- IA
- Automatisation
IA en cabinet comptable : préparer les données sans perdre leur confidentialité
Réponse directe
Avant de transmettre des données à une IA au cabinet comptable, choisissez le geste, limitez son contexte et vérifiez l’environnement autorisé. Un nom remplacé ne suffit pas à rendre un dossier anonyme. Pour un premier essai, utilisez un contexte entièrement fictif. La fiche ci-dessous sépare les données utiles, celles à retirer et les conditions encore inconnues : une inconnue bloque la transmission, pas la préparation du travail.
Quelles données sont personnelles, confidentielles ou fictives ?
Une donnée personnelle concerne une personne physique que l’on peut identifier. La CNIL définit la donnée personnelle ainsi : « Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. » L’identification peut venir d’un nom, mais aussi d’un croisement de détails. Un intitulé de fonction rare, une date et un lieu peuvent compter autant qu’une adresse courriel.
Une information confidentielle est une information dont l’accès ou la diffusion est limité dans le contexte du cabinet. Cette catégorie de travail dépasse les seules données personnelles : un projet d’acquisition, un tarif négocié ou une note interne peuvent appeler une protection même sans nom de personne. Ne concluez donc pas « transmissible » depuis la seule absence de donnée personnelle.
Un contexte fictif est un exemple inventé pour éprouver une tâche, sans reprendre un dossier existant. Il conserve la difficulté du geste : une réserve, un champ manquant, une demande hors périmètre. Il ne conserve ni identité ni détail rare d’un client. Inventer « DOSSIER-A » à la place d’un nom réel tout en gardant le reste du dossier est une autre opération.
La pseudonymisation remplace notamment des identifiants directs par des identifiants indirects. Dans sa page sur l’anonymisation, la CNIL précise : « L’opération de pseudonymisation est également réversible, contrairement à l’anonymisation. » Un alias est donc une précaution possible, pas un feu vert pour envoyer un fichier.
Pourquoi la préparation casse au copier-coller
Le collaborateur veut préparer une question ou reformuler une note. Le document ouvert contient pourtant beaucoup plus : signature, coordonnées, annotations, pièces jointes ou détails d’un autre dossier. Le copier-coller transforme un petit besoin de rédaction en transmission d’un contexte entier.
La règle souvent gardée dans une seule tête ressemble à ceci : « Pour cette tâche, dans cet outil, je peux utiliser ces champs, mais pas ceux-là. » Sans trace écrite, un collègue voit l’abonnement de l’outil, pas la décision sur les données. Nous écrivons cette distinction pour qu’elle reste au cabinet et puisse être relue quand le geste, le compte ou la configuration change.
Ce guide répond à la préparation des entrées. Pour écrire ensuite la consigne, utilisez notre patron de prompt ChatGPT pour expert-comptable. Pour choisir le type d’environnement, la grille de choix d’un logiciel IA traite une autre décision. Aucun des deux choix ne remplace la fiche propre à votre tâche.
Avant de commencer
Choisissez un geste précis, par exemple reformuler une note interne en trois questions à relire. N’ouvrez pas un dossier complet pour décider seulement ensuite de ce qui sera utile.
Préparez quatre éléments :
- la sortie attendue et sa destination : un brouillon interne, pas un message envoyé ;
- les champs strictement utiles à cette sortie ;
- le nom du service, le type de compte et l’espace de travail réellement utilisés ;
- la personne qui peut décider de l’usage et retrouver les conditions vérifiées.
Pour découvrir un usage, partez d’un exemple inventé de zéro. Pour un traitement réel, la qualification des données, les obligations du cabinet, le cadre applicable et les conditions du prestataire se déterminent avec les responsables compétents. Une fiche remplie ne vaut pas certification.
La fiche d’autorisation d’entrée à copier
Cette fiche est une convention de travail Memlia. Remplissez-la pour un geste, pas pour « utiliser l’IA » en général. « À vérifier » est un état utile : il rend visible ce qui empêche de transmettre.
