Passer au contenu principal

Utiliser les assistants IA avec Spendesk en toute sécurité

Ce qui protège vos données lorsqu’un assistant IA travaille avec Spendesk, ce que l’IA peut mal faire, et les bonnes pratiques avant de la laisser agir.

Lorsque vous connectez Claude, ChatGPT, Dust ou Langdock à Spendesk via Spendesk MCP, l’assistant agit en votre nom : avec votre compte Spendesk, votre rôle, vos entités et les permissions que vous avez choisies — jamais plus. Spendesk MCP n’est pas un modèle d’IA : c’est une passerelle contrôlée entre votre assistant et Spendesk.

Cet article explique ce qui vous protège, ce qu’un assistant IA peut encore mal faire, et les bonnes habitudes à prendre avant de le laisser agir. Pour configurer Spendesk MCP, consultez le guide de démarrage MCP.

Remarque : les captures d’écran montrent Claude à titre d’exemple. Les mêmes étapes s’appliquent à ChatGPT, Dust et Langdock, avec leurs propres écrans.

Ce qui vous protège

Il agit en votre nom. Chaque personne se connecte avec ses propres identifiants Spendesk ; l’assistant ne voit jamais votre mot de passe. Seuls les Propriétaires du compte et les Contrôleurs peuvent utiliser Spendesk MCP, et votre rôle est vérifié à chaque appel, entité par entité : l’assistant n’accède qu’aux entités où vous avez ce rôle.

Uniquement ce que vous autorisez. Lors de la connexion, les permissions de lecture sont cochées par défaut ; les permissions d’écriture ne le sont pas. Chaque type d’action — fournisseurs, dépenses, bons de commande, plan comptable, champs analytiques, catégories de dépenses, exports comptables — est une permission distincte qu’un Propriétaire du compte ou un Administrateur active d’abord sur la connexion, et que vous cochez ensuite vous-même. L’assistant ne peut pas utiliser un outil que vous n’avez pas autorisé, ni s’accorder davantage d’accès.

L’onglet Permissions d’une connexion MCP dans Spendesk, avec la colonne Access
Sur l’écran d’autorisation Spendesk, l’accès en écriture est décoché par défaut
Avec la lecture et Manage suppliers seulement, Claude voit 37 outils Spendesk au lieu de 62

Une entité par action. Avec une connexion qui couvre plusieurs entités, chaque action cible une seule entité, que l’assistant doit nommer.

Tout est enregistré. Chaque appel — lectures comme actions — est enregistré dans l’Action log de la connexion dans Spendesk (Paramètres → Intégrations → MCP, ou Multi-entity Hub → MCP, puis Manage → Action log) : date, outil, statut, utilisateur et entité. Les Propriétaires du compte et les Administrateurs peuvent le consulter. L’Action log n’indique pas les valeurs modifiées : pour voir ce qui a changé sur un objet, ouvrez-le dans Spendesk.

L’Action log enregistre l’appel Archive Supplier avec sa date, son statut, l’utilisateur, l’entité et l’identifiant de corrélation

Vous pouvez la couper à tout moment. Un Propriétaire du compte ou un Administrateur peut supprimer une connexion depuis sa page dans Spendesk (Manage → Remove, en confirmant avec son second facteur d’authentification). Cela met fin, en une seule fois, à l’accès de tous les utilisateurs connectés via cette connexion. Chaque utilisateur peut aussi déconnecter Spendesk dans son assistant IA.

Ce qu’un assistant IA peut encore mal faire

Les protections ci-dessus déterminent ce que l’assistant peut faire. Dans ces limites, il reste un modèle d’IA :

  • Il peut mal vous comprendre. « Annule la commande Acme » est ambigu s’il y en a deux. Désignez l’objet précisément — le fournisseur, le numéro du bon de commande, le montant, l’entité — et lisez le récapitulatif de l’assistant avant de confirmer.

  • Il peut mal interpréter ce qu’il a trouvé. Les chiffres viennent de Spendesk, mais l’assistant peut tout de même se tromper de période ou de devise. Vérifiez dans Spendesk les chiffres sur lesquels repose une décision, comme un lot de paiements ou une clôture mensuelle.

