Plateforme IA interne en entreprise : Claude sur Bedrock
Plateforme IA interne pour toute l'entreprise : Claude via LibreChat ou Open WebUI, SSO Entra, profils Bedrock UE, configuration et vraie charge d'exploitation.
TL;DR
Une plateforme IA interne en entreprise avec Claude, c’est une interface de chat auto-hébergée, votre fournisseur d’identité et Bedrock en mode UE. Nous recommandons LibreChat (MIT, Bedrock natif) plutôt qu’Open WebUI (clause de marque au-delà de 50 utilisateurs, pas de Bedrock natif). Épinglez eu.anthropic.claude-sonnet-5-5, passez les embeddings RAG sur Bedrock et prévoyez des mises à jour mensuelles.
De quoi se compose une plateforme IA interne avec Claude ?
Une plateforme IA interne repose sur quatre couches que vous maîtrisez : l’interface de chat, l’authentification unique via votre fournisseur d’identité, une passerelle facultative pour les clés et les budgets, et le point d’accès au modèle. Pour Claude avec hébergement des données dans l’UE, ce point d’accès est Amazon Bedrock avec un profil d’inférence eu..
| Couche | Choix courant | Ce qu’elle détermine |
|---|---|---|
| Interface de chat | LibreChat ou Open WebUI | Fonctions, licence, effort de mise à jour |
| Identité | Microsoft Entra ID via OpenID Connect | Qui accède, qui administre |
| Passerelle (facultative) | LiteLLM ou aucune | Budgets par équipe, API compatible OpenAI |
| Modèle | Claude sur Bedrock, profil géographique eu. |
Où les prompts sont traités |
| Stockage | MongoDB, Postgres avec pgvector | Où vivent historiques et documents |
C’est sur la couche modèle que les erreurs arrivent. La fiche Sonnet 5.5 d’AWS liste trois profils : eu.anthropic.claude-sonnet-5-5 garde les données dans les régions UE, us. aux États-Unis et au Canada, global. route dans le monde entier. Sonnet 5.5 est sur Bedrock depuis le 28 septembre 2026, avec une fenêtre de contexte de 1 million de tokens. Opus 5.5 est arrivé le 22 septembre 2026 et dispose aussi d’un profil eu.. Aucun des deux n’a d’option mono-région dans un État membre de l’UE sur bedrock-runtime. Le profil géographique UE est donc votre contrôle de résidence. Paris (eu-west-3) figure parmi les régions sources.
Deuxième point, la frontière avec l’éditeur du modèle. AWS écrit dans sa page sur la protection des données que les fournisseurs de modèles n’ont accès ni aux journaux Bedrock ni aux prompts et réponses des clients. Les applications Claude hébergées relèvent d’une autre décision : le Privacy Center d’Anthropic indique simplement “data is stored in the US”.
Troisième point, souvent oublié : les historiques de conversation. Ils sont dans votre base, pas chez AWS ni chez Anthropic. Chaque échange est stocké en clair dans MongoDB (LibreChat) ou dans la base d’Open WebUI, régi par votre politique de conservation. Fixez les durées de conservation et les droits de lecture avant l’ouverture. Votre DPO en aura besoin pour le registre des traitements, et le CSE posera la question.
LibreChat ou Open WebUI : lequel pour Claude sur Bedrock ?
Pour une plateforme Claude sur Bedrock, LibreChat convient mieux. Il est sous licence MIT, parle nativement à Bedrock et prend en charge MCP en stdio, SSE et Streamable HTTP. Open WebUI est solide sur le RAG et SCIM, mais il n’a pas de connecteur Bedrock natif, et sa licence limite le changement de marque au-delà de 50 utilisateurs.
