1. Champ d’application
Cette notice décrit le traitement des données lié à l’AI Connector d’EMASPHERE, également appelé serveur MCP d’EMASPHERE. Elle s’applique lorsqu’un client EMASPHERE connecte un assistant IA (par exemple Claude, d’Anthropic) à son compte EMASPHERE via le Model Context Protocol (MCP).
Cette notice ne couvre pas :
- L’utilisation générale de la plateforme EMASPHERE en dehors de l’AI Connector : voir la politique de confidentialité principale.
- Les cookies et la mesure d’audience du site web : voir la même page.
2. Ce que fait l’AI Connector
L’AI Connector permet à un utilisateur EMASPHERE d’interroger ses propres données financières via un assistant IA plutôt que via l’application web EMASPHERE. Lorsque l’utilisateur installe le connecteur EMASPHERE dans un client IA compatible (comme Claude Desktop ou Claude.ai), il autorise ce client IA à appeler en son nom un ensemble défini d’outils EMASPHERE : KPI, compte de résultat, bilan, position de trésorerie, ventilations, situations, ainsi que la configuration des tableaux et des KPI.
L’AI Connector est une autre interface vers des données auxquelles l’utilisateur a déjà accès dans l’application EMASPHERE. Il n’étend pas ses droits d’accès.
3. Données accessibles via l’AI Connector
Chaque appel d’outil renvoie des données financières que l’utilisateur authentifié est déjà autorisé à consulter dans EMASPHERE, dans la limite de l’entité sélectionnée dans la session IA et des autorisations dont il dispose déjà sur cette entité.
Le connecteur ne crée, ne récupère et ne partage aucune donnée au-delà de ce que l’utilisateur pourrait obtenir via l’interface EMASPHERE standard. Il n’y a ni compte de service, ni espace de travail partagé, ni élévation de privilèges : chaque appel est exécuté au nom de l’utilisateur authentifié.
4. Octroi de l’accès
L’authentification repose sur OAuth 2.1, avec le flux Authorization Code et PKCE. Pour activer le connecteur sur une entité, l’administrateur EMASPHERE de cette entité doit accorder à l’utilisateur la permission MCP Access. Sans cette permission, le connecteur ne peut pas ouvrir de session sur l’entité.
Lorsqu’il installe le connecteur dans son client IA, l’utilisateur passe par l’écran de consentement OAuth standard et autorise explicitement le client IA à agir en son nom. Ce consentement est enregistré sous forme d’autorisation OAuth sur le compte EMASPHERE de l’utilisateur.
5. Révocation de l’accès
L’accès du connecteur peut prendre fin par trois voies indépendantes :
- Depuis le client IA. L’utilisateur retire le connecteur EMASPHERE de son client IA (par exemple, dans Claude.ai ou Claude Desktop, en déconnectant l’intégration EMASPHERE dans les paramètres des connecteurs). L’autorisation stockée côté client est alors supprimée et plus aucun appel n’est effectué.
- Par un administrateur EMASPHERE. L’administrateur de l’entité retire la permission MCP Access à l’utilisateur. Ce retrait s’applique immédiatement aux appels d’outils suivants (toute requête renvoie une erreur d’autorisation).
- Par expiration naturelle. Les jetons ont une durée de vie courte et ne sont pas réutilisables : les jetons d’accès expirent après une heure, les jetons de rafraîchissement après trente jours. Les jetons de rafraîchissement sont renouvelés à chaque utilisation (usage unique). Sans utilisation continue via un client IA autorisé, l’accès prend fin sans autre action.
6. Ce qu’EMASPHERE enregistre
EMASPHERE conserve les enregistrements opérationnels suivants liés à l’AI Connector :
- Les événements d’authentification et de session : connexion, déconnexion, rafraîchissement de jeton, expiration de session, erreurs.
- Les journaux d’accès API standard pour les appels d’outils effectués via le connecteur, qui enregistrent l’outil appelé, l’utilisateur authentifié, l’entité, l’horodatage et le résultat. Il s’agit de la même journalisation que pour tout appel authentifié à l’API EMASPHERE.
Leur durée de conservation suit la politique générale de conservation des journaux opérationnels de la plateforme (voir la politique de confidentialité principale).
7. Ce qu’EMASPHERE ne reçoit pas
Le contenu de la conversation entre l’utilisateur et l’assistant IA (les prompts de l’utilisateur comme les réponses de l’assistant) ne transite pas par EMASPHERE. Il est échangé directement entre l’utilisateur, le client IA et le fournisseur d’IA.
EMASPHERE ne voit, ne stocke, ne transmet et n’analyse donc ni les prompts, ni les réponses de l’assistant, ni les déductions que le fournisseur d’IA pourrait tirer des données renvoyées par les appels d’outils.
8. Tiers
Lorsque l’utilisateur active l’AI Connector, le fournisseur d’IA qu’il a choisi traite ses prompts ainsi que les données renvoyées par les appels d’outils EMASPHERE afin de produire une réponse. Ce traitement est régi par la politique de confidentialité et les engagements propres à ce fournisseur, sur lesquels EMASPHERE n’a aucun contrôle. Exemple :
EMASPHERE ne partage, pour sa part, aucune donnée de l’AI Connector avec un autre tiers dans le cadre de ce flux. Pour la liste générale des sous-traitants de la plateforme, voir la politique de confidentialité principale.
9. Hébergement et localisation des données
EMASPHERE est hébergé sur Amazon Web Services dans l’Union européenne, région eu-central-1 (Francfort). L’AI Connector fonctionne sur la même infrastructure que le reste de la plateforme.
10. Conservation des données
EMASPHERE conserve les journaux opérationnels de l’AI Connector selon la politique générale de conservation de la plateforme (voir la politique de confidentialité principale). Le contenu des conversations n’étant pas reçu par EMASPHERE, aucun prompt ni aucune réponse n’est conservé de notre côté.
11. Vos droits au titre du RGPD
Si vous êtes client d’EMASPHERE dans l’Espace économique européen, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation et d’opposition au traitement de vos données personnelles, ainsi que d’un droit à la portabilité de vos données.
Pour exercer l’un de ces droits en lien avec l’AI Connector, contactez gdpr@emasphere.com.
12. Modifications de cette notice
EMASPHERE peut mettre à jour cette notice à mesure que l’AI Connector évolue. Les modifications importantes se reflètent dans la date de Dernière mise à jour en haut de cette page ; les changements significatifs sont communiqués aux administrateurs.
13. Contact