Données et modèle
Pour savoir ce dont vous disposez, ouvrez Paramètres → Modules : la liste des modules activés y figure. Les activations sont faites par l'équipe Stratt selon votre abonnement ; une demande d'extension passe par le support.
Cette page décrit le trajet des données lorsqu’une fonction d’IA est utilisée : ce qui sort de Stratt, ce qui y reste, ce qui est conservé et jusqu’à quand. Elle est écrite pour être opposable, et s’arrête donc là où le produit ne permet pas d’affirmer.
Un fournisseur de modèle externe
Les deux fonctions d’IA de Stratt appellent un fournisseur de modèle externe, Mistral AI, par son interface en ligne. L’appel part du serveur Stratt ; il ne part pas du poste de l’utilisateur. Deux usages distincts de ce fournisseur coexistent :
| Fonction | Ce qui est envoyé au fournisseur |
|---|---|
| Assistant conversationnel | la question, les échanges antérieurs de la session et le contexte métier construit pour y répondre |
| Recherche sémantique | la requête saisie, et les libellés indexés lors de l’indexation |
Il ne s’agit pas d’un traitement interne à Stratt. Utiliser l’assistant ou la recherche sémantique fait sortir de l’infrastructure Stratt les éléments listés ci-dessous. Une organisation qui ne souhaite pas cette sortie demande au support la désactivation des fonctions concernées.
Ce qui est transmis pour une conversation
Pour répondre, l’assistant reçoit un contexte construit à la demande, à partir des données d’achat de l’organisation et borné à l’exercice sélectionné. Il contient :
- des agrégats : nombre de mandats, montants cumulés HT et TTC, nombre de fournisseurs, de services et de codes utilisés, nombre de mandats payés, délai de paiement moyen ;
- des répartitions : par statut, par catégorie d’achat, par exercice, par service, par procédure, et par tranche de délai de paiement ;
- des classements : les vingt premiers fournisseurs et les vingt premières sous-familles de nomenclature, par montant ;
- les marchés formalisés les plus importants, avec référence, objet, titulaire, procédure, code, montant alloué, montant exécuté et période ;
- la nomenclature de l’organisation : codes, libellés, catégories et hiérarchie ;
- les budgets par service, lorsqu’ils sont renseignés ;
- une liste des mandats de plus fort montant, avec référence, montant, fournisseur, code et objet abrégé ;
- une section propre à l’écran depuis lequel la question est posée ;
- des agrégats exacts sur les codes, fournisseurs, services, marchés ou années nommés dans la question ;
- les mandats sémantiquement proches de la question, avec objet, titulaire, code et montant.
Ces éléments sont des données d’achat : des libellés, des références, des montants et des noms de personnes morales — fournisseurs titulaires et services prescripteurs.
Les questions de nature réglementaire
Lorsqu’une question emploie un vocabulaire juridique — un article, un seuil, une procédure, un délai de paiement —, les premiers mots de cette question sont également adressés à un service externe de textes réglementaires, afin d’en rapporter les articles du Code de la commande publique correspondants. Seuls ces quelques mots partent ; aucune donnée de l’organisation ne les accompagne. Cette interrogation n’a lieu que si ce service est configuré sur l’installation.
Ce qui est transmis pour la recherche sémantique
L’indexation envoie, pour chaque mandat, un texte formé de son objet, de son titulaire, de son service, de son code de famille et du libellé de nomenclature associé. Les montants, dates, exercices et statuts ne sont pas envoyés. Une recherche envoie en outre la requête saisie.
Ce qui n’est pas transmis
- Les comptes et leurs titulaires : ni nom, ni prénom, ni adresse électronique, ni rôle, ni trace de connexion n’entrent dans le contexte.
- Les pièces et documents : fichiers importés, pièces jointes, rapports et exports ne sont pas transmis.
- Les données des autres modules : facturation, comptabilité, ressources humaines, inventaire et relation client ne figurent pas dans le contexte de l’assistant d’achats.
- Les données d’une autre organisation : le contexte est construit pour l’organisation de l’utilisateur, et pour elle seule.
