Confidentialité à l'ère de l'IA
Guides pratiques, repères de conformité et fondamentaux pour exploiter l'IA générative sans jamais exposer vos données sensibles.
Tous nos guides pratiques, repères de conformité et fondamentaux pour utiliser l'IA sans exposer vos données.
164 articles
- Guide7 min de lecture
Peut-on partager son ADN ou ses données génétiques avec une IA sans risque ?
Vos données génétiques ne se changent pas et parlent aussi de votre famille. Ce que le RGPD et la loi GINA en disent, la leçon 23andMe, et la parade qui garde votre ADN hors du prompt.
Lire l'article - Guide7 min de lecture
Est-il sûr d'utiliser l'IA pour les apps de fitness et de santé ?
Votre montre connectée en dit long : rythme cardiaque, sommeil, trajets de course, cycle. Pourquoi cette donnée n'est souvent pas protégée comme vous le croyez, et comment interroger l'IA sans l'exposer.
Lire l'article - Guide6 min de lecture
Peut-on connecter l'IA à son agenda sans risque ?
Un agenda est une carte de votre vie et de votre entreprise : qui vous voyez, quand, à quel sujet. Pourquoi un connecteur IA voit bien plus qu'un rendez-vous, et comment garder le contrôle.
Lire l'article - Guide7 min de lecture
L'IA est-elle sûre pour les architectes et les designers ?
Un plan client plus une adresse révèlent où vit quelqu'un et comment. Vos concepts non construits sont un secret d'affaires. Ce que disent l'OMPI, l'ICO et le NCSC, et comment garder ces détails hors du prompt.
Lire l'article - Guide6 min de lecture
Est-il prudent d'utiliser l'IA comme journal intime ?
Un journal est le texte le plus intime que vous écriviez — et avec l'IA, il a un lecteur. Chaque entrée part vers des serveurs. Ce qui lui arrive vraiment, et comment garder le bénéfice sans exposer votre vie privée.
Lire l'article - Conformité8 min de lecture
Guidance de la SRA sur l'IA : ce que les solicitors doivent savoir
La SRA n'a pas écrit de rulebook IA. Elle rappelle que vos devoirs existants s'appliquent déjà. Le paragraphe 6.3, le Risk Outlook, l'arrêt Ayinde et le UK GDPR — et ce que ça change pour vos prompts.
Lire l'article - Guide7 min de lecture
Les claviers IA sont-ils sûrs ? Ce que votre clavier de téléphone voit
Un clavier est l'app la plus privilégiée de votre téléphone. Il se tient entre vous et chaque message, chaque recherche, chaque champ de mot de passe. Ce qu'Apple et Google en disent vraiment, l'incident ai.type de 2017, et les réflexes qui protègent.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour la gestion locative sans risque ? (données locataires)
Un dossier locatif concentre pièce d'identité, revenus, garants et parfois notes de santé. Ce que le RGPD, l'AI Act et le droit américain du logement imposent vraiment — et la parade qui garde ces données hors du prompt.
Lire l'article - Guide8 min de lecture
Peut-on utiliser l'IA pour la recherche utilisateur ? (verbatims, consentement, RGPD)
Vos participants ont signé pour votre étude, pas pour un modèle d'IA tiers. Ce que disent la limitation des finalités, l'article 9 et le considérant 26 — et comment analyser vos verbatims sans trahir la promesse faite.
Lire l'article - Guide8 min de lecture
Peut-on utiliser l'IA pour la logistique et la supply chain sans risque ?
Votre chaîne logistique est une carte de votre entreprise : trajets, volumes, transporteurs, tarifs négociés, adresses clients. Ce que le RGPD, le NCSC et l'OMPI en disent, et la parade qui garde le manifeste hors du prompt.
Lire l'article - Guide7 min de lecture
Peut-on connecter l'IA à son stockage cloud sans risque ?
Relier un assistant IA à Google Drive, Dropbox ou OneDrive pour qu'il « lise vos fichiers » ouvre souvent une porte sur tout le stockage. Ce que disent Google, le NCSC et l'ICO, et comment n'exposer que le strict nécessaire.
Lire l'article - Guide7 min de lecture
Est-il prudent d'utiliser l'IA quand on est une startup ?
Votre avantage de startup, c'est votre information : idée, métriques, roadmap, code. La coller dans une IA grand public, c'est l'exposer. Ce que disent WIPO, le RGPD et OWASP, et la parade des fondateurs.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA dans l'industrie sans risque ?
Formules, tolérances, nomenclature, prix fournisseurs : les secrets industriels sont vos joyaux. Ce que le secret d'affaires et le NCSC en disent, et comment garder ces données hors du prompt.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour l'e-commerce sans risque ?
Un export de commandes relie un nom à une adresse, un e-mail, un téléphone et un historique d'achats. C'est de la donnée client. Ce que PCI DSS, le RGPD et l'OWASP en disent, et la parade qui les garde hors du prompt.
Lire l'article - Guide6 min de lecture
Peut-on utiliser l'IA pour les rencontres en toute sécurité ?
Écrire un message, peaufiner un profil, décoder un match : l'IA aide. Mais coller une vraie conversation partage la vie privée d'un autre, et vos prompts révèlent vos données les plus intimes. La méthode pour garder tout ça hors du prompt.
Lire l'article - Guide8 min de lecture
Comment désactiver l'entraînement de l'IA sur vos données (outil par outil)
Oui, on peut couper l'entraînement des modèles sur ses conversations. Le guide outil par outil, avec la vérité sur les limites : un opt-out n'est pas rétroactif et n'empêche pas l'envoi.
Lire l'article - Guide7 min de lecture
Les jouets IA sont-ils sûrs pour les enfants ? Ce que les parents doivent vérifier
Peluches, poupées et robots à chatbot enregistrent la voix de l'enfant et l'envoient à un modèle d'IA tiers. Les tests de PIRG, la fuite CloudPets et la règle COPPA — puis la checklist concrète du parent.
Lire l'article - Guide7 min de lecture
L'IA est-elle sûre pour le travail dans le secteur public ?
Les agents publics collent des dossiers citoyens, des notes internes et des marchés dans l'IA. La guidance existe déjà, elle est publique. Ce qu'elle dit, et le geste qui protège vraiment.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour ses finances personnelles sans risque ?
Un relevé bancaire n'est pas une liste de chiffres : c'est le portrait de votre vie. Ce que la FTC et les régulateurs financiers en disent, et comment demander de l'aide à l'IA sans livrer votre argent.
Lire l'article - Conformité8 min de lecture
IA et surveillance des salariés : ce que la loi autorise vraiment
Un employeur peut-il analyser ses salariés avec de l'IA ? Une partie est purement interdite dans l'UE. Le reste est classé à haut risque et reste soumis au RGPD. Ce que dit le texte, ce qu'attend l'ICO, et la marche à suivre.
