Passer au contenu principal

FAQ : sécurité et confidentialité du MCP Pennylane

INTÉGRATIONS — Qui est responsable de quoi dans le cadre d’une connexion entre un assistant IA et Pennylane via notre serveur MCP.

Le MCP Pennylane permet de connecter un assistant IA externe — Claude, ChatGPT, Copilot Studio et bien d’autres — à votre environnement Pennylane. Cette page réunit les réponses aux questions qui nous sont les plus fréquemment posées sur la sécurité, la circulation des données et le cadre RGPD applicable.

Sécurité, permissions et droits d’accès


Ce que Pennylane fait pour assurer la sécurité du MCP

Le serveur MCP de Pennylane est fourni en respectant les mesures de sécurité habituellement mises en place par Pennylane pour ses services. Pour en savoir plus, consultez la page consacrée à la sécurité chez Pennylane.

En particulier :

  • Contrôle d’accès (RBAC) : le MCP respecte vos droits d’accès dans Pennylane : votre assistant IA (via le MCP Pennylane) ne peut accéder qu’aux données auxquelles vous avez vous-même accès dans l’application Pennylane.

  • Accès révocable à tout moment : vous pouvez désactiver l’accès au serveur MCP depuis vos paramètres Pennylane. La déconnexion interrompt immédiatement toute nouvelle transmission de données. Elle n’efface pas les données déjà transmises à votre assistant IA.

Les mesures de sécurité de Pennylane couvrent uniquement le périmètre Pennylane. La sécurité de l’assistant IA externe que vous connectez relève de votre relation avec son fournisseur.

Le MCP peut-il me donner accès à plus de données que ce que je vois déjà dans Pennylane ?

Le MCP n’accorde aucun accès supplémentaire à l’assistant IA. L’assistant ne peut lire ou interagir qu’avec les dossiers et données auxquels l’utilisateur a déjà accès dans Pennylane.

Le MCP est en lecture seule : ce qu’il peut et ne peut pas faire

Le MCP Pennylane est actuellement en lecture seule. Il permet à votre assistant IA de consulter vos données, mais il ne peut ni les modifier, ni les créer, ni les supprimer.

Flux de données, hébergement et transferts hors UE


Quelles données sont accessibles via le MCP ?

Le MCP donne accès à l’ensemble des données disponibles dans l’application Pennylane, en fonction des outils MCP activés et toujours dans la limite de vos droits d’accès. Par exemple : données comptables et financières, données professionnelles, informations sur vos tiers.

Ces données peuvent contenir des données à caractère personnel relatives à vos propres clients ou à vos salariés. Si vous êtes responsable de traitement pour ces données, il vous appartient de vous assurer que leur transmission à votre assistant IA est à la fois licite et conforme à vos obligations.

Le parcours de vos données, étape par étape

Voici le flux simplifié :

  1. Vous saisissez un prompt dans votre assistant IA.

  2. Votre assistant IA envoie une requête au serveur MCP de Pennylane.

  3. Pennylane traite cette requête sur son infrastructure et retourne les données demandées, dans la limite des droits d’accès de l’utilisateur dans Pennylane.

  4. L’assistant IA externe reçoit ces données et les intègre dans sa réponse, elles sont alors traitées selon les conditions de votre fournisseur IA, donc potentiellement sur des infrastructures situées hors UE.

Pennylane réalise les actions qui sont dans son périmètre (étape 3) conformément à ses engagements contractuels et de sécurité. Les traitements effectués par votre assistant IA externe relèvent de votre relation avec ce fournisseur et ne peuvent pas être contrôlés par Pennylane.

Mes données personnelles peuvent-elles sortir de l’Union européenne lorsque j’utilise le MCP Pennylane ?

  • Sur le périmètre qui dépend de Pennylane : les données stockées par Pennylane restent hébergées en Europe.

  • Sur le périmètre qui dépend de votre assistant IA externe : si ce dernier est édité par une entreprise dont les serveurs sont situés hors de l’Union européenne (par exemple aux États-Unis), les données transmises à l’assistant lors de vos échanges peuvent faire l’objet d’un transfert hors UE. Ce transfert doit être encadré par des garanties appropriées (clauses contractuelles types, décision d’adéquation, etc.) que vous devez vérifier auprès de votre fournisseur IA.

Ressource complémentaire : transférer des données hors de l’UE (CNIL)

Les garanties de sécurité et d’hébergement de Pennylane s’appliquent-elles aussi à l’assistant IA externe que je connecte au MCP ?

