Aller au contenu

Notre approche

Comment nous partons de votre réalité pour construire des systèmes qui tiennent dans le temps.

Tout voir

Cas d’usage

Le catalogue des capacités que nous construisons, décrites une par une.

Tout voir
Justification des transactions Le rapprochement entre une écriture bancaire et sa pièce, fait automatiquement, avec signalement de ce qui reste sans correspondance. Surveillance du portefeuille Un état de trésorerie sur l’ensemble des dossiers, avec des seuils que vous fixez et des alertes quand ils sont franchis. Devis et lettre de mission Le devis et la lettre de mission préparés à partir du compte rendu du rendez-vous, à votre charte et selon vos grilles tarifaires. Brouillons de réponses Les courriels triés et un brouillon de réponse préparé pour les demandes qui le méritent, appuyé sur le contexte du dossier. Anonymisation des pièces Les données identifiantes retirées des pièces avant tout traitement, localement, pour que la question de la confidentialité soit réglée en amont. Fiche client centralisée Une fiche par client rassemblant données comptables, échanges et documents, tenue à jour automatiquement. Reporting mensuel Les états mensuels fabriqués selon la même méthode à partir des mêmes sources, avec la provenance de chaque montant. Risque client Les signaux de fragilité repérés en continu sur le portefeuille, hiérarchisés par exposition réelle. Constitution du dossier Liasses rassemblées, historiques reconstitués et retraitements appliqués selon vos règles, avant que l’analyse ne commence. Évaluation d’entreprise Vos méthodes d’évaluation appliquées sans dérive d’un dossier à l’autre, avec les hypothèses tracées. Veille fiscale sourcée Une veille filtrée sur vos régimes et vos clients, avec le texte source cité à chaque alerte. Assistant questions fiscales Un assistant qui répond aux questions courantes en citant ses sources, et renvoie vers un humain quand la question sort du cadre.

Ressources

ChatGPT et secret professionnel : ce qu’un expert-comptable risque vraiment

Deux obligations distinctes, souvent confondues. Respecter le RGPD n’exonère pas du secret professionnel, et l’inverse est encore moins vrai.

Par Pablo Goffinet, fondateur d’OSERIA ·

La question revient à chaque réunion d’associés, et elle est presque toujours mal posée. On demande « est-ce que c’est RGPD ? », alors que le RGPD n’est que la moitié du sujet. Un cabinet d’expertise comptable porte une seconde obligation, plus ancienne et plus stricte, que la conformité au règlement européen ne lève pas.

Cet article ne dit pas si vous avez le droit. Il expose ce qui s’applique, où se situe la ligne, et ce qui change selon l’endroit où le traitement s’exécute. Chaque obligation avancée est référencée en bas de page.

Vérifié le 5 septembre 2026. Le cadre décrit ici évolue : si vous lisez cette page longtemps après cette date, recoupez avec les sources citées en bas.

Deux obligations, pas une

Le RGPD encadre le traitement des données personnelles : sur quelle base, pour quelle finalité, avec quels sous-traitants, pendant combien de temps. Le secret professionnel, lui, interdit la révélation d’une information confidentielle à un tiers, indépendamment de tout traitement de données. Les deux se superposent sans se recouvrir.

La conséquence est contre-intuitive et c’est elle qui piège : un traitement peut être parfaitement conforme au RGPD (base légale valide, sous-traitant sous contrat, durée définie) et constituer malgré tout une révélation à un tiers. Le règlement organise la circulation de la donnée ; le secret professionnel l’interdit.

Un cabinet porte en outre une double qualification au regard du RGPD. Il est responsable de traitement pour ses propres données, et sous-traitant au sens de l’article 28 pour celles que ses clients lui confient. Cette seconde casquette impose de ne pas ajouter un sous-traitant ultérieur sans autorisation, ce qui vise directement l’introduction d’un service d’IA dans la chaîne.

