre compte cloud avec BYOC).

La bascule du workspace ne contrôle que les appels LLM externes. Les modèles ML internes ne sont pas affectés par la bascule et continuent de fonctionner.

Public Monitoring

L'analyse par agents sur les incidents publics est en dehors du périmètre de cette bascule. Les agents analysent des données publiquement disponibles dans un pipeline partagé plutôt que par workspace, de sorte que leur résultat n'est pas affecté lorsque les appels LLM externes sont désactivés.

Bring Your Own Cloud (BYOC)

info

Au lancement, le seul fournisseur BYOC pris en charge est AWS Bedrock. D'autres fournisseurs cloud suivront.

Le BYOC vous permet d'acheminer les appels LLM via votre propre compte de fournisseur cloud, donnant à votre équipe de sécurité un contrôle total sur l'infrastructure qui traite les requêtes IA tout en conservant toutes les fonctionnalités basées sur les LLM.

GitGuardian propose le BYOC (Cloud), pas le BYOK (Key). Le BYOC offre une garantie plus forte car les appels LLM passent par votre infrastructure.

Fournisseurs pris en charge :