| Critère | LibreChat | Open WebUI |
|---|---|---|
| Licence | MIT | Open WebUI License : type BSD plus clause de marque |
| Marque personnalisée | Autorisée | Seulement jusqu’à 50 utilisateurs finaux sur 30 jours glissants, avec accord écrit ou licence entreprise |
| Dernière version (1er octobre 2026) | v0.8.8 du 1er octobre 2026 | v0.11.4 du 21 septembre 2026 |
| Versions depuis janvier 2026 | 7 versions numérotées | 31 versions |
| Bedrock | Endpoint natif, rôle IAM ou clé API Bedrock | Uniquement via un proxy compatible OpenAI (LiteLLM, stdapi.ai, Bedrock Access Gateway) |
| SSO | OpenID Connect, exemple Entra, rôle obligatoire, rôle admin, LDAP | OAuth/OIDC, Microsoft limité à un tenant, LDAP, SCIM 2.0, en-têtes de confiance |
| RAG | RAG API séparée avec pgvector, embeddings openai par défaut |
Intégré, 9 bases vectorielles, modèle d’embedding local par défaut |
| Administration | Panneau admin pour utilisateurs, groupes, rôles, configuration | RBAC fin et groupes d’utilisateurs |
| MCP | stdio, SSE, Streamable HTTP, OAuth par utilisateur, droits de partage | Nativement Streamable HTTP seulement, proxy MCPO pour le reste |
La ligne Bedrock tranche. AWS liste les API par modèle, et pour Sonnet 5.5 comme pour Opus 5.5, Chat Completions n’est pris en charge ni sur bedrock-runtime ni sur bedrock-mantle. Open WebUI s’adresse aux fournisseurs cloud au format OpenAI Chat Completions. Son guide des fournisseurs présente Bedrock Mantle comme l’option sans installation, mais la décrit comme limitée à une sélection de modèles open-weight. Pour Claude, il faut une couche de traduction. Le guide cite d’abord le Bedrock Access Gateway, et ce dépôt d’exemple AWS est archivé. Reste LiteLLM, que nous détaillons dans notre guide de la passerelle LiteLLM en UE. Cela fonctionne, mais c’est un service de plus à maintenir.
La ligne licence pèse dans un déploiement à l’échelle d’un groupe. La licence Open WebUI suit le modèle BSD avec une quatrième clause : interdiction de modifier ou retirer le nom et le logo “Open WebUI”, sauf si le déploiement compte au plus 50 utilisateurs finaux sur une période glissante de 30 jours, si vous avez un accord écrit ou une licence entreprise. Un portail interne “IA Groupe” pour 300 salariés relève donc d’une négociation commerciale, pas d’un téléchargement. La licence MIT de LibreChat n’a pas cette clause.
Open WebUI garde deux avantages. Le RAG fonctionne d’emblée avec le modèle d’embedding local sentence-transformers/all-MiniLM-L6-v2, les documents téléversés ne quittent donc pas le serveur pour l’indexation. Et le provisionnement SCIM 2.0 est documenté pour Entra ID. Si vous servez aussi Ollama ou vLLM à côté de Claude, ou si LiteLLM tourne déjà chez vous, Open WebUI reste un choix défendable.
Comment déployer LibreChat avec Bedrock en Europe ?
Clonez LibreChat, renseignez la région Bedrock et la liste de modèles UE dans .env, branchez Entra ID via OpenID Connect et montez un librechat.yaml par un fichier override. Le compose par défaut lance LibreChat sur le port 3080 avec MongoDB, Meilisearch, pgvector et la RAG API. D’après notre estimation, une instance de test tient en un après-midi, le durcissement pour la production prend plusieurs jours.
- Cloner le dépôt et copier le fichier d’environnement :
git clone https://github.com/LibreChat-AI/LibreChat.git, puiscp .env.example .env. - Attribuer à l’hôte un rôle IAM avec les droits d’invocation Bedrock. Le
.env.examplerecommande les rôles IAM ou d’autres identifiants de courte durée en production ; les clés statiques sont le dernier recours. - Remplacer la liste de modèles d’exemple. LibreChat y met des profils
global.etus.et précise queglobal.n’a pas de surcoût régional. Pour l’hébergement des données dans l’UE, déclarez explicitement des profilseu.. - Enregistrer une application dans Entra ID avec l’URI de redirection
https://votre-domaine/oauth/openid/callback, puis remplir les variablesOPENID_*. - Passer les embeddings RAG sur Bedrock. Le README de la RAG API règle
EMBEDDINGS_PROVIDERsuropenaipar défaut : chaque fichier téléversé partirait chez OpenAI pour l’indexation. - Créer
docker-compose.override.yaml, puis lancerdocker compose up -d.
