IBM Bob en auto-hébergé pour un développement IA isolé
IBM a lancé une version auto-hébergée d'IBM Bob, sa plateforme agentique de développement logiciel. Les entreprises peuvent désormais faire tourner le développement assisté par IA et la modernisation d'applications sur leur propre infrastructure, au lieu d'envoyer leur code à un service externe. L'offre couvre les centres de données sur site, les clouds privés, les clouds souverains et les environnements totalement isolés. Un cloud souverain maintient les données sous la juridiction d'un pays ou d'une région précise. Un environnement isolé, ou "air-gapped", est entièrement coupé des réseaux extérieurs.
La clientèle visée ne fait aucun doute. Il s'agit d'organisations dont le code source est sensible, dont les données sont réglementées ou dont les systèmes sont trop critiques pour être exposés à un outil d'IA hébergé à l'extérieur. IBM destine cette version aux services financiers, aux administrations, à la santé et aux infrastructures critiques, ainsi qu'à toute entreprise soucieuse de protéger sa propriété intellectuelle.
Ce que fait Bob, et ce qui ne change pas
Bob ne se limite pas à écrire du code. IBM le présente comme un outil qui aide les développeurs à comprendre les applications existantes, à planifier les modifications, à réaliser le travail et à en vérifier les résultats. L'objectif est de couvrir une plus grande partie de la livraison logicielle et de la modernisation, et pas seulement la génération de code.
Selon un billet de contexte publié par IBM, l'édition auto-hébergée est disponible dès maintenant pour tous. Elle conserve les fonctions essentielles de Bob :
- BobShell, son environnement de développement intégré
- L'appel d'outils en parallèle
- Les compétences et les modes de fonctionnement
Des modules premium optionnels ajoutent la modernisation Java et la prise en charge d'IBM i et d'IBM Z, les plateformes milieu de gamme et mainframe du groupe. Ils dépendent des conditions de licence et de déploiement.
Apportez votre propre modèle
Les clients doivent fournir l'accès à un modèle pris en charge. Pour les modèles installés et gérés sur leur propre matériel, IBM en prend actuellement deux en charge : Nemotron de Nvidia et Laguna de Poolside. Les organisations qui paient déjà pour des modèles éligibles peuvent les utiliser dans le cadre d'une formule "apportez votre propre licence".
Une voie hybride existe aussi. Bob peut se connecter à des services de modèles externes, ce qui permet aux équipes de choisir, charge de travail par charge de travail, où s'effectue le traitement par l'IA. Selon IBM, une configuration auto-hébergée prise en charge garde le code source, le contexte de développement et les artefacts de compilation dans l'environnement géré par le client.
IBM a donné l'exemple d'une banque. Les développeurs pourraient utiliser un traitement local pour le logiciel bancaire central, puis basculer vers un service externe approuvé pour des tâches moins sensibles. L'idée est que l'expérience du développeur reste la même dans les deux configurations.
Le problème qu'IBM veut résoudre
Neel Sundaresan, directeur général de l'IA et de l'automatisation chez IBM, résume ainsi l'enjeu : "Les organisations ont besoin d'une IA qui fonctionne dans des environnements qu'elles contrôlent, surtout lorsqu'elles travaillent avec du code sensible et des données réglementées."
IBM appuie son propos sur un rapport publié en juin par son Institute for Business Value. Dans cette enquête, 68 % des dirigeants estiment qu'il est difficile de respecter les exigences de résidence et de souveraineté des données d'une zone géographique à l'autre. IBM affirme que cette nouvelle option donne aux clients davantage de contrôle sur la résidence des données, les politiques de sécurité, la gouvernance et les processus de développement.
Le marché a réagi rapidement. L'action IBM a gagné plus de 3 % en fin de séance à la Bourse de New York après l'annonce.
Notre analyse
Cette sortie s'inscrit dans une tendance que nous observons sans cesse. Les entreprises veulent des outils agentiques, mais à l'intérieur de leur propre périmètre de sécurité. Des incidents récents montrent pourquoi. Dans un cas, des agents d'IA ont exposé des milliers de captures d'écran d'entreprise sur une plateforme de code publique. Pour une banque ou une administration, envoyer son code source central à un service tiers est difficile à faire accepter. Garder toute la chaîne en interne lève une objection majeure.
La limite, c'est la liste des modèles. Deux modèles locaux pris en charge, c'est un choix restreint par rapport à ce que proposent les services hébergés. Les performances en auto-hébergement dépendront de la capacité de Nemotron et de Laguna à gérer des travaux de développement complexes et en plusieurs étapes. La tendance générale vers des modèles plus petits mais performants, comme les agents de programmation locaux sur des cartes graphiques grand public, laisse penser que l'écart pourrait se réduire. Reste à savoir s'il se réduira assez pour des usages en production dans des secteurs réglementés.
L'architecture hybride mérite aussi qu'on s'y attarde. Envoyer le travail sensible en local et le reste à l'extérieur, cela paraît simple sur une présentation. En pratique, cela suppose des règles claires sur le code jugé sensible, et les équipes doivent les respecter. Il faudra voir si IBM élargit la liste des modèles pris en charge. L'autre point à surveiller est de savoir si les concurrents emboîteront le pas avec leurs propres options isolées, comme l'ont fait des fournisseurs sur d'autres marchés réglementés, par exemple l'IA pour les administrations.
