[{"data":1,"prerenderedAt":683},["ShallowReactive",2],{"article-en-\u002Fai\u002Fai-prompts-cross-border-transfer":3,"article-sibling-en-\u002Fai\u002Fai-prompts-cross-border-transfer":342,"surround-en-\u002Fai\u002Fai-prompts-cross-border-transfer":642,"related-en-\u002Fai\u002Fai-prompts-cross-border-transfer":649},{"id":4,"title":5,"body":6,"date":318,"description":319,"draft":320,"extension":321,"img":322,"meta":323,"navigation":324,"path":325,"seo":326,"slug":327,"stem":328,"tags":329,"topics":337,"__hash__":341},"content\u002Fai\u002F3.ai-prompts-cross-border-transfer.md","Every Prompt Is a Cross-Border Transfer: AI Governance Under Law 2019-014",{"type":7,"value":8,"toc":304},"minimark",[9,13,16,19,24,27,30,33,36,40,43,46,49,52,56,59,62,66,69,72,75,78,81,84,88,91,94,97,101,104,111,117,123,129,132,136,139,142,145,148,152,155,237,240,244,247,250,253,257],[10,11,12],"p",{},"An insurance company in Lomé equips two hundred employees with an AI assistant. A bank in Dakar wires its support team to the same providers. A public agency in Abidjan runs a pilot on document summarization. In every case the work is real, the productivity gain is real, and the procurement was a corporate card and a base URL. In every case, nobody filed anything with the data protection authority, because nobody framed what was happening as a data transfer. It was framed as buying a tool.",[10,14,15],{},"The first article in this series showed that no one can say what a company spends on AI. The second built the gateway that answers that question. This one takes up the second of the three unknowns, exposure, in a setting where it stops being a matter of internal preference: what leaves the building, under which law, and what a gateway does and does not change about it.",[10,17,18],{},"Two caveats before anything else. This is an engineering analysis and not legal advice, and the reader who needs an opinion should get one from counsel admitted in the relevant jurisdiction. And the legal texts referenced here were written before conversational inference existed, so applying them requires interpretation. I flag each place where I am extending a text rather than reading it.",[20,21,23],"h2",{"id":22},"the-qualification-nobody-performed","The qualification nobody performed",[10,25,26],{},"Start with what is actually in the request. A support agent pastes a customer email to get help with a reply. The email contains a name, an address, a policy number and a complaint. A recruiter pastes a CV to summarize it. A lawyer uploads a contract naming the parties. A manager asks for help drafting a warning letter about a named employee.",[10,28,29],{},"Each of those payloads is personal data by any ordinary reading: information relating to an identified or identifiable natural person. Sending it to a model hosted outside the country is a processing operation performed by a third party on behalf of the company, and the data crossed a border to get there. Those are the two facts from which everything else follows, and the reason they get missed is that neither of them looks like the mental image people have of a transfer. There is no database export, no file, no migration project, no signature. There is a person typing into a text box.",[10,31,32],{},"The mental image matters more than it should, because compliance processes are triggered by recognition. A company that would never email a customer list to a foreign vendor without review will let the same content leave one paragraph at a time, thousands of times a day, because each individual act is small and looks like using software rather than sending data.",[10,34,35],{},"There is a second population being processed here and it is routinely forgotten: the employees themselves. Every prompt is authored by an identified person, and once a gateway is logging, the company is processing employee data about what its staff asks, when, and how often. That is its own processing activity, with its own basis and its own obligation to inform the people concerned. Deploying a gateway without telling employees what it records is a compliance problem created by the compliance solution.",[20,37,39],{"id":38},"what-law-2019-014-actually-asks","What law 2019-014 actually asks",[10,41,42],{},"Togo's law 2019-014 on the protection of personal data conditions the transfer of data to a third country on that country offering a sufficient level of protection, and requires prior notice to the Instance, the data protection authority, which issues a reasoned opinion. Alongside it sit law 2017-007 on electronic transactions and its implementing decree 2018-062, and the cybersecurity rules of the 2022-040 order issued by the ANCY. Neighbouring UEMOA jurisdictions have structurally similar regimes with different institutions and thresholds.",[10,44,45],{},"The question the text asks is not where the disk sits. It is which legal system can reach the data, and whether you declared that exposure. This is the same point the multi-cloud analysis in this blog made about storage, and it transposes to inference without modification.",[10,47,48],{},"What does not transpose cleanly is the shape of the thing being declared. A transfer regime of this kind assumes a described processing: a defined dataset, a stated purpose, a known recipient, a retention period, a security description. That framing fits a payroll export to a foreign processor. It fits an LLM gateway badly, because the content of what gets transferred is decided at runtime by whichever employee is typing, and no declaration written in advance can enumerate it. You can declare the categories of data likely to be sent, the recipients, the purposes and the safeguards. You cannot declare the payload, because the payload is whatever two hundred people decide to paste tomorrow.",[10,50,51],{},"This is the genuine gap, and it is worth stating precisely because it cuts both ways. It is not an excuse to skip the declaration; the categories, recipients and safeguards are declarable and refusing to declare them because the exercise is imperfect is not a defensible position. But it does mean that the control which actually bounds the transfer is not the paperwork. It is whatever mechanism constrains what employees can send, which is a technical control, which is the