Contrôle de l'exposition · Minimisation · Pseudonymisation · Profils de données · Traçabilité

Connecter une IA à vos données métier
ne veut pas dire tout lui ouvrir.

Anonari est la couche qui décide, selon une politique définie à l'avance, quelles données de votre plateforme métier peuvent sortir vers une application, un tableau de bord ou un agent IA — et lesquelles n'en sortent jamais.

Une connexion technique donne presque toujours accès à plus de données que nécessaire.

Une clé API, un connecteur ou un agent outillé n'obtient pas un accès calibré sur son besoin réel : il obtient l'accès que la plateforme sait donner. Un assistant chargé de prioriser des relances n'a pas besoin des noms, des adresses, des commentaires internes ni des pièces jointes — il a besoin de délais, de statuts et de tendances. Sans couche intermédiaire, il reçoit tout.

  • ! Un connecteur autorisé à lire les tiers lit tous les champs des tiers.
  • ! Un agent multi-outils recoupe ce qu'aucun de ses outils n'exposait seul.
  • ! Ce qui est sorti une fois vers un service externe ne se rappelle pas.

Donner à l'IA les données dont elle a besoin. Pas toutes celles auxquelles elle pourrait accéder.

Anonari construit une exposition maîtrisée : sélection des champs, minimisation, pseudonymisation, profils par usage, restriction par clé et traçabilité de ce qui a effectivement été exposé. La décision est prise avant la sortie des données, pas laissée au bon vouloir du consommateur.

Anonari contrôle l'exposition des données. Il ne parle pas à votre IA à votre place.

Anonari ne reçoit pas le prompt final envoyé à un LLM, n'analyse pas vos conversations et ne choisit pas votre fournisseur d'IA — vous gardez la main sur l'usage. Ce qu'Anonari contrôle, c'est la donnée qui sort, pas la conversation que vous construisez ensuite.

La protection intervient avant l'exposition, pas après.

Sans couche de contrôle
Plateforme métier
↓ exposition calibrée sur ce que la plateforme sait donner
↓ Agent ou service IA

Le consommateur décide seul de ce qu'il lit.

Avec Anonari
Plateforme métier
↓ sélection des champs autorisés
↓ Anonari — politique d'exposition : minimisation, pseudonymisation, profil
↓ données nécessaires au contexte + reçu de traitement
↓ Agent ou service IA choisi par vous

La politique s'applique avant la sortie.

Anonari n'appelle jamais un fournisseur d'IA à votre place : il prépare la donnée, votre application décide de l'usage.

La sélection commence à la source, pas dans notre base.

Pour chaque objet lu, seule une liste de champs explicitement autorisée est retenue. Noms, e-mails, téléphones, adresses complètes, SIRET en clair, notes, champs libres et pièces jointes n'en font jamais partie, ne sont jamais stockés par Anonari et ne sont jamais transmis plus loin.

Noms, raisons sociales, alias
E-mails, téléphones, adresses complètes
SIRET / SIREN en clair, IBAN
Notes, commentaires, champs personnalisés non mappés
Pièces jointes et références de documents
Correspondance identifiant technique ↔ identité réelle
Sur Dolibarr, le module AnonariConnect va plus loin : il ne restitue à Anonari que des données déjà pseudonymisées — code postal, ville, code APE et identifiants techniques. Les champs nominatifs ne quittent alors jamais votre ERP. Sans ce module, la lecture passe par l'API standard et la sélection est appliquée par Anonari à la volée, avant tout stockage et avant toute transmission.

Trois rôles distincts, trois responsabilités distinctes.

Votre plateforme et vos applications
  • Choisissent le contexte métier (le profil)
  • Appellent Anonari avec une clé restreinte
  • Construisent éventuellement le prompt
  • Choisissent le fournisseur d'IA
Anonari
  • Authentifie la clé et résout son profil
  • Applique la politique d'exposition
  • Supprime, transforme, pseudonymise
  • Restitue les données et le reçu
Le fournisseur final
  • Reçoit ce que votre application décide de lui envoyer
  • Applique ses propres conditions contractuelles et techniques
  • N'est ni choisi ni contacté par Anonari

Anonari n'est pas une couche pour ERP. C'est une couche pour données métier.