# .env (extrait)
BEDROCK_AWS_DEFAULT_REGION=eu-west-3
BEDROCK_AWS_MODELS=eu.anthropic.claude-sonnet-5-5,eu.anthropic.claude-opus-5-5
ALLOW_EMAIL_LOGIN=false
ALLOW_REGISTRATION=false
ALLOW_SOCIAL_LOGIN=true
OPENID_CLIENT_ID=<application-client-id>
OPENID_CLIENT_SECRET=<client-secret>
OPENID_ISSUER=https://login.microsoftonline.com/<tenant-id>/v2.0/
OPENID_SESSION_SECRET=<valeur-aleatoire>
OPENID_SCOPE="openid profile email"
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_REQUIRED_ROLE=plateforme-ia-utilisateurs
OPENID_REQUIRED_ROLE_TOKEN_KIND=id
OPENID_REQUIRED_ROLE_PARAMETER_PATH="roles"
# RAG API : embeddings sur Bedrock au lieu du défaut openai
EMBEDDINGS_PROVIDER=bedrock
AWS_DEFAULT_REGION=eu-west-3
# docker-compose.override.yaml
services:
api:
image: registry.librechat.ai/librechat-ai/librechat:latest
volumes:
- type: bind
source: ./librechat.yaml
target: /app/librechat.yaml
# librechat.yaml (extrait)
version: 1.3.17
endpoints:
bedrock:
availableRegions:
- 'eu-west-3'
Le fichier override fait deux choses. Il monte librechat.yaml et change d’image. Le docker-compose.yml fourni tire librechat-dev:latest, une version de développement. L’exemple d’override du dépôt utilise librechat:latest, l’image des versions numérotées. En production, épinglez le tag que vous avez testé. La ligne OPENID_REQUIRED_ROLE vient du guide Entra ID et réserve la connexion aux membres d’un rôle d’application. OPENID_ADMIN_ROLE, dans le même fichier, fait d’un second rôle les administrateurs LibreChat.
Relisez le compose par défaut avant toute exposition. MongoDB démarre avec --noauth, pgvector utilise myuser et mypassword. Acceptable sur un poste de développement. Sur un serveur, définissez des identifiants, ne publiez aucun port de base de données et placez l’interface derrière votre reverse proxy en TLS.
Quels réglages gardent les données dans l’UE ?
Trois valeurs par défaut peuvent faire sortir des données de l’UE sans bruit : un profil Bedrock global. ou us., l’embedding openai par défaut de la RAG API, et les modèles Fable qui exigent une relecture humaine par AWS. Épinglez des profils eu., passez les embeddings sur Bedrock et laissez Fable hors de la liste tant que votre DPO n’a pas validé la conservation.
Profil d’inférence. Ne mettez que des identifiants eu. dans BEDROCK_AWS_MODELS. La page tarifaire d’Anthropic indique que les endpoints régionaux et multi-régions sur Bedrock et Google Cloud coûtent 10 % de plus que les endpoints globaux, depuis Sonnet 4.5. Ce surcoût est le prix de la résidence, et la raison pour laquelle les configurations d’exemple proposent global..
Embeddings. Les PDF téléversés sont découpés et vectorisés avant que Claude ne les lise. Avec le fournisseur openai par défaut, cela se passe chez OpenAI, donc chez un sous-traitant de plus. Réglez EMBEDDINGS_PROVIDER=bedrock et vérifiez que le modèle d’embedding choisi est proposé dans votre région.
Modèles Fable. La page AWS sur la conservation des données précise que Claude Fable 5 et 5.1 exigent le mode aws_review. Prompts et réponses sont alors conservés chez AWS jusqu’à 30 jours et peuvent être relus par AWS ; ils ne sont pas transmis à Anthropic. En inférence inter-régions, les données conservées restent dans la région de destination. Pour un outil ouvert à tous les salariés, nous ne l’activerions pas par défaut. AWS documente aussi une SCP qui bloque aws_review pour toute l’organisation.
Serveurs MCP. Chaque serveur MCP branché est un flux de données à part entière. LibreChat contrôle par des indicateurs de permission qui peut utiliser, créer et partager des serveurs MCP. Réservez CREATE aux administrateurs au lancement.
