Disponible pour

Sécurité et permissions (ce qu'on autorise à l'IA)

Connecter un assistant IA à votre boutique lui donne un accès réel à vos données et à vos outils. Cet article détaille comment cet accès fonctionne, ce que vous contrôlez à tout moment, et ce qui reste de votre responsabilité une fois la connexion établie.

Comment fonctionne la connexion ?

Quand vous connectez Claude ou ChatGPT à votre compte WiziShop, la connexion passe par les mêmes mécanismes d'autorisation que ceux qui protègent habituellement l'accès à votre boutique. Concrètement, vous êtes redirigé vers une page WiziShop où vous validez vous-même l'accès : à aucun moment votre mot de passe ou vos identifiants ne sont communiqués à Claude, à ChatGPT ou à un tiers.

Une fois la connexion validée, l'assistant reçoit un accès limité et identifié : WiziShop sait précisément quel assistant est connecté à quelle boutique, avec quelles permissions, et depuis quand. Cet accès n'est ni permanent par défaut, ni extensible de lui-même : l'assistant ne peut pas, en cours de conversation, aller chercher une permission qu'il n'a pas reçue au départ.

💡 À savoir

Cette connexion fonctionne sur le même principe qu'autoriser une application tierce à accéder à votre compte Google ou Facebook : vous donnez votre accord une fois, pour un périmètre précis, et vous pouvez le retirer à tout moment sans avoir à changer votre mot de passe.

Ce que vous accordez comme accès

Consulter vos accès actifs

Vous pouvez à tout moment voir la liste des assistants connectés à votre boutique, la date de connexion, et le périmètre de permissions accordé à chacun. Si vous gérez plusieurs boutiques, chaque connexion est propre à une boutique donnée : connecter un assistant sur "Boutique A" ne lui donne pas automatiquement accès à "Boutique B".

Restreindre un accès

Toutes les permissions ne sont pas identiques. Vous pouvez par exemple limiter un assistant à des actions de lecture seule, consulter vos statistiques, vos commandes, vos fiches produit, sans jamais pouvoir les modifier. C'est une bonne option pour un premier usage, le temps de vous familiariser avec ce que l'assistant propose avant de lui laisser la main sur des modifications réelles.

Révoquer un accès

La révocation coupe la connexion immédiatement. L'assistant ne peut alors plus ni consulter ni modifier votre boutique, exactement comme si vous retiriez l'accès d'un collaborateur ou d'une application tierce. Une connexion révoquée doit être reconfigurée entièrement si vous souhaitez la rétablir plus tard.

⚠️ Attention

Une action qui modifie votre boutique, un prix changé, un produit créé, un statut de commande mis à jour, demande toujours une confirmation explicite de votre part avant d'être exécutée. Une suppression va plus loin : elle passe par un aperçu de ce qui va être supprimé, puis par votre validation finale. Ce mécanisme réduit le risque d'erreur, il ne l'élimine pas : c'est vous qui validez à chaque étape sensible, donc c'est vous qui restez décisionnaire.

Contrôler les accès de vos agents IA

Chaque agent IA connecté à votre boutique (Claude, ChatGPT ou tout autre agent passant par le MCP) n'accède qu'aux données et actions que vous avez autorisées lors de la connexion. Vous gardez la main sur ces accès et pouvez les ajuster quand vous le souhaitez.

Modifier les permissions d'un agent

Rendez-vous dans la rubrique Mon compte > Ma boutique > Gérer les utilisateurs. Tous les agents IA connectés y apparaissent avec les autres accès à votre boutique. Sélectionnez l'agent concerné pour consulter ses droits et les modifier. Par exemple, vous pouvez lui laisser la consultation de vos produits tout en lui retirant la possibilité de les modifier.

Retirer l'accès d'un agent

Depuis la même rubrique, vous pouvez supprimer complètement l'accès d'un agent. Il ne peut alors plus consulter ni modifier votre boutique. Pour le réutiliser plus tard, il suffit de relancer la connexion depuis la rubrique IA.

