Votre administration financière contient tout : noms de clients, chiffres d'affaires, factures ouvertes, accords avec les fournisseurs. Il est logique que vous hésitiez avant d'y appliquer un connector IA. Ce doute est sain, nous l'encourageons. Mais les faits montrent qu'un connector professionnel protège justement mieux vos données que la manière dont travaillent aujourd'hui la plupart des PME.
Beaucoup de gens pensent que leur comptabilité est « envoyée vers l'IA ». C'est faux. Voici comment cela fonctionne :
Votre comptabilité reste dans Exact Online, là où elle doit être. Notre IA lit uniquement ce que vous demandez, via l'API officielle d'Exact Online avec votre propre autorisation OAuth. Pour des analyses plus complexes sur de grands ensembles de données, l'IA travaille avec un environnement analytique privé dans l'UE, chiffré et cloisonné par administration. Vous décidez quelles administrations y sont intégrées et vous pouvez révoquer la connexion à tout moment. Vous voulez comprendre précisément comment le connector fonctionne sur le plan technique ? Nous l'expliquons dans notre article sur le Model Context Protocol.
Le connector utilise OAuth 2.0, la norme de sécurité qu'utilisent également les banques et Google. Voici comment cela fonctionne :
Votre mot de passe n'est jamais partagé avec le connector ni avec l'IA.
Le connector ne dépend pas d'une seule mesure de sécurité. Sept niveaux travaillent ensemble pour protéger vos données, du chiffrement au contrôle indépendant.
| Mesure | Ce qu'elle fait |
|---|---|
| OAuth 2.0 | Autorisation sans mots de passe, la même norme que votre banque |
| HTTPS | Toute la communication chiffrée pendant le transport |
| Chiffrement AES-256 | Toutes les données stockées et les clés d'accès chiffrées, le même chiffrement que la banque en ligne |
| Protection en écriture | Chaque modification exige votre confirmation explicite |
| Journal d'audit | Chaque question et action est enregistrée automatiquement |
| ISO 27001 | Certificat de sécurité de l'information audité chaque année |
| Test d'intrusion indépendant | Analyse de sécurité menée par un tiers externe professionnel |
Pour nous, la sécurité n'est pas une case à cocher mais un processus continu. Chez iWebDevelopment, la sécurité de l'information est intégrée dans tout ce que nous construisons. Ce n'est pas quelque chose que nous ajoutons après coup.
Certifié ISO 27001. Ce n'est pas un tampon ponctuel. ISO 27001 est une norme reconnue internationalement, auditée chaque année par un organisme de certification indépendant. Cela signifie que nos processus, notre infrastructure et notre façon de travailler sont réévalués chaque année selon des exigences strictes en matière de sécurité de l'information.
Test d'intrusion indépendant. Nous faisons évaluer notre travail par un professionnel externe de la sécurité. Il tente activement de trouver des vulnérabilités dans notre connector, nos serveurs et notre code. Nous utilisons les résultats pour améliorer les choses en continu. Pas parce que c'est obligatoire, mais parce que nous voulons le savoir nous-mêmes.
Partenaire officiel Exact Online. iWebDevelopment est un partenaire Exact Online agréé. Cela signifie que notre connector répond aux exigences techniques et de sécurité qu'Exact Online impose aux parties qui s'intègrent à leur plateforme.
Notre expérience montre que beaucoup de PME s'inquiètent de la sécurité de l'IA, alors que leur façon de travailler actuelle (fichiers Excel par e-mail, mots de passe partagés) comporte des risques bien plus grands.
Comparez vous-même :
| Risque | Comment cela se passe souvent aujourd'hui | Avec le connector IA |
|---|---|---|
| Fichiers Excel par e-mail | Non chiffrés, aucun contrôle | Plus nécessaire |
| Partage de mot de passe avec des collègues | Se produit chaque jour | Chacun dispose de sa propre autorisation |
| Données comptables sur un ordinateur portable local | Risque en cas de vol ou de panne | Chiffrées, hébergées dans l'UE |
| Erreurs manuelles lors de la recopie | Humaines et inévitables | L'IA récupère les données directement |
| Piste d'audit | Le plus souvent absente | Automatique à chaque action |
Pour la plupart des PME, le connector représente une amélioration de leur niveau de sécurité actuel.
Des questions compréhensibles que nous entendons régulièrement, avec des réponses honnêtes.
Lors d'une utilisation via l'API (comme le fait le connector), des conditions strictes s'appliquent : vos données ne sont pas utilisées pour entraîner des modèles d'IA, elles sont traitées temporairement puis supprimées. C'est fondamentalement différent d'une situation où vous collez manuellement des chiffres dans l'interface gratuite de ChatGPT.
Toutes les données stockées sont chiffrées avec AES-256. En cas de compromission d'une clé d'accès, seule l'API d'Exact Online est accessible, pas l'ensemble de votre administration. Vous révoquez la clé via Exact Online et le risque est immédiatement neutralisé.
Même dans ce cas, votre comptabilité n'est pas accessible pour autant. L'attaquant a aussi besoin d'une clé d'accès Exact Online valide, et chaque action d'écriture exige votre confirmation explicite. De plus, le journal d'audit enregistre tout, de sorte que toute activité non autorisée est immédiatement visible.
Oui. Le connector propose un accord de traitement, traite les données au sein de l'UE et enregistre précisément quelles données sont demandées. Informez vos collaborateurs de cette utilisation et mentionnez les outils d'IA dans votre politique de confidentialité. Vous en apprendrez davantage sur les cadres légaux dans notre article sur le règlement européen sur l'IA pour les PME.
Tous les connectors IA pour Exact Online n'offrent pas le même niveau de sécurité. Vérifiez :
Vous voulez l'essayer vous-même ? Démarrez gratuitement avec Exact AI Connect →