La version 0.2.2 ajoute à MyFina une infrastructure côté serveur pour les opérations AI (reconnaissance de la voix et des tickets de caisse). C'est une infrastructure pour les clients mobiles — il n'y a aucune interface AI dans l'application web elle-même.

Désactivée par défaut

Une installation neuve de MyFina n'envoie aucune donnée à Anthropic. L'activer est une action délibérée du propriétaire dans le panneau d'administration (/admin/settings → AI). Jusque-là, tous les endpoints /api/mobile/v1/ai/* répondent 503 ai_unavailable.

Protection contre les dépenses accidentelles

Au-delà du kill-switch principal, il y a trois barrières distinctes :

  1. La variable d'environnement AI_KILL_SWITCH — elle l'emporte globalement sur n'importe quelle valeur en base.
  2. Un quota quotidien par utilisateur — un compteur atomique en une seule opération en base (pas de TOCTOU entre la vérification et l'incrément).
  3. Un plafond de dépense quotidien en USD — si les réponses se révèlent anormalement chères, l'appel suivant est refusé jusqu'à minuit UTC.

Confidentialité

La section sur Anthropic dans /legal/privacy est encore à l'état de BROUILLON — nous n'avons pas arrêté la formulation juridique du DPA ni la région de stockage des données. Pas de « on complétera plus tard, et en attendant on n'écrit rien » : chaque condition sera écrite noir sur blanc dans la politique de confidentialité avant que la fonctionnalité ne soit accessible aux utilisateurs.

La suite

La phase 2, c'est l'interface sur les clients mobiles (Android vit dans un dépôt séparé), avec un interrupteur opt-in et une mention explicite sur chaque ticket transcrit / commande vocale. D'ici là, l'infrastructure reste en sommeil.