L’IA fait maintenant partie du travail quotidien en comptabilité, de la gestion des données à la production de rapports financiers et à la détection de la fraude. L’adoption a progressé rapidement, mais bien des organisations n’ont pas établi de directives aussi claires pour le traitement des données financières sensibles.
La conformité à la taxe de vente touche le chiffre d’affaires par État, les renseignements de facturation des clients, les certificats d’exemption et l’empreinte de nexus d’une entreprise. Avant de confier ces données à une plateforme alimentée par l’IA, les équipes devraient se demander ce qu’il advient des données, qui peut y accéder, comment elles sont protégées et ce qui se passe en cas de problème.
Comment Kintsugi aborde la sécurité
Une vérification indépendante
Kintsugi maintient une certification SOC 2 de type II, vérifiée par des audits annuels de tiers selon les critères des services de confiance de l’AICPA pour la sécurité, la disponibilité et la confidentialité.
La protection des données par défaut
Les données sensibles sont chiffrées au repos au moyen d’AES-256 et en transit au moyen de TLS 1.2 ou d’une version plus récente. L’authentification unique est offerte avec le forfait Premium.
La sécurité dans le cycle de vie du produit
Kintsugi utilise la gestion des actifs informatiques, une protection antivirus, des contrôles d’accès et des vérifications de sécurité automatisées et manuelles tout au long du développement logiciel. Les intégrations se connectent aux systèmes sources avec un accès selon le principe du moindre privilège.
Confidentialité et résilience
L’addenda sur le traitement des données de Kintsugi s’engage à aviser les clients dans les 72 heures suivant la prise de connaissance d’un incident de sécurité, et à supprimer ou à retourner les renseignements personnels à la fin d’un contrat. Chaque employé suit une formation annuelle sur la sécurité.
Questions à poser avant d’adopter l’IA pour les données fiscales
- Qu’est-ce qui est chiffré, et comment?
- Qui a vérifié de façon indépendante les déclarations de sécurité, et quand?
- Quelles options d’authentification sont offertes?
- Le plan d’intervention en cas d’incident est-il documenté et mis à l’essai?
- Qu’advient-il des données lorsque le client part?
La conformité à la taxe de vente touche trop de renseignements sensibles pour que la sécurité soit traitée après coup. Consultez les engagements de Kintsugi en matière de sécurité et de confidentialité ou parlez à l’équipe de la gestion des données.

