Claude Code en cabinet comptable : anonymisation et droits d'accès
Isoler, anonymiser et contrôler les données clients avant de les utiliser avec Claude Code en cabinet comptable.
Dans un cabinet comptable, supprimer le nom de l’entreprise avant de transmettre une balance ou un CSV de paie à Claude Code peut sembler suffisant. Le contrôle arrive pourtant trop tard : le nom du dirigeant, son adresse e-mail, un compte bancaire, le nom d’un fournisseur ou un identifiant reste dans une autre colonne, voire dans le nom du fichier. Ces traces permettent encore de deviner à quel client appartient le document. Le premier élément à corriger n’est donc pas le prompt, mais la frontière entre le dossier des originaux et celui réservé au travail avec l’IA.
Pour préparer un commentaire mensuel, par exemple, il n’est pas nécessaire d’ouvrir le CSV original. Claude Code peut produire les questions de contrôle à partir d’un JSON de travail où l’entreprise devient « Client A » et où le chiffre d’affaires exact est remplacé par une tranche, telle que « de 10 à 15 millions de yens ». Le montant fiscal, la décision déclarative et l’envoi restent sous la responsabilité d’une personne.
Cet article montre comment un cabinet comptable peut isoler les données clients, créer une copie anonymisée et ne transmettre que celle-ci à Claude Code. Les droits d’accès ne seront pas notre seule justification de sécurité : nous ajoutons un contrôle avant l’entrée et une validation humaine. L’unique appel à l’action renvoie à la formation et au conseil, afin de définir aussi les rôles et la procédure de validation du cabinet.
À retenir
- Séparez les originaux dans
raw-client-data/et les copies destinées à l’IA dansai-work/, puis empêchez Claude Code de lire les originaux. - L’anonymisation ne consiste pas seulement à supprimer les noms. Elle couvre aussi les coordonnées, comptes bancaires, identifiants, contreparties, montants trop précis et zones de texte libre.
- Confiez à Claude Code le classement après anonymisation, les tableaux d’écarts, les questions de contrôle et les brouillons. La décision fiscale, l’envoi, la durée de conservation et l’autorisation des exceptions restent humains.
- Les trois cas d’usage sont le commentaire mensuel, l’e-mail de relance pour pièces manquantes et la checklist avant déclaration.
- Mesurez le ROI avec le temps de préparation par dossier, les retours, les blocages du contrôle préalable et le nombre de minutes consacrées à la validation.
Flux de travail : créer une copie avant d’ouvrir les originaux
Répartissez les dossiers du cabinet en quatre zones : originaux, transformation, travail IA et sorties approuvées. Les CSV comptables, journaux de paie, documents déclaratifs et e-mails clients restent dans les originaux. Le dossier de travail IA ne contient que des fichiers JSON, Markdown ou CSV réduits aux champs nécessaires à l’objectif. Les sorties validées sont enregistrées à part, avec le nom du responsable et la date du contrôle.
| Dossier | Contenu | Traitement par Claude Code |
|---|---|---|
raw-client-data/ | Originaux reçus du client | Lecture et écriture refusées |
transform/ | Script d’anonymisation et tableau des champs | Contenu vérifié et exécution effectuée par une personne |
ai-work/ | Copie de travail pseudonymisée et convertie en tranches | Lecture et écriture autorisées |
approved-output/ | Textes et checklists approuvés par une personne | Enregistrement et envoi par une action humaine |
La première tâche consiste à résumer en une ligne le but du recours à l’IA. « Rédiger le rapport mensuel » est trop large. Réduisez plutôt l’objectif à : « À partir de la tranche de chiffre d’affaires, de l’écart mensuel de marge brute et du nombre d’impayés, générer trois questions pour le dirigeant ». Plus le but est étroit, moins vous devez fournir de champs.
Créez ensuite un tableau des champs. Le nom de l’entreprise, le nom de la personne, l’adresse, le téléphone, l’e-mail, le compte bancaire et le numéro d’identification sont à supprimer. Le nom des partenaires, une activité rare, le chiffre d’affaires exact et les commentaires libres sont remplacés par des pseudonymes ou des tranches. Consignez également qui a effectué la transformation, à quelle date et selon quelle règle.
L’autorité japonaise chargée de la protection des données expose dans cette alerte sur les services cloud les points à examiner, notamment lorsque l’usage d’un service revient à confier le traitement de données personnelles à un prestataire. Le cabinet doit contrôler les mesures de sécurité du service, la répartition contractuelle des responsabilités et la supervision du sous-traitant. Les données personnelles spécifiques contenant le numéro My Number font l’objet de lignes directrices destinées aux entreprises à vérifier séparément. Les exemples de réglage de cet article ne remplacent aucune analyse juridique ou contractuelle.