Lire l'article - Guide8 min de lecture
Peut-on utiliser l'IA en journalisme sans trahir ses sources ?
Une transcription d'entretien peut contenir l'identité d'une source. Ce qu'en disent la Freedom of the Press Foundation, le Reuters Institute et l'ICO — et la méthode qui garde vos sources hors du prompt.
Lire l'article - Guide7 min de lecture
Meta AI dans WhatsApp est-il sûr ? Ce qu'il peut voir, et ce qu'il ne voit pas
Non, Meta AI ne lit pas vos conversations privées : elles restent chiffrées de bout en bout. Mais parler à l'assistant, ou le taguer dans un groupe, est une tout autre affaire. La nuance exacte, sources Meta à l'appui.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA dans une association ou une ONG sans risque ?
Les associations manipulent deux jeux de données très différents : les donateurs et les bénéficiaires. Le second contient souvent des données sensibles au sens du RGPD. Voici comment utiliser l'IA sans mettre personne en danger.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA en conseil sans trahir le secret du client ?
Un consultant colle des deals, des modèles financiers et des organigrammes. Or le NDA interdit la divulgation à un tiers — et une IA grand public en est un. Le vrai risque, et la parade.
Lire l'article - Conformité8 min de lecture
Quelles lois de confidentialité s'appliquent à l'IA ? La carte pratique
Aucune loi unique ne régit l'IA. Ce qui s'applique dépend de qui vous êtes, d'où vivent les personnes concernées et des données que vous manipulez. Voici la carte — et le levier qui réduit toutes les obligations à la fois.
Lire l'article - Guide6 min de lecture
Replika est-il sûr avec vos données ?
Replika est un compagnon IA conçu pour créer un lien intime. On y confie ses émotions, sa santé mentale, sa routine. Ce que dit la régulation, ce qu'a trouvé Mozilla, et comment protéger ce qui compte.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour la vente sans risque ?
Les commerciaux collent des exports CRM, des notes d'appel et des deals dans l'IA. Ce que le RGPD, le CCPA et l'OWASP en disent, et comment garder le prospect hors du prompt.
Lire l'article - Guide7 min de lecture
Les agents IA sont-ils sûrs avec vos données ?
Un agent IA ne répond pas : il agit. Il se connecte à vos e-mails, votre agenda, vos fichiers. Le vrai risque tient aux permissions trop larges et à l'injection de prompt. Voici comment garder l'aide sans l'exposition.
Lire l'article - Guide7 min de lecture
L'IA est-elle sûre pour les enfants ? Guide de confidentialité pour les parents
Les enfants confient leur nom, leur école, leur adresse et leurs photos à un chatbot qu'ils prennent pour un ami. Ce que disent COPPA et le Children's Code, et le réflexe simple qui garde leurs détails hors du prompt.
Lire l'article - Fondamentaux6 min de lecture
L'IA peut-elle cloner votre voix ? Ce qu'il faut savoir
Quelques secondes de votre voix, tirées d'une vidéo ou d'un message vocal, suffisent parfois à produire un clone convaincant. Ce que la FTC et le RGPD en disent, et les parades simples qui marchent.
Lire l'article - Guide7 min de lecture
Comment anonymiser vos prompts ChatGPT (pas à pas)
Le geste concret : nettoyer la boîte de saisie ChatGPT avant d'envoyer. La checklist de ce qui est sensible, la méthode manuelle et ses limites, la méthode automatisée, et un exemple avant/après en données fictives.
Lire l'article - Guide7 min de lecture
Character.AI est-il sûr pour vos données ? Ce qu'il faut savoir
Les IA de compagnie invitent aux confidences : émotions, relations, secrets, routine. Mais ces échanges sont stockés. Ce que dit la politique de Character.AI, ce que surveillent les régulateurs, et la parade qui garde vos détails hors du chat.
Lire l'article - Guide7 min de lecture
Grammarly est-il sûr avec vos données ?
Un assistant d'écriture voit une grande partie de ce que vous tapez. Ce que Grammarly déclare faire de votre texte, ce que dit OWASP sur les extensions, et comment garder vos brouillons confidentiels privés.
Lire l'article - Guide8 min de lecture
Notion AI est-il sûr pour les données de votre entreprise ?
Votre espace Notion concentre wikis, contrats, fiches clients et stratégie. Ce que Notion AI en fait, ce que Notion déclare, et pourquoi vous restez le responsable de traitement sous le RGPD.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour un travail d'assurance sans risque ?
Un dossier d'assurance cumule les données les plus sensibles : santé, finances, pièces d'identité. Pourquoi c'est doublement sensible, ce que disent le RGPD, la GLBA et OWASP, et comment garder ces valeurs hors du prompt.
Lire l'article - Conformité7 min de lecture
ChatGPT est-il conforme au RGPD ? Ce que les entreprises doivent savoir
La conformité RGPD ne se coche pas sur un outil. Quand une entreprise colle des données personnelles de l'UE dans ChatGPT, c'est elle le responsable de traitement. Ses devoirs, l'affaire Garante, et la parade concrète.
Lire l'article - Outils & IA8 min de lecture
Alternatives privées à ChatGPT : les façons les plus privées d'utiliser l'IA (classées)
Vous cherchez une manière plus privée d'utiliser l'IA ? Voici les cinq vraies options, classées objectivement, avec pour chacune ce qui la rend privée et sa limite honnête.
Lire l'article - Guide6 min de lecture
Traduction IA sécurisée pour documents confidentiels (guide B2B)
Contrats, dossiers RH, actes juridiques : les traduire avec une IA grand public expose leurs parties, clauses et montants à un tiers. La leçon Translate.com, ce qu'en dit le RGPD, et la parade qui garde les valeurs confidentielles hors du prompt.
Lire l'article - Conformité7 min de lecture
IA et recrutement : ce que le RGPD impose vraiment aux recruteurs
Trier des CV avec l'IA engage le RGPD à chaque étape : minimisation, décision automatisée, transparence. Ce que disent l'article 22, l'EU AI Act et l'ICO — et la parade qui garde l'identité des candidats hors du prompt.
Lire l'article - Guide6 min de lecture
Peut-on faire relire un NDA par une IA sans risque ?
Un NDA nomme les parties et décrit le secret à protéger. Le coller dans une IA grand public expose exactement ça — et peut violer l'accord lui-même. Voici pourquoi, et la parade.
Lire l'article - Outils & IA7 min de lecture
Grok s'entraîne-t-il sur vos données ? (entraînement xAI & opt-out)
Par défaut, xAI peut utiliser vos échanges avec Grok — et vos posts publics X — pour entraîner le modèle. Voici l'opt-out, l'épisode UE de 2024, et pourquoi un toggle ne suffit pas.
