Une IA utile, sans que vos données partent.
La question n’est pas de savoir si votre messagerie parle à une IA. C’est de savoir où le modèle tourne, et où vos messages atterrissent. Chez OxiMail, la réponse tient en une phrase : le modèle tourne là où vous le décidez, et vos données ne quittent pas votre infrastructure. Deux briques le permettent, plus une garantie qui compte surtout pour ceux qui sont tenus au secret.
La souveraineté d’une IA ne tient pas au protocole. Elle tient à l’endroit où tourne le modèle.
On confond souvent « brancher une IA » et « envoyer ses données à un fournisseur américain ». Ce sont deux choses différentes. Ce qui compte, c’est où le calcul a lieu. OxiMail propose trois manières de faire tourner le modèle, et aucune n’envoie vos messages vers un cloud américain par défaut.
Sur votre appliance
Le modèle tourne sur le GPU de votre propre serveur OxiMail, au bureau ou au cabinet. Rien ne sort. C’est l’option retenue quand la confidentialité prime, par exemple pour des données de santé.
Sur votre poste
Un modèle léger tourne sur la machine de l’utilisateur, hors ligne. Utile pour un usage individuel, sans serveur dédié.
Dans un cloud suisse ou européen
Quand vous voulez un grand modèle sans acheter de GPU, le calcul part chez un fournisseur suisse ou européen que vous choisissez, sous contrat, dans votre droit. Jamais un cloud américain par défaut.
L’IA dans OxiMail, ou OxiMail dans votre IA.
Selon que l’agent tourne sur votre serveur ou dans un autre outil que vous utilisez, deux produits répondent. Ils sont complémentaires et ne se confondent jamais.
L’assistant intégré
L’IA à l’intérieur d’OxiMail. Vous lui parlez depuis le webmail ou l’application, et il agit sur votre messagerie, votre agenda, vos contacts, vos fichiers, vos salons de discussion, vos appels et vos absences : il résume, cherche, trie et prépare des réponses. Il cherche dans le corps entier d’un message et non dans un aperçu, et il atteint les boîtes et les dossiers d’équipe qui vous sont partagés, pas seulement les vôtres. La boucle de raisonnement et les outils s’exécutent sur le serveur, sous votre contrôle, et la réponse s’écrit mot à mot au lieu d’arriver après un silence. L’assistant ne peut jamais sortir de votre compte ni entrer dans celui d’un autre : l’isolation est imposée par le serveur, pas par le modèle. Tout ce qu’il modifierait, envoyer, supprimer, déplacer, est proposé et attend votre confirmation. Les conversations sont chiffrées au repos.
Le connecteur MCP (OxiMail MCP)
OxiMail exposé à l’IA que vous utilisez déjà. MCP est un standard ouvert : il permet à un assistant comme Claude, ChatGPT, Cursor ou GitHub Copilot de lire et d’agir dans votre messagerie OxiMail, avec votre accord et vos droits. L’installation est un fichier que l’on glisse dans l’application, puis chacun se connecte avec son propre compte OxiMail par un formulaire que nous servons : aucun jeton maître partagé, et chaque personne ne voit que ce que son compte autorise. Ici, l’agent tourne chez votre fournisseur d’IA : la souveraineté dépend alors du client que vous branchez. C’est le complément inverse de l’assistant intégré.
Un assistant sur le téléphone du médecin, sans que rien parte dans le cloud américain.
Prenons un cas concret. Un médecin veut gérer sa messagerie depuis son téléphone, avec l’aide d’un assistant, sans qu’aucune donnée de patient ne transite par un service américain. Le secret médical et la LPD l’exigent. Un ChatGPT grand public ou un webmail gratuit ne peuvent pas le garantir : leurs modèles tournent sur des serveurs qui ne sont pas les vôtres.
La réponse OxiMail : l’appliance installée au cabinet, équipée d’un GPU, fait tourner le modèle localement. Le téléphone n’est qu’un client léger. Il pose la question, l’appliance fait tout le travail sur place, le téléphone affiche la réponse. Le prompt, le contenu des messages et la réponse restent au cabinet.
- « Résume-moi les messages non lus des patients de ce matin. »
- « Retrouve mon dernier échange avec Mme Rossier et son prochain rendez-vous. »
- « Prépare une réponse polie pour décaler la consultation de jeudi. »
- « Classe les résultats de laboratoire reçus aujourd’hui dans le bon dossier. »
Aucune de ces phrases, ni le contenu qu’elles touchent, ne quitte le cabinet. C’est la promesse : un assistant au niveau de ce qu’on trouve dans le cloud, dont aucune donnée patient ne sort de chez vous.
La garantie est technique, pas seulement contractuelle.
Le modèle tourne sur place
Sur l’appliance, le calcul a lieu sur votre GPU. Il n’y a aucun appel sortant vers un tiers pour produire la réponse.
Le serveur impose les droits
L’assistant agit par les mêmes contrôles d’accès que vos utilisateurs. Il ne peut pas lire le compte d’un autre patient, d’un autre praticien ou d’un autre client. Le modèle ne peut pas contourner cette limite.
Les conversations sont chiffrées
L’historique de vos échanges avec l’assistant est chiffré au repos, comme le reste de vos données dans OxiMail.
Le modèle est choisi sur mesure, pas sur réputation
Nous faisons passer à l’assistant une série de scénarios fixes sur une boîte figée, et nous comparons les modèles sur les résultats plutôt que sur ce qu’on en dit. C’est ainsi que nous pouvons vous dire qu’un petit modèle local suffit à votre usage, ou qu’il ne suffit pas, et c’est ainsi qu’une régression de l’assistant est attrapée avant de vous atteindre. Les quotas d’usage vous appartiennent : une conversation qui s’emballe ne peut pas dépenser un budget en silence.
L’assistant mobile, puis l’espace de travail complet.
L’assistant intégré et le connecteur MCP sont là aujourd’hui. L’étape suivante est une application mobile qui parle directement à l’assistant de votre appliance : un client léger, pensé d’abord pour les cabinets qui veulent l’assistant souverain dans la poche. Elle grandira ensuite vers un espace de travail mobile complet (messagerie, agenda, contacts). Nous annonçons les dates au fur et à mesure, sans les gonfler.
Envie d’un assistant qui reste chez vous ?
Dites-nous votre contexte : votre métier, le nombre de comptes, vos obligations de confidentialité. Nous vous orientons vers la bonne configuration, du poste isolé à l’appliance avec GPU.
Parlons-en