Non. Les garanties de Pennylane (sécurité de l’infrastructure, hébergement européen, journalisation des accès) couvrent uniquement le traitement effectué par Pennylane dans le cadre de la fourniture du MCP.

Elles ne s’étendent pas à l’assistant IA externe que vous choisissez de connecter au MCP. Il vous appartient de vérifier directement auprès de votre fournisseur IA les garanties qu’il offre : mesures de sécurité, hébergement des données, certifications, DPA disponible.

Confidentialité de vos données et entraînement des modèles d’IA tiers


Que deviennent mes prompts et mes données quand j’utilise le MCP ?

  • Du côté de Pennylane : Pennylane ne récupère pas les prompts que vous envoyez à votre assistant IA externe. Pennylane peut collecter et traiter des données techniques liées à l’utilisation du MCP (notamment des logs d’accès et données d’utilisation) uniquement à des fins de sécurité, de supervision du service et d’amélioration, conformément à nos conditions générales et à notre politique de confidentialité.

  • Du côté de votre assistant IA : les conditions d’utilisation de l’assistant IA que vous choisissez déterminent si vos données peuvent être conservées et réutilisées à ses propres fins, y compris pour entraîner ses modèles. Cette réutilisation échappe au contrôle et à la responsabilité de Pennylane. Vérifiez ces conditions avant d’activer la connexion.

Mes données ou les données de mes clients peuvent-elles être utilisées pour entraîner des modèles d’IA tiers ?

Pennylane ne réutilise pas vos données pour entraîner un modèle d’IA tiers. En revanche, si vous connectez un assistant IA externe au MCP Pennylane, les données que vous lui transmettez via vos prompts (et leur potentielle réutilisation à des fins d’entrainement de LLM) sont régies par votre relation contractuelle avec ce fournisseur, et non par votre contrat avec Pennylane. Cette vérification vous incombe avant toute connexion.

Rôles RGPD, responsabilités et DPA


Qui est responsable de quoi au regard du RGPD ?

La répartition des rôles est la suivante :

  • Pennylane agit en qualité de sous-traitant pour la fourniture du MCP. Concrètement, Pennylane met à disposition l’interface technique permettant à votre assistant IA externe d’accéder aux données de votre environnement Pennylane. Pennylane ne choisit pas l’assistant IA que vous utilisez, ne définit pas vos prompts et ne détermine pas les finalités poursuivies.

  • Vous, le client, agissez en qualité de responsable de traitement pour l’usage que vous faites du MCP avec votre assistant IA externe. Il vous appartient notamment de choisir un fournisseur IA offrant des garanties suffisantes, de vérifier la base légale de vos traitements, et d’informer les personnes concernées si nécessaire.

  • Votre fournisseur IA externe (l’éditeur de l’assistant que vous connectez) est un tiers avec lequel vous devez, conclure un accord de traitement des données (DPA) en tant que sous-traitant, ou vérifier s’il agit en qualité de responsable de traitement indépendant selon ses conditions d’utilisation.

Pour en savoir plus sur la répartition RT/ST : travailler avec un sous-traitant (CNIL)

Faut-il signer un accord sur la protection des données (DPA) avec Pennylane pour utiliser le MCP ?

Non. Un accord sur la protection des données (DPA) est déjà inclus dans votre contrat avec Pennylane sous la forme de l’Annexe « Convention des traitements de données à caractère personnel ». Aucun document supplémentaire n’est nécessaire.

Lors de l’activation du MCP, vous serez invité à prendre connaissance d’informations spécifiques sur le MCP Pennylane avant d’accepter la connexion.

Conformité à la législation française et européenne


Le MCP dans la démarche de conformité RGPD de Pennylane

Pennylane a intégré le MCP dans sa démarche globale de conformité RGPD, selon une approche privacy & security by design. En sa qualité de sous-traitant au sens du RGPD, Pennylane s’assure de réaliser les actions sur son périmètre conformément à vos instructions et à l’accord sur la protection des données annexé aux CGSU/CGPU.

Votre propre conformité RGPD dans l’utilisation du MCP relève de votre responsabilité en tant que responsable de traitement. Cela couvre notamment : le choix d’un fournisseur IA offrant des garanties suffisantes, la définition d’une base légale pour vos traitements, l’information des personnes concernées si nécessaire, et la tenue de votre registre des traitements.

Comment utiliser le MCP Pennylane de manière conforme au RGPD ?

Sur son propre périmètre, Pennylane respecte cette même approche de conformité RGPD — voir la question précédente.