Lire l'article - Outils & IA7 min de lecture
Grok est-il chiffré ? (et pourquoi ce n'est pas la même chose que privé)
« Grok est-il chiffré ? » Pour la connexion, oui. Mais le chiffrement en transit protège le tuyau, pas votre vie privée face à xAI. Voici la vraie distinction, et la parade.
Lire l'article - Conformité7 min de lecture
L'IA est-elle conforme HIPAA ? (ChatGPT, Claude, Gemini et le PHI)
Les applis IA grand public ne sont pas conformes HIPAA : pas de BAA pour couvrir le PHI. La parade légale existe — la dé-identification Safe Harbor, avant le prompt.
Lire l'article - Conformité6 min de lecture
Confidentialité des données élèves et IA : ce que les écoles doivent savoir (FERPA)
Un dossier scolaire concentre des données très protégées : nom, notes, discipline, IEP. Ce que FERPA, le ministère américain de l'Éducation, COPPA et la FTC en disent, et la parade qui les garde hors du prompt.
Lire l'article - Outils & IA7 min de lecture
Google Gemini est-il sûr pour un usage professionnel ?
La réponse honnête à « Gemini est-il sûr pour le pro ? » dépend de quel Gemini. Les offres entreprise sont conçues pour ; l'appli grand public gratuite ne l'est pas, pour des données sensibles. Voici la différence, et la couche qui tient sur toute offre.
Lire l'article - Guide7 min de lecture
Peut-on envoyer ses photos à l'IA sans risque ? (Visages, métadonnées, biométrie)
Une photo transporte bien plus que l'image : un visage peut devenir une donnée biométrique, et les métadonnées EXIF trahissent votre position. Ce que l'ICO, la CNIL et la FTC en disent, et la parade avant l'envoi.
Lire l'article - Conformité6 min de lecture
IA et loi californienne (CCPA/CPRA) : ce que les entreprises doivent savoir
Une fiche client de résident californien concentre ses identifiants les plus sensibles : numéro de sécu, permis, données financières et de santé. Ce que le CCPA, le CPRA et la CPPA exigent, et la parade qui les garde hors du prompt.
Lire l'article - Fondamentaux6 min de lecture
L'IA enregistre-t-elle votre voix ? (mode vocal, assistants, empreinte vocale)
Quand vous parlez à un mode vocal ou à un assistant, votre audio quitte votre appareil. Ce qu'il devient, ce que dit la loi, et comment garder vos données sensibles hors du micro.
Lire l'article - Fondamentaux6 min de lecture
Confidentialité de l'IA pour les petites entreprises : le playbook
Les TPE-PME avancent vite et collent clients, salariés et chiffres dans l'IA grand public sans règle ni relecture. Ce que disent le RGPD, l'ICO et la CNIL, et un playbook concret en 5 étapes.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA dans l'immobilier sans risque ? (données acheteur/vendeur, fraude au virement)
Un dossier immobilier réunit les données les plus convoitées : pré-approbations, pièces d'identité, coordonnées bancaires, détails de virement. Ce que le FBI IC3 et la FTC en disent, et la parade qui les garde hors du prompt.
Lire l'article - Actualité & incidents6 min de lecture
DeepSeek est-il interdit au Royaume-Uni ? Ce qu'il faut savoir
Au moment où nous écrivons, DeepSeek n'est pas interdit au grand public au Royaume-Uni. Mais l'outil est surveillé, et sa politique stocke vos prompts en Chine. Ce que cela change, et la parade.
Lire l'article - Conformité7 min de lecture
IA et données financières britanniques : ce que la FCA attend
La FCA ne bannit pas l'IA : elle est neutre technologiquement et vous tient aux règles que vous suivez déjà. Ce que Consumer Duty, SYSC, SM&CR et le UK GDPR impliquent pour vos données financières clients — et la parade.
Lire l'article - Guide6 min de lecture
Peut-on coller du code dans une IA sans risque ? (Secrets, PI, données clients)
Coller du code dans une IA est utile — mais le code transporte trois charges cachées : secrets, propriété intellectuelle, parfois de vraies données clients. Comment le faire sans risque.
Lire l'article - Fondamentaux7 min de lecture
Les modèles d'IA locaux sont-ils plus privés que le cloud ?
Un modèle qui tourne sur votre machine ne transmet jamais votre prompt : c'est un vrai gain pour l'inférence. Mais le local a ses limites. La réponse équilibrée, et le juste milieu.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour les RH sans risque ? (données salariés, RGPD, AI Act)
Les RH détiennent les données salariés les plus sensibles qui soient — salaires, arrêts maladie, adresses, coordonnées bancaires. Ce qu'exigent le RGPD et l'AI Act, et la parade qui les garde hors du prompt.
Lire l'article - Conformité6 min de lecture
Peut-on utiliser l'IA pour ses impôts au Royaume-Uni (HMRC) sans risque ?
Un dossier fiscal britannique concentre vos identifiants les plus sensibles : UTR, National Insurance number, revenus, adresse. Ce que le HMRC et l'ICO en disent, et la parade qui les garde hors du prompt.
Lire l'article - Fondamentaux7 min de lecture
Peut-on demander un conseil juridique à l'IA au Royaume-Uni sans risque ?
L'IA hallucine le droit, et des tribunaux anglais ont sanctionné des avocats pour de fausses citations générées par IA. Un chatbot grand public ne vous offre aucun secret non plus. Ce que le SRA attend — et la parade.
Lire l'article - Guide7 min de lecture
Peut-on envoyer une photo de sa pièce d'identité à une IA sans risque ?
Photographier son passeport ou sa carte d'identité pour l'envoyer à une IA paraît anodin. Ce que l'image devient une fois envoyée, et comment la protéger avant l'envoi.
Lire l'article - Outils & IA7 min de lecture
Peut-on laisser une IA accéder à sa boîte mail sans risque ?
Un assistant IA d'e-mail demande souvent un accès large : lire, écrire, envoyer, supprimer. Ce que cet accès expose vraiment, le risque de l'e-mail piégé, et la parade.
Lire l'article - Guide6 min de lecture
Freelances : peut-on utiliser l'IA avec les données de ses clients sans risque ?
Un indépendant colle des données clients dans l'IA pour aller plus vite. Mais il est responsable de traitement. Ce que la loi attend, la clause qu'il risque de violer, et la parade.
Lire l'article - Guide7 min de lecture
Voici les 5 signes discrets qui trahissent une IA peu sûre pour vos données
Entraînement par défaut, conditions floues, opt-out faible, hébergement opaque, permissions trop larges. Cinq signaux discrets — et le seul geste qui les couvre tous.