  • Un contenu peut chercher à l’influencer. Un nom de fournisseur, une ligne de facture ou un document peut contenir un texte rédigé pour donner des instructions à l’assistant (« injection de prompt »). Avec des permissions de lecture uniquement, le pire scénario est une réponse erronée ; avec des permissions d’écriture et des actions toujours autorisées, cela pourrait être une modification non souhaitée. C’est pourquoi les permissions d’écriture sont désactivées par défaut, et pourquoi nous vous recommandons d’approuver chaque action.

  • Les actions sont réelles. Il n’existe pas de mode test : un bon de commande créé par l’assistant est un vrai bon de commande, et un export comptable validé marque de vraies écritures comme exportées. Certaines actions sont irréversibles — le guide des Write Tools MCP liste chaque action et indique si elle peut être annulée.

Vos données et votre fournisseur d’IA

Ce que l’assistant lit dans Spendesk fait partie de votre conversation, qui est traitée par le fournisseur de votre assistant — Anthropic pour Claude, OpenAI pour ChatGPT, Dust ou Langdock — dans le cadre de votre contrat avec lui. Avant de connecter Spendesk, vérifiez les paramètres de votre espace de travail chez ce fournisseur en matière de confidentialité, de conservation des données, de partage et d’entraînement des modèles.

Les bonnes habitudes quand l’assistant agit

  • Gardez l’approbation activée pour les actions. Dans Claude, choisissez Allow once lorsqu’on vous le demande, et laissez les Write Tools sur Needs approval ; réservez Always allow aux outils de lecture.

  • Demandez d’abord un aperçu : « Montre-moi ce qui changerait, mais ne fais encore aucune modification. »

  • Vérifiez avant de confirmer : l’entité, l’objet, les champs et valeurs, et si l’action peut être annulée.

  • Vérifiez les résultats des actions sur plusieurs éléments. Certains outils, comme la création de fournisseurs ou la modification de comptes, traitent plusieurs éléments en un seul appel : certains éléments peuvent réussir et d’autres échouer.

  • Ne collez jamais de mots de passe, d’identifiants OAuth ni de jetons dans une conversation avec un assistant IA.

  • Vérifiez le résultat dans Spendesk après une action importante.

Claude demande l’approbation avant l’action Archive supplier : choisissez Allow once
Réglages du connecteur dans Claude : approbation pour chaque outil Spendesk (Always allow, Needs approval, Blocked)

Déployer étape par étape

  1. Commencez en lecture seule. Le reporting, les contrôles de clôture mensuelle et le suivi des factures ne nécessitent aucune permission d’écriture.

  2. Lancez un pilote avec quelques Contrôleurs sur un usage précis que vous avez prévu — par exemple les bons de commande uniquement.

  3. N’activez que les permissions d’écriture nécessaires à cet usage, sur la connexion et lors de la connexion de chaque utilisateur.

  4. Consultez l’Action log pendant le pilote : quels outils sont utilisés, par qui, et si certains échouent.

  5. Restreignez les permissions une fois l’usage terminé. Les utilisateurs se reconnectent et décochent ce dont ils n’ont plus besoin ; un Propriétaire du compte ou un Administrateur peut désactiver des permissions sur la connexion, ou la supprimer.

En cas de problème

  • Une action a été effectuée par erreur : contactez le Support Spendesk en indiquant le nom de l’outil, l’objet, l’heure approximative et l’identifiant de corrélation (correlation ID) affiché dans l’Action log. Le guide des Write Tools MCP indique quelles actions peuvent être annulées, et comment.

  • Des identifiants ont été exposés (collés dans une conversation, envoyés par e-mail) : supprimez la connexion (Manage → Remove) et créez-en une nouvelle ; ses utilisateurs se reconnectent ensuite. L’OAuth Client Secret ne peut pas être réaffiché ni régénéré.

Pour votre équipe sécurité

Les détails techniques — OAuth 2.0 avec PKCE, durée de vie des jetons, niveaux de sensibilité des permissions, audit et hébergement — figurent dans la documentation développeurs : Using the AI assistant safely (en anglais).

Avez-vous trouvé la réponse à votre question ?