S’agissant de l’utilisation d’un assistant IA pour accéder au MCP Pennylane, vous êtes responsables en votre qualité de responsable de traitement de vous assurer que cette utilisation est conforme à la réglementation applicable et notamment au RGPD.

Pour vous aider à cadrer vos propres vérifications, voici quelques points d’attention généraux. Ces éléments ne remplacent pas votre analyse de conformité, qui dépend de votre contexte d’usage, des données traitées et du fournisseur IA retenu.

  • Vérifier les garanties de votre assistant IA : existence d’un DPA ou de conditions contractuelles adaptées, niveau de sécurité, confidentialité, localisation des données et durée de conservation.

  • Vérifier les conditions de réutilisation des données : notamment si les prompts, fichiers ou outputs peuvent être utilisés pour améliorer ou entraîner les modèles, et si des paramètres de désactivation sont disponibles.

  • Identifier votre cadre d’utilisation : finalités poursuivies, catégories de données concernées, base légale applicable et information des personnes concernées lorsque nécessaire.

  • Documenter votre choix : par exemple dans votre registre des traitements ou dans votre documentation interne, lorsque l’usage implique des données personnelles.

  • Limiter les données transmises à ce qui est nécessaire pour votre demande.

  • Maintenir une supervision humaine : vérifier les réponses générées par votre assistant IA avant toute décision ou action.

Ressources utiles :

Le MCP Pennylane est-il concerné par l’AI Act européen ?

Le MCP Pennylane est une couche d’intégration technique — un protocole permettant à votre assistant IA externe d’accéder à certaines données de votre environnement Pennylane. En tant que tel, il ne constitue pas en lui-même un « système d’IA » au sens de l’article 3(1) du Règlement (UE) 2024/1689 (AI Act).

L’assistant IA externe que vous choisissez de connecter peut, en revanche, être soumis à l’AI Act selon sa nature, ses fonctionnalités et son niveau de risque. Il vous appartient de qualifier votre usage avec votre fournisseur IA.

Ressources pour comprendre le cadre applicable :

MCP et secret professionnel de l’expert-comptable

Si vous activez le MCP en tant qu’expert-comptable ou pour le compte d’un cabinet, les données transmises à votre assistant IA via le MCP Pennylane peuvent inclure des informations couvertes par le secret professionnel — art. 226-13 du Code pénal, Règlement intérieur de l’Ordre des experts-comptables.

Il vous appartient de vérifier que l’utilisation du MCP est compatible avec vos obligations déontologiques, notamment que l’assistant IA auquel vous vous connectez présente des garanties contractuelles, techniques et organisationnelles suffisantes. L’activation du connecteur relève de votre seule appréciation. Pennylane ne peut pas effectuer cette vérification à votre place.

Bonnes pratiques


Choisir l’assistant IA que vous connectez (y compris en version gratuite ou grand public) : les critères à vérifier

Du point de vue de la protection des données, vous devez vérifier si l’usage d’un assistant IA tiers (peu importe sa version qu’elle soir gratuite, grand public, payante) est compatible avec vos propres obligations, notamment lorsque vos prompts ou requêtes au MCP Pennylane impliquent des données personnelles, des données financières ou des informations couvertes par des obligations professionnelles.

Avant toute utilisation de votre assistant IA avec le MCP Pennylane, certains points de vigilance peuvent notamment être vérifiés :

  • Réutilisation des données : vos prompts, fichiers ou outputs peuvent-ils être utilisés pour améliorer ou entraîner les modèles ? Des paramètres de désactivation sont-ils disponibles ?

  • Cadre contractuel avec l’éditeur : existe-t-il des conditions adaptées à votre usage professionnel, notamment un accord de traitement des données lorsque nécessaire ?

  • Hébergement et transferts : où vos données sont-elles hébergées et traitées ? Des transferts hors UE sont-ils prévus et encadrés ?

  • Sécurité et confidentialité : quelles mesures de sécurité, de contrôle d’accès et de confidentialité sont proposées par le fournisseur ?

  • Rétention des données : combien de temps vos données, prompts et outputs sont-ils conservés ?

  • Secret professionnel (cabinets) : le fournisseur offre-t-il des garanties suffisantes au regard des informations couvertes par le secret professionnel ?

Ces vérifications vous incombent en tant que responsable de traitement. Pennylane ne peut pas les effectuer à votre place et ne fournit pas de conseil juridique sur la conformité de votre assistant IA.

Ressources utiles :

Avez-vous trouvé la réponse à votre question ?