Construire ou acheter, preuves à l’appui
Un copilote de démonstration est un projet de week-end. Un agent de production : qui agit sur votre API pour des utilisateurs finaux authentifiés, dans leur langue, sans fuite de données entre comptes, n’en est pas un. Voici le calcul, avec des sources nommées.
Ce que le niveau production inclut vraiment
L’écart entre la démo du week-end et quelque chose que vous pouvez mettre devant des clients, c’est exactement la partie qui n’apparaît jamais dans la démo :
- La surface elle-même, deux foisUn chat intégrable qui streame, s’accorde à l’apparence de votre produit et reste accessible, plus un serveur MCP pour piloter votre produit depuis Claude, Cursor ou ChatGPT. Deux clients, un seul ensemble de comportements à garder cohérent.
- Des définitions d’outils qui suivent votre APIChaque capacité décrite et typée pour le modèle, et maintenue en phase quand votre API change. La dérive ici n’échoue pas bruyamment. L’agent cesse simplement, en silence, de savoir faire des choses.
- Authentification de l’utilisateur finalL’agent doit agir au nom de l’utilisateur connecté : vérification des jetons, scopes, confirmation renforcée. Les équipes rapportent que l’OAuth prend plus de temps que la logique des outils.
- Sûreté des actionsLes actions d’écriture et destructrices exigent des portes de confirmation appliquées côté serveur. Un agent qui supprime sans demander génère les tickets qu’il devait éviter.
- Garder les clients séparésChaque requête, cache, log et métrique cloisonné par client, et démontrable, parce que les revues de sécurité de vos acheteurs poseront la question.
- Multilingue, droite-à-gauche compriseVos utilisateurs finaux ne lisent pas tous l’anglais. Prompts, interface et états d’erreur dans chaque langue de votre marché, avec des mises en page droite-à-gauche qui se reflètent vraiment.
- Évaluations et régressionsLes changements de modèle et de prompt exigent un moyen de les tester avant la mise en production, sinon chaque montée de version est un pari pris en production.
- Correctifs de sécurité et entretienProtocoles de streaming, révisions de la spécification MCP, alertes de dépendances : la maintenance commence le jour où la démo se termine.
Comment l’année de construction se passe vraiment
Les équipes qui le construisent en interne décrivent la même courbe :
- La démo du week-endUn modèle, votre documentation, une fenêtre de chat. Elle répond aux questions de façon impressionnante, et convainc tout le monde que le travail restant est mineur.
- Mois troisLa première action d’écriture. Il faut maintenant une vraie authentification, une étape de confirmation, une piste d’audit et le feu vert de votre équipe sécurité. C’est là que part le calendrier.
- Mois douzeÇa fonctionne. Les ingénieurs qui l’ont construit en sont désormais les propriétaires permanents : sorties de modèles, révisions de la spécification MCP, protocoles de streaming, alertes de dépendances, rien de tout cela n’était sur leur feuille de route.
Les données d’échec publiées
Construire, c’est porter soi-même le risque de livraison, et ce risque est bien documenté. Les chiffres publiés sur les initiatives IA internes :
- 95%
- des pilotes d’IA générative en entreprise n’atteignent pas la production.MIT NANDA, Aug 2025
- 17% → 42%
- d’abandon des initiatives IA, d’une année sur l’autre.S&P Global, 2025
- 40%
- des projets d’IA agentique annulés d’ici 2027, selon les prévisions.Gartner, Jun 2025
- 57%
- des acheteurs attendent un ROI de l’IA sous trois mois.G2, 2025
Quand construire, et quand acheter
Les deux réponses sont réelles. Là où chacune gagne vraiment :
Les arguments pour construire
- L’agent est votre produitVous vendez l’agent lui-même, vous n’ajoutez pas une surface d’agent à un produit qui fait autre chose. Alors chaque couche doit vous appartenir.
- Vous avez déjà une équipe plateforme IALa discipline d’évaluation et la responsabilité sécurité existent en interne, et cette surface mérite une place permanente sur la feuille de route de cette équipe.
- Aucun fournisseur ne satisfait vos contraintesUn réseau isolé, un ensemble de modèles d’IA imposé, un régulateur qui a des avis. Si vos exigences écartent vraiment tous les fournisseurs, la décision est déjà prise.
Les arguments pour acheter
- L’agent est une fonctionnalité, pas votre produitVos utilisateurs veulent demander, agir et passer à autre chose. Le temps de vos ingénieurs vaut plus sur le produit pour lequel ces utilisateurs sont venus.
- Vous le voulez en production ce trimestrePas après une année de développement. La surface de conversation s’ajoute avec une balise de script, l’installation cartographie ce que votre produit sait faire, et rien n’agit tant que vous n’avez pas relu et activé.
- Vous préférez remettre la revue de sécurité toute faiteUn modèle de menaces documenté, une séparation démontrable entre clients et des prix publiés, d’un fournisseur pour qui cette surface est toute la feuille de route.
Le consensus du secteur situe le seuil de construction vers 1M conversations par an. En dessous, acheter est le choix défendable. La plupart des équipes produit en sont très loin.
Les deux chemins, côte à côte
| Ce qui compte | Construire en interne | Acheter Syncanix |
|---|---|---|
| Délai jusqu’à la production | Des trimestres. L’authentification, la sûreté et l’isolation en sont l’essentiel. | La même semaine. Intégrez le widget, lancez la CLI de découverte, relisez ce qu’elle a trouvé, activez. |
| Qui le construit et l’entretient | Un ou deux ingénieurs, en permanence, l’entretien ne s’arrête pas au lancement. | Personne de nouveau. Votre équipe relit les capacités et fixe les règles. |
| Coût avant la première livraison | Une année d’ingénieur en coût chargé ($200K) avant la première action sûre pour les clients. | À partir de $299/mo, publié. Arrêtez de payer si cela ne fait pas ses preuves. |
| Rotation des modèles et révisions de spécifications | Atterrissent sur votre feuille de route, à chaque fois. | Atterrissent sur la nôtre. |
| La revue de sécurité de vos acheteurs | Vous écrivez le modèle de menaces et le défendez à chaque contrat. | Vous remettez un modèle de menaces documenté et une posture d’isolation. |
| Contrôle | Total. Chaque couche est à vous, à façonner. | Borné. Votre catalogue, vos règles, votre voix, sur des rails qui ne vous appartiennent pas. |
Le calcul de l’interne
Une construction interne commence par un ingénieur IA ($200K/an chargé, si vous arrivez à le recruter) plus les mois avant qu’une version sûre pour les clients soit livrée. Syncanix commence à $299/mo, tourne la même semaine, et chaque quota est publié.