Morphik désigne ici dev.morphik.ai et morphik-org/morphik-core : un document store pour fichiers non structurés, recherche textuelle/visuelle et applications IA. Le site corporate vend désormais des AI workers pour établissements de soins, tout en redirigeant explicitement les développeurs vers une plateforme distincte.
Les chiffres d’établissements, de NOI et d’automatisation du produit santé ne constituent pas des benchmarks de retrieval. Cette analyse porte sur ingestion, recherche multimodale, permissions, déploiement, licence, prix, confidentialité et validation privée.

Périmètres : entreprise, Cloud et Core
| Couche | Vérifié | Limite |
|---|---|---|
| Entreprise | AI workers pour établissements de soins en 2026 | Centres/NOI ne sont pas un benchmark retrieval |
| Developer Cloud | Ingestion, requêtes, Research Agent, collaboration | Quotas, backup, VPC et support selon offre |
| Morphik Core | Repo Python, retrieval multimodal, SDK/API, Console, MCP | Source-available BSL 1.1, pas open source OSI |
| Maintenance | Non archivé, 822 commits, push 23-07-2026 | Actif, mais APIs Releases/tags vides |
| Licence | LICENSE racine : Morphik 0.1.0, passage Apache-2.0 le 18-06-2029 | Grant production sous $2 000/mois attribuables ; au-delà licence commerciale |
La terminologie officielle varie : description GitHub et pricing parlent parfois d’open source, README et LICENSE racine de source-available. La BSL précise ne pas être une licence open source. La mention MIT au bas de DOCKER.md contredit la racine et ne suffit pas à classer le projet MIT. Le juridique examine la licence du commit réellement déployé.
Activité ne signifie pas release reproductible. À la date de revue, APIs Releases et tags ne renvoyaient rien. La production fige SHA complet, digests, parser, embedding, reranker et générateur, conserve une SBOM et assigne upgrade, rollback et patching.
Une adoption sérieuse exige la reproductibilité, pas seulement un score de recherche. Requête, filtres, meilleurs chunks, page d’origine, configuration des modèles et commit doivent former une même trace. Après reconstruction de l’index, on mesure l’écart. Une moyenne peut masquer les échecs graves sur tableaux, plans ou contrats scannés ; chaque classe documentaire mérite un seuil minimal.
Comparer cloud et auto-hébergement ne se limite pas au prix mensuel. File d’ingestion, réindexation, GPU, sauvegardes, supervision, astreinte, contrôle de licence et fournisseurs de modèles doivent figurer dans le même calcul. L’auto-hébergement augmente le contrôle, mais transfère authentification, capacité, restauration et patching à l’équipe.
La matrice de sécurité inclut les fichiers homonymes d’autres tenants, les métadonnées proches, les requêtes après suppression, les changements de rôle et les instructions malveillantes contenues dans les documents. Refuser de répondre peut être le seul résultat correct. Une citation ne vaut succès que si elle soutient réellement l’affirmation.
Le meilleur argument pour Morphik est l’interface unifiée entre images, cycle de vie documentaire et retrieval. Le principal argument contre est la gouvernance : BSL, absence de releases formelles et liens publics de confidentialité indisponibles exigent contrat, versions figées et contrôles internes. Les deux doivent apparaître dans la même note de décision.
Ce que fournit la plateforme développeur
| Étape | Capacité documentée | Test interne |
|---|---|---|
| Ingestion | PDF, images, vidéo ; Google Suite, Slack, Confluence | Formats, chiffrement/corruption, langue OCR, erreurs |
| Représentation | Chunks, metadata, images, ColPali | Graphiques, tableaux, layout, contexte page |
| Retrieval | Sémantique/multimodal, filtres, batch chunks/images | Recall@k, classement, filtres, provenance |
| Génération/Agent | Completions, Research Agent, MCP | Séparer retrieval/réponse, mesurer abstention |
| Isolation | Scopes user/folder, URI par app | Tests cross-tenant, IDs, suppressions |
| Exploitation | Cloud, Docker, inférence locale | Endpoints, stockage, secrets, backup, upgrade |
L’intérêt spécifique est une surface pour documents visuels : ingestion, retrieval de chunk ou image, filtre metadata et passage de preuves au modèle. Cela réduit le glue code par rapport à parser, embeddings, vector store, reranker, auth et outil agent assemblés séparément. L’intégration concentre aussi les échecs : changer parser ou modèle peut modifier chunks et classement.
