Gestion de Salles de Données M&A
PRÉREQUIS :
- Lire
box:boxpour l'authentification Box MCP, la sélection d'outils, les workflows de base. En cas d'absence, exécutez :npx skills add https://github.com/box/box-for-ai --skill box- Lire
box-legal-workflowspour les cadres de risque, la confidentialité, les exigences human-in-the-loop, la gouvernance Box AI. En cas d'absence, assurez-vous qu'il est installé à partir du même package skill.
Les Salles de Données Virtuelles M&A nécessitent des contrôles d'accès stricts, des structures de dossiers organisées et des pistes d'audit. Ce skill guide la création de salles de données, les permissions basées sur les rôles et la due diligence assistée par Box AI.
Principes fondamentaux : accès à la limite du besoin, audit-readiness, compartimentalisation, validation avant partage.
Architecture des Permissions
Rôles Internes
| Rôle | Niveau d'Accès | Portée |
|---|---|---|
| Deal Lead / Équipe M&A | Éditeur ou Co-Propriétaire | Dossier racine |
| Équipe Finance | Lecteur | Dossier Financial Statements uniquement |
| Équipe Juridique | Éditeur | Dossier Legal Documents uniquement |
| Stakeholders Exécutifs | Lecteur | Dossier racine (aperçu en lecture seule) |
Rôles Externes
[CONFIRMER AVEC L'UTILISATEUR : permissions externes] Avant d'accorder un accès externe, confirmer :
- Niveau de permission ? (Upload uniquement, Lecteur, Éditeur)
- Quels dossiers ? (salle de données complète ou dossiers spécifiques)
- Date d'expiration ?
- Lien partagé ou collaboration directe ?
Modèles courants :
- Conseil Externe : Uploader sur dossier « External Counsel » (peut uploader, ne voit pas les fichiers des autres)
- Auditeurs : Lecteur sur dossier Financial Statements uniquement
- Acheteur Potentiel : Lecteur sur sous-ensemble curé (pas salle de données complète)
Toujours confirmer avant :
- d'accorder Éditeur/Co-Propriétaire à des tiers externes
- de créer des liens partagés Ouverts
- d'accorder l'accès au dossier racine en dehors de l'équipe centrale
Structure de Dossiers Standard
[CONFIRMER : structure de dossiers] Avant de créer, confirmer :
- L'organisation dispose-t-elle d'un modèle M&A standard ?
- Catégories supplémentaires ? (Environnemental, Assurance)
- Dossiers à omettre ?
Structure standard :
[Deal Name] M&A Deal Room/
├── 01 - Financial Statements/
│ ├── Annual Reports/
│ ├── Quarterly Reports/
│ ├── Audited Financials/
│ └── Tax Returns/
├── 02 - Legal Documents/
│ ├── Corporate Documents/
│ ├── Material Contracts/
│ ├── Litigation/
│ └── Regulatory Filings/
├── 03 - HR & Employment/
├── 04 - Intellectual Property/
├── 05 - Commercial Contracts/
├── 06 - Real Estate & Assets/
├── 07 - IT & Cybersecurity/
└── 08 - External Submissions/
Pourquoi des préfixes numérotés : classement cohérent entre utilisateurs, alignement avec checklists DD, alignement des domaines de pratique, ségrégation des soumissions externes.
