automatisation PME fournisseurs SIRET

Vérification SIRET fournisseur : 7 contrôles automatisés

6 septembre 2026 · 8 min de lecture · Nahed

Un fournisseur transmet un devis convaincant, mais son SIRET correspond-il vraiment à l’établissement indiqué ? La vérification SIRET fournisseur évite de créer un tiers fermé, mal identifié ou rattaché à la mauvaise adresse avant qu’une commande ou un paiement ne parte.

La vérification SIRET fournisseur automatisée consiste à extraire l’identifiant à 14 chiffres d’un document, à interroger une source administrative officielle, puis à comparer le statut, la raison sociale, l’adresse et l’activité avec les données déclarées. Le workflow classe ensuite le dossier en « conforme », « à vérifier » ou « bloqué », sans laisser l’intelligence artificielle décider seule.

Voici une méthode concrète, compatible avec n8n ou Make, qui complète le sujet pilier du contrôle de création fournisseur.

Pourquoi automatiser la vérification d’un SIRET fournisseur ?

Automatiser la vérification d’un SIRET fournisseur réduit les erreurs de saisie et détecte les incohérences avant la création du tiers. Le contrôle manuel devient irrégulier lorsque les demandes arrivent par e-mail, formulaire, PDF ou message interne.

Un SIRET identifie un établissement précis : ses neuf premiers chiffres correspondent au SIREN de l’unité légale et les cinq suivants à l’établissement. Un fournisseur peut donc exister juridiquement tout en transmettant le numéro d’une implantation fermée.

L’Annuaire des Entreprises centralise les informations légales publiques détenues par l’administration. L’Insee propose également une API Sirene donnant accès aux données du répertoire. Ces sources doivent alimenter la décision ; Claude, ChatGPT ou un outil de reconnaissance optique de caractères servent seulement à lire un document lorsque le SIRET n’est pas fourni dans un champ structuré.

À retenir

  • L’IA extrait et rapproche les libellés ; la source officielle confirme l’identité.
  • Un SIRET valide mathématiquement peut appartenir à un établissement fermé.
  • Une incohérence sensible doit déclencher une validation humaine.
  • La preuve du contrôle doit être conservée avec sa date et sa source.

Quels sont les 7 contrôles à automatiser ?

Une vérification fiable combine syntaxe, existence administrative, statut, identité, adresse, activité et fiscalité. Aucun contrôle isolé ne suffit : la décision repose sur leur combinaison et sur des règles d’escalade explicites.

ContrôleTest automatiqueDécision recommandée
1. Format14 chiffres après suppression des espacesBloquer si le format est invalide
2. Clé de contrôleValidation algorithmique du numéroBloquer si le calcul échoue
3. ExistenceRéponse trouvée dans SireneAttendre si aucune correspondance
4. État administratifÉtablissement actif ou ferméBloquer un établissement fermé
5. IdentitéDénomination rapprochée du dossierVérifier si l’écart dépasse le seuil
6. Adresse et activitéAdresse et activité cohérentesAlerter sans bloquer automatiquement
7. TVANuméro intracommunautaire confirmé si nécessaireVérifier avant une opération européenne

Le premier contrôle normalise la valeur en supprimant espaces, tirets et caractères parasites. Le deuxième applique la clé de contrôle afin de repérer une faute de frappe avant tout appel d’API.

Les contrôles suivants interrogent le répertoire Sirene. « Introuvable » ne signifie pas automatiquement « fraude » : une donnée récente, un statut de diffusion particulier ou une indisponibilité technique impose une nouvelle tentative, puis une revue humaine.

Rapprochez ensuite le résultat officiel du devis, du RIB et du formulaire. Acceptez les différences bénignes — suffixe « SAS » absent, accents ou casse — mais remontez un changement de raison sociale, de département ou d’activité. Le code APE reste un indice statistique, pas une preuve juridique de la capacité du fournisseur à exécuter une prestation.

Enfin, contrôlez la TVA pour les échanges concernés. Le système VIES de la Commission européenne est un moteur de recherche alimenté par les bases nationales ; la Commission recommande de conserver une trace de la validation.

Comment construire le workflow dans n8n ou Make ?

Le workflow doit séparer collecte, extraction, contrôles déterministes, décision et journalisation. Cette architecture permet de remplacer une API ou un modèle d’IA sans reconstruire tout le processus.

  1. Collecter la demande. Utilisez un formulaire unique avec raison sociale, SIRET, adresse, pays, RIB et pièces justificatives.
  2. Normaliser le SIRET. Conservez la valeur reçue et créez une seconde valeur nettoyée. Vérifiez sa longueur et sa clé.
  3. Extraire les documents. Si le SIRET apparaît seulement dans un PDF ou une image, un OCR ou un modèle multimodal peut le proposer dans un format JSON défini.
  4. Interroger la source officielle. Appelez l’API Sirene avec un délai maximal, des nouvelles tentatives espacées et une gestion distincte des pannes techniques.
  5. Comparer les champs. Normalisez les suffixes juridiques, accents et ponctuation avant de rapprocher la dénomination et l’adresse.
  6. Appliquer les règles. Un établissement fermé ou une clé invalide bloque ; une identité incertaine demande une validation.
  7. Journaliser la preuve. Stockez le dossier, la date, les champs contrôlés, le résultat et la version des règles.

Cette vérification intervient avant l’onboarding fournisseur automatisé. Elle ne remplace pas le contrôle RIB fournisseur automatisé : le SIRET répond à « qui est l’établissement ? », tandis que le contrôle bancaire répond à « sur quel compte payer ? ».

Quelle place donner à Claude ou ChatGPT ?