gateway. The declaration describes the boundary. The gateway is the boundary.",[20,53,55],{"id":54},"jurisdiction-briefly","Jurisdiction, briefly",[10,57,58],{},"The reason a \"sufficient level of protection\" analysis rarely ends well for American inference providers is the same reason it rarely ends well for American cloud providers, and this blog has already made the argument at length for storage. The short version: the CLOUD Act of 2018 amends the Stored Communications Act so that a provider subject to United States jurisdiction must produce data in its possession, custody or control in response to valid legal process, regardless of where that data physically sits. A regional endpoint changes geography. It does not change which court can compel the parent company.",[10,60,61],{},"Applied to inference, there is one aggravating detail worth noting. With storage, the exposure is a stock: the data sits there and could be compelled. With inference, the exposure is a flow, and the interesting artifact is often not the payload but the pattern. A log of what an administration's staff asked, over a year, is a description of what that administration was working on. Even a provider that retains no content retains billing records, and billing records are metadata about volume, timing and department. That is a smaller exposure than content and it is not nothing.",[20,63,65],{"id":64},"what-the-gateway-genuinely-fixes","What the gateway genuinely fixes",[10,67,68],{},"Against that backdrop, the gateway from the previous article does five specific things, and it is worth being exact about them because the temptation to claim more is strong.",[10,70,71],{},"It creates a single egress point, which means the transfer becomes inventoriable. Before, the honest answer to \"which providers receive our data\" was a guess. After, it is a list, and a list is the precondition for any declaration.",[10,73,74],{},"It makes the flow describable. Categories of data, recipients, volumes, per department: all of that is in the ledger you built for cost reasons, and it is exactly the material a reasoned-opinion request needs.",[10,76,77],{},"It allows pre-transfer transformation. Masking personal data before the request leaves your infrastructure reduces what actually crosses the border, and this is a real reduction rather than a cosmetic one, subject to a limitation covered below.",[10,79,80],{},"It gives you retention control on your side of the line. What you log, for how long, and who can read it become your decisions rather than a vendor default. Choosing to log metadata and not content, as the previous article recommended, is a data protection decision as much as a storage one.",[10,82,83],{},"It makes the recipient replaceable. Because callers address internal model names rather than vendor names, changing provider is a configuration change. That matters legally, not just operationally: a company that can move its traffic to a different jurisdiction in an afternoon is in a different negotiating and remediation position than one that would need a six month project.",[20,85,87],{"id":86},"what-it-does-not-fix","What it does not fix",[10,89,90],{},"The gateway does not change the legal nature of the transfer. The data still leaves, a foreign processor still processes it, and the same jurisdiction still reaches that processor. Routing through your own proxy first is not a transformation, it is a hop. Anyone presenting a gateway as the answer to a residency obligation is selling the AI version of the multi-cloud illusion: a change in topology described as a change in exposure.",[10,92,93],{},"It does not resolve the terms you accepted. Retention windows, whether inputs may be used for training, sub-processor chains, and the jurisdictions those sub-processors sit in are all set by contract, and they differ substantially between a consumer tier and an enterprise API agreement with the same vendor. Read the tier you are actually on, not the marketing page of the tier you would like to be on, and re-read it when it changes.",[10,95,96],{},"And masking is not anonymization. Detection is statistical: entity recognition misses unusual name forms, local address conventions and identifiers it was never trained on, and West African name and address patterns are exactly the kind of thing a model tuned on European and American data handles least well. Beyond the accuracy question there is a legal one, and it is genuinely open: replacing a name with a placeholder while retaining the rest of a case file is pseudonymization, not anonymization, because the surrounding context often re-identifies the person to anyone holding the source. Masked data is very probably still personal data. The mask reduces the exposure and does not remove the transfer, and any internal communication that blurs those two claims will be quoted back at you.",[20,98,100],{"id":99},"the-residency-options-honestly-ranked","The residency options, honestly ranked",[10,102,103],{},"There are four postures available, and they differ far more in cost than in the slide that describes them.",[10,105,106,110],{},[107,108,109],"strong",{},"Public API with contractual safeguards."," The default. Cheapest per token, best models, no infrastructure. The transfer is real, the safeguard is contractual, and the declaration burden is entirely yours. For non-sensitive workloads this is a defensible choice made explicitly rather than by accident, and making it explicit is most of the improvement.",[10,112,113,116],{},[107,114,115],{},"Regional endpoint from the same vendor."," The data may be processed closer to home and latency improves. Jurisdiction over the parent company is unchanged. This is worth having, and it is worth not overstating: it addresses locality, not reachability.",[10,118,119,122],{},[107,120,121],{},"Model deployed inside your own cloud tenancy."," The managed-cloud offerings that run a model inside an account you control narrow the exposure meaningfully, because the weights execute in your tenancy rather than the vendor's service. The cloud provider's own jurisdiction still applies, so this improves the sub-processor story rather than eliminating the foreign-control problem. Cost rises, and it typically rises in the direction of reserved capacity, which changes the