Dolibarr et Odoo sont les premières intégrations disponibles, pas le périmètre du produit. Le même mécanisme s'applique à toute plateforme métier exposant une API et capable de fournir une clé d'accès dédiée : e-commerce, CRM, outil de gestion interne.

🔵
Dolibarr
Connexion par clé API — devis, factures, paiements et tiers restitués sous forme de données minimisées selon le profil choisi.
Connexion disponible
En savoir plus
🔴
Odoo
Connexion par clé API avec droits restreints, minimisation appliquée avant restitution, adaptée aux environnements intégrateurs et multi-sociétés.
Connexion disponible
En savoir plus
🟢
PrestaShop
Même logique d'exposition contrôlée appliquée aux commandes, clients, paniers et comportements d'achat.
À venir
Me prévenir
Autres plateformes
Connexion possible dès lors que l'outil source expose une API et peut fournir une clé d'accès dédiée.
Sur demande
Nous contacter

L'application choisit un contexte métier. Anonari applique la politique correspondante.

Une même donnée ne doit pas être exposée de la même façon pour toutes les analyses. Chaque profil détermine les objets accessibles, les catégories autorisées, la précision des dates, la profondeur historique et les transformations appliquées. Ce n'est pas une analyse libre du prompt — c'est une politique fermée, documentée et versionnée, dont l'empreinte est calculée à chaque modification.

Risque de paiement
Priorise les clients à relancer sans exposer leur identité.
Prévision de trésorerie
Projette les encaissements et décaissements à venir, à l'échelle du compte.
Analyse commerciale
Mesure la dynamique commerciale sans lire les fiches clients.
Détection d'anomalies
Signale les écarts par rapport à la ligne de base historique d'un compte.
Voir tous les profils

Un reçu signé pour chaque traitement de minimisation.

Chaque appel à l'endpoint de minimisation retourne un reçu signé cryptographiquement : politique appliquée, version et empreinte de cette politique, catégories retirées, transformées et restituées, nombre de champs en entrée et en sortie, empreinte du résultat.

Périmètre exact : le reçu est émis par l'endpoint de minimisation (POST /api/v1/minimize). Les endpoints de signaux agrégés n'en émettent pas encore. Le reçu atteste le traitement réalisé par Anonari — pas ce que votre application ajoute ensuite au prompt final.

Voir un exemple de reçu

Une clé API est rattachée à un seul profil de données.

Le profil est choisi à la création de la clé et ne peut pas être élargi par la requête. Pour utiliser plusieurs profils, vous créez plusieurs clés distinctes — une par application ou par usage. Une clé compromise n'expose donc que le périmètre d'un seul profil.

Réduction du périmètre en cas de fuite
Séparation des applications
Révocation ciblée et immédiate
Traçabilité du profil réellement utilisé
Clé « Tableau de trésorerie »
→ profil : financial.cashflow-forecast
Clé « Agent de relance »
→ profil : financial.payment-risk
Clé « Comparaison sectorielle »
→ profil : sector.benchmark

Périmètre exact : cette liaison est appliquée par l'endpoint de minimisation. Les endpoints de signaux agrégés, plus anciens, authentifient la clé et son quota mais ne sont pas encore rattachés à un profil — c'est écrit noir sur blanc sur la page Sécurité.

Ce que votre application envoie, ce qu'elle récupère.

Un appel, un profil, une réponse minimisée et son reçu. Le profil vient de la clé : la requête peut seulement déclarer celui qu'elle attend, ce qui provoque un refus en cas d'écart avec la clé utilisée.

