De plus en plus de dirigeants veulent qu’un assistant externe puisse consulter leurs données de gestion pour répondre à une question ou préparer un document, sans ouvrir leur système à n’importe qui. Cette application expose un point d’accès dédié, avec une clé révocable, une liste de données autorisées et un journal de chaque appel.
À qui s’adresse l’application
Aux dirigeants et responsables qui veulent brancher un assistant externe — de conversation, de code ou de bureautique — sur leurs données de gestion, en gardant le contrôle de ce qu’il peut voir et faire.
Ce que fait l’application
- Ouvre un point d’accès dédié pour un connecteur d’assistants externes, désactivé par défaut tant qu’il n’a pas été allumé volontairement.
- Authentifie chaque assistant par une clé propre, révocable, qui peut porter une date d’expiration et reste liée à un utilisateur réel.
- Fait agir chaque appel avec les droits de cet utilisateur : groupes, règles d’accès et séparation entre sociétés s’appliquent sans exception.
- N’expose aucune donnée tant qu’elle n’a pas été ajoutée à une liste blanche, avec le détail de ce qui est permis — lecture, écriture, création, suppression — et une restriction optionnelle.
- Garde un journal de chaque appel : l’action demandée, les enregistrements touchés, la durée, l’adresse d’origine et l’erreur éventuelle.
- Limite le nombre d’appels par minute pour une même clé, pour qu’un assistant emballé ne surcharge pas votre système.
Au quotidien
- Allumez le point d’accès dans les réglages généraux, et laissez les écritures désactivées pour commencer.
- Ajoutez un premier type de donnée à la liste blanche, en lecture seule, pour valider le branchement sans risque.
- Créez une clé sur la fiche de l’utilisateur dédié, copiez-la immédiatement puisqu’elle ne s’affiche qu’une seule fois, puis donnez-la à l’assistant externe.
- Relisez le journal après les premiers appels pour voir ce que l’assistant a réellement fait.
- Ouvrez les écritures et élargissez la liste blanche une fois la lecture validée, toujours avec un utilisateur aux droits volontairement étroits.
Ce que l’application ne fait pas
- Elle n’ouvre aucun accès anonyme : sans clé valable, le point d’accès ne répond rien d’utile.
- Elle n’exécute elle-même aucun traitement de langage et ne porte aucun coût lié à l’assistant : c’est le client externe qui s’en charge.
- Elle n’expose aucune donnée par défaut, y compris après une mise à jour.
- Elle n’élargit jamais les droits d’un utilisateur : elle ne peut que les restreindre davantage.
Pour démarrer
Créez un utilisateur dédié aux droits volontairement étroits plutôt que d’utiliser un compte administrateur, choisissez avec lui un premier type de donnée à exposer en lecture seule, et gardez les écritures désactivées jusqu’à ce que le journal vous ait montré ce que l’assistant fait réellement. Donnez-lui ensuite seulement les droits dont il a l’usage, puisque les appels restent toujours bornés par ceux de l’utilisateur qui porte la clé.
Aller plus loin
Pour savoir si cette application convient à votre activité et comment l’activer, comparez les formules ou écrivez-nous.