Ce que Claude Code exécute et ce qu’une personne décide
Claude Code intervient jusqu’au classement des documents anonymisés, à la détection des éléments manquants et à la rédaction de questions et de brouillons. À partir de faits comme « la tranche de chiffre d’affaires a augmenté, mais la marge brute a diminué » ou « le nombre d’impayés a progressé de deux », il peut proposer les questions que le collaborateur posera au client. Le nom réel de la société et le solde bancaire exact ne sont pas nécessaires.
Une personne décide de la conclusion fiscale, des chiffres, de la formulation adressée au client, du destinataire, de la durée de conservation, de la suppression et des exceptions. Les affirmations de l’IA ne sont pas envoyées telles quelles : l’expert-comptable vérifie les pièces justificatives et les conditions applicables avant de les valider.
Les droits d’accès se pensent eux aussi en deux couches. Les refus Read/Edit de Claude Code concernent ses outils intégrés. La documentation officielle sur les droits d’accès précise que les sous-processus lancés depuis Bash ne sont pas nécessairement bloqués de la même manière ; un bac à sable doit donc compléter les règles pour imposer la limite au niveau du système d’exploitation. L’ordre d’évaluation est deny, ask, allow : refusez d’abord les originaux, puis autorisez uniquement le dossier de travail.
Trois cas d’usage
Cas d’usage 1 : préparer les questions du commentaire mensuel
- Entrée : identifiant client, tranche de chiffre d’affaires, variation mensuelle de la marge brute, nombre d’impayés et notes factuelles du collaborateur.
- Sortie : trois questions à poser au client, un brouillon de commentaire mensuel et les champs d’entrée employés comme fondement.
- Contrôle humain : valider les chiffres comptables, l’analyse fiscale, les circonstances propres au client, le texte à envoyer et le destinataire.
La structure d’un commentaire peut être préparée sans communiquer le chiffre d’affaires exact ni le nom de l’entreprise. Demandez à Claude Code de « ne pas affirmer la cause d’une variation, ne pas inventer une explication absente de l’entrée et la transformer en question de vérification ». Le collaborateur classe les questions par priorité en consultant les originaux. La structure complète du rapport est traitée dans l’article sur le rapport mensuel en cabinet comptable.
Cas d’usage 2 : rédiger l’e-mail de relance pour pièces manquantes
- Entrée : Client A, mois concerné, types de pièces non reçues, date de réponse souhaitée et modes de transmission proposés.
- Sortie : objet, corps du message, liste des pièces manquantes et consignes pour la réponse.
- Contrôle humain : vérifier les pièces réellement absentes, l’échéance, le destinataire, les pièces jointes et l’absence du nom d’un autre client.
Dans un e-mail de pièces manquantes, une erreur de destinataire ou le nom résiduel d’un autre client est plus grave qu’une tournure imparfaite. La copie de travail IA ne contient aucun nom réel ; celui-ci est inséré dans le logiciel de messagerie après validation. Cette frontière d’entrée précède le travail de rédaction présenté dans les e-mails clients et checklists de contrôle.
Cas d’usage 3 : repérer les oublis dans la checklist avant déclaration
- Entrée : catégorie de société pseudonymisée, procédure concernée, catégories de pièces, indicateurs de réception et rôle du contrôleur.
- Sortie : projet de checklist avec les documents non reçus, les questions à retourner au responsable et les champs de validation.
- Contrôle humain : décider de l’obligation déclarative, des échéances, des pièces requises, des conditions d’application, de la télédéclaration et du dépôt final.
Ici encore, Claude Code ne décide pas si la déclaration peut être déposée. Il compare les rubriques de la checklist à la procédure existante et signale les omissions possibles. Une personne contrôle dans les originaux l’impôt concerné, l’exercice, les formalités déjà accomplies et les conditions des régimes particuliers. La sortie conserve des champs « contrôleur », « date du contrôle » et « pièce justificative ».
Prompt prêt à copier
Le prompt suivant suppose qu’il ne lit que des documents anonymisés placés dans ai-work/. N’y ajoutez aucun nom réel ni identifiant exact.
Vous assistez un cabinet comptable dans sa revue mensuelle.
Lisez uniquement ./ai-work/client-C017.json et produisez la réponse dans cet ordre.