POST /api/v1/minimize Envoyé par votre application
{
  "object_type": "customer_invoice_history",
  "expected_profile": "financial.payment-risk.v1",
  "data": {
    "invoice_id": 10472,
    "customer_id": 42,
    "amount_ttc": 3480.00,
    "status": "unpaid",
    "due_date": "2026-08-31",
    "payment_delay_days": 12
  }
}
Restitué par Anonari 200 OK
{
  "trace_id": "trc_9c3e…4b1a",
  "profile": {
    "code": "financial.payment-risk",
    "version": "1",
    "checksum": "7f2b…c9e4"
  },
  "data": {
    "invoice_id": "ref_4d8a1c…",   // pseudonymisé
    "customer_id": "ref_b71e93…",  // pseudonymisé
    "amount_ttc": "1000-5000",      // en tranche
    "status": "unpaid",
    "due_date": -14,             // délai relatif
    "payment_delay_days": 12
  },
  "receipt": {
    "removed_categories": [],
    "transformed_categories": [
      "entity_reference", "financial_amount",
      "calendar_date"
    ],
    "output_digest": "sha256:…",
    "signature": "ed25519:…"
  }
}

Exemple illustratif, aligné sur le contrat réel de l'endpoint. Le socle d'interdictions s'applique en amont : si la charge utile contenait un nom, un e-mail ou une note, l'appel serait refusé — pas nettoyé en silence.

Des signaux calculés ailleurs, restitués sous forme minimisée.

Le calcul des indicateurs n'est pas réalisé par Anonari : il est délégué à une infrastructure de calcul statistique distincte, qui ne reçoit que des données pseudonymisées. Anonari expose le résultat via son API, sous la politique du profil utilisé.

Disponible aujourd'hui
  • Score de profil par tiers — valeur, grade, confiance, priorité, risque
  • Anomalies par tiers — sévérité, catégorie, conditions déclenchantes, recommandation
  • Friction et opportunités bloquées au niveau du portefeuille
  • Délais ponctuels : devis → commande, facture → paiement, premier contact → devis
Annoncé, pas encore disponible
  • DSO pondéré sur l'historique complet et sa tendance trimestrielle
  • Taux de conversion devis → commande et taux de retard agrégés
  • Timeline complète de la relation, événement par événement
  • Détail facture par facture et devis par devis

Ces endpoints existent et répondent, mais renvoient aujourd'hui des valeurs nulles : la source de calcul n'est pas encore branchée. Nous préférons l'écrire ici que vous laisser le découvrir à l'usage.

Dashboards
Suivez retards, tendances, risques et opportunités avec une clé restreinte au profil d'analyse commerciale.
Widgets métier
Réaffichez des indicateurs dans Dolibarr, Odoo ou votre outil interne — c'est votre application qui résout l'identité, pas Anonari.
BI & reporting
Alimentez vos tableaux de bord avec des données structurées et minimisées, via un profil adapté au reporting.
Automatisations
Déclenchez des actions sur des événements métier — retard, risque, opportunité — avec le profil de risque de paiement.
Agents IA
Donnez du contexte métier à un agent sans lui transmettre les catégories interdites par le profil choisi.

Une architecture construite autour de principes que la CNIL met en avant.

Dans ses recommandations sur l'IA et le RGPD, la CNIL demande que les données personnelles utilisées soient « adéquates, pertinentes et limitées à ce qui est nécessaire », et recommande de retenir « le format le moins intrusif sans perte d'information » — une tranche d'âge plutôt qu'une date de naissance complète, par exemple. C'est la mécanique même d'Anonari : montants restitués en tranches, dates généralisées au mois, identifiants remplacés par des pseudonymes.

Minimisation — seules les catégories explicitement autorisées par le profil sont restituées
Limitation des finalités — un profil correspond à un usage métier, une clé à un profil
Pseudonymisation — les identifiants exposés sont remplacés lorsque le profil le prévoit
Maîtrise de l'exposition — un socle d'interdictions qu'aucun profil ne peut réautoriser
Traçabilité — reçu de traitement signé, journal d'audit, journal d'accès par clé

À lire précisément : ces recommandations portent sur le cadre RGPD applicable aux systèmes d'IA. Elles n'ont pas été rédigées pour Anonari et ne lui ont pas été appliquées. La CNIL n'a ni audité, ni homologué, ni certifié ce produit ; Anonari ne se prévaut d'aucune validation de sa part. Seul le vocabulaire de principes est partagé — la conformité de votre propre traitement reste la vôtre, et Anonari ne remplace ni votre responsable de traitement ni votre DPO.

