Sécurité et vos données

Vos chiffres restent
dans vos systèmes.

Chaque équipe finance pose les cinq mêmes questions avant de laisser quoi que ce soit approcher le grand livre. Voici les réponses, dans l’ordre où elles sont généralement posées — y compris celle sur l’IA.

Question 01

« Nos données serviront-elles à entraîner une IA ? »

Non. Ni maintenant, ni plus tard, ni anonymisées.

Un bot contient deux choses distinctes, et aucune ne s’entraîne sur vos données. Le moteur de règles — rapprochements, tolérances, logique de comptabilisation, circuit d’approbation — est du code déterministe. Il ne contient aucun modèle. Même entrée, même sortie, à chaque fois, et vous pouvez lire la règle en langage clair.

Là où un modèle aide vraiment — lire le PDF d’un fournisseur, suggérer une imputation pour une dépense inhabituelle, rédiger un commentaire d’écarts — nous n’utilisons que des traitements entreprise, où le fournisseur a contractuellement interdiction d’entraîner sur le contenu des clients et ne conserve rien une fois l’appel terminé. Le fournisseur et les conditions sont nommés dans votre conception détaillée avant que vous la signiez.

Question 02

« Où se trouvent réellement nos données ? »

Là où elles sont aujourd’hui. Nous construisons dans votre environnement.

Votre QuickBooks, votre Xero, votre NetSuite, votre stockage cloud, votre tenant Microsoft ou Google. Le bot travaille sur vos systèmes avec des identifiants que vous délivrez et pouvez révoquer. Il n’existe pas de lac de données FinOps Robotics, car nous ne voulons pas plus d’une copie de votre grand livre que vous ne voulez que nous en ayons une.

Quand une étape ne peut vraiment pas s’exécuter dans votre environnement, nous le disons dans la conception détaillée, en précisant exactement ce qui transite, pourquoi et pour combien de temps — et vous l’approuvez ou nous trouvons une autre solution.

Question 03

« Qui, chez vous, peut voir nos chiffres ? »

Des personnes nommées, listées dans la lettre de mission.

Pas « notre équipe ». Des noms. En général deux : votre responsable de mission et votre responsable de la construction. Chacun dispose de ses propres identifiants via votre fournisseur d’identité, avec une authentification multifacteur imposée par vous plutôt que promise par nous, et vous les voyez dans votre propre liste d’utilisateurs.

Aucune sous-traitance offshore, et personne n’est ajouté à vos systèmes sans votre accord écrit préalable. Chaque accès que nous détenons est un accès que vous avez accordé et pouvez retirer en un clic, sans nous demander.

Question 04

« Que peut réellement faire le bot ? »

Seulement ce que prévoit son périmètre. Et jamais déplacer d’argent.

Les droits suivent le principe du moindre privilège et sont inscrits dans la conception détaillée, objet par objet. Pendant le cadrage, l’accès est en lecture seule — nous pouvons dimensionner le travail sans aucun droit d’écriture.

Aucun bot que nous construisons n’a jamais le droit d’initier un paiement, d’administrer des utilisateurs ou de supprimer des données de référence. Un fichier de paiement est préparé pour qu’une personne le libère, via votre banque, avec votre jeton, sur votre appareil.

Le moindre privilège, en pratique

Ce que nous demandons
à chaque étape.

L’accès n’augmente que lorsque l’étape l’exige vraiment, et redescend quand ce n’est plus le cas.

ÉtapeAccès détenuCe qu’il ne permet pas
Première séancegratuite, ~5 jours Rapports ou exports en lecture seule que vous nous envoyez. Souvent aucun identifiant. Modifier le moindre enregistrement
Conception détaillée1–2 semaines Lecture seule, plus un bac à sable ou une société de test à vous. Toucher aux données réelles
Construction et fonctionnement en parallèle2–6 semaines Accès en écriture limité aux objets nommés dans la conception détaillée, en parallèle de votre équipe. Comptabiliser sans votre validation
Exploitationen continu Le compte de service propre au bot, limité à son jeu de règles, entièrement journalisé. Libérer un paiement
Jamaisà aucune étape Initiation de paiement · administration des utilisateurs · suppression de données de référence · export massif hors de votre environnement —
Où l’IA est utilisée — et où elle ne l’est pas

L’essentiel n’est pas de l’IA du tout.

« IA » est devenu synonyme d’automatisation. Cela ne devrait pas être le cas. Voici la répartition honnête dans chaque bot que nous construisons.

Code déterministe — aucun modèle
  • Rapprocher les factures des bons de commande et des réceptions
  • Règles de tolérance et d’écarts
  • Chaque comptabilisation et chaque écriture du bot
  • Circuit d’approbation et règles de seuil
  • Détection des doublons et filtrage des paiements
  • Rapprochement et élimination intragroupe
  • Consolidation, conversion des devises et états financiers

Même entrée, même sortie, à chaque fois. Lisible, testable et explicable à un auditeur ligne par ligne.

Assisté par un modèle — toujours derrière une validation
  • Lire le PDF d’un fournisseur ou un reçu photographié
  • Suggérer une imputation pour une dépense jamais vue
  • Rapprochement approximatif des noms de fournisseurs pour les doublons
  • Premier jet de commentaire des écarts, pour votre relecture
  • Classer une file d’anomalies par montant à risque

Chacun de ces résultats passe soit par un contrôle déterministe, soit par une validation humaine avant d’atteindre votre grand livre. Un modèle ne comptabilise jamais rien de sa propre autorité, et une faible confiance renvoie vers une personne plutôt que dans les comptes.

Notre propre maison

Les contrôles que nous appliquons
à nous-mêmes.

Nous vendons des environnements de contrôle. Il serait absurde de ne pas en avoir un.

Hygiène des accès

Authentification multifacteur sur chaque compte, sans exception. Identifiants dans un coffre-fort de mots de passe géré, jamais dans un e-mail, un chat ou un tableur. Appareils chiffrés, aucune donnée client sur des machines personnelles.

Les personnes

Accord de confidentialité signé avant le premier appel, pas au stade du contrat. Accès retiré le jour où quelqu’un quitte une mission. Aucune sous-traitance du travail client sans votre accord écrit.

Bien partir

Mettez fin à la mission et notre accès est révoqué le jour même, les copies de travail détruites, et chaque jeu de règles et chaque document remis. Les bots continuent de tourner sans nous.

Ce que nous ne prétendons pas

Nous ne sommes pas certifiés ISO 27001 et nous n’avons pas d’audit SOC 2. Bien des sociétés de notre taille laissent entendre le contraire avec un badge en pied de page ; nous préférons que vous l’appreniez de nous plutôt qu’en due diligence.

Ce que nous offrons à la place est vérifiable plutôt que certifié : nous travaillons dans votre environnement, avec des accès que vous contrôlez, de sorte que ce sont vos certifications et vos contrôles existants qui régissent les données, pas les nôtres. Vous pouvez nous révoquer en un clic, auditer chaque action depuis vos propres journaux et vérifier le travail vous-même pendant le fonctionnement en parallèle, avant qu’un bot n’ait autorité sur quoi que ce soit.

Si votre processus d’achat exige un fournisseur certifié, dites-le-nous lors de la première séance. Nous vous dirons honnêtement si nous atteignons votre niveau d’exigence aujourd’hui, plutôt que de vous faire perdre six semaines.

Amenez votre équipe sécurité
à la première séance.

Vraiment — la conversation est plus courte au départ qu’au stade du contrat, et nous préférons concevoir en fonction de vos contraintes que les découvrir plus tard.