1. Faits présents dans l'entrée
2. Points impossibles à déterminer à partir de la seule entrée
3. Trois questions à poser au client
4. Brouillon du commentaire mensuel
5. Éléments qu'une personne doit contrôler dans les originaux
Contraintes :
- Ne formulez aucune conclusion fiscale définitive
- N'inventez aucun nom d'entreprise, nom de personne, montant ou motif absent de l'entrée
- N'envoyez aucun e-mail, ne supprimez aucun fichier et n'effectuez aucune communication externe
- Si vous trouvez une valeur ressemblant à une donnée personnelle, arrêtez le traitement et indiquez uniquement le nom du champ
- Terminez la sortie par « À valider par l'expert-comptable - envoi interdit »
Avant d’exécuter le prompt, vérifiez automatiquement que la copie de travail contient uniquement les champs prévus. Le fichier scripts/check-tax-accountant-ai-input.mjs fourni avec cet article parcourt les fichiers JSON, CSV, Markdown et texte. Il s’arrête avec le code de sortie 1 s’il détecte des noms de champs évoquant une personne ou des coordonnées, une adresse e-mail, un numéro de téléphone, un identifiant à 12 chiffres ou un code postal.
node scripts/check-tax-accountant-ai-input.mjs
node scripts/check-tax-accountant-ai-input.mjs ./ai-work
if ($LASTEXITCODE -ne 0) { throw "AI入力前チェックで停止しました" }
Ce contrôle ne garantit pas l’absence de fuite. Il ne comprend pas le sens du texte libre et ne peut pas reconnaître toutes les réidentifications produites par la combinaison de plusieurs champs. Après le contrôle, une personne doit donc toujours ouvrir et relire la copie de travail.
Configuration de droits réellement applicable
Dans le fichier .claude/settings.json du projet, refusez d’abord les originaux et n’autorisez que le dossier de travail IA. Dans la configuration de Claude Code, le / initial de /raw-client-data/** est relatif à la racine du projet. Un chemin absolu partant de la racine du PC commence par // ; ne confondez pas les deux.
{
"permissions": {
"deny": [
"Read(/raw-client-data/**)",
"Edit(/raw-client-data/**)",
"Read(/secrets/**)",
"Edit(/secrets/**)",
"Bash(git push *)"
],
"allow": [
"Read(/ai-work/**)",
"Edit(/ai-work/**)",
"Bash(node scripts/check-tax-accountant-ai-input.mjs *)"
]
},
"sandbox": {
"enabled": true,
"failIfUnavailable": true,
"allowUnsandboxedCommands": false,
"filesystem": {
"denyRead": ["./raw-client-data", "./secrets"],
"denyWrite": ["./raw-client-data", "./secrets"]
}
}
}
La documentation officielle du bac à sable indique que, par défaut, si celui-ci ne peut pas démarrer, l’exécution continue sans isolation après un avertissement. Ici, failIfUnavailable: true arrête le traitement et allowUnsandboxedCommands: false désactive la possibilité de contourner l’isolation. Le bac à sable suppose macOS, Linux ou WSL2. Un cabinet travaillant sous Windows doit l’exécuter dans WSL2 et s’interdire tout traitement de données clients sur un poste où le réglage n’est pas effectif.
Une fois les droits réglés, testez également ce qui doit être refusé. Dans un dossier de validation contenant exclusivement des données fictives, vérifiez que la lecture de raw-client-data/ échoue et que seule la copie de ai-work/ est accessible. La présence du fichier de configuration ne suffit pas à valider le dispositif. Le guide des droits Claude Code complète l’explication des règles deny.
Pièges : quand l’anonymisation et les droits cèdent
Premier piège : considérer le fichier comme anonymisé dès que le nom de l’entreprise a disparu. Le nom du dirigeant, une opération inhabituelle, un montant exact ou un commentaire libre peuvent encore permettre l’identification. La correction consiste à définir les champs autorisés pour chaque objectif et à n’exporter dans ai-work/ que le fichier transformé.
Deuxième piège : croire qu’un refus Read bloque aussi Bash. Les règles intégrées Read/Edit et les restrictions appliquées aux sous-processus sont deux couches différentes. Superposez denyRead et denyWrite dans le bac à sable et utilisez failIfUnavailable pour interrompre le traitement lorsque l’isolation ne démarre pas.
Troisième piège : conclure qu’un contrôle à zéro détection garantit la sécurité. Une expression régulière ne voit ni les images, ni le texte contenu dans un PDF, ni toutes les variantes d’écriture ou les informations personnelles déductibles du sens. Utilisez une liste de champs autorisés et combinez le contrôle préalable, la relecture humaine, le journal du traitement et la date de suppression.
Quatrième piège : tester le fonctionnement avec de vraies données. Des valeurs peuvent rester dans les journaux ou les captures d’écran du test. Vérifiez les refus et les autorisations avec des données fictives et consignez sur une page la procédure d’arrêt en cas d’incident.
Mesurer le ROI à petite échelle
Pendant les deux premières semaines, ne mesurez qu’un seul type de commentaire mensuel pour un client. Avant le déploiement, relevez cinq fois le « nombre de minutes entre l’ouverture des originaux et la fin du brouillon », le « nombre de corrections du collaborateur » et le « nombre de retours du responsable du cabinet ». Après le déploiement, relevez les mêmes valeurs et ajoutez le nombre d’entrées arrêtées par le contrôle préalable.