Recommandations de la CNIL sur le développement des systèmes d'IA ↗
Fiche CNIL — protection des données dans la conception du système ↗

Les limites, sans détour.

  • Anonari ne reçoit pas le prompt final destiné au LLM et n'analyse pas vos conversations.
  • Anonari ne contacte pas Claude, ChatGPT ou un autre fournisseur, et ne choisit pas votre fournisseur d'IA.
  • Anonari ne garantit pas ce que votre application ajoute aux données après son traitement.
  • Anonari ne garantit pas la conformité générale de votre traitement et ne remplace pas votre responsable de traitement ou votre DPO.
  • Anonari ne réalise pas d'anonymisation irréversible : les données restituées restent reliées à des identifiants techniques, réassociables dans votre plateforme source. C'est de la minimisation et de la pseudonymisation.
  • Anonari ne calcule pas les statistiques mutualisées : ce calcul appartient à une infrastructure distincte.
Politique versionnée, pas une promesse floue
Chaque profil est une politique documentée, versionnée et empreintée. Ce qui est retiré, transformé ou restitué est défini à l'avance, pas décidé au cas par cas.
Minimisation avant l'exposition, pas après coup
La politique s'applique avant que les données ne sortent d'Anonari. Ce n'est pas une garantie de conformité — c'est une architecture qui réduit la surface exposée.
Compatible tous usages data
Dashboards, widgets, BI, reporting, automatisations, agents IA. Un endpoint REST, plusieurs profils, plusieurs consommateurs.
Une garantie limitée à ce qui transite par Anonari
Anonari applique sa politique aux données qui transitent par lui. Ce que votre application fait ensuite de ces données lui appartient.

Deux tarifs, une seule différence

Résiliation à tout moment · Hébergement Europe · sans engagement

Tarif standard
Tarif privé

Tarif standard du service. Vos données ne contribuent pas aux statistiques mutualisées.

Tarif réduit · −40 %
Tarif contributeur

Tarif réduit en contrepartie de votre contribution aux statistiques agrégées.

Même produit. Même niveau de service. Sans contribution statistique.

Solo
Tarif privé 15€/mois
Tarif contributeur −40 %
9€/mois

Tarif réduit en contrepartie de votre contribution aux statistiques agrégées.

Indépendants et TPE
  • 5 000 requêtes/mois
  • 1 instance connectée
  • 2 clés API sortantes
  • Historique complet collecté
  • Profils de données et clés restreintes
  • Signaux de base
  • Support email
Commencer — Tarif contributeur Souscrire en mode privé
Pro+
Tarif privé 82€/mois
Tarif contributeur −40 %
49€/mois

Tarif réduit en contrepartie de votre contribution aux statistiques agrégées.

Multi-instances et références sectorielles
  • 50 000 requêtes/mois
  • 10 instances connectées
  • 20 clés API sortantes
  • Historique complet collecté
  • Profils de données et clés restreintes
  • Signaux enrichis + accès aux références sectorielles
  • Support prioritaire
Nous contacter

Pro+ se met en place avec nous : ce plan n'est pas encore ouvert à la souscription en ligne.

La protection n'est pas une option payante

Le tarif privé est le prix normal du service. Le tarif contributeur est réduit parce que vous choisissez explicitement d'autoriser une contribution statistique définie : la réduction est la contrepartie de cette autorisation, pas le prix de votre confidentialité. Minimisation, pseudonymisation, profils, clés restreintes et reçus sont identiques dans les deux modes.

Souscription du mode privé par e-mail pour l'instant : le paiement en ligne de ce mode n'est pas encore ouvert.

Ce qui est transmis, exactement →

Vous êtes intégrateur ou revendeur ? Plans Partner →