Aller au contenu

FAQ

Questions et réponses honnêtes sur Olivares AI

Des réponses pratiques pour les équipes qui évaluent Olivares AI comme ground truth de l’IA d’entreprise : ce que c’est, ce qui reste dans votre périmètre et les limites que le produit expose honnêtement.

Qu’est-ce qu’Olivares AI ?

Olivares AI est une plateforme auto-hébergée et neutre vis-à-vis des fournisseurs pour intégrer, gérer et sécuriser l’IA d’entreprise sur l’infrastructure que vous exploitez déjà. Elle découvre les agents, sessions, modèles et serveurs MCP, puis construit une carte d’accès de ce que chacun peut lire ou écrire. L’objectif est de donner aux équipes plateforme, sécurité et opérations une vérité de terrain exploitable pour la politique, les coûts et les preuves.

En quoi Olivares diffère-t-il d’une gateway IA ou d’un outil d’observabilité LLM ?

Une gateway se concentre sur les appels aux modèles : routage, clés, budgets, cache et parfois filtres de contenu. L’observabilité LLM se concentre sur les traces, les spans et le débogage des prompts. Olivares se place autour de l’ensemble du parc, en reliant les agents aux ressources qu’ils touchent réellement et en comparant l’accès autorisé au comportement observé. Ces outils peuvent rester en place ; Olivares ajoute à côté la couche de gouvernance et de preuve au niveau infrastructure.

Que signifie auto-hébergé ou air-gapped si Claude ne peut pas être auto-hébergé ?

L’inférence Claude ne peut pas être auto-hébergée ; une requête Claude atteint donc Anthropic ou un fournisseur cloud compatible que vous configurez. Ce qui est auto-hébergé, c’est Olivares lui-même : découverte, carte d’accès, journal d’audit, état des politiques et données de gouvernance s’exécutent dans votre infrastructure. Air-gapped signifie que cette couche de gouvernance et d’observation peut fonctionner sans appel externe. Pour les modèles que vous hébergez réellement, l’inférence peut elle aussi rester locale.

Pourquoi Claude-first, et est-ce du lock-in ?

Claude-first signifie que le travail produit le plus approfondi concerne Claude Code et la manière dont les équipes entreprise l’exploitent. La carte d’accès, l’identité, les politiques, le FinOps et les preuves sont neutres vis-à-vis des fournisseurs et se structurent autour de ce que les agents touchent, pas autour d’un seul modèle. Claude est la première surface d’intégration, pas une cage.

Olivares concurrence-t-il Anthropic ou revend-il Claude ?

Non. Olivares complète Claude ; il ne le remplace pas, ne le revend pas et ne sert pas d’intermédiaire pour une identification d’abonnement. Votre relation avec le modèle reste entre votre organisation et le fournisseur du modèle. Olivares est la couche de gouvernance et d’observation autour des agents et sessions qui utilisent ces modèles.

Mes données quittent-elles notre périmètre ?

Les données de gouvernance Olivares restent dans votre périmètre : carte d’accès, journal d’audit, inventaire et état des politiques vivent dans votre stockage. La plateforme enregistre des relations et des résultats, pas les payloads de prompts, les lignes de résultats, les secrets ni les données personnelles. Il n’y a pas de télémétrie obligatoire vers l’éditeur. L’exception honnête est l’inférence des modèles : les modèles hébergés comme Claude reçoivent les requêtes que vous choisissez de leur envoyer.

Olivares peut-il casser la production ?

La découverte et la carte d’accès sont hors bande. Elles lisent les journaux d’audit, OpenTelemetry et les signaux natifs des sources au lieu de se placer dans chaque chemin de données des agents ; une panne de collecteur dégrade donc la visibilité, pas le trafic de production. L’application de politiques n’existe que là où vous connectez volontairement un point gouverné, comme un hook Claude Code ou une autre surface d’action provisionnée. Ces points sont conçus pour échouer fermé plutôt que d’afficher un faux vert.

Jusqu’où faire confiance à la carte d’accès ?

Faites confiance à chaque arête exactement jusqu’à ce que ses preuves démontrent. La carte distingue lecture et lecture/écriture uniquement lorsque la source peut prouver cette distinction, et elle porte la confiance d’attribution et de couverture. Si un compte de service partagé masque l’identité de l’agent ou si une source ne peut pas prouver lecture contre écriture, le produit marque l’incertitude au lieu de deviner. Une preuve propre est actionnable ; une preuve inconnue ou approximative indique où améliorer l’instrumentation.

Olivares est-il prêt pour la production ?

Olivares est pré-1.0, en développement actif, et le site public marque l’expérience produit comme preview. Les équipes devraient l’évaluer d’abord en lecture, dans des environnements non critiques ou sur un parc contrôlé, avant de le connecter à des chemins de contrôle importants. Les API et surfaces de modules peuvent encore évoluer. Cette honnêteté fait partie du produit : une plateforme de gouvernance ne doit pas exagérer ce qu’elle peut prouver.

Quelle est la licence ?

Le cœur auto-hébergé est ouvert sous AGPL-3.0. L’intention est que le produit auto-hébergé complet soit utile sans édition community bridée par fonctionnalités. Une licence commerciale est disponible pour les organisations qui ont besoin d’une exception à l’AGPL pour des raisons juridiques ou de distribution. Les limites des connecteurs et intégrations devront être vérifiées dans le dépôt publié au lancement.

Combien cela coûte-t-il ?

Vous pouvez auto-héberger le produit AGPL sans payer Olivares pour débloquer des fonctionnalités. Vos coûts opérationnels sont votre propre infrastructure et l’inférence des modèles que vous choisissez d’utiliser via vos comptes fournisseur. Les options payantes concernent la licence commerciale et les accords enterprise, pas le fonctionnement du produit de base.

Comment une équipe doit-elle l’évaluer sans risque ?

Commencez en lecture : connectez des signaux, inspectez la carte d’accès et comparez comportement autorisé et observé avant d’activer l’application de politiques. Considérez les premiers usages comme une évaluation de conception et de couverture, pas comme votre seul filet de sécurité. Lorsque la carte montre une incertitude, améliorez la propagation d’identité et les sources d’audit avant de fonder une décision sur cette arête.