Lire l'article - Guide6 min de lecture
Voici les 6 habitudes simples pour utiliser l'IA sans fuiter vos données
Anonymiser, minimiser, couper l'entraînement, chat temporaire, éviter les fichiers bruts, relire. Six habitudes classées par impact — et la seule qui protège vraiment le contenu.
Lire l'article - Fondamentaux7 min de lecture
Voici les 7 métiers exposés qui risquent le plus une fuite de données via l'IA
Santé, droit, finance, RH, développeurs, support, marketing. Sept métiers classés par sensibilité des données — et la parade commune qui les protège tous.
Lire l'article - Guide8 min de lecture
Voici les 8 fichiers sensibles à ne jamais téléverser dans une IA
Tableurs clients, contrats, finances, dossiers médicaux, RH, code, pièces d'identité, board. Les huit fichiers à garder hors de l'IA — classés par risque, avec la parade.
Lire l'article - Guide6 min de lecture
Voici les 5 questions essentielles à se poser avant de coller un texte dans une IA
Cinq questions-réflexe avant chaque copier-coller dans ChatGPT ou une autre IA. Les quatre premières repèrent le sensible. La cinquième vous donne la parade.
Lire l'article - Fondamentaux9 min de lecture
Top 10 des données sensibles à ne jamais mettre dans une IA
Les dix types de données à garder loin de ChatGPT, Claude et Gemini — classés par risque, chacun avec un exemple concret, et la parade qui couvre toute la liste.
Lire l'article - Guide6 min de lecture
Top 5 des façons de protéger votre vie privée sur ChatGPT
VPN, opt-out d'entraînement, chat temporaire, offre entreprise, anonymisation. Cinq méthodes, classées par impact réel — et la seule qui protège vraiment le contenu du prompt.
Lire l'article - Outils & IA6 min de lecture
Top 5 des outils de confidentialité pour tout utilisateur d'IA
Un gestionnaire de mots de passe, un VPN, une messagerie chiffrée, un navigateur durci — et la couche qui manque à tous : anonymiser ce que vous tapez dans l'IA. Le classement.
Lire l'article - Guide6 min de lecture
Top 3 des erreurs de confidentialité à éviter avec l'IA au travail
Trois erreurs de confidentialité IA brûlent les gens au travail : supprimer un chat, coller pour gagner du temps, se fier à un réglage. Classées par gravité, avec la parade.
Lire l'article - Fondamentaux7 min de lecture
Top 5 des mythes sur la confidentialité de l'IA, démontés
Un VPN, payer, supprimer le chat, le mode temporaire, « rien à cacher » : cinq idées reçues rassurantes, et fausses. Le classement, les faits, et la seule parade qui tient.
Lire l'article - Guide6 min de lecture
Peut-on donner son numéro de National Insurance à une IA sans risque ?
Le numéro de National Insurance (NINO) est un identifiant unique et permanent au Royaume-Uni. Pourquoi le coller dans une IA grand public est risqué, et la parade simple.
Lire l'article - Outils & IA7 min de lecture
Votre employeur britannique peut-il voir votre usage de ChatGPT ?
Ça dépend du compte et de l'appareil. OpenAI ne partage pas votre chat perso. Mais un poste ou un réseau pro peut le voir — et la loi britannique encadre cette surveillance.
Lire l'article - Fondamentaux7 min de lecture
L'IA peut-elle deviner vos informations personnelles à partir de ce que vous écrivez ?
Un modèle n'a pas besoin de votre nom pour savoir qui vous êtes. Il lit votre style, vos mots, vos détails — et en déduit vos données perso. Ce que la recherche montre, et la seule parade.
Lire l'article - Outils & IA7 min de lecture
Les navigateurs IA sont-ils sûrs ? (ChatGPT Atlas, Perplexity Comet)
Les navigateurs IA « agentiques » voient vos pages et agissent pour vous. C'est puissant — et attaquable. Ce qu'ils captent, les alertes des chercheurs, et comment réduire l'exposition.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour relire ou rédiger un contrat sans risque ?
Un contrat concentre les données les plus sensibles d'une affaire. Ce qui se passe quand vous le collez dans ChatGPT, pourquoi c'est risqué, et la parade simple avant l'envoi.
Lire l'article - Conformité7 min de lecture
ChatGPT est-il conforme au RGPD britannique ?
La conformité n'est pas une propriété de l'outil, mais de votre usage. Ce que le régulateur britannique (l'ICO) attend, et la parade qui réduit vraiment le périmètre.
Lire l'article - Conformité7 min de lecture
Peut-on confier des données patients du NHS à une IA sans risque ?
Les données patients du NHS sont des données de santé sensibles, protégées par le UK GDPR, la Common Law et Caldicott. Pourquoi un ChatGPT grand public n'est pas approuvé — et la parade.
Lire l'article - Guide6 min de lecture
Peut-on utiliser l'IA pour rédiger ses e-mails sans risque ?
Rédiger un e-mail avec l'IA, c'est utile. Ce qui pose problème, c'est de coller un fil entier plein de noms et de coordonnées. Voici comment garder l'aide sans le risque.
Lire l'article - Outils & IA7 min de lecture
Les extensions de navigateur dopées à l'IA sont-elles sûres ?
Une extension IA peut lire tout ce que vous consultez et tapez. Les permissions à surveiller, les cas d'extensions qui ont volé des données, et comment vous protéger.
Lire l'article - Guide7 min de lecture
Peut-on utiliser l'IA pour recruter sans risque ?
Trier des CV avec l'IA n'est pas interdit, mais deux risques pèsent sur l'employeur : le RGPD et la discrimination. L'EU AI Act classe le tri de candidatures « à haut risque ». La parade concrète.
Lire l'article - Fondamentaux7 min de lecture
Qu'est-ce que la minimisation des données (et pourquoi c'est clé pour l'IA) ?
La minimisation des données est l'un des sept principes du RGPD : ne collecter et ne traiter que le strict nécessaire. Ce que ça veut dire, pourquoi ça réduit le risque, et comment l'appliquer à un prompt d'IA.
Lire l'article - Outils & IA9 min de lecture
ChatGPT, Claude ou Gemini en entreprise : confidentialité et conformité
Pour une entreprise, la vraie question n'est pas « quel outil » mais « quel palier ». Comparaison équilibrée des offres pro de ChatGPT, Claude et Gemini — et la garantie qui tient au niveau du contenu.
Lire l'article - Actualité & incidents7 min de lecture
Les plus grandes amendes et décisions sur la vie privée et l'IA
Le Garante, la CNIL, l'ICO, les Pays-Bas, un tribunal fédéral US : les sanctions IA s'accumulent. La timeline datée, les montants, et la leçon pour réduire votre exposition juridique.
