WP-Apidae Divi 2.0 : Divi 5 arrive, et voici comment migrer sans casse
Divi 5 a changé de moteur, nos vingt-six modules sont réécrits pour lui. Une seule extension pour Divi 4 et…
Début juin 2026, l’Office de Tourisme Nice Côte d’Azur a mis en ligne Gari, un agent conversationnel multilingue, en bas de page de son site et sur mobile, par sa fiche Google. En une quinzaine de jours, il a traité « une centaine de discussions » : transports, pass, objets perdus, prestataires (Nice Côte d’Azur, 16/06/2026). Ailleurs, des offices et des départements répondent aux visiteurs sur WhatsApp ou Instagram par l’intermédiaire d’assistants (Melles750, 09/07/2026).
L’accueil conversationnel arrive dans les offices. Avant de l’ouvrir au public, trois questions méritent d’être posées au fournisseur, et à soi-même.
Un assistant d’office devrait répondre à partir de ce qu’on lui donne à lire. Certains projets le disent clairement. ADN Tourisme présentait ainsi HeyDoubs, l’assistant de Doubs Tourisme lancé en 2024, comme un agent appuyé sur « 3 700 pages web » et « 10 000 fiches » de la base de données touristiques régionale (ADN Tourisme, 16/09/2024).
Quand la base est mal tenue, le modèle comble les trous, avec assurance. Un compte rendu des rencontres Next Tourisme le relevait cette année : « certains assistants conversationnels ont généré des informations erronées faute de disposer de bases documentaires suffisamment contrôlées » (Etourisme.info, 29/06/2026).
La question à poser est donc simple : sur quelles sources l’assistant répond-il, et que fait-il quand elles ne disent rien ? À Nice, la réponse prévue est de « renvoyer vers les équipes de l’Office de Tourisme Nice Côte d’Azur ». Mieux vaut un visiteur renvoyé vers l’accueil qu’un horaire inventé.
En novembre 2022, un voyageur demande au chatbot d’Air Canada comment obtenir le tarif prévu en cas de deuil. Le chatbot lui explique qu’il pourra le demander après son voyage, ce que la politique de la compagnie, publiée sur une autre page du site, n’autorisait pas. En février 2024, le tribunal de résolution civile de Colombie-Britannique condamne Air Canada à l’indemniser, et écarte l’idée que le chatbot serait une entité distincte : « It makes no difference whether the information comes from a static page or a chatbot » (McCarthy Tétrault). Autrement dit, peu importe que l’information vienne d’une page du site ou d’un chatbot. Le montant est modeste, 812,02 dollars canadiens (Dentons, 15/02/2024), et il s’agit d’un tribunal canadien des petits litiges, pas d’une jurisprudence française. Mais la logique est facile à retenir : pour le visiteur, ce que dit le chatbot, c’est le site qui le dit.
Le secteur public a eu son cas. MyCity, le chatbot officiel de la ville de New York, expliquait aux commerçants qu’ils pouvaient prélever une part des pourboires de leurs employés ou refuser les espèces, deux réponses contraires à la réglementation de la ville (The Markup, 29/03/2024). Un avertissement discret prévenait que l’outil pouvait se tromper. Sa suppression a été annoncée en janvier 2026 (StateScoop, 30/01/2026).
Pour un office, les réponses qui coûtent sont connues : un horaire d’ouverture, un tarif, une information d’accessibilité, une date d’événement.
En décembre 2023, un internaute a demandé au chatbot d’un concessionnaire Chevrolet californien d’être d’accord avec tout ce qu’on lui dirait. Le chatbot a fini par accepter de céder un SUV de plusieurs dizaines de milliers de dollars pour un dollar, en terminant, comme on le lui avait demandé, par une formule qui présentait l’offre comme ferme (VentureBeat, 19/12/2023). La vente n’a jamais eu lieu. Le même chatbot a aussi écrit, pour un autre internaute, un programme de calcul de mécanique des fluides. En janvier 2024, le chatbot du transporteur DPD, au Royaume-Uni, s’est laissé convaincre de dénigrer l’entreprise en vers (TIME, 20/01/2024). DPD a désactivé la fonction.