FinOps shape from purely variable to partly committed.",[10,124,125,128],{},[107,126,127],{},"Open-weight model self-hosted on infrastructure you control."," The only option where no foreign entity processes the data at all. It is also the only one where you own the entire operational burden: GPUs, drivers, serving stack, evaluation, upgrades, and the capability gap between a mid-size open model and the current frontier, which is real and which shrinks and reopens with every release cycle. For a narrow, well-defined task on regulated data, a small open model is frequently sufficient. As a general-purpose assistant for two hundred people, it usually disappoints, and the disappointment sends people back to their personal accounts, which is the outcome the whole exercise exists to prevent.",[10,130,131],{},"The pattern that survives contact with reality is not to choose one. It is to route by data class: regulated and sensitive traffic to the self-hosted or tenancy-deployed tier, everything else to the public API, with the routing enforced at the gateway rather than left to the judgment of whoever is typing. This is precisely what per-model access control and internal model naming exist for, and it is the concrete reason the previous article insisted on naming models by role.",[20,133,135],{"id":134},"where-the-economics-actually-sit","Where the economics actually sit",[10,137,138],{},"The self-hosting decision is usually presented as a compliance choice with a cost penalty. In the UEMOA context the cost side has three features that change the arithmetic, and none of them appear in analyses written for European companies.",[10,140,141],{},"Power and hosting are the first. A sovereign deployment means either a local datacenter with the power and cooling profile that GPUs demand, or bare metal in a facility that has it. This blog has already argued the reference architecture case for sovereign bare-metal Kubernetes; inference workloads make the same argument with more expensive hardware and a harsher tolerance for interruption. Capacity that sits idle overnight is capacity you paid for, which is the opposite of the token model's one genuine virtue.",[10,143,144],{},"Currency is the second, and it is the reason the previous article kept every unit cost in dollars. Provider invoices are denominated in dollars. The CFA franc is pegged to the euro at a fixed parity, so the local cost of a dollar-denominated AI bill tracks the euro against the dollar and nothing West African at all. A company reporting AI cost in local currency will see its unit costs move for reasons that have nothing to do with its own consumption, which is why consumption belongs in dollars at the gateway and currency exposure belongs to treasury. Self-hosting converts a dollar-denominated variable cost into a mostly local capital cost, and that is a genuine strategic argument for it that has nothing to do with data protection.",[10,146,147],{},"Payment friction is the third and it is the one nobody writes about. Paying American providers from the sub-region means a card that works, ceilings high enough for a bill that scales with usage rather than headcount, and a finance process that can absorb a variable foreign-currency charge without a manual approval each month. Organizations routinely end up with the bill on one person's card, which is an operational risk and an accounting problem before it is a compliance problem. A gateway helps here in a way that is easy to miss: consolidating all provider relationships behind a single set of company-held credentials replaces dozens of individual payment arrangements with a small number of manageable ones.",[20,149,151],{"id":150},"a-decision-framework","A decision framework",[10,153,154],{},"Route by data class, and enforce the routing at the gateway rather than in a policy document.",[156,157,158,177],"table",{},[159,160,161],"thead",{},[162,163,164,168,171,174],"tr",{},[165,166,167],"th",{},"Data class",[165,169,170],{},"Example",[165,172,173],{},"Posture",[165,175,176],{},"Enforcement",[178,179,180,195,209,223],"tbody",{},[162,181,182,186,189,192],{},[183,184,185],"td",{},"Public or internal, no personal data",[183,187,188],{},"Public documentation, generic code, marketing copy",[183,190,191],{},"Public API, best model available",[183,193,194],{},"Default tier, no restriction",[162,196,197,200,203,206],{},[183,198,199],{},"Personal data, low sensitivity",[183,201,202],{},"Internal email drafting, non-sensitive correspondence",[183,204,205],{},"Public API with enterprise terms, masking on",[183,207,208],{},"PII guardrail in masking mode, declared transfer",[162,210,211,214,217,220],{},[183,212,213],{},"Regulated personal data",[183,215,216],{},"Customer files, HR records, health or financial data",[183,218,219],{},"Tenancy-deployed or self-hosted model",[183,221,222],{},"Separate model names, restricted to specific teams",[162,224,225,228,231,234],{},[183,226,227],{},"State or classified data",[183,229,230],{},"Sovereign administration workloads under ANCY rules",[183,232,233],{},"Self-hosted on controlled infrastructure",[183,235,236],{},"Physically separate deployment, no public-API fallback",[10,238,239],{},"The last row deserves a specific warning. Fallbacks are a resilience feature and they are a compliance hazard, because a fallback silently reroutes traffic to a different jurisdiction at exactly the moment nobody is watching. Any model name reserved for regulated data must have no fallback path to a public provider, and that constraint belongs in the router configuration rather than in an operator's memory.",[20,241,243],{"id":242},"limits-and-open-questions","Limits and open questions",[10,245,246],{},"The largest open question is the one raised above: whether masked or pseudonymized content still constitutes a transfer of personal data. On the reasoning most data protection regimes apply, it does, because pseudonymized data remains personal data when re-identification is possible for someone. That reading makes the mask a risk reduction and not a legal exemption, which is the conservative position and the one I would build on. It is not settled, and a company relying on masking to avoid a declaration is relying on an interpretation, not a rule.",[10,248,249],{},"The second is