Anonymiser vos données avant Google Gemini : ce qu’il faut savoir
Selon Google, des relecteurs humains peuvent examiner des conversations Gemini. Anonymiser avant l'envoi garde vos identifiants hors de leur vue.
Vous voulez anonymiser vos données avant de les coller dans Google Gemini. Voici la réponse directe. Remplacez les noms, e-mails, identifiants et clés par des jetons avant l'envoi. Google indique que des relecteurs humains peuvent examiner une partie des conversations Gemini Apps. Si votre prompt ne contient que des jetons, ces relecteurs ne voient pas vos vraies valeurs. L'extension ONYRI fait ce remplacement dans votre navigateur. Voyons d'abord ce que dit Google, précisément.
Ce que dit Google sur les données de Gemini
Commençons par les faits, tels que Google les publie. Ils concernent les Gemini Apps grand public, l'usage le plus courant.
- Selon le Gemini Apps Privacy Hub de Google, un sous-ensemble de conversations est examiné par des relecteurs humains. Ils incluent des prestataires de service formés, et l'examen aide à améliorer les services Google.
- Selon Google, cet examen sert aussi à améliorer les modèles génératifs et d'autres technologies de machine-learning qui alimentent Gemini.
- Selon Google, l'utilisateur ne doit pas saisir d'informations confidentielles qu'il ne voudrait pas voir lues par un relecteur, ni utilisées par Google pour améliorer ses services.
- Selon Google, les conversations examinées par des relecteurs humains ne sont pas supprimées quand on efface son activité : elles sont conservées jusqu'à trois ans.
Ce dernier point mérite qu'on s'y arrête. Selon Google, cette conservation jusqu'à trois ans s'applique même si le paramètre Gemini Apps Activity est désactivé. Autrement dit, couper l'historique ne retire pas les conversations déjà entrées dans le flux de relecture.
Google offre malgré tout des garde-fous, et c'est une bonne chose. Selon Google, les conversations sont déconnectées du compte de l'utilisateur avant d'être vues ou annotées par des relecteurs. Selon Google, les chats temporaires et la désactivation de Keep Activity permettent de limiter l'usage d'amélioration. Ces contrôles réduisent l'exposition, mais ne remplacent pas le fait de ne jamais saisir la donnée sensible.
Le tier entreprise diffère fortement
Tout ceci concerne les Gemini Apps grand public. Les éditions professionnelles ne suivent pas les mêmes règles, et Google le précise clairement.
Selon le Generative AI in Google Workspace Privacy Hub, le contenu des éditions Workspace éligibles n'est pas relu par des humains. Selon Google, il n'est pas non plus utilisé pour entraîner les modèles génératifs hors du domaine sans permission. Selon Google, Workspace n'utilise pas les données client pour entraîner des modèles sans instruction ou permission préalable du client. Selon Google, si vous avez un compte professionnel ou scolaire, votre usage de Gemini Apps peut relever de conditions de traitement différentes.
La leçon est simple. Le comportement dépend de votre édition. Vérifiez laquelle s'applique à votre compte avant de saisir quoi que ce soit de sensible.
| Aspect | Gemini Apps (grand public) | Éditions Workspace éligibles |
|---|---|---|
| Relecture humaine | Un sous-ensemble examiné par des relecteurs, selon Google | Pas de relecture humaine, selon Google |
| Entraînement des modèles | Sert à améliorer les modèles, selon Google | Pas d'entraînement hors domaine sans permission, selon Google |
| Conservation des chats relus | Jusqu'à trois ans, selon Google | Conditions de traitement distinctes, selon Google |
| Consigne affichée | Ne pas saisir d'informations confidentielles, selon Google | Renvoi au Workspace Privacy Hub, selon Google |
Pourquoi anonymiser avant l'envoi
Une réponse d'IA est calculée à partir du texte réellement envoyé. C'est le point clé. Si vous remplacez la donnée sensible par un jeton avant l'envoi, le modèle et d'éventuels relecteurs ne voient que le jeton.