Quand préférer Claude Team ou Enterprise ?
Prenez Claude Team ou Enterprise si les fonctions propres à Claude, comme Claude Code, les projets et les applications de bureau, comptent plus que le traitement dans l’UE, et si personne en interne ne veut exploiter une application web. Auto-hébergez si l’hébergement des données dans l’UE est obligatoire ou si vous préférez payer au token plutôt qu’au siège.
Sur claude.com/pricing, les sièges Team standard coûtent 20 USD par mois en facturation annuelle ou 25 USD en mensuel, pour 2 à 150 personnes, avec SSO et sans entraînement sur vos contenus par défaut. Enterprise coûte 20 USD par siège plus l’usage au tarif API et ajoute SCIM, journaux d’audit, rôles fins et conservation personnalisée. La page mentionne une inférence limitée aux États-Unis à 1,1x, pas d’option UE. Notre article Claude Entreprise : prix, Team et Bedrock en Europe détaille l’arbitrage contractuel, et notre guide Claude sur AWS Bedrock en Europe couvre le cadre RGPD de la voie Bedrock.
La plateforme auto-hébergée se paie au token. Sonnet 5.5 est affiché à 2 USD par million de tokens en entrée et 10 USD en sortie sur l’API Claude ; Bedrock facture via AWS Marketplace et le profil UE ajoute 10 %. Un utilisateur type qui envoie 2 millions de tokens en entrée et 0,4 million en sortie par mois (notre hypothèse, pas une mesure) coûte environ 8,80 USD sur cette base. Les utilisateurs occasionnels coûtent quelques centimes, les gros consommateurs de longs documents peuvent dépasser le prix d’un siège. L’infrastructure et l’équipe d’exploitation s’ajoutent, c’est l’objet de la section suivante.
Exploiter en interne ou externaliser ?
L’exploitation interne demande quatre rôles : quelqu’un qui met à jour conteneurs et bases, un administrateur Entra, un administrateur AWS pour IAM, quotas et coûts, et un support de premier niveau. Externalisez si aucun de ces rôles n’existe avec une astreinte. Gardez la main si vous exploitez déjà des conteneurs sur AWS en production.
Le travail récurrent est concret. Open WebUI a publié 31 versions entre janvier et octobre 2026, LibreChat sept versions numérotées plus des release candidates. Chaque version demande lecture du changelog, test en préproduction et déploiement, et un correctif de sécurité n’attend pas la prochaine fenêtre de maintenance. Les modèles arrivent au même rythme : Opus 5.5 et Sonnet 5.5 sont arrivés sur Bedrock à six jours d’écart en septembre 2026, et chacun exige une entrée dans la liste de modèles et une décision sur le modèle par défaut. S’y ajoutent sauvegardes et tests de restauration pour MongoDB et pgvector, alertes de coûts AWS et questions du type “pourquoi mon PDF de 40 Mo ne passe pas ?”. Selon notre estimation, pour quelques centaines d’utilisateurs, c’est un temps partiel d’ingénieur plus de la capacité de support, pas un projet qui s’arrête à la mise en service.
L’externalisation vers un prestataire de services managés se justifie si vous avez besoin d’une disponibilité garantie et que personne en interne ne peut être réveillé la nuit, ou si la plateforme doit servir plusieurs filiales avec des tenants séparés. Elle se justifie moins pour un pilote à 30 utilisateurs, ou si le prestataire veut héberger la plateforme dans son propre compte cloud plutôt que dans le vôtre.
Ce qu’il faut exiger d’un prestataire pour cette plateforme :
- SLA de disponibilité de l’interface et délai écrit d’application des correctifs de sécurité pour l’interface, la RAG API et les bases.
- Contrat de sous-traitance selon l’art. 28 RGPD qui cite les historiques de conversation comme données traitées, avec durées de conservation et de suppression.
- Liste des sous-traitants ultérieurs avec région d’hébergement, titulaire du compte AWS et tout outil de supervision ou de ticketing qui voit des prompts.
- Modèle d’accès : qui peut lire les conversations en base, comment les accès administrateur sont journalisés, si un accès d’urgence exige votre validation.
- Réversibilité : déploiement en infrastructure as code dans votre compte AWS, export des utilisateurs, conversations et configuration, pas de fork propriétaire de l’interface.
