Une fiduciaire qui fait tourner ses écritures clients dans ChatGPT s'expose à la nLPD, à une rupture de confidentialité contractuelle et à une réaction client imprévisible. Une IA utile et conforme existe, hébergée en Suisse, intégrée à Bexio, Abacus ou Winbiz, gérant l'OCR, le bouclement assisté et la veille fiscale sans jamais sortir du cadre suisse.
La fiduciaire ne bénéficie pas du secret pénal de l'art. 321 CP au sens strict, mais elle est encadrée par un faisceau d'obligations qui rendent le choix du prestataire IA déterminant. Pour une vue plus large, voir l'approche générale IA souveraine.
Loi fédérale révisée sur la protection des données, en vigueur depuis le 1er septembre 2023. Amendes pénales jusqu'à 250 000 CHF à la charge des personnes physiques. Obligation d'analyse d'impact pour les traitements à risque, registre des activités, devoir d'information.
Loi fédérale sur l'agrément et la surveillance des réviseurs. Elle impose l'indépendance, la qualité des contrôles et la documentation des mandats de révision. L'ASR vérifie régulièrement les réviseurs agréés et peut retirer l'agrément.
EXPERTsuisse, l'association professionnelle principale du secteur, propose des formations dédiées à l'IA générative et à l'automatisation depuis 2025, en insistant sur la confidentialité, la sécurité et l'usage responsable des outils.
Loi sur le blanchiment d'argent. Pour les fiduciaires soumis à la LBA (intermédiation financière), obligations de diligence, de clarification et de conservation des pièces. Aucun prestataire IA ne doit exposer ces documents à l'étranger.
Mandat (art. 398 CO) : obligation de diligence et de fidélité, responsabilité contractuelle en cas de mauvaise exécution. Une fuite de données par un outil IA mal choisi peut constituer une violation du mandat, avec responsabilité civile à la clé.
Le CLOUD Act de 2018 et la Section 702 FISA autorisent les autorités américaines à accéder aux données détenues par des sociétés de droit US, même à l'étranger. Incompatible avec la confidentialité attendue pour des données comptables clients. Voir confidentialité des données.
Infrastructure suisse, modèles ouverts, intégrations natives aux logiciels métier du secteur. Pas d'enfermement dans un SaaS étranger. Voir l'approche générale pour la profondeur architecturale.
Hébergeur suisse de droit suisse, GPU à la demande au data center D4 de Plan-les-Ouates. Aucune donnée ne quitte la Suisse, aucune utilisation pour entraînement tiers. Infrastructure transparente, documentée, auditable.
Modèles open-weight adaptés au français comptable. Apertus, lancé en septembre 2025 par EPFL, ETH Zurich et le CSCS, est le premier modèle 100% suisse et ouvert. Gemma 4 reste le choix performance-coût pour la plupart des usages.
Interface adaptée au vocabulaire fiduciaire, avec workflows par mandat, extraction OCR, assistance bouclement, reporting client. Le cabinet choisit les cas d'usage activés, progressivement.
Intégration native aux logiciels comptables suisses. API Bexio pour la majorité des cas, connecteurs sur mesure pour Abacus, Winbiz, Banana, Crésus. Intégration Dr. Tax et Topal pour la partie fiscale.