La CNIL rejoint cette logique. Selon la CNIL, pour respecter le RGPD dans les systèmes d'IA, il est recommandé d'anonymiser les données personnelles. Quand c'est possible, la CNIL conseille des règles générales de détection et de pseudonymisation, plutôt qu'une liste noire. Anonymiser avant l'envoi applique ce principe en amont, du côté de l'utilisateur.
Soyons précis sur les mots. Des jetons réversibles relèvent de la pseudonymisation, pas d'une anonymisation irréversible. Vos données restent personnelles au sens du RGPD. Le bénéfice est concret plutôt que juridique : vos vraies valeurs ne partent pas dans le prompt.
Comment ONYRI s'y prend
ONYRI est une extension navigateur. Elle détecte et remplace les données sensibles avant que le texte ne parte vers Gemini. Le parcours tient en quatre étapes.
- 1Vous rédigez votre prompt sur le site de Gemini, comme d'habitude.
- 2L'extension détecte les données sensibles et les remplace par des jetons réversibles, dans le navigateur.
- 3Le texte anonymisé part vers Gemini ; la correspondance jeton ↔ valeur reste dans votre onglet, jamais sur nos serveurs.
- 4La réponse revient, et l'extension restitue vos vraies valeurs à l'écran, côté navigateur.
Deux précisions honnêtes. D'abord, le texte anonymisé part bien vers Gemini : ONYRI ne fait pas transiter votre trafic par ses serveurs et ne le « voit » pas. Ensuite, la détection est heuristique : elle réduit fortement l'exposition, elle ne garantit pas un zéro risque. Une offre Free sert de point d'entrée ; les secrets techniques, les règles custom et les profils relèvent des offres payantes.
Voilà la logique d'ONYRI. Détecter, remplacer par des jetons réversibles, restaurer la réponse. Le mapping reste dans votre navigateur, jamais sur nos serveurs. Selon Google, des relecteurs humains peuvent examiner des conversations Gemini Apps ; anonymiser avant l'envoi garde vos identifiants hors de leur vue. Cette approche réduit l'exposition de vos données. Elle ne les rend pas anonymes au sens du RGPD, mais elle garde vos vraies valeurs sur votre poste.
Questions fréquentes
- Faut-il anonymiser ses données avant de les mettre dans Google Gemini ?
- C'est prudent, surtout sur les Gemini Apps grand public. Selon le Gemini Apps Privacy Hub de Google, un sous-ensemble de conversations est examiné par des relecteurs humains, et Google conseille de ne pas saisir d'informations confidentielles. Remplacer noms, e-mails et clés par des jetons avant l'envoi suit cette consigne et réduit l'exposition.
- Google Gemini utilise-t-il mes conversations pour s'entraîner ?
- Cela dépend de l'édition. Selon Google, sur les Gemini Apps grand public, une partie des données sert à améliorer les modèles et peut être examinée par des relecteurs humains. Selon le Workspace Privacy Hub, les éditions Workspace éligibles ne relisent pas le contenu par des humains. Elles ne l'utilisent pas non plus pour entraîner les modèles hors du domaine sans permission.
- Anonymiser mes prompts les rend-il conformes au RGPD ?
- Non, pas à soi seul. Des jetons réversibles relèvent de la pseudonymisation, pas de l'anonymisation irréversible : vos données restent personnelles au sens du RGPD. Le bénéfice est concret : vos vraies valeurs ne partent pas vers Gemini, ce qui réduit l'exposition et sert le principe de minimisation.
Sources et références
- Gemini Apps Privacy Hub (relecteurs humains, conservation jusqu'à 3 ans, ne pas saisir d'informations confidentielles) — Google
- Generative AI in Google Workspace Privacy Hub (pas de relecture humaine ni d'entraînement hors domaine sans permission, éditions éligibles) — Google Workspace
- Développement des systèmes d'IA : les recommandations de la CNIL pour respecter le RGPD (anonymisation / pseudonymisation) — CNIL
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.