Le pare-feu caché de Power Query : quand le mélange de données est interdit

Power Query ne bloque pas vos requêtes par erreur : il protège vos données. L’irritant message « Formula.Firewall » apparaît lorsque Power Query refuse de fusionner des données issues de deux sources, à moins d’être certain que leur combinaison ne risque pas de faire fuiter des informations d’une source vers l’autre. Si vous avez déjà tenté d’importer une table SQL interne en même temps qu’une API web publique et que vous avez buté sur un blocage, voici pourquoi : par défaut, le moteur interrompt l’opération plutôt que de prendre une décision hasardeuse.
Comment le pare-feu évalue la sécurité
Chaque connexion dans Power Query est assortie d’une étiquette de confidentialité — Public, Organisation ou Privé — définie lors de sa première utilisation. Lorsqu’une étape tente de transmettre des données d’une source vers un appel vers une autre, Power Query vérifie si les niveaux de confidentialité autorisent ce transfert. Une source Publique communiquant avec une base de données Organisation peut déclencher le pare-feu, car le moteur ne peut garantir qu’aucune donnée sensible n’y transite. Il ne s’agit pas d’une erreur, mais d’une mesure de protection intégrée au moteur de requête pour éviter toute fuite accidentelle de données.
Résoudre l’erreur sans fragiliser la sécurité
La solution la plus simple consiste à aligner les niveaux de confidentialité pour que le pare-feu n’y voie aucune incompatibilité. Si vos données internes sont marquées Organisation, assurez-vous que l’endpoint de l’API porte le même label. Vous pouvez modifier ces paramètres dans la boîte de dialogue Paramètres des sources de données, sous « Niveaux de confidentialité ». Autre approche : utiliser une étape intermédiaire. Chargez d’abord la source sensible dans une requête de staging, puis référencez cette requête intermédiaire dans votre flux principal. Le pare-feu reste satisfait, car l’appel multi-sources s’effectue au sein d’une seule étape contrôlée, plutôt qu’entre deux sources indépendantes.
Pourquoi cela compte
Formula.Firewall n’est pas qu’une simple gêne : il établit une frontière claire entre les domaines de données, réduisant les risques d’exposition accidentelle. Les équipes qui intègrent les niveaux de confidentialité dans leur gouvernance de pipeline de données évitent des lacunes coûteuses en conformité, tandis que les analystes maîtrisant le mécanisme résolvent rapidement les erreurs sans désactiver les protections. En pratique, ce pare-feu transforme Power Query d’un simple outil ETL en un gardien léger des limites de données, alignant les flux de travail quotidiens sur les politiques de sécurité de l’organisation.
Source : DEV Community. Synthèse éditoriale assistée par IA — TechnoExpress.

