Accueil / Plateforme

Une plateforme data et IA que vous hébergez et gouvernez vous-même.

Les données, les traitements, les modèles d'IA et les clés restent dans votre infrastructure. AKKO assemble une cinquantaine de composants ouverts en une seule plateforme, installée par un chart Helm sur votre Kubernetes, avec une seule identité de l'annuaire jusqu'à la requête. Chaque couche se remplace par ce que vous avez déjà.

Les couches

Neuf couches, un cockpit, une identité.

Cliquez une couche pour voir ce qu'elle contient et l'écran du cockpit qui la pilote.

Identité et accès

Une seule identité, de l'annuaire jusqu'au moteur. Filtres de lignes et masques de colonnes par groupe.

ComposantsKeycloak, LDAP ou votre Active Directory, OPA ou Ranger

Cockpit AKKO, accès aux données : politiques par catalogue et par groupe

Couche par couche

Identité et accès

ComposantsKeycloak · LDAP ou Active Directory · OPA ou Ranger · Kerberos

L'annuaire de l'entreprise reste la source des comptes et des groupes. Keycloak fédère l'identité (OIDC, SSO) ; les droits sur les données s'expriment par groupe et s'appliquent au moteur : filtres de lignes et masques de colonnes, pour un tableau de bord, un notebook, un modèle ou un agent. OPA ou Apache Ranger décident, selon ce que vous avez déjà.

Accès aux données : politiques par catalogue et par groupe

Fédération et moteur SQL

ComposantsTrino

Un seul SQL sur PostgreSQL, Hive, Iceberg et les autres sources que Trino connecte, interrogées là où elles sont. Seules les lignes demandées transitent ; chaque requête porte l'identité de la personne.

Les sources fédérées dans le cockpit

Lakehouse

ComposantsApache Iceberg · stockage objet compatible S3 · Polaris ou Hive Metastore

Des tables au format ouvert, sur votre stockage, lisibles par tout moteur aujourd'hui et demain. Quand une source mérite une copie, Iceberg et l'orchestration prennent le relais, sur décision de votre équipe.

Catalogue et qualité

ComposantsOpenMetadata · NORA

Lignage, propriétaires, classifications, profilage : la même vérité pour les humains et pour les modèles. NORA propose des descriptions et signale ce qui manque ; un steward revoit et valide.

NORA : la revue des enrichissements du catalogue

Orchestration

ComposantsApache Airflow

Des pipelines planifiés, dont le lignage est émis dans le catalogue. Les DAG tournent dans votre cluster.

Calcul

ComposantsApache Spark

Traitements distribués sur le lakehouse, depuis les notebooks ou les pipelines.

Analyse et restitution

ComposantsApache Superset

Des tableaux de bord sur le moteur fédéré, avec les droits de la personne connectée.

Lab

ComposantsJupyterHub · code-server · MLflow

Notebooks Python, R, Julia ou Scala, environnements de code et suivi des modèles, avec un accès aux données gouverné comme le reste. Les rôles décident qui accède à quel outil.

Rôles plateforme et accès aux outils

IA gouvernée

ComposantsADEN · NORA · Ollama, vLLM · Mistral, Qwen, DeepSeek

ADEN traduit une question en SQL et l'exécute sous l'identité de la personne : mêmes filtres, mêmes masques. Chaque réponse montre ses étapes, son SQL, son score de confiance et le nom du modèle. Par défaut, les modèles tournent chez vous ; l'API de Mistral AI est un choix explicite.

ADEN : une réponse de mistral-small avec graphique et SQL

Fédération

Commencez par fédérer, sans déplacer vos données.

Vos données restent dans PostgreSQL, Hive ou Iceberg. AKKO les expose à travers un moteur Trino unique : une requête SQL, plusieurs sources, un résultat. Seules les lignes demandées transitent.

Chaque requête est exécutée sous l'identité de la personne connectée. Les règles d'accès par ligne et par colonne s'appliquent au moment de la requête, sur toutes les sources, et chaque exécution est journalisée.

Le catalogue se remplit à mesure que vous fédérez : NORA propose des descriptions et signale ce qui manque. Quand une source mérite une copie, Iceberg et Airflow prennent le relais, sur décision de votre équipe.