Ce que « déposer un dossier dans ChatGPT » veut dire juridiquement

Coller le contenu d’un dossier dans un assistant en ligne transmet cette information à l’éditeur du service. Peu importe que la conversation soit privée, que l’historique soit désactivé ou que l’offre soit professionnelle : l’information a quitté le cabinet et se trouve chez un tiers qui n’est pas soumis au même secret.

Les offres entreprise des éditeurs prévoient en général de ne pas réutiliser les données pour entraîner leurs modèles. C’est une garantie utile, et ce n’est pas la même chose qu’une absence de transmission. Un engagement de non-réutilisation porte sur ce que le tiers fait de l’information, pas sur le fait qu’il l’a reçue.

La question à poser au moment de choisir n’est donc pas « est-ce que mes données servent à l’entraînement », qui est la question que l’argumentaire commercial vous invite à poser. C’est « est-ce que mes données sortent », qui appelle une réponse binaire et vérifiable au contrat.

Où se situe réellement la ligne

Tout usage n’est pas égal. Faire reformuler une note que vous avez écrite, expliquer un mécanisme général, préparer un courrier type : rien de tout cela ne suppose de transmettre une information couverte. Ces usages sont ceux qu’une formation apprend, et ils sont légitimes.

La ligne se franchit dès que l’information transmise permet d’identifier un client ou de reconstituer sa situation. Un montant isolé ne dit rien ; le même montant avec la nature de l’opération, la période et le secteur peut désigner une entreprise sans jamais la nommer.

L’anonymisation est une réponse partielle et il faut le dire. Retirer un nom ne suffit pas quand la combinaison des éléments restants reste identifiante, ce que le droit des données personnelles nomme depuis longtemps le risque de réidentification.

Ce que change l’endroit où le traitement s’exécute

Un système qui s’exécute sur les machines du cabinet ne transmet rien. La question du secret professionnel ne se pose alors pas différemment de celle d’un tableur : l’information ne quitte pas le périmètre où elle est légitimement détenue.

Ce n’est pas un argument de vente, c’est une conséquence d’architecture. C’est aussi la raison pour laquelle ce point se cadre avant la construction et jamais après : il détermine ce qui est possible, pas la façon de le présenter.

Le corollaire honnête : un système local ne dispense d’aucune autre obligation. Il faut toujours un registre à jour, une durée de conservation, une information des personnes. Il retire une question, celle du tiers, il ne retire pas le sujet.

Sources

Cet article expose un cadre, il ne remplace pas un avis. Sur une situation précise, la question se pose à votre conseil ou à votre ordre.

Questions fréquentes

L’offre entreprise d’un éditeur suffit-elle ?

Elle règle la réutilisation des données pour l’entraînement, ce qui est réel et utile. Elle ne règle pas la transmission elle-même : l’information est arrivée chez un tiers.

Ce que vaut cette garantie se lit au contrat, pas dans un argumentaire. Deux questions suffisent : où les données sont-elles hébergées, et qui d’autre peut y accéder.

Anonymiser avant d’envoyer, est-ce que ça règle le problème ?

Partiellement, et cela dépend entièrement de ce qui reste. Retirer un nom ne suffit pas si la combinaison du secteur, du montant et de la période permet de reconstituer l’identité.

Sur un portefeuille de quelques centaines de dossiers dans une même région, cette reconstitution est souvent plus facile qu’on ne le suppose.

Faut-il une charte d’usage de l’IA dans le cabinet ?

C’est le premier document utile, et il est plus simple à écrire qu’on ne le croit : il s’agit de nommer ce qui peut sortir et ce qui ne peut pas.

Une charte qui interdit tout est ignorée dans la semaine. Une charte qui trace une ligne claire entre reformuler une note et traiter un dossier est respectée, parce qu’elle correspond à ce que les gens font.

C’est la dernière colonne qui vous intéresse ?

Ce que nous construisons commence là où ces outils s’arrêtent. Un échange suffit à dire si c’est votre cas.

WhatsApp