Retrieval et réponse sont deux métriques. Même avec la bonne preuve en top-k, le générateur peut halluciner ; sans elle, il peut deviner. On conserve chunk ID, page/coordonnées, image, score, filtre et configuration. HotpotQA/RAGAS et science graphs montrent un chemin d’évaluation, pas un leaderboard pour scans, factures ou manuels privés multilingues.
Offres cloud et auto-hébergement
| Option | Public au 20-08-2026 | Usage |
|---|---|---|
| Free | $0, 200 pages, 3 appels Research Agent/mois, file GPU partagée | Prototype |
| Pro | $59/mois, 2 000 pages, 30 appels, $0,03/page extra, backup 7 jours, 5 utilisateurs | Petite évaluation |
| Team | $799/mois, 10 Go, requêtes illimitées, $2,50/GPU-h, VPC, SSO, audit, PITR 14 jours, SLA 99,9 % | Équipe ; $0,03/page après 10 Go |
| Enterprise | Custom, BYO cloud/on-prem, BAA, eval/modèle/outil custom | Contrat déterminant |
| Self-host Core | Docker recommande 8 Go+ RAM/10 Go disque, PostgreSQL/pgvector, Ollama optionnel | Plus de contrôle et de responsabilité |
Les prix évoluent et une page n’est pas une unité constante. Plan scanné, tableau financier dense et slides coûtent différemment. Il faut compter file, réingestion, stockage, GPU, requêtes et coût par réponse acceptée. Le tableau est un snapshot, pas un devis.
Auto-héberger ne garantit pas la localité. Ollama local est possible, mais des endpoints distants peuvent être configurés. Tout trafic sortant est inventorié. Aucun bypass auth de développement n’est exposé ; secrets, TLS, réseau, backup cohérent pgvector/objets et restauration sont testés.
Évaluation de production reproductible
- Figer SHA, digests, parsers et modèles.
- Créer un corpus de 30–100 PDF, scans, tableaux, graphiques, images, vidéos, langues, révisions et suppressions.
- Labelliser questions, pages/chunks/images, filtres, tenant et abstention.
- Mesurer succès, erreur, file, extraction, metadata, doublons et réingestion.
- Évaluer d’abord retrieval : Recall@k, MRR/nDCG, hit visuel, précision des filtres.
- Tester mauvais user, folder, app, tenant, ID deviné et document supprimé.
- Noter séparément citations, groundedness, complétude, abstention, injection et acceptation humaine.
- Tester update/delete, rotation, restore, rebuild et panne fournisseur.
- Comparer même corpus avec Docling/Unstructured et RAG managé.
- Décider par coût accepté, p50/p95, effort, incidents et licence.
Limites de précision, sécurité et exploitation
| Risque | Cause | Contrôle |
|---|---|---|
| Transfert benchmark | Dataset public ≠ documents privés | Publier données/labels/SHA/modèles/résultats et répéter |
| Hallucination visuelle | Texte, valeur ou relation inventés | Page/coordonnées et revue humaine |
| Fuite de droits | Chunk d’un autre tenant | Scope serveur, deny tests, audit, isolation |
| Prompt injection | Document manipule agent | Document=data, outils isolés, allowlist |
| Dérive suppression | Objet/chunk/embedding/cache divergent | Vérifier update/delete partout |
| Egress | Core local utilise modèles distants | Inventaire, redaction, DPA, local |
| Licence/release | BSL et pas de versions formelles | Juridique, SHA, SBOM, fork/exit |
Le test principal est le refus d’accès, pas la réponse la plus fluide. User/folder scoping est documenté, mais metadata, configuration ou code peuvent le briser. Canary documents et requêtes cross-tenant appartiennent à la CI ; les données sensibles peuvent justifier apps, clés ou infrastructures séparées.