AVEC COPIEPostgreSQL · clientsHive · ventesIceberg · journauxETLEntrepôt copiéde la veilleTableau de bordTrois copies à maintenir.Des droits recopiés à la main.Des données de la veille.SANS COPIE, AVEC AKKOEN PLACE, CHEZ VOUSPostgreSQL · clientsHive · ventesIceberg · journauxSELECTFROM pg.clients JOIN hive.ventesMoteur SQLTrino, sous l'identité de la personneNotebook, BIou ADENAucune copie.Les droits appliqués par le moteur, à chaque requête.Les données à l'instant de la question.

Déploiement

AKKO s'installe chez vous, où que soit votre Kubernetes.

Un chart Helm, un fichier de valeurs par environnement, le même rendu partout. Les cibles ci-dessous sont celles que nous avons installées et testées ; nous n'en affichons pas d'autres.

helm install akkoCENTRE DE DONNÉESVos serveursbare metal ou virtualisésCLOUD SOUVERAINL'hébergeur de votre choixdans votre compteKUBERNETES EXISTANTVotre cluster, vos opérateursk3s en démonstration ; OpenShift en validationSANS ACCÈS INTERNETRéseau isoléimages et charts embarquésMÊME CHART · MÊMES IMAGES · MÊME IDENTITÉ

Ce qui tourne où

Tout tourne dans votre périmètre.

{T.boundary}{T.dir}Active Directory, LDAP, Keycloak{T.src}PostgreSQL, Hive, Iceberg, Oracle…MODÈLESexécutés chez vous (Ollama, vLLM)Ranger ou OPA existants{T.stack}Identité et accèsFédération SQLLakehouseCatalogueOrchestrationCalculBILabIA gouvernée{T.one}{T.vendor}Charts et images signésDocumentation, mises à jourSupportNe voit jamais vos données.
Ce qui tourne où. La plateforme entière tourne dans votre périmètre, avec votre annuaire, vos sources et vos modèles ; ce qui vient d'AKKO, ce sont des charts et des images signés, la documentation et le support.

Le cockpit

Une console pour tout, avec les mêmes droits partout.

Le cockpit réunit les outils, les sources, les rôles, la supervision et l'IA dans une seule interface, en français et en anglais. Il ouvre chaque outil sous l'identité de la personne connectée.

Accueil du cockpit
Accueil du cockpit
Supervision de la plateforme
Supervision de la plateforme
Rôles et accès aux outils
Rôles et accès aux outils

Écosystème

Ce à quoi la plateforme se connecte.

Où elle tourne

  • Kubernetes
  • OpenShift
  • OVHcloud
  • Scaleway
  • Tout Kubernetes managé

Existant Hadoop

  • Cloudera
  • Kerberos
  • Apache Ranger
  • Apache Knox
  • Hive Metastore
  • ODP (Clemlab)
  • OKDP (TOSIT)

Sources de données

  • PostgreSQL
  • Apache Iceberg
  • Apache Hive
  • MinIO / S3
  • MySQL
  • Oracle
  • ClickHouse
  • MongoDB
  • Cassandra
  • Elasticsearch
  • Kafka
  • Delta Lake

Identité

  • Keycloak
  • LDAP
  • Active Directory
  • Kerberos
  • Open Policy Agent
  • Apache Ranger

Modèles

  • Mistral
  • Ollama
  • vLLM
  • Qwen
  • Tout point de terminaison compatible OpenAI

Catalogue et observabilité

  • OpenMetadata
  • OpenSearch
  • Prometheus

Questions fréquentes

AKKO fonctionne-t-il sans accès Internet ?
L'installation isolée d'Internet est prévue et documentée : images et charts embarqués. Par défaut, aucun composant n'appelle un service extérieur ; brancher un modèle distant, par exemple l'API de Mistral AI, est un choix explicite de votre équipe.
Quel matériel faut-il ?
Un cluster Kubernetes conforme, sur site ou chez l'hébergeur de votre choix. Les modèles d'IA fonctionnent dès des configurations CPU ; le GPU améliore la latence.
Combien de temps pour déployer ?
Un chart Helm installe la plateforme. Le raccordement à votre annuaire et à vos sources se fait ensuite depuis le cockpit.
Peut-on ne prendre qu'une partie ?
Oui. Les briques publiées s'installent seules (akko-mcp-trino aujourd'hui, akko-lab prochainement) ; la plateforme entière et le control plane sont livrés sous licence Entreprise.

Parlons de votre infrastructure.

Une démonstration sur votre cas, ou un échange technique sur votre Kubernetes, votre annuaire et vos sources.

Demander une démonstration Lire la documentation