Le bon réflexe n’est pas de se demander seulement : « Cette IA est-elle sécurisée ? » Il faut d’abord se demander : ai-je réellement besoin de lui transmettre cette information ?
Même lorsqu’un service propose des réglages de confidentialité, un espace professionnel ou des garanties contractuelles, la minimisation reste la première protection. La CNIL rappelle que les données utilisées doivent être adaptées à la finalité et limitées à ce qui est nécessaire.
Principe simple — Si une information n’améliore pas la réponse, retirez-la avant l’envoi.
Les identifiants et secrets d’accès#
Ne transmettez jamais dans une conversation :
- un mot de passe ;
- une clé API ;
- un code de confirmation ;
- un jeton de session ;
- une phrase de récupération ;
- un numéro complet de carte bancaire ;
- un fichier contenant des identifiants enregistrés ;
- une configuration avec des secrets non masqués.
Ces informations permettent un accès direct à un compte, une infrastructure ou des fonds. Elles ne sont presque jamais nécessaires pour obtenir de l’aide.
Pour demander un diagnostic technique, remplacez les valeurs :
API_KEY=***MASQUÉ***
DATABASE_URL=postgres://utilisateur:***@serveur/base
Conservez uniquement la structure utile au problème. Si un secret a été envoyé par erreur, considérez-le comme compromis : révoquez-le ou changez-le, puis contrôlez les journaux d’accès.
Les données d’identité complètes#
Un nom isolé n’est pas toujours problématique, mais plusieurs éléments combinés peuvent identifier une personne avec précision.
Évitez d’envoyer :
- nom, prénom, date et lieu de naissance ;
- adresse personnelle complète ;
- numéro de téléphone privé ;
- numéro de sécurité sociale ;
- copie de carte d’identité ou de passeport ;
- signature manuscrite ;
- justificatif de domicile ;
- coordonnées bancaires ;
- photo d’un document officiel.
Pour analyser un formulaire ou préparer un courrier, utilisez des données fictives :
Nom : PERSONNE A
Adresse : ADRESSE 1
Numéro de dossier : DOSSIER-EXEMPLE
Vous pouvez conserver les champs et supprimer les valeurs réelles.
Les informations de santé et situations personnelles sensibles#
Les données de santé, d’orientation sexuelle, de convictions, d’origine, de handicap ou de situation familiale peuvent avoir des conséquences importantes si elles sont exposées ou mal interprétées.
Avant de partager un document, demandez-vous si l’IA a besoin :
- du nom de la personne ;
- du diagnostic exact ;
- de l’établissement concerné ;
- des dates précises ;
- de l’historique complet ;
- des éléments concernant des proches.
Pour comprendre un compte rendu, vous pouvez souvent retirer l’identité, les coordonnées et les numéros administratifs. Pour une décision médicale, l’IA ne remplace pas un professionnel qui connaît le dossier.
Les documents internes d’une entreprise#
Un document peut être sensible même s’il ne contient aucune donnée personnelle.
Exemples :
- contrat non public ;
- stratégie commerciale ;
- liste de clients ;
- marge, prix d’achat ou prévisions ;
- code source privé ;
- architecture de sécurité ;
- compte rendu de comité ;
- dossier disciplinaire ;
- projet non annoncé ;
- proposition d’un concurrent ou d’un partenaire.
Vérifiez les règles internes, le contrat avec le fournisseur d’IA et le type de compte utilisé. Un compte personnel et un environnement professionnel administré ne donnent pas nécessairement les mêmes garanties.
La bonne question est : suis-je autorisé à transmettre ce document à ce service précis ?
Les données concernant d’autres personnes#
Vous pouvez accepter de partager vos propres informations sans avoir le droit de transmettre celles d’un collègue, d’un client, d’un patient ou d’un candidat.
Avant d’envoyer un email, un CV ou un compte rendu, retirez :
- les coordonnées ;
- les appréciations individuelles ;
- les informations salariales ;
- les identifiants internes ;
- les données de performance ;
- les détails de santé ou d’absence ;
- les éléments sans lien avec la tâche.