Exemple : pour 20 dossiers par mois, si la préparation passe de 18 à 11 minutes par dossier, le gain atteint 140 minutes mensuelles. Il faut toutefois soustraire une éventuelle hausse du temps de validation. Ne relevez pas seulement la valeur du temps gagné : comptez aussi les erreurs de destinataire, les noms d’autres clients et les accès aux originaux empêchés avant qu’ils ne se produisent. La recherche exclusive de vitesse crée une pression qui pousse à négliger l’anonymisation.
Comparez avant et après nombre de dossiers × (minutes de préparation + validation + retour) et placez à côté le nombre de blocages. Vous observerez ainsi la rapidité et la sécurité en même temps.
Questions fréquentes
Q. Puis-je utiliser les données telles quelles si je remplace le nom du client par un pseudonyme ?
Non. Vérifiez aussi le nom du dirigeant, l’adresse, l’e-mail, le compte bancaire, le My Number, les partenaires, les montants exacts et les commentaires libres. Une personne doit finalement déterminer si le croisement de plusieurs valeurs permet de retrouver le client.
Q. Une exécution locale suffit-elle à garantir la sécurité ?
Le lieu d’exécution ne suffit pas. Examinez le traitement des données par le service, l’authentification, le poste, les journaux, les communications externes, les droits et le contrat. Commencez par créer une frontière qui interdit l’accès aux originaux.
Q. Le script de contrôle lit-il aussi les PDF et les images ?
Non. Le script de cet article prend uniquement en charge JSON, CSV, Markdown et texte. Les PDF et les images doivent être bloqués comme formats non pris en charge et passer par une autre procédure de transformation approuvée. Un format inconnu ne doit jamais passer silencieusement.
Q. Puis-je anonymiser un numéro My Number puis le transmettre à l’IA ?
Cet article ne prend pas cette décision pour une situation particulière. Par principe, ne l’incluez pas dans la copie de travail. Le responsable du cabinet doit vérifier les lignes directrices de l’autorité japonaise de protection des données, le contrat, la finalité d’utilisation et les règles internes.
Définir la frontière en formation et en conseil
Dans un cabinet comptable qui utilise Claude Code, créer un fichier de configuration ne suffit pas. Si personne ne sait clairement qui anonymise, qui approuve une exception et où les résultats sont enregistrés, les pratiques quotidiennes finiront par rompre la frontière. Les responsables des originaux, de la copie de travail, de la sortie IA et du texte approuvé doivent être identifiés séparément.
La formation et le conseil permettent de concevoir le tableau des champs clients, les frontières entre dossiers, les droits, le contrôle avant entrée et la feuille de validation sans introduire de données réelles. Lors du premier échange, nous vérifions uniquement les noms des dossiers existants et le livrable souhaité ; les originaux eux-mêmes ne sont pas partagés.
Résultat du test réalisé
Pour cet article, l’autotest de scripts/check-tax-accountant-ai-input.mjs a été exécuté uniquement avec un JSON de client fictif. L’échantillon sûr produit zéro détection ; l’échantillon à risque, qui contient un nom de dirigeant, un e-mail et un identifiant à 12 chiffres, est conçu pour arrêter le traitement. Le code, les commandes, les liens internes, les URL officielles, l’appel à l’action, le frontmatter et l’image mise en avant ont également été intégrés au contrôle avant publication.
La première tâche à effectuer aujourd’hui consiste à créer des dossiers vides raw-client-data/ et ai-work/, puis à vérifier avec des fichiers fictifs que « le dossier des originaux est refusé et seule la copie de travail peut être lue ». Même après la réussite du test, le travail commence toujours avec une copie anonymisée.
Articles liés
Cabinet d'avocats : organiser les notes de consultation et préparer les brouillons avec Claude Code
Méthode concrète pour qu'un cabinet d'avocats gagne du temps sur les notes et brouillons avec l'IA : prompts, script de contrôle, RGPD.
Cabinet comptable : rédiger les e-mails clients et la checklist de révision avec Claude Code
Méthode concrète pour un cabinet comptable : modèles d'e-mails clients, checklist et script de vérification avec Claude Code.
Studio de yoga et Pilates : gérer réservations et annulations avec Claude Code
Brouillonner les réponses de réservation et d'annulation d'un studio de yoga ou Pilates avec Claude Code. Prompt et script de vérif inclus.
PDF gratuit: cheatsheet Claude Code
Saisissez votre email et téléchargez une page avec commandes, habitudes de review et workflow sûr.
Nous protégeons vos données et n'envoyons pas de spam.
À propos de l'auteur
Masa
Ingénieur spécialisé dans les workflows pratiques avec Claude Code.