💡 Astuces

Accordez uniquement les droits dont l'agent a besoin pour ce que vous lui demandez. Si vous l'utilisez seulement pour rédiger des fiches produits, inutile de lui donner accès à vos commandes.

Ce qui reste de votre responsabilité

WiziShop fournit le serveur MCP qui connecte votre boutique à un assistant IA, mais WiziShop n'assure pas le support de Claude, de ChatGPT ou de tout autre assistant. Leur fonctionnement, leurs éventuels bugs, leurs limites d'interprétation ou toute question sur leur utilisation relèvent d'Anthropic, d'OpenAI ou de l'éditeur concerné, pas de WiziShop.

Une fois qu'une action a été validée et exécutée sur votre boutique, prix modifié, code promo activé, statut de commande changé, contenu publié, elle est traitée exactement comme si vous l'aviez faite vous-même depuis votre interface d'administration. WiziShop ne revient pas en arrière sur une action effectuée par erreur via un assistant IA, ni sur les conséquences d'une consigne mal formulée ou mal interprétée par l'assistant. Aucune fonction de restauration automatique n'existe pour ce type de cas.

Si une erreur survient, elle se corrige comme n'importe quelle erreur faite manuellement : en reprenant la main sur l'action concernée, vous-même ou via votre assistant, pour la corriger à nouveau. Un prix erroné se recorrige, un statut de commande incorrect se remodifie, mais WiziShop ne "défait" pas techniquement l'action d'origine.

Vous restez donc responsable de ce que fait l'assistant en votre nom, au même titre que vous le seriez pour toute personne à qui vous confieriez un accès à votre boutique. Déléguer une tâche à l'IA ne délègue pas la responsabilité de son résultat.

Vigilance sur le contenu généré

Certains contenus demandent une vigilance particulière avant publication, au-delà de la simple relecture.

Une image générée par IA peut donner une impression trompeuse sur le produit réel, une couleur, une taille ou une matière différente de ce qui sera effectivement livré. Demandez à votre assistant de vous signaler toute image qui s'écarterait sensiblement du produit d'origine.

Un avis client copié tel quel depuis une autre plateforme n'est ni autorisé ni souhaitable : demandez toujours une reformulation ou une synthèse plutôt qu'une reprise à l'identique.

Une fausse urgence ou une fausse rareté (un compte à rebours qui ne correspond à rien, un stock annoncé comme limité alors qu'il ne l'est pas) expose votre boutique à un risque de non-conformité. Un compte à rebours doit refléter une échéance réelle, un stock affiché doit correspondre au stock réel.

Bonnes pratiques

Quelques réflexes limitent nettement le risque d'erreur au quotidien.

Relisez systématiquement ce que l'assistant s'apprête à faire avant de valider, en particulier pour une action qui touche un prix, un stock, un code promo ou un statut de commande.

Donnez des consignes précises plutôt que des formulations vagues. Une demande comme "baisse un peu ce prix" laisse la porte ouverte à une interprétation qui ne correspond pas à ce que vous aviez en tête ; "baisse le prix de 5 €" ne laisse pas de place à l'ambiguïté.

Limitez les accès au strict nécessaire. Si vous n'avez besoin que de consulter vos statistiques, une connexion en lecture seule suffit.

Révoquez une connexion que vous n'utilisez plus, plutôt que de la laisser active sans raison.

Testez d'abord sur des actions à faible enjeu, une fiche produit secondaire, une statistique, avant de confier à l'assistant des tâches qui touchent directement vos prix ou vos commandes en cours.

Demandez systématiquement à votre assistant de préciser ce qui est publié et ce qui reste en brouillon, pas seulement pour un changement de design mais pour toute action visible par vos visiteurs : une nouvelle catégorie, un texte marketing, une image générée.

 

👉 Ressources 

💬 N'hésitez pas à contacter vos Business Coachs pour toute question !