Claude ou ChatGPT peuvent extraire un SIRET et expliquer une incohérence, mais pas attester l’existence légale d’un fournisseur. La validation finale doit venir d’une règle ou d’une source administrative, car un modèle génératif peut produire une valeur plausible mais fausse.

Demandez au modèle de retourner le SIRET repéré, le texte source et un niveau de confiance dans un format structuré. Interdisez toute invention d’une valeur manquante. Si deux SIRET apparaissent — siège et établissement facturant, par exemple — le workflow doit demander lequel contractualise.

Pour le rapprochement des noms, l’IA peut expliquer que « Dupont Conseil » et « DUPONT CONSEIL SAS » sont probablement équivalents. Une différence plus profonde doit rester visible pour l’équipe achats. Cette séparation entre lecture probabiliste et contrôle déterministe est plus robuste qu’un agent autonome chargé de « valider le fournisseur ».

Comment gérer les exceptions sans bloquer les achats ?

Un workflow fournisseur efficace distingue les anomalies métier des pannes techniques. Une API indisponible exige une nouvelle tentative ; un établissement fermé exige un blocage ; une adresse différente exige généralement une revue.

Créez trois files de traitement :

  • Conforme : tous les contrôles obligatoires sont positifs.
  • À vérifier : différence de nom, adresse secondaire, information non diffusée ou document peu lisible.
  • Bloqué : format invalide, clé incorrecte, établissement fermé ou décision humaine négative.

Après plusieurs échecs techniques espacés, créez une tâche au lieu de laisser le dossier disparaître. L’alerte doit présenter le contrôle en échec, la donnée reçue, la donnée officielle et l’action attendue.

Conservez uniquement les éléments nécessaires à la preuve et à la décision, pendant une durée adaptée à votre politique interne.

Pourquoi anticiper la NAF 2025 dans les automatisations ?

Les automatisations qui filtrent des fournisseurs selon leur code APE doivent anticiper le passage à la NAF 2025. L’Insee annonce qu’à partir de début janvier 2027, les activités principales des unités légales et établissements actifs seront codées directement selon la nouvelle nomenclature.

La page officielle des actualités Sirene Open Data précise que des variables dédiées à la NAF 2025 sont disponibles avant la bascule. Ne gravez donc pas une liste de codes dans plusieurs scénarios n8n ou Make.

Centralisez la table de correspondance, enregistrez la nomenclature associée à chaque code et testez les règles avec les deux versions. N’utilisez jamais le code APE comme motif automatique de rejet : il sert à prioriser un contrôle, pas à décider seul de l’éligibilité d’un fournisseur.

Checklist avant la mise en production

La mise en production peut commencer lorsque les sources, règles, exceptions et preuves sont testées sur des cas réels. Cette checklist limite les faux blocages et facilite l’exploitation quotidienne.

  • Le formulaire impose un SIRET mais conserve la valeur brute reçue.
  • Le format et la clé sont contrôlés avant l’appel externe.
  • Les réponses « fermé », « introuvable » et « API indisponible » suivent trois chemins différents.
  • Les rapprochements de nom et d’adresse tolèrent les variations typographiques.
  • Une double vérification traite les SIRET extraits d’images peu lisibles.
  • Les secrets sont stockés dans un gestionnaire d’identifiants ; consultez le guide pour sécuriser les clés API des automatisations.
  • Une personne et un délai sont affectés à chaque exception.
  • Le journal conserve source, horodatage, résultat et version des règles.
  • Les règles liées au code APE sont compatibles avec la NAF 2025.
  • Les tests couvrent un établissement actif, fermé, introuvable et une panne d’API.

FAQ sur la vérification SIRET fournisseur

Peut-on vérifier gratuitement un SIRET fournisseur ?

Oui. L’Annuaire des Entreprises permet une vérification manuelle à partir d’un SIRET ou d’un SIREN, et l’Insee publie une API Sirene selon ses modalités d’accès. Vérifiez les conditions et limites du service choisi avant d’automatiser un volume important.

Quelle différence entre SIREN et SIRET ?

Le SIREN comporte neuf chiffres et identifie l’unité légale. Le SIRET comporte quatorze chiffres et identifie un établissement de cette unité légale. Pour valider l’adresse opérationnelle qui facture, le SIRET est généralement plus précis.

Un SIRET valide suffit-il pour accepter un fournisseur ?

Non. Un SIRET peut respecter le format attendu tout en correspondant à un établissement fermé ou à une identité différente. Contrôlez au minimum son existence, son état administratif et la cohérence du nom.

Faut-il bloquer si l’adresse du devis diffère de Sirene ?

Pas automatiquement. Une adresse commerciale, un déménagement récent ou le recours au siège peut expliquer l’écart. Le workflow doit demander une justification et faire valider l’exception avant la création du tiers.

Peut-on confier toute la vérification à un agent IA ?

Non. Un agent IA peut lire les pièces et préparer le dossier, mais les données officielles et les règles métier doivent décider des contrôles objectifs. Les cas ambigus ou sensibles restent soumis à validation humaine.

Sécuriser la création fournisseur sans ralentir l’équipe

La vérification SIRET fournisseur automatisée devient utile lorsqu’elle rend la décision plus rapide et plus explicable : sept contrôles ciblés, trois issues possibles et une preuve horodatée. Commencez sur un seul canal, observez les exceptions pendant quelques semaines, puis ajustez les seuils avant d’élargir.

Si vous souhaitez concevoir ce parcours dans n8n ou Make, avec les bonnes sources et des garde-fous adaptés à votre PME, nahed.fr peut vous aider à déployer une automatisation sobre, vérifiable et maintenable.

Vous avez 30 minutes ?

On regarde ensemble si ça s'applique chez vous.

Appel de qualification gratuit. Aucune obligation.

Réserver 30 min →