institutional. The Instance has not, to my knowledge, published doctrine specifically on conversational inference, and neither have most of its regional counterparts. Companies are therefore reasoning by analogy from transfer rules written for datasets. That analogy is the best available and it is still an analogy, and the first published opinion in the sub-region on this question will settle points this article can only argue.",[10,251,252],{},"The third is that this analysis stops at the API boundary. It says nothing about AI features embedded in SaaS products the company already uses, where the transfer happens inside a vendor's own infrastructure under a contract signed before anyone considered this question. That surface is larger than the one a gateway controls and it is governed through procurement rather than engineering, which is a different article and, for most organizations, a larger unmeasured exposure than the one they are currently worrying about.",[20,254,256],{"id":255},"sources","Sources",[258,259,260,264,273,280,287,301],"ul",{},[261,262,263],"li",{},"Togo, law 2019-014 of 29 October 2019 on the protection of personal data, in particular the regime governing transfers to third countries and the role of the Instance.",[261,265,266,267,272],{},"Togo, law 2017-007 on electronic transactions and implementing decree 2018-062; order 2022-040 establishing the cybersecurity rules overseen by the ANCY. Analyzed in detail in ",[268,269,271],"a",{"href":270},"\u002Fblog\u002Fkubernetes\u002Fdecret-2018-062-kubernetes-gap","Decree 2018-062 and Kubernetes",".",[261,274,275,276,272],{},"United States, Clarifying Lawful Overseas Use of Data Act (CLOUD Act), 2018, amending the Stored Communications Act. Applied to storage in ",[268,277,279],{"href":278},"\u002Fblog\u002Fkubernetes\u002Fmulti-cloud-illusion","The Multi-Cloud Illusion for the State",[261,281,282,283,272],{},"Sovereign bare-metal deployment patterns: ",[268,284,286],{"href":285},"\u002Fblog\u002Fkubernetes\u002Fsovereign-govcloud-reference-architecture","A Reference Architecture for a Sovereign Government Cloud",[261,288,289,290,294,295],{},"LiteLLM documentation, ",[291,292,293],"em",{},"Guardrails: PII masking with Presidio",", for the pre-transfer masking mechanism discussed here. ",[268,296,300],{"href":297,"rel":298},"https:\u002F\u002Fdocs.litellm.ai\u002Fdocs\u002Fproxy\u002Fguardrails\u002Fpii_masking_v2",[299],"nofollow","docs.litellm.ai\u002Fdocs\u002Fproxy\u002Fguardrails\u002Fpii_masking_v2",[261,302,303],{},"Provider data processing terms, which differ by tier and change over time, and should be read for the specific tier in use.",{"title":305,"searchDepth":306,"depth":306,"links":307},"",2,[308,309,310,311,312,313,314,315,316,317],{"id":22,"depth":306,"text":23},{"id":38,"depth":306,"text":39},{"id":54,"depth":306,"text":55},{"id":64,"depth":306,"text":65},{"id":86,"depth":306,"text":87},{"id":99,"depth":306,"text":100},{"id":134,"depth":306,"text":135},{"id":150,"depth":306,"text":151},{"id":242,"depth":306,"text":243},{"id":255,"depth":306,"text":256},"2026-08-31","A company in Lomé or Dakar wires two hundred employees to American inference APIs, and nobody files anything. This article argues that a prompt containing customer data is a transfer of personal data to a third country in the sense of Togo's law 2019-014, that an LLM gateway does not change the legal nature of that transfer but is what makes it declarable, and that the residency options available to a West African company rank very differently on paper than they do once GPU prices, currency exposure and payment friction are counted.",false,"md","https:\u002F\u002Fres.cloudinary.com\u002Fdpdwhd6ka\u002Fimage\u002Fupload\u002Ff_auto,q_auto\u002Fv1\u002FBlog\u002Fimages\u002Fhbcudyxllyjvbkjxvs7g",{},true,"\u002Fai\u002Fai-prompts-cross-border-transfer",{"title":5,"description":319},"ai-prompts-cross-border-transfer-uemoa","ai\u002F3.ai-prompts-cross-border-transfer",[330,331,332,333,334,335,336],"Sovereignty","Togo","Law-2019-014","ANCY","LLM","Data-Residency","Compliance",[338,339,340],"ai","security","cloud","FjOOnb1EmpYRpp7F7goskzQkZjF8M8iXi2ikKteoAV8",{"id":343,"title":344,"body":345,"date":318,"description":634,"draft":320,"extension":321,"img":322,"meta":635,"navigation":324,"path":636,"seo":637,"slug":327,"stem":638,"tags":639,"topics":640,"__hash__":641},"content\u002Fai\u002F3.ai-prompts-cross-border-transfer.fr.md","Chaque prompt est un transfert transfrontalier : gouvernance IA sous la loi 2019-014",{"type":7,"value":346,"toc":622},[347,350,353,356,360,363,366,369,372,376,379,382,385,388,392,395,398,402,405,408,411,414,417,420,424,427,430,433,437,440,446,452,458,464,467,471,474,477,480,483,487,490,565,568,572,575,578,581,583],[10,348,349],{},"Une compagnie d'assurance de Lomé équipe deux cents collaborateurs d'un assistant IA. Une banque de Dakar branche son équipe support sur les mêmes fournisseurs. Une agence publique d'Abidjan lance un pilote de résumé documentaire. Dans chaque cas le travail est réel, le gain de productivité est réel, et l'achat s'est résumé à une carte d'entreprise et une URL de base. Dans chaque cas, personne n'a rien déclaré à l'autorité de protection des données, parce que personne n'a qualifié ce qui se passait comme un transfert de données. On l'a qualifié d'achat d'outil.",[10,351,352],{},"Le premier article de cette série montrait que personne ne sait ce qu'une entreprise dépense en IA. Le deuxième construisait la passerelle qui répond à cette question. Celui-ci reprend la deuxième des trois inconnues, l'exposition, dans un cadre où elle cesse d'être une affaire de préférence interne : ce qui sort des murs, sous quelle loi, et ce qu'une passerelle y change ou n'y change pas.",[10,354,355],{},"Deux réserves avant tout. Ceci est une analyse d'ingénierie et non un avis juridique, et le lecteur qui a besoin d'un avis doit le demander à un conseil inscrit dans la juridiction concernée. Et les textes cités ici ont été écrits avant l'existence de l'inférence conversationnelle, donc les appliquer suppose une interprétation. Je signale chaque endroit où j'étends un texte plutôt que de le lire.",[20,357,359],{"id":358},"la-qualification-que-personne-na-faite","La qualification que personne n'a faite",[10,361,362],{},"Partez de