Mesurer les coûts n'exige pas de lire les conversations.
optidome est construit sur un principe simple : le pilotage financier de l'IA porte sur des volumes, des coûts et des licences, jamais sur ce que vos équipes écrivent. Ce principe est architectural, pas contractuel.
Ce qu'optidome voit. Ce qu'optidome ne voit pas.
| Donnée | Collectée | Pourquoi |
|---|---|---|
| Volumes (tokens, crédits, licences) et coûts | oui | C'est le produit : mesurer et chiffrer |
| Identifiant du collaborateur (email professionnel) | oui | Ventilation par équipe, licences dormantes ; pseudonymisable (anonymisation RH) |
| Contenu des prompts et des réponses | non | Ni stocké, ni restitué, ni lisible par un administrateur, y compris via la passerelle |
La passerelle du plan Control trace « qui, quel modèle, combien de tokens, quel coût ». Le texte des échanges n'est jamais écrit en base. Ce comportement est testé automatiquement à chaque déploiement. Elle est optionnelle et actuellement en bêta privée : optidome fonctionne parfaitement sans elle, et vous pourrez l'activer équipe par équipe pour faire respecter vos budgets en temps réel.
Le chemin de vos requêtes, avec et sans passerelle.
Par défaut, optidome observe vos consommations depuis les API d'administration de vos fournisseurs, en dehors du chemin de vos requêtes. La passerelle est un choix explicite, réservé aux plans Control et Optimize, activable équipe par équipe.
La passerelle est optionnelle et en bêta privée. Sans elle, vos requêtes ne passent jamais par optidome. Avec elle, les requêtes transitent et seuls les compteurs sont conservés (qui, quel modèle, combien de tokens, quel coût) ; le texte des échanges n'est jamais écrit en base.
Trait plein : le chemin de vos requêtes IA. Pointillés : la collecte des compteurs, en lecture seule, hors de ce chemin.
En France, chiffré, cloisonné.
- Hébergement
- Scaleway (Paris, France). Données en Union européenne, sauvegardes quotidiennes testées par des restaurations réelles.
- Cloisonnement multi-tenant
- Isolation par tenant appliquée au niveau de la base de données (row-level security), pas seulement dans l'application.
- Secrets
- Vos clés API fournisseurs sont chiffrées au repos (AES-256) et ne servent qu'en lecture.
- Authentification
- SSO d'entreprise (Entra ID, Google Workspace, OIDC), sessions plafonnées, vérification d'email au premier accès.
Piloter les coûts sans exposer les individus.
En un réglage, la restitution remplace les identités par des pseudonymes stables : les totaux par équipe restent justes, les personnes ne sont plus exposées. Le pilotage financier de l'IA n'a pas besoin de savoir qui a écrit quoi.