Les agents IA et vos données de réservation : ce qu'une clé laisse entrer, et ce à quoi elle ne touche jamais
Bookatu a deux portes pour l'IA : l'assistant à l'intérieur de votre admin et les agents extérieurs qui se connectent avec une clé API. Ce que chacun peut faire, comment fonctionnent les clés et leur périmètre, et les lignes que rien n'a le droit de franchir.
Laisser une IA approcher votre fichier clients mérite un examen lucide. Vos données de réservation, c'est votre entreprise : qui sont vos clients et quand ils viennent. Avant de connecter quoi que ce soit, il vaut donc la peine de comprendre exactement comment Bookatu fait entrer un logiciel, et où sont les murs. Il y a deux portes, et elles sont volontairement différentes.
À l'intérieur : l'assistant derrière votre identifiant
La première porte est l'assistant intégré à l'admin Bookatu. Il vit derrière votre identifiant, fonctionne en langage courant, et suit partout une seule règle : il propose, vous confirmez. Demandez-lui d'inscrire un client ou de déplacer un rendez-vous et il vous montre exactement ce qu'il s'apprête à faire avant que quoi que ce soit ne se produise. Vous confirmez et c'est fait, et presque chaque changement peut être annulé en une touche juste après. Il est pour vous et votre équipe, pas pour le public, et c'est le bon outil pour piloter votre journée, ces petits changements qui s'accumulent au fil d'un service.
À l'extérieur : la clé fait office de contrat
La seconde porte est pour les logiciels qui vivent hors de l'admin : un outil que vous utilisez déjà, une intégration sur mesure, un assistant MCP comme Claude Desktop. Tout cela entre par l'API, et l'unité de confiance y est la clé API. Quelques propriétés font l'essentiel du travail :
- C'est vous qui la délivrez. Les clés sont créées dans votre admin, par vous, et affichées une seule fois. Bookatu n'en conserve qu'une empreinte, jamais la clé elle-même.
- Elle a une force. Une clé en lecture seule peut regarder sans toucher. Créer une réservation demande une clé en lecture-écriture. Donnez à chaque connexion le strict nécessaire.
- Elle laisse une trace. Bookatu enregistre la dernière utilisation de chaque clé, pour que vous voyiez ce qui se connecte réellement.
- Elle meurt sur commande. Révoquez une clé et elle cesse immédiatement de fonctionner. Vous pouvez aussi lui fixer une date d'expiration au moment de la créer.
Limitée à votre entreprise, toujours
Chaque clé appartient à une seule entreprise. Quoi qu'un agent demande, la requête est résolue sur votre entreprise et rien d'autre. Une clé délivrée pour une entreprise ne peut jamais lire les données d'une autre, et il n'existe aucune requête qu'un agent extérieur puisse faire pour franchir cette ligne. Même les notifications webhook que Bookatu peut envoyer à vos autres outils sont volontairement minimales : elles ne contiennent aucune coordonnée de client, et un logiciel qui veut la fiche complète doit revenir par l'API avec votre clé.
Ce qu'un agent muni d'une clé peut faire, et ne peut pas faire
Avec une clé en lecture seule, un agent peut lire vos prestations et vos prix, vos disponibilités en temps réel, votre fichier clients et vos rendez-vous à venir. C'est suffisant pour un tableau de bord de reporting ou un assistant qui répond à la question à quoi ressemble ma semaine.
Avec une clé en lecture-écriture, il peut aussi agir : créer une réservation, ou en annuler une via l'API. Les réservations qu'il crée suivent les mêmes règles que votre page de réservation : disponibilités réelles, votre délai de prévenance minimum et votre politique d'acompte. Une prestation à acompte réservée par un agent revient en attente avec un lien de paiement pour le client, et non confirmée sans rien payer.
Et voici la liste qui compte le plus, celle des choses qu'aucune clé ne déverrouille parce qu'elles n'existent tout simplement pas comme capacités accessibles à un agent : supprimer vos clients ou votre historique, changer votre formule ou votre facturation, gérer les identifiants ou les droits du personnel, et atteindre une autre entreprise de la plateforme. Il n'y a pas de super-clé qui pourrait fuiter. Ces capacités ne sont tout bonnement pas au menu.
Donnez une clé en lecture seule à un outil de reporting et il peut regarder toute la journée sans pouvoir changer quoi que ce soit.
Quelle porte pour quel usage
Utilisez l'assistant intérieur quand c'est vous qui pilotez : déplacer un rendez-vous de quinze heures alors que vous avez les mains prises, ou bloquer votre vendredi après-midi. Il propose, vous confirmez, vous pouvez annuler. Utilisez une clé quand c'est un logiciel qui pilote : votre propre tableau de bord qui récupère les rendez-vous, ou un assistant MCP sur votre ordinateur qui inscrit des clients. Commencez chaque nouvelle connexion avec une clé en lecture seule, et ne passez en lecture-écriture que lorsque l'outil a vraiment besoin de réserver.
Tout cela n'est pas de la paranoïa. C'est que dire oui à une IA utile est bien plus simple quand le pire des cas est limité et que les sorties sont clairement indiquées. Connectez un agent, regardez ce qu'il fait, et si un jour vous cessez de lui faire confiance, révoquez la clé et il disparaît. Le détail technique complet, les points d'accès, les périmètres de clés et des exemples, se trouve sur la page développeurs de Bookatu, et les clés se délivrent depuis votre tableau de bord admin. Vos données restent les vôtres. Un agent reçoit juste une clé, et seulement pour les pièces que vous avez choisies.