ce qui se trouve réellement dans la requête. Un agent du support colle un email client pour se faire aider à répondre. L'email contient un nom, une adresse, un numéro de police et une réclamation. Une recruteuse colle un CV pour le résumer. Un juriste téléverse un contrat qui nomme les parties. Un manager demande de l'aide pour rédiger un avertissement visant un salarié nommé.",[10,364,365],{},"Chacune de ces charges utiles est une donnée à caractère personnel selon toute lecture ordinaire : une information relative à une personne physique identifiée ou identifiable. L'envoyer vers un modèle hébergé hors du pays est un traitement effectué par un tiers pour le compte de l'entreprise, et la donnée a franchi une frontière pour y parvenir. Ce sont les deux faits dont découle tout le reste, et s'ils passent inaperçus c'est qu'aucun des deux ne ressemble à l'image mentale que les gens se font d'un transfert. Il n'y a pas d'export de base, pas de fichier, pas de projet de migration, pas de signature. Il y a une personne qui tape dans une zone de texte.",[10,367,368],{},"Cette image mentale compte plus qu'elle ne le devrait, parce que les processus de conformité se déclenchent à la reconnaissance. Une entreprise qui n'enverrait jamais un fichier clients à un prestataire étranger sans revue laissera le même contenu sortir un paragraphe à la fois, des milliers de fois par jour, parce que chaque acte pris isolément est minuscule et ressemble à de l'usage de logiciel plutôt qu'à un envoi de données.",[10,370,371],{},"Il y a ici une seconde population traitée, régulièrement oubliée : les collaborateurs eux-mêmes. Chaque prompt est rédigé par une personne identifiée, et dès lors qu'une passerelle journalise, l'entreprise traite des données de ses salariés portant sur ce qu'ils demandent, quand, et à quelle fréquence. C'est un traitement à part entière, avec sa propre base et sa propre obligation d'information des personnes concernées. Déployer une passerelle sans dire aux collaborateurs ce qu'elle enregistre, c'est créer un problème de conformité avec la solution de conformité.",[20,373,375],{"id":374},"ce-que-demande-réellement-la-loi-2019-014","Ce que demande réellement la loi 2019-014",[10,377,378],{},"La loi togolaise 2019-014 relative à la protection des données à caractère personnel conditionne le transfert de données vers un pays tiers au fait que ce pays offre un niveau de protection suffisant, et impose une information préalable de l'Instance, l'autorité de protection des données, qui rend un avis motivé. À ses côtés se trouvent la loi 2017-007 sur les transactions électroniques et son décret d'application 2018-062, ainsi que les règles de cybersécurité de l'arrêté 2022-040 pris par l'ANCY. Les juridictions voisines de l'UEMOA disposent de régimes structurellement proches, avec des institutions et des seuils différents.",[10,380,381],{},"La question que pose le texte n'est pas où se trouve le disque. C'est quel système juridique peut atteindre la donnée, et si vous avez déclaré cette exposition. C'est le point que l'analyse multi-cloud de ce blog faisait à propos du stockage, et il se transpose à l'inférence sans modification.",[10,383,384],{},"Ce qui ne se transpose pas proprement, c'est la forme de ce qu'il faut déclarer. Un régime de transfert de ce type suppose un traitement décrit : un jeu de données défini, une finalité énoncée, un destinataire connu, une durée de conservation, une description de sécurité. Ce cadre convient à un export de paie vers un sous-traitant étranger. Il convient mal à une passerelle LLM, parce que le contenu transféré est décidé à l'exécution par le collaborateur qui tape, et qu'aucune déclaration écrite à l'avance ne peut l'énumérer. Vous pouvez déclarer les catégories de données susceptibles d'être envoyées, les destinataires, les finalités et les garanties. Vous ne pouvez pas déclarer la charge utile, parce que la charge utile est ce que deux cents personnes décideront de coller demain.",[10,386,387],{},"C'est le véritable écart, et il mérite d'être formulé précisément parce qu'il coupe dans les deux sens. Ce n'est pas un prétexte pour sauter la déclaration : les catégories, les destinataires et les garanties sont déclarables, et refuser de les déclarer parce que l'exercice est imparfait n'est pas une position tenable. Mais cela signifie que le contrôle qui borne réellement le transfert n'est pas la paperasse. C'est le mécanisme qui contraint ce que les collaborateurs peuvent envoyer, donc un contrôle technique, donc la passerelle. La déclaration décrit la frontière. La passerelle est la frontière.",[20,389,391],{"id":390},"la-juridiction-brièvement","La juridiction, brièvement",[10,393,394],{},"Si l'analyse du « niveau de protection suffisant » se termine rarement bien pour les fournisseurs d'inférence américains, c'est pour la même raison qu'elle se termine rarement bien pour les fournisseurs cloud américains, et ce blog a déjà développé l'argument pour le stockage. En résumé : le CLOUD Act de 2018 amende le Stored Communications Act de sorte qu'un fournisseur soumis à la juridiction des États-Unis doit produire les données en sa possession, sa garde ou son contrôle en réponse à une procédure légale valide, quel que soit l'endroit où ces données se trouvent physiquement. Un point d'accès régional change la géographie. Il ne change pas quel tribunal peut contraindre la maison mère.",[10,396,397],{},"Appliqué à l'inférence, un détail aggravant mérite d'être noté. Avec le stockage, l'exposition est un stock : la donnée est là et pourrait être réquisitionnée. Avec l'inférence, l'exposition est un flux, et l'artefact intéressant n'est souvent pas la charge utile mais le motif. Le journal de ce que le personnel d'une administration a demandé sur une année est une description de ce sur quoi cette administration travaillait. Même un fournisseur qui ne conserve aucun contenu conserve des enregistrements de facturation, et ces enregistrements sont des métadonnées de volume, d'horaire et de département. C'est une exposition plus faible que le contenu, et ce n'est pas rien.",[20,399,401],{"id":400},"ce-que-la-passerelle-règle-vraiment","Ce que la passerelle règle vraiment",[10,403,404],{},"Sur ce fond, la passerelle de l'article précédent fait cinq choses précises, et il vaut