Lire l'article - Outils & IA7 min de lecture
Les assistants de réunion par IA sont-ils sûrs ? (Otter, Fireflies et autres)
Un bot qui rejoint votre visio enregistre, transcrit et stocke tout ce qui se dit — chiffres, RH, clients, secrets. Litiges Otter.ai et Fireflies.ai, risque légal du consentement, et la seule parade au niveau du contenu.
Lire l'article - Outils & IA7 min de lecture
Apple Intelligence est-il vraiment privé ? Ce qui quitte votre appareil
Apple Intelligence est conçu autour de la confidentialité — traitement local, Private Cloud Compute vérifiable. Mais « privé » a des limites précises dès qu'on active ChatGPT. Ce qui reste sur l'appareil, et ce qui en sort.
Lire l'article - Guide7 min de lecture
Comment rédiger des prompts IA sans divulguer de données sensibles
Le réflexe « je colle tout, c'est plus simple » expose vos données. Six habitudes de rédaction pour obtenir une réponse utile sans confier un seul nom, numéro ou secret à l'IA.
Lire l'article - Fondamentaux7 min de lecture
Des données anonymisées peuvent-elles être ré-identifiées ?
Effacer le nom ne suffit pas. Des quasi-identifiants suffisent à retrouver une personne dans un jeu « anonymisé » — démonstrations historiques, ce que dit le RGPD, et ce qui protège vraiment.
Lire l'article - Outils & IA7 min de lecture
Meta AI est-il sûr ? Ce qu'il fait de vos données
Meta AI est partout : WhatsApp, Instagram, Facebook, Messenger. Ce que Meta fait de vos données, la différence entre conversation privée et requête à l'assistant, et la seule parade au niveau du contenu.
Lire l'article - Fondamentaux10 min de lecture
Confidentialité et IA : le guide complet pour protéger vos données
Ce que les IA font de vos données, les vrais risques, les protections qui tiennent et celles qui ne tiennent pas — et le seul levier que vous gardez vraiment : ce que vous envoyez.
Lire l'article - Guide8 min de lecture
Comment savoir si un outil d'IA est sûr (checklist confidentialité)
« Cette appli d'IA est-elle sûre ? » ne se juge pas à la réputation de la marque, mais à une grille de critères vérifiables avant d'y coller la moindre donnée. La checklist, et la garantie de dernier recours.
Lire l'article - Outils & IA7 min de lecture
Les outils de traduction par IA sont-ils sûrs pour vos documents confidentiels ?
On colle des contrats, des e-mails, des dossiers RH ou médicaux entiers dans des traducteurs IA gratuits. Beaucoup les conservent — et un cas documenté les a même rendus publics. Ce qui change entre offre grand public et offre pro, et la seule parade qui tient.
Lire l'article - Conformité7 min de lecture
Faut-il un accord de traitement (DPA) pour utiliser l'IA au travail ?
Si vos salariés saisissent des données personnelles dans une IA, le fournisseur devient sous-traitant — et l'article 28 du RGPD impose un contrat écrit. Ce qu'il faut, et la parade qui réduit le périmètre.
Lire l'article - Actualité & incidents7 min de lecture
Les plus grandes fuites de données liées à l'IA : la chronologie
Bug Redis de ChatGPT, code collé chez Samsung, base DeepSeek ouverte, conversations Grok et ChatGPT indexées par Google : la chronologie des fuites IA réelles — et la leçon commune.
Lire l'article - Guide7 min de lecture
Peut-on confier des données clients à ChatGPT sans risque ?
Coller des noms, e-mails ou tickets clients dans ChatGPT engage votre responsabilité RGPD. Les risques concrets — amende, perte de confiance, fuite — et les deux parades qui tiennent.
Lire l'article - Guide7 min de lecture
Peut-on confier sa déclaration d'impôts à l'IA sans risque ?
Un avis d'imposition réunit les identifiants les plus convoités par les fraudeurs. Pourquoi les coller dans ChatGPT est risqué, ce que l'IA peut vraiment faire sans eux — et la seule parade qui tient.
Lire l'article - Guide7 min de lecture
Comment anonymiser ses données avant d'utiliser l'IA (pas à pas)
La méthode générale pour retirer noms, identifiants, données financières et secrets d'un texte ou d'un fichier avant de le coller dans ChatGPT, Claude ou Gemini — et pourquoi caviarder à la main échoue.
Lire l'article - Fondamentaux6 min de lecture
Peut-on poser des questions médicales à ChatGPT sans risque ?
Interroger ChatGPT sur sa santé, c'est cumuler deux risques : la fiabilité (il peut se tromper) et la confidentialité (données ultra-sensibles, hors HIPAA, conservées). Ce qui protège vraiment.
Lire l'article - Fondamentaux7 min de lecture
L'IA partage-t-elle vos données avec des tiers ?
« Vendre » non, « partager » oui. Avec qui les fournisseurs d'IA transmettent vos données — sous-traitants, affiliés, justice, rachats — et le partage que vous déclenchez vous-même.
Lire l'article - Guide6 min de lecture
Peut-on utiliser l'IA pour son CV sans risque ?
L'IA aide vraiment à rédiger un CV — le risque, ce sont vos coordonnées. Ce qu'un chatbot grand public fait du paquet d'identifiants que vous y collez, et la parade qui laisse l'IA travailler sans voir qui vous êtes.
Lire l'article - Outils & IA7 min de lecture
Les abonnements IA payants entraînent-ils l'IA sur vos données ?
« Je paie, donc c'est privé » est faux pour les abonnements grand public. Qui entraîne par défaut, le réglage à couper chez chacun, et la seule parade qui ne dépend d'aucun fournisseur.
Lire l'article - Conformité6 min de lecture
L'IA est-elle sûre pour les élèves et étudiants ? Vie privée et données scolaires
L'IA aide vraiment à apprendre. Le danger n'est pas l'outil — c'est d'y saisir des « education records » et des données de mineurs. Ce que dit FERPA, et la seule parade côté contenu.
Lire l'article - Fondamentaux7 min de lecture
Peut-on demander un conseil juridique à l'IA sans risque ?
Deux dangers se cachent derrière « demander un conseil juridique à ChatGPT » : une IA qui invente du droit, et l'absence de tout secret avocat-client. Ce qui se passe vraiment, et la seule parade.
Lire l'article - Conformité7 min de lecture
Vos conversations IA peuvent-elles être utilisées en justice ?
Un chatbot grand public n'offre aucun secret professionnel. Pourquoi vos conversations IA sont des preuves comme les autres, ce que l'affaire NYT v. OpenAI a changé, et la seule parade qui tient.
