Trois exemples de ce que je fais
Il faut bien montrer quelque chose, alors voici trois exemples, décrits en détail. Votre besoin ne ressemblera probablement pas exactement à l’un des trois — décrivez-le quand même.
Vous savez déjà ce qu’il vous faut ? Décrire votre besoin
IA appliquée, hébergée chez vous
Mise en production d’outils d’IA générative sur votre propre infrastructure, pour que vos données ne sortent pas de l’entreprise.
Le problème
Vous voyez ces outils s’installer partout, et vous ne savez pas où vont les documents qu’on leur confie. Un devis, un contrat, un fichier client déposé dans un service en ligne quitte votre entreprise, et vous n’avez aucun moyen de le rappeler.
Ce que je fais
- J’installe le modèle et son interface sur un serveur qui vous appartient, ou que vous louez à votre nom.
- Je branche le service sur les dossiers que vous me désignez, en respectant les droits d’accès déjà en place.
- Je crée les comptes pour le nombre d’utilisateurs convenu au devis, et je journalise les connexions.
- Je vous remets la procédure de sauvegarde et de restauration du service ; son exécution courante vous revient.
- Je documente les paramètres, pour que le service puisse être repris sans moi.
Ce que vous obtenez
- Une procédure de connexion en une page, pour vos utilisateurs.
- Les configurations et les secrets, remis par un canal sécurisé.
- La documentation technique, qui fait partie du livrable et non d’une option.
La liste complète, mission par mission, figure dans ce qui vous est livré.
Ce que ça ne couvre pas
Ce n’est pas l’entraînement d’un modèle sur vos données, et la justesse des réponses n’est pas garantie : un texte produit par un outil d’IA se relit.
Remplir le service en contenus n’est pas inclus : je le branche sur ce qui existe.
Le dimensionnement du serveur conditionne les temps de réponse : je vous le précise au devis.
Sécurisation des accès distants
Accès distant aux ressources internes pour vos salariés, avec filtrage, journalisation et procédure de révocation.
Le problème
Vos salariés travaillent en déplacement, chez un client ou depuis chez eux. Soit ils n’ont accès à rien et se renvoient les fichiers par courriel, soit l’accès existe et il ouvre bien plus que nécessaire — et personne ne sait qui s’est connecté, ni quand.
Quelles ressources doivent être atteignables de l’extérieur, et lesquelles ne doivent surtout pas l’être ? C’est la première question que je pose, et c’est vous qui y répondez.
Ce que je fais
- Je commence par l’audit des accès existants : qui peut atteindre quoi aujourd’hui.
- J’installe une passerelle d’accès distant sur votre infrastructure.
- Je crée un compte nominatif par personne, pour le nombre d’utilisateurs convenu au devis — jamais de compte partagé.
- Je n’expose que les ressources que vous avez nommées, et je laisse le reste inatteignable.
- Je mets en place la journalisation des connexions.
- Je vous remets la procédure d’ajout et de révocation d’un accès, pour que vous n’ayez pas à m’appeler pour retirer un compte.
Ce que vous obtenez
- La procédure d’ajout et de révocation d’un accès.
- La journalisation des connexions, en place ; la lecture régulière des journaux ne l’est pas.
- La documentation technique, qui fait partie du livrable et non d’une option.
La liste complète, mission par mission, figure dans ce qui vous est livré.
Ce que ça ne couvre pas
Je sécurise un accès précis, décrit au devis. Je ne me prononce pas sur l’état de sécurité de l’ensemble de votre système, et cette prestation n’est pas une démarche de certification.
Vos obligations réglementaires restent les vôtres. Un accès mieux tenu vous y aide ; il ne les remplit pas à votre place, et je ne l’écrirai jamais.
Les postes de vos salariés restent les vôtres. Un accès distant bien fait ne protège pas d’un ordinateur portable non chiffré ou d’un mot de passe noté sur un papier.
Développement sur mesure
Outils métier internes, quand aucun logiciel du marché ne convient.
Le problème
Votre métier tient dans des tableurs que vous êtes seul à savoir lire. Les mêmes informations sont recopiées à trois endroits, les versions se multiplient, et une erreur de saisie ne se voit qu’au moment où elle coûte quelque chose.
Ce que je fais
- J’écris la spécification avec vous, et je la fais valider avant la première ligne de code.
- Je développe l’outil et je le déploie sur votre environnement.
- Je vous remets le code source, avec la cession des droits patrimoniaux.
- Je documente l’architecture et le déploiement.
La reprise de vos données existantes est chiffrée à part : c’est souvent le poste le plus lourd.
Ce que vous obtenez
- Le code source, avec la cession des droits patrimoniaux.
- La spécification validée avant la première ligne de code.
- La documentation technique, qui fait partie du livrable et non d’une option.
La liste complète, mission par mission, figure dans ce qui vous est livré.
Ce que ça ne couvre pas
Une fonctionnalité qui n’est pas dans la spécification n’est pas dans le prix, même si elle paraît évidente. C’est ce qui permet d’annoncer un prix ferme plutôt qu’une estimation : nous écrivons ensemble ce que l’outil fait, et je m’y engage.
L’hébergement, la fourniture de l’environnement et l’exploitation courante ne sont pas inclus : l’outil tourne sur votre environnement, sous votre responsabilité. La maintenance évolutive non plus, au-delà des trente jours de garantie : elle se chiffre séparément.
Ce qui n’est jamais inclus
Ces limites figurent dans chacun de mes devis. Elles sont annoncées ici pour qu’aucune ne soit une surprise en cours de mission.
- La fourniture du matériel, des abonnements, des licences et de l’hébergement. Ils sont souscrits à votre nom, et restent à vous.
- L’exploitation courante après la livraison : surveillance, astreinte, maintenance. Elle fait l’objet d’une prestation distincte.
- La formation de vos utilisateurs. Je documente pour que le sujet soit reprenable — par vous ou par quelqu’un d’autre — et je remets une procédure de connexion en une page. Apprendre l’outil à vos équipes est un autre métier.
- La reprise de vos données existantes, chiffrée à part.
- Toute intervention sur un équipement dont vous n’avez pas la main administrative : une box opérateur, un pare-feu géré par un tiers.
- Toute intervention sur des développements réalisés par quelqu’un d’autre.
- Toute demande arrivée après signature : elle passe par un avenant chiffré, jamais absorbée en silence.
Le diagnostic d’une journée
Après ce premier échange, si le besoin reste trop flou pour être chiffré de l’extérieur, je propose un diagnostic d’une journée : état des lieux, risques classés par priorité, recommandations, estimation chiffrée. Le document vous reste. Son montant est déduit du devis si vous me confiez les travaux dans les deux mois.
Les autres missions sont sur devis, prix ferme et forfaitaire.
Et si ce n’est aucun des trois
Ce que ces trois exemples ont en commun n’est pas la technologie. C’est qu’il faut d’abord comprendre un métier, puis livrer quelque chose qui tourne sans moi.
Sur quoi je travaille
C# / .NET, Angular, TypeScript, PowerShell, Linux, Windows Server, réseau et VPN, Docker.
Si ces noms ne vous disent rien, ce n’est pas grave : ils sont là pour la personne de votre entourage qui saura les lire.
Décrivez la vôtre
Décrivez votre situation. Je vous dis si c’est pour moi, et ce que ça implique. Si ce n’est pas pour moi, je vous le dis aussi, et tout de suite.
Examiner une demande ne change rien à ce qu’un devis contient : les limites ci-dessus valent pour toute mission, quelle qu’elle soit.