Qu'est-ce que l'IA partage (ou non) avec le monde extérieur ?

La plus grande crainte concernant l'IA et la comptabilité n'est pas qu'elle ne fonctionne pas. C'est que vos données atterrissent quelque part où elles ne devraient pas se trouver. La réalité est plus sobre.

Abstracte illustratie van dataflow door beveiligde tunnel met slot en checkmark

La plus grande crainte à propos de l'IA et de la comptabilité n'est pas qu'elle ne fonctionne pas. C'est que vos données financières se retrouvent quelque part où elles n'ont pas leur place. Dans les données d'entraînement d'un modèle d'IA. Chez un tiers. Sur un serveur aux États-Unis. Cette crainte est compréhensible. Mais la réalité est beaucoup plus sobre.

Vos chiffres restent les vôtres

Votre comptabilité se trouve dans Exact Online. C'est là qu'elle doit être, et c'est là qu'elle reste. L'IA la lit via votre propre autorisation OAuth et fournit des réponses basées sur vos propres chiffres.

Supposons que vous demandiez à Claude : « Quelle est la facture impayée du client Jansen ? » Voici ce qui se passe :

  1. L'IA envoie une requête structurée au connector
  2. Le connector récupère exactement cette facture dans Exact Online
  3. Exact Online renvoie la réponse via le connector
  4. L'IA formule une réponse compréhensible pour vous

Terminé. Le connector n'a rien conservé. Ni le montant de la facture, ni le nom du client, ni le numéro de compte. La réponse a simplement transité, comme l'eau à travers un robinet.

C'est la différence fondamentale entre partager des données et consulter des données. Partager signifie que vos données sont stockées de façon permanente ailleurs. Consulter signifie que les données sont récupérées à la demande, utilisées pour répondre à votre question, puis disparaissent.

Uniquement ce que vous demandez, pas toute votre administration

Un malentendu fréquent : dès que vous activez le connector, l'IA aurait accès à toute votre comptabilité. Ce n'est pas le cas.

Le connector fonctionne sur la base du MCP (Model Context Protocol), la norme ouverte qui relie les assistants IA aux logiciels. Cette norme prévoit que l'IA effectue une requête spécifique par question. Vous demandez le chiffre d'affaires de mars ? Le connector récupère alors uniquement les données de chiffre d'affaires de mars. Pas votre fichier clients. Pas vos comptes bancaires. Pas votre administration du personnel.

Vous déterminez en outre vous-même quelles administrations sont accessibles via l'autorisation. Dans notre article précédent, nous expliquons comment fonctionnent la protection en écriture et les étapes de confirmation. Mais en lecture aussi, la règle vaut : l'IA ne répond qu'à ce qui est demandé.

« Mes données finiront-elles dans les données d'entraînement de l'IA ? »

Non. Et cela ne repose pas sur la confiance, mais sur des contrats et une architecture.

Anthropic (l'entreprise derrière Claude) et OpenAI appliquent tous deux une politique pour le trafic API professionnel : les données qui arrivent via leur API ne sont pas utilisées pour entraîner des modèles. C'est fondamentalement différent d'une copie manuelle de chiffres dans l'interface gratuite de ChatGPT. Via l'API, ce sont des conditions professionnelles qui s'appliquent.

Par ailleurs, la spécification MCP prescrit elle-même des principes de sécurité. La norme stipule explicitement que les hôtes ne peuvent pas transmettre de données utilisateur sans autorisation. Trois piliers de la spécification :

  • User consent, l'utilisateur décide quelles données sont récupérées
  • Data privacy, les données ne sont pas partagées avec des tiers
  • Tool safety, chaque action nécessite une autorisation explicite

Le connector suit ces principes. Non comme une recommandation, mais comme une exigence stricte.

Que stocke alors le connector ?

La transparence est importante. Le connector stocke quatre choses :

Informations de session. Qui est connecté et quelle administration est sélectionnée. Nécessaire pour savoir d'où les données doivent provenir.

Journaux d'audit. Quelles questions ont été posées, quand et par qui. Aucun contenu financier, uniquement des métadonnées. « L'utilisateur X a demandé les factures impayées le 14 mars à 10h32. » Pas quelles factures il s'agissait ni quels montants y étaient liés.

Clés numériques. Les jetons OAuth avec lesquels le connector communique avec Exact Online en votre nom. Stockés de façon chiffrée avec AES-256, le même chiffrement que la banque en ligne.

Données utilisateur. Nom et adresse e-mail, nécessaires à la gestion du compte.

Pour les analyses complexes portant sur des milliers d'enregistrements, l'IA travaille avec un environnement analytique privé situé dans l'UE, cloisonné par administration et certifié ISO 27001. Cet environnement est le vôtre : vous décidez quelles administrations y sont intégrées et vous pouvez les déconnecter à tout moment. Vos données ne sont jamais utilisées pour entraîner des modèles d'IA, jamais partagées avec d'autres clients et jamais revendues.

La comparaison honnête

Vous partagez plus de données avec votre fichier Excel sur OneDrive qu'avec le connector IA.

Cela peut sembler provocateur, mais faites le calcul. Un export Excel de vos débiteurs que vous envoyez par mail à un collègue :

  • Reste en permanence sur un serveur de messagerie
  • Est éventuellement synchronisé sur plusieurs appareils
  • N'a pas de journal d'audit (qui l'a ouvert ?)
  • N'est pas chiffré
  • Peut être transféré

Via le connector IA, cette même liste de débiteurs est récupérée à la demande, utilisée pour répondre à votre question et stockée nulle part. Il existe un journal d'audit de la personne qui a posé la question. Et vous retirez l'autorisation à tout moment.

Comment nous garantissons la sécurité

La sécurité n'est pas une fonctionnalité que l'on ajoute d'un clic. C'est la base.

Certifié ISO 27001. Nos processus, notre infrastructure et notre façon de travailler sont audités chaque année par un organisme de certification indépendant. Pas une seule fois, chaque année de nouveau.

Test d'intrusion indépendant. Un partenaire de sécurité externe cherche activement des vulnérabilités dans notre connector, nos serveurs et notre code. Nous utilisons les résultats pour nous améliorer en continu.

Résiliable mensuellement. Pas de contrat de longue durée, pas de verrouillage. Cela ne fonctionne pas comme vous l'espériez ? Alors vous arrêtez. Simple.

Régler les droits avec précision

La confidentialité des données ne concerne pas seulement l'endroit où vont les données. Elle concerne aussi qui peut consulter quelles données. Dans le prochain article, nous montrons comment vous déterminez, par utilisateur et par administration, ce que le connector IA est autorisé à faire.

Vous voulez l'essayer vous-même ? Démarrez gratuitement avec Exact AI Connect →