Lire l'article - Fondamentaux6 min de lecture
Quelles données personnelles ChatGPT collecte-t-il sur vous ?
Compte, prompts, fichiers, appareil, IP, profil Mémoire, sources tierces : l'inventaire complet de ce qu'OpenAI collecte d'après sa politique de confidentialité — et le seul levier qui reste entre vos mains.
Lire l'article - Guide7 min de lecture
Peut-on confier des données financières à l'IA sans risque ?
Relevé bancaire, facture, fiche de paie, prévisions : ces documents concentrent vos données financières les plus identifiantes. Ce que les assistants grand public en font vraiment — et comment les faire analyser sans les exposer.
Lire l'article - Outils & IA6 min de lecture
Gemini est-il sûr ? Ce que Google fait de vos données
Gemini est « sûr » pour écrire ou planifier, mais pas pour vos secrets. Ce que Google collecte, conserve et entraîne par défaut — et la seule parade qui couvre le contenu.
Lire l'article - Fondamentaux7 min de lecture
ChatGPT est-il sûr pour parler de sa santé mentale ?
Le PDG d'OpenAI le dit lui-même : aucune confidentialité légale quand on utilise ChatGPT comme thérapeute. Pourquoi vos échanges de santé mentale ne sont pas protégés — et la seule parade qui tient.
Lire l'article - Outils & IA7 min de lecture
Supprimer votre compte ChatGPT efface-t-il vraiment vos données ?
Supprimer son compte ChatGPT n'est pas effacer une conversation. La fenêtre des 30 jours, ce qui survit malgré tout, l'irréversibilité — et la seule donnée qui n'a jamais à être supprimée.
Lire l'article - Outils & IA8 min de lecture
Quel chatbot IA respecte le plus la vie privée ? ChatGPT, Claude, Gemini
ChatGPT, Claude, Gemini — lequel protège vraiment vos données ? La réponse honnête dépend du tier et des réglages, pas de la marque. Comparaison équilibrée, et la seule garantie au niveau du contenu.
Lire l'article - Outils & IA7 min de lecture
Grok est-il sûr ? Ce que xAI fait de vos données
Grok vit dans X : par défaut, vos posts publics et vos interactions servent à entraîner xAI. Le réglage à couper, l'incident des chats partagés indexés sur Google, et la parade qui couvre le contenu.
Lire l'article - Outils & IA7 min de lecture
Perplexity est-il sûr ? Ce qu'il fait de vos données
Perplexity n'est pas dangereux, mais pas vraiment privé non plus. Ce que l'answer engine collecte, le toggle « AI data retention » à désactiver, ses limites — et la seule parade qui couvre le contenu.
Lire l'article - Outils & IA7 min de lecture
Peut-on envoyer des documents à ChatGPT sans risque ?
Téléverser un contrat ou un dossier financier dans ChatGPT, c'est confier d'un coup noms, IBAN, montants et clauses. Ce qui arrive vraiment au fichier — et comment l'envoyer sans exposer ce qu'il contient.
Lire l'article - Conformité7 min de lecture
ChatGPT est-il conforme HIPAA ? Ce que les équipes santé doivent savoir
Le ChatGPT grand public n'est pas conforme HIPAA : pas de BAA, donc y coller du PHI est une violation potentielle. Quand un BAA est possible, et comment dé-identifier les données avant l'envoi.
Lire l'article - Outils & IA6 min de lecture
DeepSeek est-il sûr ? Ce qu'il fait de vos données
DeepSeek collecte vos prompts, vos fichiers et vos données d'appareil, et les stocke en Chine. Pourquoi la juridiction compte plus que la technique — et la seule parade qui couvre le contenu.
Lire l'article - Outils & IA6 min de lecture
Des humains lisent-ils vos conversations Claude ? Ce qu'Anthropic autorise
Vos conversations Claude ne sont pas hors de portée. Quand un humain peut intervenir, ce qu'Anthropic a changé en 2025, ce qu'on ne peut pas refuser — et la seule parade qui couvre le contenu.
Lire l'article - Outils & IA7 min de lecture
Votre employeur peut-il voir vos conversations ChatGPT ?
Sur un compte personnel, l'employeur ne voit pas vos chats via OpenAI. Mais l'appareil et le réseau pro, eux, peuvent voir. Et sur un compte Enterprise fourni par l'entreprise, les admins ont des contrôles. La nuance honnête, et la seule garantie de contenu.
Lire l'article - Outils & IA6 min de lecture
Des humains lisent-ils vos conversations ChatGPT ? Oui — et comment limiter
Vos conversations ChatGPT ne sont pas lues que par une machine. Quand un humain peut intervenir, ce qu'OpenAI conserve, le réglage à couper — et la seule parade qui couvre le contenu.
Lire l'article - Outils & IA5 min de lecture
ChatGPT a mémorisé une information fausse sur vous ? Comment la trouver et la corriger
ChatGPT garde des « mémoires » d'une conversation à l'autre — y compris des faits faux. Comment les inspecter, les rectifier ou les effacer, et pourquoi couper la mémoire ne suffit pas.
Lire l'article - Outils & IA6 min de lecture
Claude s'entraîne désormais sur vos conversations : comment refuser en 2 minutes
Le réglage est activé par défaut, et la conservation passe de 30 jours à 5 ans. Ce qu'a changé Anthropic, comment refuser en 2 minutes, et pourquoi l'anonymisation reste la vraie garantie.
Lire l'article - Actualité & incidents5 min de lecture
DeepSeek : pourquoi des pays ont restreint l'appli IA — et la leçon pour vos données
Une autorité de protection des données bloque, des gouvernements bannissent : l'affaire DeepSeek n'est pas qu'une histoire géopolitique. Ce qu'elle révèle sur où va votre donnée — et qui la régit.
Lire l'article - Outils & IA5 min de lecture
Un humain peut lire vos conversations avec l'IA : ce que les règles autorisent
Vos conversations IA ne sont pas forcément lues par une machine seule. Quand un humain peut intervenir, ce que les conditions autorisent vraiment, et la seule manière de s'assurer qu'une revue ne révèle rien.
Lire l'article - Outils & IA6 min de lecture
Des humains lisent-ils vos conversations Gemini ? Oui — et comment l'éviter
Google le dit lui-même : n'entrez pas d'information confidentielle dans Gemini. Ce que l'éditeur fait de vos échanges, le réglage à couper en 2 minutes, et la seule parade qui tient.
Lire l'article - Outils & IA6 min de lecture
ChatGPT enregistre vos conversations : reprenez la main en 5 minutes
Historique activé par défaut, conversations potentiellement réutilisées : voici comment reprendre la main en 5 minutes, ce que ces réglages ne couvrent pas, et la parade qui tient vraiment.
