La version 0.2.2 ajoute à MyFina une infrastructure côté serveur pour les opérations AI (reconnaissance de la voix et des tickets de caisse). C'est une infrastructure pour les clients mobiles — il n'y a aucune interface AI dans l'application web elle-même.
Désactivée par défaut
Une installation neuve de MyFina n'envoie aucune donnée à Anthropic. L'activer
est une action délibérée du propriétaire dans le panneau d'administration
(/admin/settings → AI). Jusque-là, tous les endpoints /api/mobile/v1/ai/*
répondent 503 ai_unavailable.
Protection contre les dépenses accidentelles
Au-delà du kill-switch principal, il y a trois barrières distinctes :
- La variable d'environnement
AI_KILL_SWITCH— elle l'emporte globalement sur n'importe quelle valeur en base. - Un quota quotidien par utilisateur — un compteur atomique en une seule opération en base (pas de TOCTOU entre la vérification et l'incrément).
- Un plafond de dépense quotidien en USD — si les réponses se révèlent anormalement chères, l'appel suivant est refusé jusqu'à minuit UTC.
Confidentialité
La section sur Anthropic dans /legal/privacy est encore à l'état de
BROUILLON — nous n'avons pas arrêté la formulation juridique du DPA ni la
région de stockage des données. Pas de « on complétera plus tard, et en attendant
on n'écrit rien » : chaque condition sera écrite noir sur blanc dans la politique
de confidentialité avant que la fonctionnalité ne soit accessible aux utilisateurs.
La suite
La phase 2, c'est l'interface sur les clients mobiles (Android vit dans un dépôt séparé), avec un interrupteur opt-in et une mention explicite sur chaque ticket transcrit / commande vocale. D'ici là, l'infrastructure reste en sommeil.