Le lien privacy developer ne chargeait pas et privacy/terms corporate renvoyaient 404. Cela ne prouve pas l’absence de contrats, mais interdit d’affirmer retention ou training. Avant upload, obtenir notice, terms, DPA, sous-traitants, région, suppression et usage d’entraînement par écrit ; SOC 2/HIPAA/BAA se valide avec contrat et trust evidence.
L’audit distingue présence de la preuve en top-k, exactitude des filtres et soutien réel de chaque affirmation par sa citation.
Pour les scans, langue OCR et rotation sont des classes d’erreur ; pour tableaux, relations de cellules ; pour graphiques, axes et légendes.
Après mise à jour ou suppression, une vérification différée cherche les anciens chunks dans cache, index et chemins de sauvegarde.
Réponses du Research Agent et résultats bruts sont conservés séparément afin d’isoler l’effet d’un changement de générateur.
Avec MCP, outils de lecture et d’écriture sont séparés ; une injection dans un document ne doit déclencher aucune action externe.
SOC 2 et HIPAA/BAA d’Enterprise exigent la vérification du scope, des sous-traitants, de la région et des clauses d’incident.
Morphik face aux briques RAG voisines
| Option | Rôle | Compromis |
|---|---|---|
| Morphik | Store intégré, multimodal, cloud/self-host, MCP | Moins d’assemblage ; BSL, écosystème réduit, eval privée |
| LlamaIndex | Framework connecteurs/index/retrievers | Composable ; parser/store/auth/modèles internes |
| Unstructured | Partitioning et ingestion | Prétraitement, pas store complet |
| Docling | Conversion locale et modèle documentaire | Parsing inspectable ; store/retrieval/tenant séparés |
| RAG managé | Ingest/index/retrieve cloud | Moins d’ops ; lock-in, région, prix |
| Custom | Composants choisis | Contrôle et coût maximaux |
Jugement indépendant :Morphik convient lorsque retrieval visuel et API unifiée comptent plus que le libre choix de chaque composant. Il se situe entre framework et knowledge base opaque. Sa différence est de réunir images, preuve de layout et cycle documentaire.
Le gate est la gouvernance : BSL, versionnage formel faible et évaluation publique limitée imposent des contrôles internes. Un benchmark précoce est pertinent pour documents visuels. Régulation ou multi-tenant exigent confidentialité contractuelle, pins, denial tests, restauration et export.
Questions fréquentes
Est-ce open source ?
Public/source-available sous BSL 1.1, pas OSI open source.
Même produit santé ?
Même société, périmètre distinct ; développeurs sur dev.morphik.ai.
Exécution locale ?
Oui, Docker/local inference ; exploitation et sécurité restent internes.
Comprend les graphiques ?
Multimodal/ColPali documenté ; précision à mesurer.
Dernière release ?
Aucune Release/tag ; figer un SHA testé.
Prix ?
Free $0, Pro $59, Team $799, Enterprise custom à la date.
Training privé ?
Politique publique non vérifiée ; exiger des engagements écrits.
Face à Docling ?
Même corpus/modèles ; Docling convertit, Morphik stocke et recherche aussi.
Benchmark suffisant ?
Non ; domaine, langue, scan et droits exigent tests.
Pour qui ?
Équipes avec documents visuels et gouvernance solide.
Sources et preuves
- Morphik company homepage and developer-platform redirect
- Morphik developer platform
- Morphik Cloud pricing
- Morphik developer documentation introduction
- morphik-org/morphik-core repository
- Morphik Core Business Source License 1.1
- Official Docker deployment guide
- Official evaluations directory
- HotpotQA/RAGAS evaluation script
- User and folder scoping documentation
- Local inference documentation
- LlamaIndex official connector documentation
- Unstructured official partition documentation
- Docling official usage documentation
- Amazon Bedrock Knowledge Bases documentation
- Official Morphik repository media
Revue indépendante : 2026-08-20. Entité, licence, API de releases, documentation, prix et code d’évaluation vérifiés ; aucun claim commercial n’est assimilé à une précision.