Sélection d'Outils
| Tâche | Outil Principal | Notes |
|---|---|---|
| Créer des dossiers | create_folder |
Créer hiérarchie par batch |
| Uploader des fichiers | upload_file |
Pour nouveaux documents |
| Copier depuis Box | copy_file |
Copier fichiers Box existants |
| Accorder accès interne | create_collaboration |
Lecteur/Éditeur/Co-Propriétaire |
| Accorder accès externe | CONFIRMER, puis create_collaboration |
Toujours confirmer en premier |
| Valider les permissions | list_item_collaborations |
Audit avant partage |
| Chercher des documents | search_files_keyword |
Trouver docs pertinents |
| Q&A Due Diligence | ai_qa_multi_file |
Analyse cross-document |
| Extraire des termes | ai_extract_structured_from_fields_enhanced |
Extraction haute précision |
| Organiser les fichiers | copy_file |
Copier soumissions vers catégories |
Workflow d'Implémentation
Phase 1 : Mise en Place de la Salle de Données
- Authentifier :
who_am_i - Créer racine :
create_folderavec nom du deal - Créer sous-dossiers : [CONFIRMER : personnaliser ?] → batch create
- Accorder accès interne : [CONFIRMER : emails et rôles ?] →
create_collaboration
Phase 2 : Upload & Organisation du Contenu
- Uploader/copier : [CONFIRMER : source ?] →
upload_fileoucopy_file - Organiser soumissions :
get_file_details→ai_qa_single_file(classer) →copy_file(copier vers catégorie)
Phase 3 : Accès Externe & Partage
- Audit des permissions :
list_item_collaborations(avant partage externe) - Accorder accès externe : [CONFIRMER : qui, dossiers, permission, expiration ?] →
create_collaborationouadd_folder_shared_link - Vérifier :
list_item_collaborations(confirmer correct)
Phase 4 : Due Diligence & Analyse
- Répondre aux questions DD :
search_files_keyword→ai_qa_multi_file→ surface citations - Extraire termes : [CONFIRMER : champs ?] →
ai_extract_structured_from_fields_enhanced - Écrire métadonnées : [CONFIRMER : template ?] →
set_file_metadata
Garde-fous
Voir box-legal-workflows pour : exigences human-in-the-loop, confidentialité, gouvernance Box AI.
M&A-spécifique :
TOUJOURS confirmer avant :
- Octrois d'accès externe (tout tiers externe)
- Créer des liens partagés (surtout Ouverts)
- Créer la structure de dossiers initiale (template par défaut vs. custom)
- Copier des fichiers vers des dossiers accessibles en externe (si le fichier n'était PAS déjà accessible en externe)
CONFIRMER si incertain : 5. Décisions d'évaluation des risques (si les facteurs sont ambigus) 6. Sélection de champs de métadonnées (si unclear quels champs sont nécessaires) 7. Catégorisation de fichiers (si le type de document est unclear)
Procéder de manière autonome si confiant :
- Copier/organiser fichiers entre dossiers internes (interne-uniquement vers interne-uniquement, ou externe vers externe)
- Écrire métadonnées quand l'extraction est claire
- Catégoriser documents par type quand évident
- Extraire termes de documents financiers ou juridiques avec haute confiance
- Créer rapports résumés de due diligence
Comportements par défaut :
- Par défaut Lecteur pour tiers externes
- Préférer accès folder-spécifique à accès racine
- Valider avec
list_item_collaborationsavant liens externes - Espacer appels Box AI de 1-2 secondes
- Surface citations de Box AI
Workflows d'Exemple
Exemple 1 : Créer Salle de Données + Accès Interne
Demande : « Créer salle de données M&A pour Project Thunder, donner à Sarah accès éditeur, à John accès lecteur. »
Flux :
who_am_i- [CONFIRMER] : « Structure M&A standard ? Personnaliser ? »
create_folder(racine + tous sous-dossiers)- [CONFIRMER] : « Donner à Sarah Éditeur, John Lecteur sur racine ? »
create_collaboration(les deux)list_item_collaborations(vérifier)- Rapport : IDs dossier, résumé accès
Exemple 2 : Accès Upload Conseil Externe
Demande : « Donner au cabinet juridique externe l'accès upload pour Legal Documents. »
Flux :
- [CONFIRMER] : « Email ? Upload-Only ou Éditeur ? Expiration ? Quel dossier ? »
list_item_collaborations(audit actuellement)create_collaboration(avec params confirmés)- Vérifier et rapporter
Exemple 3 : Question Due Diligence
Demande : « Quel était l'EBITDA les 3 dernières années ? »
Flux :
search_files_keyword(« EBITDA », dossier Financial Statements)- Identifier rapports annuels (3 dernières années)
ai_qa_multi_file(question spécifique)- Présenter réponse avec citations
- Offrir extraction de métriques supplémentaires
Exemple 4 : Audit des Permissions
Demande : « Vérifier qui a accès avant partage avec l'équipe de l'acheteur. »
Flux :
list_item_collaborations(racine)- Catégoriser interne vs. externe
- Présenter rapport d'audit
- [CONFIRMER] : « Accès équipe acheteur : dossiers ? permission ? expiration ? »
- Attendre confirmation