la peine d'être exact à leur sujet, car la tentation d'en revendiquer davantage est forte.",[10,406,407],{},"Elle crée un point de sortie unique, ce qui rend le transfert inventoriable. Auparavant, la réponse honnête à « quels fournisseurs reçoivent nos données » était une estimation. Après, c'est une liste, et une liste est le préalable de toute déclaration.",[10,409,410],{},"Elle rend le flux descriptible. Catégories de données, destinataires, volumes, par département : tout cela se trouve dans le grand livre que vous aviez construit pour des raisons de coût, et c'est exactement la matière dont a besoin une demande d'avis motivé.",[10,412,413],{},"Elle autorise une transformation avant transfert. Masquer les données personnelles avant que la requête ne quitte votre infrastructure réduit ce qui franchit effectivement la frontière, et c'est une réduction réelle et non cosmétique, sous une limite traitée plus bas.",[10,415,416],{},"Elle vous donne le contrôle de la conservation de votre côté de la ligne. Ce que vous journalisez, pendant combien de temps et qui peut le lire deviennent vos décisions plutôt qu'un défaut fournisseur. Choisir de journaliser les métadonnées et pas le contenu, comme le recommandait l'article précédent, est une décision de protection des données autant que de stockage.",[10,418,419],{},"Elle rend le destinataire remplaçable. Comme les appelants s'adressent à des noms de modèles internes et non à des noms de fournisseurs, changer de fournisseur est un changement de configuration. Cela compte juridiquement et pas seulement opérationnellement : une entreprise capable de déplacer son trafic vers une autre juridiction en un après-midi n'est pas dans la même position de négociation et de remédiation qu'une entreprise qui aurait besoin d'un projet de six mois.",[20,421,423],{"id":422},"ce-quelle-ne-règle-pas","Ce qu'elle ne règle pas",[10,425,426],{},"La passerelle ne change pas la nature juridique du transfert. La donnée sort toujours, un sous-traitant étranger la traite toujours, et la même juridiction atteint toujours ce sous-traitant. Passer d'abord par votre propre proxy n'est pas une transformation, c'est un saut de plus. Quiconque présente une passerelle comme la réponse à une obligation de résidence vend la version IA de l'illusion multi-cloud : un changement de topologie décrit comme un changement d'exposition.",[10,428,429],{},"Elle ne résout pas les conditions que vous avez acceptées. Durées de conservation, possibilité d'utiliser les saisies pour l'entraînement, chaînes de sous-traitants et juridictions de ces sous-traitants sont fixées par contrat, et elles diffèrent substantiellement entre une offre grand public et un accord API entreprise chez le même éditeur. Lisez l'offre sur laquelle vous êtes réellement, pas la page marketing de celle que vous aimeriez avoir, et relisez-la quand elle change.",[10,431,432],{},"Et le masquage n'est pas de l'anonymisation. La détection est statistique : la reconnaissance d'entités rate les formes de noms inhabituelles, les conventions d'adresses locales et les identifiants sur lesquels elle n'a jamais été entraînée, et les motifs de noms et d'adresses ouest-africains sont exactement le genre de chose qu'un modèle réglé sur des données européennes et américaines traite le moins bien. Au-delà de la question de justesse s'en pose une juridique, réellement ouverte : remplacer un nom par un jeton en conservant le reste d'un dossier est une pseudonymisation, pas une anonymisation, car le contexte environnant réidentifie souvent la personne pour quiconque détient la source. Une donnée masquée reste très probablement une donnée personnelle. Le masque réduit l'exposition et ne supprime pas le transfert, et toute communication interne qui brouille ces deux affirmations vous sera resservie.",[20,434,436],{"id":435},"les-options-de-résidence-classées-honnêtement","Les options de résidence, classées honnêtement",[10,438,439],{},"Quatre postures existent, et elles diffèrent bien plus par le coût que par la diapositive qui les décrit.",[10,441,442,445],{},[107,443,444],{},"API publique avec garanties contractuelles."," Le défaut. Le moins cher au token, les meilleurs modèles, aucune infrastructure. Le transfert est réel, la garantie est contractuelle, et la charge de déclaration est entièrement la vôtre. Pour des charges non sensibles c'est un choix défendable s'il est fait explicitement plutôt que par accident, et l'expliciter constitue l'essentiel du progrès.",[10,447,448,451],{},[107,449,450],{},"Point d'accès régional chez le même fournisseur."," La donnée peut être traitée plus près, la latence s'améliore. La juridiction sur la maison mère est inchangée. Cela vaut la peine d'être pris, et cela ne vaut pas la peine d'être survendu : cela traite la localité, pas l'atteignabilité.",[10,453,454,457],{},[107,455,456],{},"Modèle déployé dans votre propre tenancy cloud."," Les offres managées qui exécutent un modèle dans un compte que vous contrôlez réduisent l'exposition de façon significative, car les poids s'exécutent dans votre tenancy et non dans le service de l'éditeur. La juridiction du fournisseur cloud s'applique toujours, donc cela améliore le volet sous-traitance plutôt que d'éliminer le problème du contrôle étranger. Le coût monte, et il monte généralement vers de la capacité réservée, ce qui fait passer la forme FinOps du purement variable au partiellement engagé.",[10,459,460,463],{},[107,461,462],{},"Modèle à poids ouverts auto-hébergé sur une infrastructure que vous contrôlez."," La seule option où aucune entité étrangère ne traite la donnée. C'est aussi la seule où vous portez toute la charge opérationnelle : GPU, pilotes, pile de service, évaluation, montées de version, et l'écart de capacité entre un modèle ouvert de taille moyenne et le frontier du moment, écart réel qui se resserre et se rouvre à chaque cycle de publication. Pour une tâche étroite et bien définie sur des données réglementées, un petit modèle ouvert suffit fréquemment. Comme assistant généraliste pour deux cents personnes, il déçoit d'ordinaire, et la déception renvoie les gens sur leurs comptes personnels, ce qui est précisément le résultat que tout l'exercice vise à empêcher.",[10,465,466],{},"Le schéma qui tient au contact du réel n'est pas d'en choisir