Neurocourse
Confidentialité avec l'IA : quelles données partager en toute sécurité

Confidentialité avec l'IA : quelles données partager en toute sécurité

7 min read

En bref : le texte que vous envoyez à une IA est transmis aux serveurs du développeur et, par défaut, peut être utilisé pour améliorer ses modèles. D'où une règle simple : ne collez rien que vous ne seriez pas prêt à voir en dehors de votre propre ordinateur — mots de passe, documents d'identité, secrets commerciaux, données personnelles d'autrui. Ci-dessous : comment cela fonctionne et une liste de contrôle pratique.

Que devient votre requête

Lorsque vous tapez dans le chat, votre requête est envoyée aux serveurs du développeur, le modèle la traite et renvoie une réponse. De nombreux services stockent la conversation par défaut et peuvent l'utiliser pour entraîner de futures versions — sauf si vous désactivez cette option dans les paramètres. Votre texte n'est donc pas une note privée « entre vous et un programme sur votre ordinateur portable » : ce sont des données transmises à une entreprise externe.

Avant de poursuivre, réfléchissez : enverriez-vous ce même texte par e-mail à un prestataire que vous ne connaissez pas ? Si la réponse est « non », il n'a pas sa place dans le chat non plus.

Ce que vous ne devez jamais coller

  • Mots de passe, codes, clés d'accès — pour quelque raison que ce soit.
  • Données d'identité — passeport, numéro de carte, coordonnées bancaires.
  • Données personnelles d'autrui sans leur consentement — noms, numéros de téléphone, informations médicales.
  • Secrets commerciaux — contrats non publics, finances, code source de votre employeur, lorsque la politique de l'entreprise l'interdit.

Ce qui est généralement sûr

  • Textes anonymisés, sans noms ni chiffres spécifiques.
  • Informations publiques : articles, données ouvertes, supports d'étude.
  • Vos propres brouillons sans détails sensibles — idées, plans, e-mails d'entraînement.

La technique d'« anonymisation »

Souvent, ce n'est pas tout le texte qui est sensible, mais seulement quelques champs. Remplacez-les par des espaces réservés : au lieu d'un nom réel, « Client A » ; au lieu d'un montant, « X » ; au lieu d'une adresse, « ville N ». Le modèle fonctionne parfaitement avec un modèle, tandis que les données réelles restent avec vous. Vous les réinsérez manuellement dans le résultat final.

Un mot sur la loi — sans se limiter à un seul pays

Le traitement des données personnelles est régi par les lois sur la protection des données : en Europe, c'est le RGPD, et de nombreux pays ont leurs propres équivalents. L'idée générale est similaire partout : les données personnelles des individus ne peuvent être transmises à des tiers sans base légale et sans consentement. Légalement, une IA en ligne est un « tiers » — un sous-traitant externe. C'est pourquoi les organisations rédigent des règles distinctes sur ce qui peut ou ne peut pas être envoyé à une IA. Si vous travaillez avec les données d'autres personnes, vérifiez la politique de votre organisation.

Comment réduire les risques : une liste de contrôle

  1. Vérifiez les paramètres de confidentialité. De nombreux services proposent une option « ne pas utiliser mes chats pour l'entraînement » et un mode de chat temporaire sans historique.
  2. Anonymisez tout ce que vous pouvez avant de coller.
  3. Comptes séparés : il est préférable de ne pas mélanger vie personnelle et professionnelle.
  4. Pour les informations strictement confidentielles, vérifiez si l'IA externe est autorisée et envisagez les versions d'entreprise avec des garanties de données.
  5. N'oubliez pas les hallucinations : un modèle peut non seulement « en entendre trop », mais aussi inventer un fait — la raison est expliquée dans notre article sur les hallucinations de l'IA.

Faites-le maintenant (3 minutes)

Ouvrez les paramètres de confidentialité de votre service d'IA et trouvez l'option concernant l'utilisation des données pour l'entraînement et l'historique des chats — décidez ce que vous souhaitez conserver. Si vous débutez, commencez par le guide du débutant pour ChatGPT ; et comment appliquer l'IA aux tâches professionnelles sans risquer vos données se trouve dans L'IA au travail : par où commencer.

🧠Go deeper — in the courseRéseaux de neurones pour débutants

FAQ

Le personnel de l'entreprise peut-il consulter mes chats ?

Chez les services réputés, l'accès est limité et régi par une politique, mais les conversations sont stockées sur leurs serveurs et peuvent dans certains cas être examinées (par exemple, pour la sécurité ou sur demande légale). Les informations strictement secrètes ne devraient donc pas y être.

Puis-je désactiver l'utilisation de mes données pour l'entraînement ?

Souvent oui : de nombreux services proposent une telle option dans les paramètres de confidentialité, ainsi qu'un mode de chat temporaire qui n'enregistre pas l'historique. Trouvez ces options et configurez-les avant de coller quoi que ce soit d'important.

Est-il sûr de téléverser des documents de travail ?

Cela dépend du contenu et de la politique de votre employeur. Les documents publics et anonymisés — généralement oui. Les contrats, les finances et les données clients — uniquement si les règles de l'entreprise le permettent, et de préférence dans une version d'entreprise du service.

Comment les versions gratuites et entreprise diffèrent-elles en matière de confidentialité ?

Les versions entreprise/professionnelles offrent généralement des garanties : pas d'entraînement sur vos données, isolation, conformité aux normes de protection des données. Les versions gratuites utilisent plus souvent les conversations pour améliorer les modèles, sauf si vous désactivez cette option.

Que faire si j'ai collé des données personnelles par accident ?

Pas de panique : supprimez le message ou l'intégralité du chat, et si possible, demandez la suppression de l'historique dans les paramètres. À l'avenir, activez un mode sans historique et prenez l'habitude d'anonymiser avant de coller.

Les modèles d'IA locaux (hors ligne) sont-ils plus privés ?

Oui — un modèle fonctionnant sur votre propre ordinateur n'envoie pas de données à l'extérieur, ce qui offre une confidentialité maximale. Les compromis sont une qualité moindre et la nécessité d'un matériel puissant. Pour les tâches sensibles, cette option est de plus en plus souvent envisagée.

Ai-je besoin du consentement de la personne dont je traite les données ?

En règle générale, oui. Les lois sur la protection des données (RGPD en Europe, équivalents locaux ailleurs) exigent une base légale pour transmettre des données personnelles à des tiers, et une IA externe est un tiers. En cas de doute — anonymisez ou ne collez pas.