Présentation
Broadcom a présenté VMware Private AI Cloud lors de la conférence VMware Explore 2026 à Las Vegas. La solution vise à permettre aux entreprises d’exécuter des charges d’IA aux côtés de leurs workloads classiques tout en conservant la souveraineté sur les données, les modèles et l’infrastructure. Le socle repose sur VMware Cloud Foundation 9 (VCF 9), déjà installé dans plus de 3 000 déploiements client, soit plus de 19 millions de cœurs processeur alloués.
VCF 9 supporte simultanément machines virtuelles, conteneurs, charges d’inférence et applications « agentic ». Son architecture intègre une technologie de tiering NVMe‑memory qui remplace partiellement le stockage flash par de la mémoire dynamique, réduisant le coût par hôte jusqu’à 42 % tout en maintenant les performances. La déduplication de stockage au niveau du cluster vient encore diminuer les besoins de capacité, et les outils de suivi des jetons, de traçage GPU et tableau de bord métriques IA offrent une visibilité fine sur la consommation des ressources.
Architecture et composants
Le VMware AI Factory combine VCF 9 avec du matériel accélérateur – notamment les GPU AMD Instinct MI350, ainsi que des serveurs Cisco, Lenovo et Super Micro – et un orchestrateur MetalSoft Cloud pour automatiser le provisionnement sur des systèmes bare‑metal hétérogènes. La plateforme accepte les accélérateurs d’AMD, Intel et Nvidia et utilise vLLM comme modèle par défaut pour l’inférence et le service de grands modèles de langage (LLM). Broadcom affirme pouvoir exécuter plus de 150 modèles open‑source et commerciaux, parmi lesquels Nemotron 3 (Nvidia), Gemma 4 (DeepMind), le modèle japonais cotomi (NEC) et Qwen3.8‑27B (Alibaba).
Une fonctionnalité de partage multitenant permet de déployer un modèle unique et de le rendre disponible à plusieurs unités métier tout en isolant les données de chaque locataire. Le Tanzu Platform constitue la couche agent : basé sur Cloud Foundry, il propose des sandbox « deny‑by‑default », empêche tout accès réseau ou API non autorisé et stocke les identifiants dans un dépôt séparé. Un marketplace intégré expose des modèles, outils et jeux de données validés, tandis qu’une passerelle IA contrôle, limite et journalise les actions des agents.
Gouvernance, sécurité et contrôle des agents
Le composant AgentMinder, disponible immédiatement, agit comme plan de contrôle indépendant. Il attribue une identité certifiée à chaque agent, compare chaque requête à la mission déclarée, aux outils approuvés et aux ressources autorisées, puis applique des politiques de moindre privilège. L’intégration du standard AuthZEN et la couche d’observabilité basée sur OpenTelemetry enregistrent prompts, appels d’outils et décisions de politique, créant ainsi une traçabilité exhaustive. Broadcom indique que ce mécanisme gère quotidiennement près de 36 millions d’appels API client et 7 millions d’appels API internes.
Les futures améliorations de VMware vDefend analyseront le trafic VCF pour identifier agents, modèles, serveurs MCP et bases de données, détecteront les activités « shadow AI » non autorisées et généreront automatiquement des signatures d’intrusion. Le load balancer Avi ajoutera une inspection des transactions agents afin de prévenir l’exécution de code à distance, l’injection de fichiers ou l’exfiltration de données sensibles. Enfin, l’offre TrueSource renforce la chaîne d’approvisionnement logicielle grâce à des builds clean‑room pour Java, Python et Node.js, ainsi qu’à des images Bitnami durcies, couvrant les bases de données PostgreSQL, MySQL, RabbitMQ et Valkey.