Aller au contenu

SÉCURITÉ & CONFIANCE DE L'IA

Une IA dont vous pouvez demander des comptes

Chaque action de l'assistant est vérifiée contre votre rôle, attend votre confirmation quand elle est destructive, porte un identifiant de trace et finit dans un journal d'audit en ajout seul. L'argent reste en centimes entiers.

Chaque changement, consigné.

Chaque écriture, la vôtre ou celle de l'assistant, est enregistrée avec la requête qui l'a provoquée et son auteur. Le journal entier part avec votre export de données.

  • IA
    ai.categorize09:41:07

    bénéficiaire : Supermarché → cat : Courses · confiance : 0,94

  • Vous
    budgets.move09:58:12

    approuvé par vous · 40,00 € Courses → Restaurants

  • Règle
    rules.apply10:14:03

    FNAC → Livres · la règle a reconnu 4 opérations

  • Import
    transactions.import10:22:47

    Synchronisation bancaire · 38 nouvelles, 0 doublon

  • API
    transactions.update11:05:19

    Une application reliée · a étiqueté 12 opérations

trace : 01H8T1-Z078H · rôle : éditeur

  • Chaque ligne dit d'où elle vient

    Chaque entrée porte la requête qui l'a produite : un changement se suit du clic jusqu'à la ligne.

  • Qui ou quoi, jamais ambigu

    Vous, l'assistant, une règle, un import ou une clé d'API. Le journal retient l'auteur, pas seulement le changement.

  • Il est à vous

    Le journal complet part avec votre export de données, dans un format que vous pouvez ouvrir.

  • Rien ne le réécrit

    Les entrées ne font que s'ajouter. Le produit n'offre aucun moyen d'en modifier une, et seul l'élagage programmé finit par en retirer.

Comment nous traitons vos données

Les mêmes outils partout.

74 outils au registre, dont 8 attendent votre confirmation avant de changer quoi que ce soit. L'assistant, l'application, l'API et MCP lisent la même liste.

  • Ceux que vous payez

    8 actions possibles ici

  • Les opérations du quotidien

    8 actions possibles ici, dont 1 vous demandent d'abord

  • Catégories et groupes

    7 actions possibles ici, dont 1 vous demandent d'abord

  • Vos comptes et vos soldes

    6 actions possibles ici

  • Le budget du mois

    6 actions possibles ici, dont 2 vous demandent d'abord

  • Reçus et photos

    6 actions possibles ici

  • Les prélèvements qui reviennent

    6 actions possibles ici

  • Des règles qui classent pour vous

    6 actions possibles ici, dont 1 vous demandent d'abord

  • Objectifs d'épargne

    3 actions possibles ici, dont 1 vous demandent d'abord

Ce qui oblige l'assistant à rendre des comptes.

L'assistant, l'application web, l'API publique et MCP appellent le même registre d'outils. Chaque outil déclare le rôle minimal du foyer autorisé à l'appeler et les permissions d'API dont il a besoin, et la vérification se fait côté serveur avant toute exécution : les lecteurs n'ont que les outils de lecture, les éditeurs et propriétaires ont les écritures, et quelques suppressions restent réservées au propriétaire. Un outil inventé par le modèle est refusé de la même façon.

Les outils destructifs ne s'exécutent jamais au premier appel. Ils déposent une action en attente avec une question et un aperçu construit à partir de données que l'outil a déjà résolues, puis attendent votre oui ; le registre refuse de démarrer si un outil destructif arrive sans confirmation. Certaines écritures demandent aussi quand l'entrée le justifie : modifier beaucoup de lignes d'un coup, appliquer une règle à l'historique, charger un pack de départ. Une confirmation ne peut être réclamée qu'une fois, donc une requête rejouée ne s'exécute pas deux fois, et une action annulée est enregistrée comme annulée.

Chaque changement entre dans le journal d'audit, en ajout seul, avec qui a agi, depuis quelle surface, ce qui a changé et l'identifiant de requête derrière, et ce journal part avec votre export de données. Les modèles sont Claude (Anthropic) et OpenAI, choisis selon la tâche, sous des budgets de tokens par tour, par personne et par jour et un plafond mensuel par foyer fixé par le propriétaire ; plafond atteint, l'assistant s'arrête et vous le dit. L'argent est en centimes entiers, rien n'est jamais perdu à l'arrondi.

Identifiant de trace
Un par changement
Outils destructifs
Attendent une confirmation
Rôles
Propriétaire, éditeur, lecteur
Journal d'audit
En ajout seul
Budgets de tokens
Par tour, par jour, par foyer
Modèles
Claude et OpenAI, selon la tâche

Ce que chaque type d'outil doit passer.

Trois types d'outils, trois barrières. La réponse ne dépend pas de la surface qui demande.

  1. Lecture

    Tout membre peut demander, lecteurs compris.

    Attend une confirmation
    Non
    Exige éditeur ou propriétaire
    Non
    Écrit dans le journal d'audit
  2. Écriture

    Certaines entrées demandent d'abord : modifications en masse, application d'une règle à l'historique, chargement d'un pack de départ.

    Attend une confirmation
    Selon l'entrée
    Exige éditeur ou propriétaire
    Oui
    Écrit dans le journal d'audit
    Oui
  3. Destructif

    Suppressions et remises à zéro ; quelques-unes restent réservées au propriétaire.

    Attend une confirmation
    Oui
    Exige éditeur ou propriétaire
    Oui
    Écrit dans le journal d'audit
    Oui

Vérifié côté serveur à chaque appel, quelle que soit la surface.

Les aperçus sont des données structurées que l'outil connaît déjà (noms résolus, icônes, lignes d'exemple) ; un aperçu halluciné ôte tout son sens à la confirmation.
ADR 0089 · Assistant tool model v2

La confiance, avec des reçus

Laissez l'assistant vous aider pendant que chaque mouvement reste contrôlé par rôle, confirmé, traçable et réversible.