Toute l’administration sur votre propre matériel — et avec elle chaque décision sur qui utilise quel modèle, ce qui est vérifié et ce qui est journalisé. Voici à quoi ressemble Pia auto-hébergé au quotidien.
La Community Edition est le vrai serveur, pas une démo : authentification locale intégrée et un guide documenté de zéro au premier login. Si vous savez exploiter un service .NET standard et une base de données, vous savez exploiter Pia. Le serveur est source-available : les clients peuvent demander l’intégralité du code pour l’auditer.
Chaque serveur Pia fonctionne avec un fichier de licence signé, celui-ci compris — la licence Community sera gratuite dès la sortie de l'édition. Au premier démarrage, le serveur affiche un jeton de configuration : collez-le avec la licence sur la page de configuration et l'activation se fait sans redémarrage.
Lire le guideCommunity et Enterprise partagent la même image conteneur. La licence signée décide de ce qui est débloqué : changer d'édition plus tard revient à remplacer un fichier. Même serveur, mêmes données.
| Fonction | Community | Enterprise |
|---|---|---|
| Connexion locale avec MFA et passkeys | Inclus | Inclus |
| Proxy IA avec vos propres clés de fournisseur | Inclus | Inclus |
| Sync et historique des chats sur tous les appareils | Inclus | Inclus |
| Tableau de bord admin, suivi des tokens, politiques d'exécution | Inclus | Inclus |
| Journal d'audit et détection d'anomalies de connexion | Inclus | Inclus |
| Chiffrement au repos | Inclus | Inclus |
| Chiffrement de bout en bout, récupération, révocation d'appareils | Inclus | Inclus |
| Plugins, MCP et l'API REST publique | Inclus | Inclus |
| Les groupes comme unité de politique | Un seul groupe | Vos propres groupes |
| Guardrails avec journal des décisions | Non inclus | Inclus |
| Authentification unique Microsoft Entra ID | Non inclus | Inclus |
| Personas gérées et politiques client | Non inclus | Inclus |
| Bases de connaissances avec réponses sourcées | Non inclus | Inclus |
| Utilisateurs / admins | 5 / 1 | Selon contrat |
Guardrails, quotas, routage des fournisseurs et listes d'autorisation de plugins sont des réglages du groupe. C'est pourquoi ils figurent côté Enterprise — la fonction elle-même n'est pas désactivée. Tout ce qui se trouve au-dessus de la ligne des groupes fonctionne avec une licence Community.
Les deux éditions arrivent bientôt et ne sont pas encore commandables. La licence Community sera gratuite.
Ce que vous définissez pour un groupe s’applique automatiquement à chaque membre : budgets de tokens par heure, jour et semaine — des limites fermes, pas des repères —, quotas par utilisateur et pour les bases de connaissances, la configuration des guardrails et la liste des plugins autorisés. Les règles ne vivent plus seulement dans la tête de quelques personnes.
Quel modèle répond, c’est vous qui le fixez, par paliers : un modèle par défaut pour le groupe, un par mode — l’optimisation de texte routée autrement que l’assistant — et, pour les personas de l’assistant, un par type, par exemple un modèle de code pour les personas de développeurs ou un modèle rapide pour les questions du quotidien. Ce que vous ne fixez pas retombe sur le palier suivant, jusqu’au modèle par défaut du serveur.
Rôles, sources d’identité, désactivation, révocation de sessions, suppression douce avec récupération. L’offboarding est une checklist que le serveur connaît déjà.
La consommation dans le temps, ventilée par utilisateur, groupe et modèle, ainsi que les requêtes les plus lourdes et un journal de requêtes par utilisateur — vous voyez venir la facture avant qu’elle n’arrive. Ce que contenaient ces requêtes n’y figure pas : le journal connaît l’horodatage, le modèle, le template et le nombre de tokens — pas une seule phrase de la conversation.
La console est découpée en zones — comptes, groupes, guardrails, audit, tokens, licence et plus. Les rôles (des bundles, dans la console) accordent par zone des droits de lecture ou de modification ; un rôle Auditor est fourni d’office : journal d’audit, suivi des tokens, retours AI. Seul un Owner peut attribuer des droits. Utile à partir du deuxième admin — l’édition Community en a un.
Limites de débit, quotas, politique d’identité et de verrouillage, plafonds de payload AI, retry des fournisseurs — tout est modifiable depuis l’interface d’admin pendant que le serveur tourne. Pas d’archéologie de fichiers de config, pas de fenêtre de maintenance. Un clic dans les réglages vous dit si la connexion au fournisseur tient. Mieux vaut que vous le sachiez avant vos utilisateurs.
Les appareils enregistrés avec leur état d’appairage et leurs curseurs de sync. Révoquez une machine perdue pour la couper de la synchronisation, ou supprimez-la — la différence est voulue, et documentée.
Édition, expiration et nombre de postes en un coup d’œil ; les événements de licence sur une frise ; installez ou remplacez une licence depuis l’interface, avec restauration automatique si le nouveau fichier échoue à la validation. L’expiration est un arrêt net, pas une extinction progressive : le serveur repasse en mode configuration et attend une licence valide. Vos données restent parfaitement intactes — le serveur cesse simplement d’accepter les requêtes le temps qu’une licence valide arrive. Pour que cela ne vous prenne pas de court, la console avertit dès 30 jours avant l’échéance.
Les plugins existent en trois formes — des packs d'outils livrés par le serveur, vos propres serveurs MCP et des API REST intégrées comme outils. Décider lesquels un groupe peut utiliser est un réglage Enterprise ; le catalogue lui-même fonctionne dans toutes les éditions. Les plugins tiers sont couverts par des certificats de signature, dont vous gérez la liste de confiance.
Les connecteurs placent des pods sur le plan outils : enregistrer un pod, émettre son jeton, choisir un transport, l’accorder à un groupe, suivre sa présence. Les opérateurs les placent sur le plan tâches : servir des skills, superviser les travaux en cours, contrôler la rétention. Rien ne participe tant qu’un admin ne l’a pas activé.
Auth, sync, proxy AI, assignments et les endpoints E2EE forment un contrat documenté — construisez vos intégrations sur la même API que le client.