Une bonne anonymisation ne consiste pas seulement à supprimer le nom. Si la fonction, le lieu, la date et un événement rare permettent de reconnaître la personne, elle reste potentiellement identifiable.
Anonymiser, pseudonymiser ou remplacer#
Ces trois méthodes ne sont pas équivalentes.
Remplacer par des données fictives#
C’est souvent le choix le plus simple pour un exemple, un modèle ou un test. Vous recréez une situation plausible sans utiliser le cas réel.
Pseudonymiser#
Vous remplacez les identités par des codes, mais une table séparée permet de retrouver les personnes. Les données restent personnelles et doivent être protégées.
Anonymiser#
Vous transformez les données de façon à ce qu’une personne ne soit plus identifiable de manière raisonnable. C’est plus exigeant qu’un simple masquage du nom.
Pour un usage courant, commencez par supprimer tout ce qui n’est pas nécessaire, puis remplacez le reste par des valeurs fictives dès que possible.
Nettoyez aussi les fichiers et les images#
Un document peut contenir des informations invisibles au premier regard :
- commentaires et suivi des modifications ;
- propriétés de l’auteur ;
- feuilles masquées ;
- historique des versions ;
- métadonnées d’une photo ;
- texte présent en arrière-plan ;
- pages non pertinentes d’un PDF ;
- nom du fichier lui-même.
Créez une copie dédiée avant l’envoi. Supprimez les pages inutiles, aplatissez les commentaires, vérifiez les propriétés et ouvrez le fichier final comme le ferait un destinataire extérieur.
Pour une capture d’écran, inspectez les onglets, notifications, favoris, noms de dossiers et autres éléments visibles autour de la zone principale.
Une checklist avant chaque envoi#
Posez-vous ces huit questions :
- Quel est l’objectif exact de la demande ?
- Quelles informations sont indispensables pour y répondre ?
- Puis-je utiliser un exemple fictif ?
- Ai-je retiré les identifiants et les coordonnées ?
- Le document concerne-t-il d’autres personnes ?
- Suis-je autorisé à l’envoyer à ce fournisseur ?
- Le type de compte et les réglages sont-ils adaptés ?
- Quel serait l’impact si le contenu devenait public ?
Si la dernière réponse est « grave », ne poursuivez pas sans validation appropriée.
Un prompt qui protège mieux les données#
Lorsque vous préparez une tâche, demandez d’abord à l’IA de travailler avec des champs vides :
Crée un modèle de réponse à partir des champs suivants, sans données réelles :
- rôle de la personne ;
- demande reçue ;
- décision ;
- délai ;
- prochaine action.
Utilise des marqueurs entre crochets pour les informations que je compléterai localement.
Vous obtenez alors un texte avec [NOM], [DATE] ou [RÉFÉRENCE], que vous pouvez compléter hors de la conversation.
En cas d’envoi accidentel#
Agissez rapidement :
- supprimez la conversation si le service le permet ;
- révoquez les secrets transmis ;
- changez les mots de passe concernés ;
- informez le responsable interne ou le délégué à la protection des données ;
- conservez la trace de l’incident ;
- évaluez si des personnes doivent être informées ;
- vérifiez les obligations applicables avec un professionnel compétent.
La suppression de la conversation ne garantit pas à elle seule que tout risque a disparu. L’action la plus importante reste d’invalider immédiatement les moyens d’accès exposés.
La règle la plus facile à retenir#
Avant de cliquer sur Envoyer, imaginez que le texte puisse être lu par une personne extérieure à votre organisation. Si cette idée vous gêne, préparez une version réduite, fictive ou anonymisée.
L’IA peut travailler avec beaucoup moins d’informations que ce que nous lui donnons spontanément. Protéger les données commence donc rarement par un réglage complexe : cela commence par une sélection plus stricte de ce que l’on transmet.
Sources consultées
Ces liens permettent de vérifier les points factuels et d’approfondir le sujet.
Un exemple guidé, un réflexe à tester. Sans compte.