| Champ | Question à remplir | Exemple entièrement fictif |
|---|---|---|
| Finalité | Quelle préparation précise ? | Transformer une note inventée en trois questions |
| Sortie | Où sera-t-elle relue ? | Brouillon interne, sans envoi |
| Entrée minimale | Quels éléments changent la réponse ? | Deux pièces manquantes et une réserve |
| Classe des données | Public, personnel, confidentiel, fictif ? Plusieurs réponses possibles | Entièrement fictif |
| Champs exclus | Qu’est-ce qui n’aide pas le geste ? | Identité, contact, lieu, montant réel, pièce jointe |
| Environnement | Service, offre, compte, espace exacts ? | ENV-FICTIF, protocole local de démonstration |
| Accès et partage | Qui peut lire entrée, sortie et historique ? | Aucun compte fournisseur utilisé dans l’essai |
| Réutilisation | Les données servent-elles à d’autres usages ? | Aucun appel réseau dans l’essai |
| Conservation | Que devient entrée, historique, fichier et sortie ? | Fichiers du jeu d’essai conservés localement |
| Décision | Qui autorise ce périmètre, avec quelle trace ? | Qualification préalable écrite pour l’essai |
| Réexamen | Quel changement remet la décision en question ? | Entrée réelle, autre environnement ou autre finalité |
Dans votre fiche réelle, remplacez les valeurs de démonstration par des réponses vérifiables. N’utilisez pas ENV-FICTIF comme nom d’un service approuvé. Une réponse valable pour un brouillon inventé ne couvre pas un fichier client.
Réduire le contexte sans prétendre anonymiser
Commencez par la sortie : « préparer trois questions ». Demandez pour chaque détail : si je le retire, est-ce que la question change ? Si non, retirez-le du contexte proposé. Conservez la réserve qui influence le sens ; éliminez l’identité qui n’influence que la personnalisation.
Voici le contexte entièrement fictif retenu pour notre essai :
Préparer trois questions internes à relire. Deux pièces sont manquantes : un relevé et une facture. La disponibilité du relevé reste à confirmer. Ne pas inventer une date, un destinataire ni une décision. Aucune pièce jointe.
Le contexte ne vient pas d’un dossier client. Il donne au lecteur un objet à essayer, mais aucune réponse d’un modèle n’est présentée comme obtenue. Le programme local ci-dessous ne reformule pas ce texte : il route les états de préparation déjà qualifiés pour la démonstration.
Un contexte issu d’un dossier réel appelle un examen différent. Le retrait du nom ne permet pas de conclure que les autres détails sont sans risque. La CNIL indique, à propos de données pseudonymisées : « les données concernées conservent donc un caractère personnel. » Cette distinction entre anonymisation et pseudonymisation explique pourquoi notre fiche garde un état « À arbitrer » lorsque l’information est reconstructible.
Vérifier l’environnement, pas l’étiquette commerciale
Un compte « pro », un mode privé ou un bouton d’historique ne répondent pas à toutes les questions. Identifiez l’offre exacte, puis ouvrez ses conditions et la documentation du réglage réellement utilisé. Notez la version du document et le périmètre auquel la réponse s’applique.
Voici les points à faire expliciter pour l’usage envisagé :
| Point | Réponse à retrouver | Si elle manque |
|---|---|---|
| Réutilisation | Usage des entrées, fichiers et sorties, réglage effectif | Transmission en attente |
| Conservation | Historique, fichiers, suppression et éventuelles exceptions | Transmission en attente |
| Accès | Membres, administrateurs, liens de partage, intervenants du service | Partage en attente |
| Traitement | Prestataires impliqués, lieux et cadre des éventuels transferts | Examen compétent nécessaire |
| Contrat | Engagements correspondant à l’offre et au traitement envisagés | Ne pas déduire une autorisation de l’abonnement |
Nous ne comparons pas ici les conditions d’un fournisseur particulier : aucun compte fournisseur n’est utilisé dans le jeu d’essai. Cette liste porte des questions, pas des réponses contractuelles. L’absence d’entraînement sur les entrées, lorsqu’elle est établie pour une offre, ne répond pas à elle seule aux questions de conservation, d’accès ou de confidentialité.
Vérifiez aussi les chemins indirects : connecteur, recherche dans un dossier partagé, pièce jointe, lien public de conversation. Le périmètre examiné inclut ce qui est effectivement rendu accessible, pas seulement le texte visible dans la consigne. Retrouvez notre méthode de préparation et de recette pour distinguer entrée, proposition et validation.
La règle écrite
La frontière. La mécanique de préparation reste distincte de l’autorisation d’un traitement réel.
| Se prépare seul | Attend une validation | Reste humain |
|---|---|---|
| Fiche de champs et contexte fictif ; routage des états saisis | Contexte minimal proposé et environnement documenté | Qualification des données, cadre applicable et autorisation de l’usage réel |
La proposition. Nous préparons une fiche et une sortie d’état. Le responsable qualifie les champs et le contexte ; le collaborateur relit ce qui serait transmis. Une saisie humaine n’est pas écrasée par le programme. Dans notre démonstration, aucun fichier n’est envoyé et aucun modèle n’est interrogé.
L’arrêt. La transmission reste bloquée si l’environnement n’est pas confirmé, si un identifiant inutile est déclaré présent, si une possibilité de reconstruction est signalée ou si la qualification préalable manque. Un champ supprimé appelle une nouvelle lecture de l’ensemble ; le programme ne relance pas automatiquement un envoi.
