Logsiegel

Lettre du ministère fédéral allemand des finances du 28.11.2019, modifiée en 2024 ; § 146, § 147 AO

Ce que les GoBD exigent lorsqu'un agent d'IA touche à la comptabilité, et ce que Logsiegel y apporte

Les GoBD exigent que chaque écriture et chaque modification soit consignée de façon traçable et inaltérable. Dès qu'un agent d'IA lit des factures, rattache des pièces ou prépare des écritures, il fait partie de cette procédure, et le contrôle fiscal demandera ce qu'il a fait et quand.

Qui est concerné

Toute entreprise soumise à l'obligation de tenue de livres en Allemagne qui utilise l'IA dans le traitement des pièces, la saisie des factures, l'imputation comptable ou le recouvrement, ainsi que les conseillers fiscaux et les éditeurs de logiciels de comptabilité qui proposent de tels agents. Les principes s'appliquent indépendamment du fait qu'un humain ou un programme effectue le travail préparatoire.

Ce que la réglementation exige en matière d'enregistrements

Les points concernés (Randziffern, numéros de marge) de la lettre du ministère et la base légale dans le code fiscal allemand (Abgabenordnung, AO) :

RéférenceExigence
Points 30 à 35Traçabilité et vérifiabilité : un tiers compétent doit pouvoir se faire une idée des opérations en un temps raisonnable ; le traitement doit pouvoir être suivi sans lacune (vérifiabilité progressive et rétrograde).
Points 58 à 60Inaltérabilité : une écriture ou un enregistrement ne peut être modifié de telle sorte que le contenu d'origine ne soit plus identifiable. Les modifications doivent être journalisées, de manière que leur date et leur contenu restent reconnaissables.
Points 36 à 57Exhaustivité, exactitude, saisie en temps utile, ordre : chaque opération doit être saisie intégralement et sans délai.
Points 151 à 155Documentation des procédures : description de la procédure informatique, y compris les programmes utilisés, les contrôles et la conservation. Un agent d'IA a sa place dans cette description.
§ 146, al. 4, AOBase légale de l'inaltérabilité : les écritures et enregistrements ne peuvent être modifiés de telle sorte que le contenu d'origine ne soit plus identifiable.
§ 147 AOConservation : livres et enregistrements dix ans, pièces comptables huit ans depuis la réduction de 2025 ; accès aux données par l'administration fiscale (Z1 à Z3).

Ce que Logsiegel y apporte aujourd'hui

Ce qui est en préparation prévu

Ce que Logsiegel ne fait pas

  • Pas un système de comptabilité. Logsiegel ne passe pas d'écritures, ne tient pas de comptes et ne remplace ni l'inaltérabilité ni l'historique des modifications de votre logiciel de comptabilité. Il journalise à côté l'activité de l'agent.
  • La documentation des procédures. Elle doit décrire l'agent ; Logsiegel fournit la partie « journalisation », pas le document.
  • L'exactitude sur le fond. Aucun journal ne montre si l'agent a correctement imputé. Il montre ce qu'il a proposé et qui l'a validé.
  • La certification. Il n'existe pas de certification GoBD, ni pour Logsiegel ni pour un autre logiciel ; la lettre du ministère le dit expressément (points 179 et suivants).
  • L'exhaustivité. Ce qui est prouvé, c'est que l'enregistré est inaltéré, jamais que tout a été enregistré. C'est une question d'intégration : l'adaptateur doit se trouver à un endroit par lequel chaque action passe obligatoirement (LiteLLM aujourd'hui, proxy MCP en préparation).
  • La protection contre l'exploitant lui-même. Qui détient la clé de signature pourrait réécrire le journal et le signer à nouveau. Cela se remarque précisément lorsqu'une autre partie détient un point de contrôle ou un justificatif antérieur. Faites donc sortir les points de contrôle de chez vous ; le contreseing par un témoin indépendant est le prochain niveau.
  • Les indications de temps. Tant qu'ils ne sont pas contresignés par un témoin ou par un service d'horodatage qualifié, les horodatages du journal restent une affirmation de l'exploitant.
  • L'appréciation juridique. Savoir si votre système relève de la réglementation, quelles obligations s'appliquent concrètement et si un justificatif suffit dans un cas donné relève de votre analyse juridique ou de votre service conformité, pas de cet outil.

Comment le mettre en œuvre

1. Installer et créer un journal

Le SDK est en Python, sous Apache 2.0, sans serveur et sans compte. L'origine (origin) désigne le système dont l'activité est journalisée.

pip install logsiegel
logsiegel init ./trail --origin "acme.example/support-agent"

2. Brancher l'adaptateur là où chaque action doit passer

Si votre trafic d'IA passe par LiteLLM, chaque complétion devient une entrée inference signable, et les erreurs sont enregistrées comme anomaly. Les interventions humaines, vous les journalisez expressément comme un événement distinct.

import litellm
from logsiegel.integrations.litellm_logger import LogsiegelLogger

litellm.callbacks = [LogsiegelLogger("/var/lib/logsiegel/prod", store_payload=True)]

3. Journaliser les validations

Chaque validation ou rejet d'une proposition de l'agent devient une entrée mentionnant l'opérateur et la référence à la proposition d'origine.

logsiegel log ./trail --event human_override \
  --attr actor="comptabilite@acme.example" --attr decision=approved --attr ref_seq=1284

4. Poser des points de contrôle et les faire sortir de chez vous

Posez des points de contrôle régulièrement (par exemple via cron) et déposez-les hors de votre infrastructure : chez l'auditeur, chez le client, dans un dépôt tiers. Seul un point de contrôle que vous ne contrôlez plus seul rend le journal probant contre vous-même.

logsiegel checkpoint ./trail
logsiegel verify ./trail

5. Intégrer le journal et les points de contrôle dans la documentation des procédures

Décrivez dans la documentation des procédures que l'activité de l'agent est journalisée avec Logsiegel, où les points de contrôle sont déposés et comment le contrôle fonctionne avec logsiegel verify et l'export de dossier pour l'accès aux données de l'administration fiscale.

Autres réglementations : AI Act RGPD DORA NIS 2 ISO/IEC 27001 ISO/IEC 42001 eIDAS Vue d'ensemble

État du droit : septembre 2026. Cette page est une appréciation technique par le projet, ni un conseil juridique ni une déclaration de conformité. Merci de vérifier les références sur le texte en vigueur. Corrections bienvenues via une issue GitHub.