Les questions qui ne vont pas au modèle
Une partie des questions chiffrées est calculée directement dans la base de Stratt, puis rendue telle quelle : totaux portant sur un seul élément, classements « top N », concentrations de type Pareto, comparaisons entre deux exercices, échéances à venir, part d’un fournisseur. Pour ces questions, aucun contexte n’est envoyé au fournisseur du modèle. Ce sont aussi les seules réponses strictement reproductibles.
Ce qui est conservé dans Stratt
Les questions posées et les réponses rendues sont enregistrées, rattachées à la session, à l’utilisateur et à l’organisation. Elles alimentent la liste des conversations et, pour les liens publics, les statistiques d’usage.
Aucune durée de conservation automatique n’est fixée dans le produit : une conversation reste enregistrée jusqu’à sa suppression. Cette suppression est à la main de l’utilisateur, depuis le panneau Conversations de l’assistant, et elle est définitive.
Deux cas ne relèvent pas de cette suppression. Les échanges tenus au travers d’un lien public ne figurent pas dans la liste des conversations d’un utilisateur : révoquer le lien empêche de nouveaux échanges mais ne supprime pas ceux déjà tenus. Et l’index de la recherche sémantique conserve, pour chaque mandat indexé, le texte indexé et sa représentation numérique ; la réindexation met à jour les entrées modifiées mais ne retire pas celle d’un mandat supprimé entre-temps — un mandat supprimé n’apparaît toutefois pas dans les résultats de recherche. Pour une purge de ces deux ensembles, passer par le support.
Ce que l’organisation peut régler
| Réglage | Où |
|---|---|
| Activer ou désactiver les fonctions d’IA | par le support ; l’état est lisible dans Paramètres → Modules |
| Supprimer une conversation | panneau Conversations de l’assistant |
| Révoquer un lien public, ou lui fixer une expiration | écran Assistant nomenclature, onglet Liens publics |
| Restreindre un lien public à la nomenclature de l’organisation | interrupteur Strict, sur la page du lien |
| Changer l’étendue des chiffres transmis | le sélecteur d’exercice de l’application |
| Reconstruire l’index sémantique | bouton Réindexer des écrans d’achats |
L’accès au modèle repose sur une clé fournie par l’installation Stratt, pas par l’organisation : il n’y a rien à saisir dans l’interface. Lorsqu’elle manque, l’assistant affiche Assistant IA indisponible et l’onglet Paramètres → Intelligence Artificielle indique Modèle hors ligne ; la recherche sémantique et la réindexation échouent avec un message explicite. Rien n’est alors envoyé à l’extérieur, et le reste de l’application fonctionne normalement.
Ce qui est protégé
Les données d’une organisation ne sont accessibles ni depuis une autre organisation, ni par un utilisateur qui n’a pas la permission de les lire : l’assistant ne contourne pas ces règles, il s’y soumet. Il n’a par ailleurs qu’un accès en lecture : il ne peut modifier aucune donnée. La page Sécurité décrit ce qui est protégé à l’échelle de la plateforme.
Ce que cette page ne dit pas
Trois points dépendent du contrat passé avec le fournisseur du modèle, et non du produit. Ils ne sont donc pas affirmés ici, et une organisation qui en a besoin par écrit les demande au support :
- la durée de conservation des requêtes chez le fournisseur du modèle ;
- la zone géographique d’exécution du modèle ;
- l’éventuelle réutilisation des requêtes par le fournisseur, notamment pour l’entraînement de ses modèles. Du côté de Stratt, aucun modèle n’est entraîné sur les données d’une organisation ; l’index sémantique est le seul artefact dérivé, et il ne sert qu’à la recherche de cette même organisation.
Limites connues
- Les fonctions d’IA ne peuvent pas être utilisées sans que les éléments ci-dessus sortent de l’infrastructure Stratt ; il n’existe pas de mode dégradé qui les garderait à l’intérieur.
- Aucune purge automatique des conversations n’est prévue par le produit.
- Les échanges tenus via un lien public ne se suppriment pas depuis l’application.