Le jeu d’essai. Nous rejouons quatre dossiers entièrement fictifs : contexte minimal qualifié, identifiant inutile ajouté, environnement inconnu, contexte déclaré reconstructible. Les qualifications sont des entrées humaines du protocole. Le script vérifie leurs états, pas la présence sémantique d’une donnée dans un texte libre.
Rejoué sur le jeu fictif
Le rejeu local applique une règle déterministe, c’est-à-dire une règle à conditions fixes. Chaque ligne ci-dessous vient du journal réellement produit par le script. Il ne s’agit ni d’une réponse ChatGPT ni d’un test de conformité.
| Cas joué | Sortie obtenue | Décision |
|---|---|---|
| C-01 : contexte minimal fictif, qualification préalable et environnement de démonstration confirmés | PREPARATION_PRETE | Contexte à relire ; transmission false |
| C-02 : identifiant inutile déclaré ajouté au cas C-01 | RETIRER_IDENTIFIANT | Retirer puis réexaminer ; transmission false |
| C-03 : environnement non confirmé | ENVIRONNEMENT_INCONNU | Documenter l’environnement ; transmission false |
| C-04 : contexte déclaré reconstructible | ARBITRAGE_HUMAIN | Réexaminer les détails ; transmission false |
« Préparation prête » décrit l’état du protocole fictif, pas une permission d’utiliser un dossier réel. Le programme ne détecte pas les personnes, ne calcule pas un risque de réidentification et ne prouve pas l’anonymisation. Les figures reproduisent les entrées déclarées et ces sorties locales.
Les erreurs fréquentes
- Remplacer un nom et garder tout le dossier. Reprenez l’utilité de chaque détail et la possibilité de croisement.
- Autoriser un outil sans nommer le compte. Retrouvez l’offre et l’espace réellement utilisés, avec leurs réglages.
- Confondre absence d’entraînement et absence de conservation. Documentez ces deux questions séparément.
- Joindre le fichier complet à une demande courte. Préparez d’abord un contexte minimal ; vérifiez le fichier et ses contenus indirects avant toute autorisation.
- Laisser la sortie changer de destination. Un brouillon interne relu n’est pas un message externe autorisé.
Après la préparation des entrées, gardez un contrôle de la sortie. Notre checklist de vérification d’une réponse IA traite la source, le contexte, les ajouts et les réserves. La qualité d’une réponse ne valide pas rétroactivement ce qui a été transmis.
Questions fréquentes
Puis-je transmettre un dossier si j’ai retiré les noms ?
Pas sur ce seul critère. Les détails restants peuvent permettre une identification indirecte ou contenir une information confidentielle. Reprenez la qualification de l’entrée et l’autorisation de l’environnement avant de transmettre.
Pseudonymisé veut-il dire anonyme ?
Non. Les citations CNIL ci-dessus distinguent les deux opérations et rappellent que les données pseudonymisées conservent leur caractère personnel. Notre fiche ne remplace pas cette qualification par un voyant automatique.
Un mode privé suffit-il pour utiliser des données clients ?
Un réglage répond à un périmètre précis. Vérifiez ce qu’il change pour la réutilisation, la conservation, l’accès et le partage dans l’offre exacte ; n’en déduisez pas une autorisation générale. Si une réponse manque, le contexte reste en attente.
Que faire si je n’arrive pas à confirmer les conditions ?
Gardez l’essai entièrement fictif et faites documenter l’usage envisagé par le responsable compétent. Vous pouvez préparer la fiche et la consigne sans transmettre le dossier. Le manque d’information devient un motif visible, pas une hypothèse silencieuse.
Le programme peut-il autoriser automatiquement l’entrée ?
Le script montré ici route des qualifications saisies. Il n’analyse pas un dossier et ne décide pas du cadre applicable. Une règle de routage peut aider à ne pas oublier un arrêt ; elle ne remplace pas la décision sur les données.
La règle à retenir
Choisissez les données depuis le geste attendu, puis documentez l’environnement et la décision avant toute transmission. Un cas fictif permet d’éprouver la mécanique sans faire passer un alias pour une anonymisation.
Pour aller plus loin
La préparation des entrées fait partie des tâches à automatiser au cabinet, mais son autorisation reste une décision distincte. Nous prenons en charge la mécanique : écrire la fiche dans vos mots, préparer les contextes, faire remonter les conditions inconnues et éprouver les exceptions dans vos outils. Vous gardez la qualification des données et la décision d’usage, avec une validation humaine située au bon endroit et les engagements décrits dans nos garanties.
Sources
- CNIL, Donnée personnelle.
- CNIL, L’anonymisation de données personnelles.