Lire l'article - Outils & IA5 min de lecture
Que sait ChatGPT sur vous ? Ce qu'il retient déjà, et comment l'effacer
ChatGPT construit un profil persistant de vous, d'une conversation à l'autre. Ce qu'il retient (souvent sans qu'on le demande), comment le maîtriser en quelques clics, et ce qu'il ne faut jamais y déposer.
Lire l'article - Outils & IA6 min de lecture
Un forfait IA « entreprise » protège-t-il vos données ?
« Pas d'entraînement sur vos données » est un vrai progrès, pas une protection totale. Ce qu'un forfait IA entreprise garantit, ce qui reste hors champ, et le complément qui ferme l'écart.
Lire l'article - Fondamentaux5 min de lecture
L'IA modélise désormais le cerveau : pourquoi minimiser vos données
L'IA ne traite plus seulement du texte : elle modélise l'activité cérébrale. Ce que montre TRIBE v2 de Meta — et pourquoi le réflexe le plus simple, ne confier que le nécessaire, n'a jamais autant compté.
Lire l'article - Actualité & incidents6 min de lecture
Désactiver le suivi ne suffit pas : la leçon du verdict Google
Près de 98 millions d'utilisateurs avaient coupé le suivi — la collecte a continué pendant des années. Ce qu'un verdict à 425 M$ apprend sur les réglages de confidentialité, et la seule garantie qui tienne.
Lire l'article - Actualité & incidents5 min de lecture
Vos conversations IA peuvent finir sur Google
Des centaines de milliers de conversations Grok, et des chats ChatGPT, se sont retrouvés dans les résultats de recherche. Comment un simple « Partager » expose une conversation entière — et la parade.
Lire l'article - Actualité & incidents5 min de lecture
La leçon Samsung : coller des données internes dans l'IA
Un cas d'école, documenté par la presse : du code source et des comptes rendus internes collés dans une IA, et l'entreprise qui restreint l'outil. La vraie leçon n'est pas « interdire l'IA ».
Lire l'article - Actualité & incidents5 min de lecture
Quand « supprimer la conversation » ne suffit pas
Une décision de justice de 2025 l'a montré : une obligation légale peut geler la suppression de vos conversations IA. La seule donnée sûre est celle que vous n'avez jamais envoyée.
Lire l'article - Fondamentaux6 min de lecture
« Je n'ai rien à cacher » : le mauvais angle pour l'IA
L'argument « je n'ai rien à cacher » s'effondre dès qu'on regarde ce qu'on colle vraiment dans l'IA : rarement nos secrets, souvent ceux des autres. La vie privée n'est pas un aveu.
Lire l'article - Fondamentaux6 min de lecture
Une IA peut-elle répéter ce que vous avez tapé ?
« Ça se noie dans la masse » est un mythe. Trois études à comité de lecture mesurent comment les modèles d'IA mémorisent et restituent des données — et pourquoi mieux vaut ne pas les y mettre en clair.
Lire l'article - Guide6 min de lecture
J'ai collé des données sensibles dans l'IA : que faire maintenant ?
On ne peut pas « reprendre » un prompt envoyé. Mais on peut contenir : révoquer un secret, évaluer le risque, et outiller l'anonymisation. Le plan d'action, étape par étape.
Lire l'article - Outils & IA5 min de lecture
Pourquoi utiliser un VPN pour ChatGPT ? Ce qu'il protège (et pas)
VPN et mode incognito donnent un faux sentiment de sécurité face à l'IA. Ce que chacun protège (et ne protège pas), dans un tableau clair — et la seule chose qui couvre le contenu.
Lire l'article - Fondamentaux6 min de lecture
Le coût caché d'un seul prompt qui fuite
Coller une donnée sensible semble sans coût. La facture, elle, est cachée sous la ligne de flottaison — et le cerveau est conçu pour ne pas la voir.
Lire l'article - Guide6 min de lecture
Rendre l'option sûre plus simple que le raccourci
On ne change pas un comportement en réclamant plus de volonté. On le change en rendant le bon geste plus facile que le raccourci. Architecture du choix appliquée à l'IA.
Lire l'article - Guide6 min de lecture
Anonymiser un document avant de l'envoyer à l'IA
Un document collé dans l'IA emporte tous ses identifiants d'un coup. Comment anonymiser un contrat ou un rapport avant de le résumer, le traduire ou l'analyser.
Lire l'article - Fondamentaux6 min de lecture
Pourquoi des gens prudents collent quand même leurs données dans l'IA
Tout le monde sait qu'il ne faut pas. Et tout le monde le fait quand même. Ce n'est pas un problème de connaissance, c'est un problème de friction — et ça change la solution.
Lire l'article - Guide6 min de lecture
Utiliser l'IA en marketing sans exposer les données clients
Un export CRM collé dans l'IA, c'est une liste de clients qui part chez un tiers. La méthode pour rédiger, segmenter et analyser avec l'IA sans exposer vos contacts.
Lire l'article - Guide6 min de lecture
Comptes rendus de réunion par l'IA sans exposer le confidentiel
Un transcript de réunion concentre intervenants, montants et décisions stratégiques. La méthode pour obtenir un résumé par l'IA sans exposer ce qui s'est dit.
Lire l'article - Actualité & incidents6 min de lecture
Fuites de données IA : ce qu'une violation fait de vos prompts
« OpenAI s'est fait pirater », « la fuite où des chats se sont retrouvés indexés sur Google » : les incidents sont réels. Vous ne contrôlez pas la sécurité d'un tiers — mais ce qui fuite.
Lire l'article - Outils & IA6 min de lecture
LLM auto-hébergé ou anonymiser avant l'envoi ?
« Seulement vers un modèle auto-hébergé », disent les plus prudents. Idéal sur le papier, lourd en pratique. La comparaison honnête avec l'anonymisation avant envoi.
Lire l'article - Conformité7 min de lecture
Mettre des données patients dans ChatGPT : que dit la loi ?
« 100 % une violation HIPAA », « de quoi se faire détruire lors d'un audit RGPD » : les pros le disent crûment. Le cadre juridique réel, et comment utiliser l'IA sans l'enfreindre.
Lire l'article - Outils & IA6 min de lecture
L'IA s'entraîne-t-elle sur vos données ? Gratuit, payant, opt-out
« C'est activé par défaut, tu peux désactiver l'entraînement. » Vrai — mais l'opt-out ne couvre que l'entraînement. Ce qui change entre gratuit, payant et API, et la règle robuste.
Lire l'article - Guide6 min de lecture
Protéger les secrets d'affaires quand on utilise l'IA
Un secret d'affaires n'est protégé que s'il reste secret. Divulguer une roadmap ou un procédé R&D à une IA tierce peut fragiliser cette protection. La méthode pour anonymiser en amont.