une. C'est de router par classe de données : le trafic réglementé et sensible vers le niveau auto-hébergé ou déployé en tenancy, tout le reste vers l'API publique, avec le routage appliqué à la passerelle plutôt que laissé au jugement de celui qui tape. C'est exactement à cela que servent le contrôle d'accès par modèle et le nommage interne des modèles, et c'est la raison concrète pour laquelle l'article précédent insistait sur le nommage des modèles par rôle.",[20,468,470],{"id":469},"où-se-situent-réellement-les-économies","Où se situent réellement les économies",[10,472,473],{},"La décision d'auto-héberger est habituellement présentée comme un choix de conformité assorti d'une pénalité de coût. Dans le contexte UEMOA, le volet coût présente trois caractéristiques qui changent l'arithmétique, et aucune n'apparaît dans les analyses écrites pour des entreprises européennes.",[10,475,476],{},"L'énergie et l'hébergement d'abord. Un déploiement souverain suppose soit un datacenter local doté du profil d'alimentation et de refroidissement qu'exigent les GPU, soit du bare-metal dans une installation qui l'a. Ce blog a déjà défendu l'architecture de référence du Kubernetes bare-metal souverain ; les charges d'inférence reprennent le même argument avec du matériel plus cher et une tolérance aux interruptions plus faible. De la capacité qui dort la nuit est de la capacité que vous avez payée, ce qui est l'inverse de la seule vertu réelle du modèle au token.",[10,478,479],{},"La devise ensuite, et c'est la raison pour laquelle l'article précédent gardait tous les coûts unitaires en dollars. Les factures fournisseurs sont libellées en dollars. Le franc CFA est arrimé à l'euro à parité fixe, donc le coût local d'une facture IA libellée en dollars suit l'euro face au dollar et rien d'ouest-africain. Une entreprise qui reporte son coût IA en monnaie locale verra ses coûts unitaires bouger pour des raisons sans rapport avec sa propre consommation, ce qui explique que la consommation se mesure en dollars à la passerelle et que l'exposition de change appartienne à la trésorerie. L'auto-hébergement convertit un coût variable libellé en dollars en un coût majoritairement local et capitalistique, et c'est un argument stratégique réel en sa faveur, sans rapport avec la protection des données.",[10,481,482],{},"La friction de paiement enfin, celle dont personne n'écrit. Payer des fournisseurs américains depuis la sous-région suppose une carte qui fonctionne, des plafonds assez hauts pour une facture qui croît avec l'usage et non avec l'effectif, et un processus financier capable d'absorber une charge variable en devise étrangère sans validation manuelle chaque mois. Les organisations finissent régulièrement avec la facture sur la carte d'une seule personne, ce qui est un risque opérationnel et un problème comptable avant d'être un problème de conformité. La passerelle aide ici d'une manière facile à manquer : consolider toutes les relations fournisseurs derrière un jeu unique d'identifiants détenus par l'entreprise remplace des dizaines d'arrangements de paiement individuels par un petit nombre d'arrangements gérables.",[20,484,486],{"id":485},"un-cadre-de-décision","Un cadre de décision",[10,488,489],{},"Routez par classe de données, et appliquez le routage à la passerelle plutôt que dans un document de politique.",[156,491,492,507],{},[159,493,494],{},[162,495,496,499,502,504],{},[165,497,498],{},"Classe de données",[165,500,501],{},"Exemple",[165,503,173],{},[165,505,506],{},"Application",[178,508,509,523,537,551],{},[162,510,511,514,517,520],{},[183,512,513],{},"Publique ou interne, sans donnée personnelle",[183,515,516],{},"Documentation publique, code générique, contenus marketing",[183,518,519],{},"API publique, meilleur modèle disponible",[183,521,522],{},"Niveau par défaut, aucune restriction",[162,524,525,528,531,534],{},[183,526,527],{},"Donnée personnelle, faible sensibilité",[183,529,530],{},"Rédaction d'emails internes, correspondance non sensible",[183,532,533],{},"API publique sous conditions entreprise, masquage actif",[183,535,536],{},"Garde-fou PII en mode masquage, transfert déclaré",[162,538,539,542,545,548],{},[183,540,541],{},"Donnée personnelle réglementée",[183,543,544],{},"Dossiers clients, données RH, santé ou finance",[183,546,547],{},"Modèle déployé en tenancy ou auto-hébergé",[183,549,550],{},"Noms de modèles distincts, réservés à des équipes précises",[162,552,553,556,559,562],{},[183,554,555],{},"Donnée d'État ou classifiée",[183,557,558],{},"Charges d'administration souveraine sous règles ANCY",[183,560,561],{},"Auto-hébergé sur infrastructure contrôlée",[183,563,564],{},"Déploiement physiquement séparé, aucun fallback vers l'API publique",[10,566,567],{},"La dernière ligne mérite un avertissement particulier. Les fallbacks sont une fonctionnalité de résilience et un danger de conformité, car un fallback reroute silencieusement le trafic vers une autre juridiction exactement au moment où personne ne regarde. Tout nom de modèle réservé aux données réglementées ne doit avoir aucun chemin de repli vers un fournisseur public, et cette contrainte appartient à la configuration du routeur, pas à la mémoire d'un exploitant.",[20,569,571],{"id":570},"limites-et-questions-ouvertes","Limites et questions ouvertes",[10,573,574],{},"La plus grande question ouverte est celle soulevée plus haut : un contenu masqué ou pseudonymisé constitue-t-il encore un transfert de données personnelles ? Selon le raisonnement qu'appliquent la plupart des régimes de protection des données, oui, car une donnée pseudonymisée reste une donnée personnelle dès lors que la réidentification est possible pour quelqu'un. Cette lecture fait du masque une réduction de risque et non une exemption juridique, ce qui est la position prudente et celle sur laquelle je bâtirais. Elle n'est pas tranchée, et une entreprise qui s'appuie sur le masquage pour éviter une déclaration s'appuie sur une interprétation, pas sur une règle.",[10,576,577],{},"La deuxième est institutionnelle. L'Instance n'a pas, à ma connaissance, publié de doctrine portant spécifiquement sur l'inférence conversationnelle, et la plupart de ses homologues régionaux non plus. Les entreprises raisonnent donc par analogie à partir de règles de transfert écrites pour