DPD a parlé d’une erreur survenue après une mise à jour. Chez le concessionnaire, il n’y a pas eu de piratage au sens classique : il a suffi d’écrire au chatbot, dans la fenêtre prévue pour les visiteurs, des consignes qui ont pris le pas sur les siennes. L’OWASP, qui publie un classement des risques de sécurité des applications, place cette « injection de prompt » en tête des risques des applications fondées sur des modèles de langage. Il précise qu’une base documentaire bien construite ne suffit pas à s’en protéger complètement (OWASP, LLM01:2025).
Un chatbot qui répond à tout pose aussi une question de coût. Les services d’IA en ligne se facturent souvent à l’usage, et une demande de code consomme bien plus qu’une question sur les horaires du musée (CIO, 09/04/2026). Selon le contrat, la facture revient à l’office ou au prestataire. L’OWASP appelle ce détournement le « Denial of Wallet », et recommande de fixer des quotas (OWASP, LLM10:2025).
Le guide de l’ANSSI sur la sécurité des systèmes d’IA générative (ANSSI, 29/04/2024) n’a pas de valeur normative, mais plusieurs de ses recommandations se lisent comme une liste de contrôle pour un chatbot d’office :
L’OWASP ajoute un point : les consignes données au chatbot ne sont pas un secret, et ne doivent contenir ni mot de passe, ni accès (OWASP, LLM07:2025).
Côté données personnelles, la CNIL rappelle qu’un chatbot traite souvent des données personnelles, ne serait-ce que pour conserver l’historique de la conversation (CNIL, 19/02/2021). Ce que tape le visiteur, un nom, un numéro de téléphone ou une situation de handicap, en fait partie, et une information de santé demande encore plus de précautions. Pour l’IA générative, elle invite à vérifier si le fournisseur « est susceptible de réutiliser les données fournies » (CNIL, 18/07/2024).
L’article 50 du règlement européen sur l’IA s’applique depuis le 2 août 2026. Le fournisseur d’un système d’IA destiné à dialoguer avec le public doit faire en sorte que les personnes soient informées qu’elles échangent avec une IA, clairement et au plus tard à la première interaction, sauf si c’est évident (Commission européenne, FAQ). Le règlement « omnibus » publié fin juillet a reporté d’autres échéances, et accordé aux systèmes déjà sur le marché un délai jusqu’au 2 décembre 2026 pour le marquage des contenus générés. L’information des personnes qui dialoguent avec un chatbot, elle, reste due depuis le 2 août (Cloud Security Alliance, 29/07/2026).
L’obligation pèse d’abord sur le fournisseur du système. Un office qui met un assistant en service sous son propre nom pourrait toutefois être regardé lui-même comme fournisseur : la question mérite d’être posée à un juriste. En pratique, le réflexe est simple : vérifier que la mention apparaît dès l’ouverture de la conversation, et faire écrire dans le contrat qui en a la charge.
Un chatbot bien conçu s’appuie sur les pages du site et y renvoie. Pour un office qui travaille avec Apidae, les fiches publiées par WP-Apidae sont des pages publiques, alimentées par le SIT et synchronisées avec lui, chaque jour ou en temps réel selon le réglage (WP-Apidae et le temps réel). Quand l’assistant hésite, c’est vers elles qu’il peut envoyer le visiteur, et c’est sur elles que l’équipe peut vérifier ce qu’il a dit. Comme pour les assistants des moteurs de recherche, la qualité des réponses se joue d’abord dans la donnée.
Avant de signer, trois questions suffisent donc à ouvrir la discussion avec un fournisseur : sur quelles sources l’assistant répond-il ? Qui répond de ses erreurs ? Et que fait-il quand on lui demande autre chose que ce pour quoi il a été conçu ?
Divi 5 a changé de moteur, nos vingt-six modules sont réécrits pour lui. Une seule extension pour Divi 4 et…
Les établissements publics (mairies, offices de tourisme, communautés de communes, etc.) ont l’obligation de rendre leurs sites internet accessibles à…
La nouvelle version 6 de WP-Apidae est bientôt disponible et elle apporte des améliorations significatives pour une intégration encore plus…