Nous tiendrions au point 5. Une plateforme dans votre compte, avec votre rôle IAM, peut changer d’exploitant sans migrer de données. Une plateforme dans le compte du prestataire ne le peut pas.
FAQ
Combien coûte une plateforme IA interne avec Claude par utilisateur ?
Le coût en tokens dépend de l’usage. Sonnet 5.5 est affiché à 2 USD en entrée et 10 USD en sortie par million de tokens, plus 10 % pour le profil UE sur Bedrock. Un utilisateur type à 2 millions de tokens en entrée et 0,4 million en sortie par mois coûte environ 8,80 USD. Hébergement, bases et équipe d’exploitation s’ajoutent.
LibreChat ou Open WebUI : lequel choisir pour Claude sur Bedrock ?
LibreChat. Il a un endpoint Bedrock natif et une licence MIT. Open WebUI a besoin d’un proxy compatible OpenAI comme LiteLLM, car Bedrock ne propose pas Chat Completions pour Sonnet 5.5 ni Opus 5.5, et sa licence restreint le changement de marque au-delà de 50 utilisateurs.
Open WebUI fonctionne-t-il avec Claude sur Bedrock ?
Oui, via un proxy. Sa documentation cite LiteLLM, stdapi.ai et le Bedrock Access Gateway. Le dépôt du Bedrock Access Gateway est archivé, LiteLLM est donc l’option maintenue. La voie Chat Completions de Bedrock Mantle ne couvre pas les modèles Claude 5.5.
Quel identifiant de modèle Bedrock garde Claude dans l’UE ?
Le profil géographique UE, par exemple eu.anthropic.claude-sonnet-5-5 ou eu.anthropic.claude-opus-5-5. AWS indique que le profil UE garde les données dans les régions UE. Les identifiants global. de la configuration d’exemple de LibreChat routent dans le monde entier.
Peut-on piloter l’accès avec les groupes Entra ID ?
Oui. LibreChat lit les rôles d’application dans le jeton d’identité via OPENID_REQUIRED_ROLE et désigne les administrateurs via OPENID_ADMIN_ROLE. Open WebUI synchronise les groupes avec ENABLE_OAUTH_GROUP_MANAGEMENT et gère SCIM 2.0, mais sa connexion Microsoft est limitée à un seul tenant.
Claude Team est-il plus simple qu’une plateforme auto-hébergée ?
Oui. Team inclut SSO, les applications et Claude Code pour 20 à 25 USD par siège et par mois, sans infrastructure à exploiter. La contrepartie est la localisation : Anthropic indique que les données des applications Claude sont stockées aux États-Unis, et la page tarifaire ne mentionne pas d’option UE.
Sources
- LibreChat sur GitHub (licence MIT, versions) (1 octobre 2026)
- Notes de version LibreChat v0.8.8 (1 octobre 2026)
- Documentation LibreChat : AWS Bedrock (1 octobre 2026)
- Documentation LibreChat : Entra ID via OpenID (1 octobre 2026)
- Documentation LibreChat : MCP (1 octobre 2026)
- LibreChat .env.example (1 octobre 2026)
- LibreChat docker-compose.yml (1 octobre 2026)
- README de la RAG API LibreChat (1 octobre 2026)
- Open WebUI sur GitHub (licence, versions) (1 octobre 2026)
- Open WebUI License (1 octobre 2026)
- Documentation Open WebUI : fournisseurs compatibles OpenAI dont Bedrock (1 octobre 2026)
- Documentation Open WebUI : SSO (1 octobre 2026)
- Documentation Open WebUI : MCP (1 octobre 2026)
- AWS Bedrock Access Gateway (archivé) (1 octobre 2026)
- AWS : fiche modèle Claude Sonnet 5.5 (1 octobre 2026)
- AWS : fiche modèle Claude Opus 5.5 (1 octobre 2026)
- AWS : protection des données Bedrock (1 octobre 2026)
- AWS : conservation des données Bedrock (1 octobre 2026)
- Anthropic : tarifs (1 octobre 2026)
- Claude : offres et tarifs (1 octobre 2026)
- Privacy Center Anthropic : localisation des serveurs (1 octobre 2026)