Lire l'article - Guide6 min de lecture
Un faux nom suffit-il à protéger vos données dans l'IA ?
« Tant qu'ils mettent un faux nom, ça devrait aller ? » La réponse honnête : non, presque jamais. Deux raisons concrètes, et la méthode qui tient dans la durée.
Lire l'article - Outils & IA6 min de lecture
ChatGPT garde-t-il vos données ? Ce qu'il advient de vos prompts
Un prompt quitte votre machine, transite par des serveurs tiers et peut être conservé. Ce qu'il advient de vos données quand vous parlez à une IA, et comment reprendre la main.
Lire l'article - Fondamentaux6 min de lecture
Injection de prompt : comment vos données peuvent fuiter
Une instruction cachée dans un document ou une page web peut détourner une IA et lui faire révéler ce qu'elle a en mémoire. Comprendre l'injection de prompt et réduire la surface exposée.
Lire l'article - Guide7 min de lecture
Anonymiser les données de santé avant de les confier à l'IA
Compte rendu, courrier, dossier patient : la donnée de santé est strictement protégée. La méthode pour faire reformuler ou résumer par l'IA sans jamais exposer un patient.
Lire l'article - Guide6 min de lecture
Comptables : utiliser l'IA sans exposer les données financières des clients
Un cabinet comptable concentre RIB, montants, identifiants fiscaux et salaires. La méthode pour faire analyser ou résumer par l'IA sans exposer les comptes d'un client.
Lire l'article - Guide7 min de lecture
L'IA au cabinet d'avocats : préserver le secret professionnel
Le secret professionnel ne s'arrête pas au copier-coller. Comment anonymiser noms des parties, montants et numéros de dossier avant de confier un cas à l'IA — sans perdre la pertinence.
Lire l'article - Guide6 min de lecture
Anonymiser les données RH avant de les confier à l'IA
Les données RH relèvent parfois des catégories particulières du RGPD. Quels champs masquer en priorité — identité, salaire, n° de sécu, santé — avant de demander à l'IA un résumé ou un tri.
Lire l'article - Fondamentaux6 min de lecture
Données sensibles : États-Unis vs France, ce qui change
Les identifiants nationaux ne se ressemblent pas d'un pays à l'autre. Tour d'horizon US vs France — et pourquoi une bonne détection doit être « country-aware ».
Lire l'article - Conformité7 min de lecture
Rédiger une charte d'usage de l'IA en entreprise
Sans charte, chacun improvise — et c'est souvent un nom de client, un salaire ou une clé API qui finit dans un prompt. Les 6 sections d'une charte d'usage de l'IA qui tient en deux pages.
Lire l'article - Conformité7 min de lecture
EU AI Act : ce que les entreprises doivent anticiper
L'AI Act européen encadre l'IA par niveau de risque. L'essentiel pour une entreprise qui utilise des assistants IA — et comment s'y préparer dès maintenant.
Lire l'article - Fondamentaux6 min de lecture
Pourquoi le traitement côté navigateur protège vos données
La donnée la mieux protégée est celle qui ne part jamais. Comment le traitement côté navigateur (client-side) réduit la surface de risque à la source.
Lire l'article - Conformité6 min de lecture
Shadow AI : le risque des outils IA non encadrés en entreprise
Vos équipes utilisent déjà l'IA, encadrée ou non. Le « shadow AI » fuit vos données en silence : voici comment le ramener dans un cadre sûr.
Lire l'article - Guide6 min de lecture
ChatGPT au service client sans exposer les données des clients
Un ticket client contient nom, e-mail, commande, parfois un IBAN. Comment utiliser l'IA pour répondre plus vite sans exposer vos clients.
Lire l'article - Guide6 min de lecture
Anonymiser un Excel ou CSV avant de l'analyser avec l'IA
Un export Excel/CSV concentre des données sensibles par colonnes entières. La méthode pour le faire analyser par l'IA en anonymisant à la source.
Lire l'article - Fondamentaux6 min de lecture
Anonymisation, pseudonymisation, tokenisation : les différences
Trois termes confondus, trois statuts juridiques différents. Le repère clair entre anonymisation, pseudonymisation et tokenisation — et ce que ça change pour l'IA.
Lire l'article - Fondamentaux7 min de lecture
Qu'est-ce qu'une donnée sensible ? Une taxonomie pratique
Une donnée sensible n'est pas que le nom ou l'e-mail. Voici une taxonomie en 6 familles — du nom à la clé API — pour savoir exactement quoi protéger avant de l'envoyer à une IA.
Lire l'article - Guide6 min de lecture
Coller du code dans l'IA sans exposer ses clés API
Un script collé dans l'IA contient souvent une clé API, un token ou une URL interne. La méthode pour utiliser l'IA sur du code sans exposer vos secrets.
Lire l'article - Outils & IA7 min de lecture
Utiliser ChatGPT au travail sans fuiter de données sensibles
Anonymiser le prompt avant l'envoi, puis restaurer la réponse : la méthode concrète pour utiliser un assistant IA au travail sans exposer noms, e-mails, IBAN ou clés API.
Lire l'article - Conformité8 min de lecture
RGPD et IA générative : ce que les entreprises doivent savoir
Coller une donnée personnelle dans un assistant IA, c'est un transfert au sens du RGPD. Voici comment garder l'IA tout en restant conforme : minimisation et anonymisation à la source.
Lire l'article
Questions fréquentes sur la confidentialité et l'IA
- Comment utiliser ChatGPT sans exposer mes données sensibles ?
- Retirez les données sensibles du texte avant de l'envoyer : un moteur d'anonymisation détecte noms, identifiants et secrets et les remplace par des jetons réversibles. L'IA ne reçoit qu'un texte neutralisé, et vous restaurez la réponse dans votre navigateur.
- L'IA conserve-t-elle ce que je tape ?
- Souvent oui, au moins un temps : les conversations peuvent être enregistrées, réutilisées pour l'entraînement selon vos réglages, et conservées à des fins de sécurité. La seule donnée certaine de ne pas être conservée est celle que vous n'envoyez pas.
- Quelles données ne faut-il jamais coller dans une IA ?
- Tout ce qui identifie ou expose : noms et coordonnées, données de santé, identifiants et mots de passe, clés d'API, code source confidentiel, informations clients ou financières. Anonymisez-les avant l'envoi.
- Anonymiser un texte avant l'IA suffit-il pour le RGPD ?
- L'anonymisation réduit fortement le risque en évitant que des données personnelles quittent votre environnement, ce qui sert la minimisation exigée par le RGPD. Elle complète — sans les remplacer — vos obligations de conformité (base légale, information, sous-traitants).
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.
Anonymiser mon prompt