@nprofile1q...Oui, ca ne va pas être facile côté sécu.
Mais là donner ce type de droits à une IA en façade utilisateur, c'est juste hallucinant. Je ne comprends pas comment ce type de décision a pu être validé dans une boîte tech de cette taille.
C'est du même registre qu'une route d'api sans vérification de l'authentification