Organisations et Workspaces
Structurer votre équipe sur AI Studio
Dès que votre usage de Mistral dépasse le stade du prototype individuel, vous devez organiser l’accès pour votre équipe. AI Studio repose sur une architecture à deux niveaux : Organisations et Workspaces. Comprendre cette structure est essentiel pour gérer la facturation, les permissions et l’isolation des ressources.
Le modèle Organisation / Workspace
Organisations
L’Organisation est le niveau le plus haut dans la hiérarchie AI Studio. Elle est créée automatiquement lors de votre inscription et représente votre entité (entreprise, équipe, département).
L’Organisation gère :
- La facturation — tous les coûts sont consolidés au niveau organisation
- Les abonnements — choix du tier (Experiment, Scale, Enterprise)
- Les limites d’usage — quotas globaux de tokens et de requêtes
- L’allocation des membres — invitation et gestion des sièges
Pour créer une nouvelle organisation, il suffit d’un nom et d’accepter les conditions d’utilisation. Un utilisateur peut appartenir à plusieurs organisations simultanément.
Workspaces
Les Workspaces sont des sous-ensembles au sein d’une Organisation. Ils permettent de segmenter l’accès et les coûts par projet, équipe ou environnement.
Chaque Workspace offre :
- Isolation des clés API — les clés d’un workspace ne donnent accès qu’aux ressources de ce workspace
- Modèles fine-tunés partagés — les modèles personnalisés sont accessibles à tous les membres du workspace
- Datasets partagés — les jeux de données pour le fine-tuning sont mutualisés
- Suivi des coûts — consommation traçable par workspace
Gestion des rôles et permissions
Rôles au niveau Organisation
| Rôle | Facturation | Membres | Workspaces | Clés API |
|---|---|---|---|---|
| Owner | Oui | Oui | Oui | Oui |
| Admin | Non | Oui | Oui | Oui |
| Member | Non | Non | Limité | Oui |
Créer un Workspace
La création de workspaces nécessite les permissions administrateur. Depuis la page Admin de votre organisation :
- Accédez à la section Workspaces
- Cliquez sur Create Workspace
- Donnez un nom descriptif (par exemple :
production,staging,research) - Configurez les permissions initiales
Inviter des membres
Pour ajouter un collaborateur à votre organisation :
- Allez dans Admin > Members
- Cliquez sur Invite
- Entrez l’adresse email du collaborateur
- Assignez un rôle (Admin, Member)
- Sélectionnez les workspaces auxquels il aura accès
Bonnes pratiques d’organisation
Séparer les environnements
Créez au minimum deux workspaces pour isoler vos environnements :
Organisation "MaStartup"
├── Workspace "development" → clés API de dev, quotas réduits
├── Workspace "staging" → tests d'intégration
└── Workspace "production" → clés API de prod, quotas élevés
Cette séparation évite qu’un bug en développement ne consomme les quotas de production et permet un suivi précis des coûts par environnement.
Rotation des clés API
Les clés API sont liées à un workspace. Pour une rotation sécurisée :
- Générez une nouvelle clé dans le workspace concerné
- Déployez la nouvelle clé dans votre application
- Vérifiez que les requêtes passent avec la nouvelle clé
- Supprimez l’ancienne clé
import os
# Bonne pratique : clé API via variable d'environnement
client = Mistral(api_key=os.environ["MISTRAL_API_KEY"])
Ne codez jamais une clé API en dur dans votre code source.
Gouvernance multi-équipes
Pour les grandes organisations :
- Un workspace par équipe fonctionnelle (data science, backend, produit)
- Un workspace dédié au fine-tuning pour centraliser les datasets
- Des noms de workspace explicites pour faciliter le reporting
Scénario concret : mise en place
Imaginons une entreprise de 15 personnes qui commence à utiliser Mistral :
- Le CTO crée l’Organisation et souscrit au tier Scale
- Il crée trois workspaces :
dev,staging,prod - Les développeurs reçoivent un accès Member au workspace
dev - Le lead ML reçoit un accès Admin sur les trois workspaces
- Chaque workspace a ses propres clés API, isolées les unes des autres
Le dashboard admin (accessible sur admin.mistral.ai) affiche la consommation par workspace, ce qui permet de ventiler les coûts par projet.
Points clés à retenir
- L’Organisation est le niveau de facturation et de gestion globale
- Les Workspaces isolent les clés API, les modèles fine-tunés et les coûts
- Séparez toujours développement, staging et production dans des workspaces distincts
- Les clés API doivent être stockées dans des variables d’environnement, jamais dans le code
- Le dashboard admin permet de suivre la consommation par workspace en temps réel