des jeux de données. Cette analogie est la meilleure disponible et reste une analogie, et le premier avis publié dans la sous-région sur cette question tranchera des points que cet article ne peut qu'argumenter.",[10,579,580],{},"La troisième est que cette analyse s'arrête à la frontière de l'API. Elle ne dit rien des fonctions IA intégrées dans les produits SaaS que l'entreprise utilise déjà, où le transfert se produit à l'intérieur de l'infrastructure de l'éditeur, sous un contrat signé avant que quiconque n'ait envisagé la question. Cette surface est plus vaste que celle qu'une passerelle contrôle et elle se gouverne par les achats plutôt que par l'ingénierie, ce qui est un autre article et, pour la plupart des organisations, une exposition non mesurée plus grande que celle dont elles se préoccupent aujourd'hui.",[20,582,256],{"id":255},[258,584,585,588,595,602,609,619],{},[261,586,587],{},"Togo, loi 2019-014 du 29 octobre 2019 relative à la protection des données à caractère personnel, en particulier le régime des transferts vers les pays tiers et le rôle de l'Instance.",[261,589,590,591,272],{},"Togo, loi 2017-007 sur les transactions électroniques et décret d'application 2018-062 ; arrêté 2022-040 fixant les règles de cybersécurité supervisées par l'ANCY. Analysés en détail dans ",[268,592,594],{"href":593},"\u002Ffr\u002Fblog\u002Fkubernetes\u002Fdecret-2018-062-kubernetes-gap","Décret 2018-062 et Kubernetes",[261,596,597,598,272],{},"États-Unis, Clarifying Lawful Overseas Use of Data Act (CLOUD Act), 2018, amendant le Stored Communications Act. Appliqué au stockage dans ",[268,599,601],{"href":600},"\u002Ffr\u002Fblog\u002Fkubernetes\u002Fmulti-cloud-illusion","L'illusion du multi-cloud pour l'État",[261,603,604,605,272],{},"Modèles de déploiement bare-metal souverain : ",[268,606,608],{"href":607},"\u002Ffr\u002Fblog\u002Fkubernetes\u002Fsovereign-govcloud-reference-architecture","Architecture de référence pour un cloud gouvernemental souverain",[261,610,611,612,615,616],{},"Documentation LiteLLM, ",[291,613,614],{},"Garde-fous : masquage PII avec Presidio",", pour le mécanisme de masquage avant transfert évoqué ici. ",[268,617,300],{"href":297,"rel":618},[299],[261,620,621],{},"Conditions de traitement des données des fournisseurs, qui diffèrent selon l'offre et évoluent dans le temps, et qu'il faut lire pour l'offre effectivement utilisée.",{"title":305,"searchDepth":306,"depth":306,"links":623},[624,625,626,627,628,629,630,631,632,633],{"id":358,"depth":306,"text":359},{"id":374,"depth":306,"text":375},{"id":390,"depth":306,"text":391},{"id":400,"depth":306,"text":401},{"id":422,"depth":306,"text":423},{"id":435,"depth":306,"text":436},{"id":469,"depth":306,"text":470},{"id":485,"depth":306,"text":486},{"id":570,"depth":306,"text":571},{"id":255,"depth":306,"text":256},"Une entreprise de Lomé ou de Dakar branche deux cents collaborateurs sur des API d'inférence américaines, et personne ne déclare quoi que ce soit. Cet article défend l'idée qu'un prompt contenant des données clients est un transfert de données à caractère personnel vers un pays tiers au sens de la loi togolaise 2019-014, qu'une passerelle LLM ne change pas la nature juridique de ce transfert mais qu'elle est ce qui le rend déclarable, et que les options de résidence ouvertes à une entreprise ouest-africaine se classent très différemment sur le papier et une fois comptés les prix des GPU, l'exposition de change et la friction de paiement.",{},"\u002Fai\u002Fai-prompts-cross-border-transfer.fr",{"title":344,"description":634},"ai\u002F3.ai-prompts-cross-border-transfer.fr",[330,331,332,333,334,335,336],[338,339,340],"ClDnIM7uAkG_G7MznRCIY3cqUWBMOwat1z64rM-S9R4",[643,646],{"title":644,"path":645},"Giving Your Teams a Real AI Budget with LiteLLM","\u002Fai\u002Fai-budget-with-litellm",{"title":647,"path":648},"How Two-Phase Locking Keeps Concurrent Bank Transactions From Corrupting Your Data","\u002Fdatabases\u002Ftwo-phase-locking",[650,662,674],{"path":651,"title":286,"description":652,"date":653,"tags":654,"topics":658},"\u002Fkubernetes\u002Fsovereign-govcloud-reference-architecture","The two previous articles showed where Togolese law and Kubernetes fail to meet, then why multi-cloud does not answer a jurisdictional question. This one proposes what to build: a reference architecture for a sovereign government cloud in the WAEMU context. Requirements derived from the legal texts, layer-by-layer design choices with their justifications, an operating model, stated limits, and an honest comparison with the alternatives. An architecture document, not a tutorial.","2026-08-15",[330,655,656,331,657],"Kubernetes","Reference-Architecture","Platform-Engineering",[659,340,660,339,661],"kubernetes","platform-engineering","authz",{"path":663,"title":664,"description":665,"date":666,"tags":667,"topics":672},"\u002Fai\u002Fai-spend-nobody-tracks","Nobody Knows What Your Company Spends on AI","Every company now has employees using OpenAI, Anthropic and Gemini every day, and almost none of them can say who asked what, what data left the building, or what any of it returned. This article argues that AI governance by policy fails for the same reason shadow IT policies failed, that the request for a fixed AI budget is the wrong question, and that FinOps is the practical way in: the only one of the three unknowns you can measure today is cost, and measuring it is what buys you the other two.","2026-08-29",[668,669,670,334,671],"FinOps","AI-Governance","Shadow-AI","Cost-Attribution",[338,673,339],"finops",{"path":675,"title":676,"description":677,"date":678,"tags":679,"topics":682},"\u002Fkubernetes\u002Fmulti-cloud-illusion","The Multi-Cloud Illusion for the State: Duplication Is Not Sovereignty","Multi-cloud is sold to African countries as the answer to both resilience and digital sovereignty: spread workloads across several hyperscalers and you dilute risk and vendor power. Under Togo's Law 2019-014 on personal data and the ANCY cybersecurity regime, that promise does not hold. This article argues that multi-cloud does not divide legal exposure, it multiplies it, and closes with a decision framework for when it is legitimate and when it is not.","2026-08-07",[680,330,681,655,331],"Multi-Cloud","Cloud-Act",[659,340,673],1788067431863]