La question se pose dès la première utilisation sérieuse, et beaucoup la traitent par l'évitement total ou par l'insouciance complète. Entre les deux, il existe une hygiène simple qui permet d'utiliser ces outils sans exposer ce qui compte.
Définition
La confidentialité avec un modèle d'IA repose sur trois éléments distincts qu'on a tendance à confondre : ce que vous envoyez, ce que le fournisseur conserve, et ce qu'il en fait.
| Élément | Qui décide |
|---|---|
| Ce que vous envoyez | Vous, entièrement |
| La durée de conservation | Le contrat du fournisseur |
| La réutilisation pour entraîner | Le contrat, voir Données d'entraînement |
| Le lieu de traitement | L'offre choisie |
La première ligne est la seule que vous maîtrisez complètement, et c'est aussi celle qui a le plus d'effet. Le meilleur contrat du monde ne protège pas une information que vous n'auriez pas dû envoyer.
Le réflexe le plus utile tient en une question, à se poser avant chaque envoi : est-ce que je mettrais ce contenu dans un e-mail à un prestataire extérieur ? Si la réponse est non, ne l'envoyez pas à un modèle non plus.
Les quatre niveaux de sensibilité
Sans enjeu. Contenus publics, brouillons génériques, textes marketing. Aucune précaution particulière.
Interne. Procédures, notes, comptes rendus. Une offre professionnelle avec engagement de non-réutilisation suffit.
Personnel. Données clients, e-mails, dossiers nominatifs. Contrat de sous-traitance nécessaire, minimisation systématique, voir RGPD et intelligence artificielle.
Critique. Santé, données couvertes par un secret professionnel, informations sous accord de confidentialité. C'est ici que l'Auto-hébergement avec un Modèle open source prend tout son sens.
Les erreurs les plus fréquentes
Le fichier joint sans le regarder. Un tableur envoyé pour analyser une colonne contient toutes les autres, y compris celles que vous aviez oubliées.
La capture d'écran. Elle montre bien plus que le sujet : le reste de l'écran, un autre onglet, une notification.
L'outil gratuit choisi dans l'urgence. C'est presque toujours l'offre la moins protectrice qui est utilisée pour le contenu le plus sensible, parce que la question ne s'est pas posée sur le moment.
Le collaborateur qui ne savait pas. Sans règle écrite et partagée, chacun décide seul, et la personne la moins avertie décide comme les autres.
Vérifiez aussi ce que votre outil d'automatisation transporte. Un Workflow qui envoie un dossier complet à un modèle pour en extraire une ligne fait sortir tout le dossier, même si vous ne récupérez qu'une valeur.
Questions fréquentes
Les offres professionnelles sont-elles vraiment plus sûres ?
Sur l'engagement contractuel, oui, et c'est la différence principale. Elles proposent généralement un engagement de non-réutilisation, une durée de conservation courte et un contrat de sous-traitance, ce que les offres gratuites font rarement.
Que se passe-t-il en cas d'incident chez le fournisseur ?
Vos données peuvent être exposées comme chez n'importe quel prestataire. Le raisonnement à tenir est le même que pour un hébergeur ou un outil de gestion : ce n'est pas propre à l'IA.
Peut-on anonymiser avant d'envoyer ?
Souvent, et c'est très efficace. Remplacer les noms par des identifiants change rarement la qualité de l'analyse, et supprime une grande partie du problème.
Comment cadrer cela dans une petite équipe ?
Avec une règle d'une page, écrite et connue de tous, listant ce qui peut sortir et ce qui ne peut pas. Notre formation Claude Cowork aide à poser cette règle avant de généraliser les usages.