SÉCURITÉ & CONFIANCE DE L'IA
Une IA dont vous pouvez demander des comptes
Chaque action de l'assistant est vérifiée contre votre rôle, attend votre confirmation quand elle est destructive, porte un identifiant de trace et finit dans un journal d'audit en ajout seul. L'argent reste en centimes entiers.
Chaque changement, consigné.
Chaque écriture, la vôtre ou celle de l'assistant, est enregistrée avec la requête qui l'a provoquée et son auteur. Le journal entier part avec votre export de données.
- IA
ai.categorize09:41:07bénéficiaire : Supermarché → cat : Courses · confiance : 0,94
- Vous
budgets.move09:58:12approuvé par vous · 40,00 € Courses → Restaurants
rules.apply10:14:03FNAC → Livres · la règle a reconnu 4 opérations
transactions.import10:22:47Synchronisation bancaire · 38 nouvelles, 0 doublon
transactions.update11:05:19Une application reliée · a étiqueté 12 opérations
trace : 01H8T1-Z078H · rôle : éditeur
Chaque ligne dit d'où elle vient
Chaque entrée porte la requête qui l'a produite : un changement se suit du clic jusqu'à la ligne.
Qui ou quoi, jamais ambigu
Vous, l'assistant, une règle, un import ou une clé d'API. Le journal retient l'auteur, pas seulement le changement.
Il est à vous
Le journal complet part avec votre export de données, dans un format que vous pouvez ouvrir.
Rien ne le réécrit
Les entrées ne font que s'ajouter. Le produit n'offre aucun moyen d'en modifier une, et seul l'élagage programmé finit par en retirer.
Les mêmes outils partout.
74 outils au registre, dont 8 attendent votre confirmation avant de changer quoi que ce soit. L'assistant, l'application, l'API et MCP lisent la même liste.
Ceux que vous payez
8 actions possibles ici
Les opérations du quotidien
8 actions possibles ici, dont 1 vous demandent d'abord
Catégories et groupes
7 actions possibles ici, dont 1 vous demandent d'abord
Vos comptes et vos soldes
6 actions possibles ici
Le budget du mois
6 actions possibles ici, dont 2 vous demandent d'abord
Reçus et photos
6 actions possibles ici
Les prélèvements qui reviennent
6 actions possibles ici
Des règles qui classent pour vous
6 actions possibles ici, dont 1 vous demandent d'abord
Objectifs d'épargne
3 actions possibles ici, dont 1 vous demandent d'abord
Ce qui oblige l'assistant à rendre des comptes.
L'assistant, l'application web, l'API publique et MCP appellent le même registre d'outils. Chaque outil déclare le rôle minimal du foyer autorisé à l'appeler et les permissions d'API dont il a besoin, et la vérification se fait côté serveur avant toute exécution : les lecteurs n'ont que les outils de lecture, les éditeurs et propriétaires ont les écritures, et quelques suppressions restent réservées au propriétaire. Un outil inventé par le modèle est refusé de la même façon.
Les outils destructifs ne s'exécutent jamais au premier appel. Ils déposent une action en attente avec une question et un aperçu construit à partir de données que l'outil a déjà résolues, puis attendent votre oui ; le registre refuse de démarrer si un outil destructif arrive sans confirmation. Certaines écritures demandent aussi quand l'entrée le justifie : modifier beaucoup de lignes d'un coup, appliquer une règle à l'historique, charger un pack de départ. Une confirmation ne peut être réclamée qu'une fois, donc une requête rejouée ne s'exécute pas deux fois, et une action annulée est enregistrée comme annulée.
Chaque changement entre dans le journal d'audit, en ajout seul, avec qui a agi, depuis quelle surface, ce qui a changé et l'identifiant de requête derrière, et ce journal part avec votre export de données. Les modèles sont Claude (Anthropic) et OpenAI, choisis selon la tâche, sous des budgets de tokens par tour, par personne et par jour et un plafond mensuel par foyer fixé par le propriétaire ; plafond atteint, l'assistant s'arrête et vous le dit. L'argent est en centimes entiers, rien n'est jamais perdu à l'arrondi.
- Un par changement
- Attendent une confirmation
- Propriétaire, éditeur, lecteur
- En ajout seul
- Par tour, par jour, par foyer
- Claude et OpenAI, selon la tâche
Ce que chaque type d'outil doit passer.
Trois types d'outils, trois barrières. La réponse ne dépend pas de la surface qui demande.
Lecture
- Attend une confirmation
- Non
- Exige éditeur ou propriétaire
- Non
- Écrit dans le journal d'audit
Écriture
- Attend une confirmation
- Selon l'entrée
- Exige éditeur ou propriétaire
- Oui
- Écrit dans le journal d'audit
- Oui
Destructif
- Attend une confirmation
- Oui
- Exige éditeur ou propriétaire
- Oui
- Écrit dans le journal d'audit
- Oui
Vérifié côté serveur à chaque appel, quelle que soit la surface.
Les aperçus sont des données structurées que l'outil connaît déjà (noms résolus, icônes, lignes d'exemple) ; un aperçu halluciné ôte tout son sens à la confirmation.
La confiance, avec des reçus
Laissez l'assistant vous aider pendant que chaque mouvement reste contrôlé par rôle, confirmé, traçable et réversible.