Catégorie
Fondamentaux
Les notions clés pour comprendre la confidentialité à l'ère de l'IA.
- 6 min de lecturePeut-on mettre son CV dans ChatGPT ?Un CV est une fiche d'identite complete. Ce qui part dans l'IA quand on le colle, les deux cas (votre CV / celui d'un candidat), et comment l'anonymiser avant ChatGPT.
- 6 min de lecturePeut-on mettre son dossier médical dans ChatGPT ?Coller ses analyses ou son compte rendu dans ChatGPT est possible, mais ce sont des données de santé. Comment comprendre un terme sans exposer votre identité.
- 6 min de lecturePeut-on coller un email professionnel dans ChatGPT ?Un email pro porte l'identite de plusieurs personnes. Ce que vous exposez en le collant dans ChatGPT, et comment l'anonymiser avant le prompt.
- 6 min de lecturePeut-on mettre un relevé de compte dans ChatGPT ?Coller un releve de compte dans une IA est possible, mais il revele tout votre portrait financier. Ce qu'il expose vraiment, et comment l'anonymiser avant le prompt.
- 6 min de lecturePeut-on coller une capture d’écran dans ChatGPT ?Une IA multimodale lit toute votre capture, pas seulement la zone visée. Le vrai risque des données de tiers en arrière-plan, et le bon réflexe.
- 7 min de lectureQuelles IA s’entraînent sur vos données par défaut ? (comparatif)Ça dépend de l’outil ET de la formule. Le grand public entraîne souvent par défaut ; l’API et l’entreprise, rarement. Comparatif attribué et daté.
- 7 min de lectureL’anonymisation réversible : utiliser l’IA en limitant l’exposition de vos donnéesRemplacer chaque donnée sensible par un jeton réversible, garder la correspondance chez soi, tout restaurer dans la réponse. Le différenciateur d'ONYRI, expliqué honnêtement.
- 6 min de lecturePeut-on mettre un RIB dans ChatGPT ?Un RIB seul ne permet pas de vider votre compte — c'est une idee recue. Le vrai risque de l'IBAN expose, et comment l'anonymiser avant ChatGPT.
- 6 min de lecturePeut-on mettre une fiche de paie dans une IA ?Une fiche de paie concentre nom, adresse, salaire et souvent le numéro de sécurité sociale. La coller brute dans une IA expose tout d'un coup. La parade simple.
- 6 min de lecturePeut-on mettre un extrait Kbis dans une IA ?Le Kbis est un document public que n'importe qui peut commander au greffe. Le vrai risque avec une IA n'est pas là : il tient au nom du dirigeant et au contexte que vous collez autour.
- 6 min de lecturePeut-on mettre son avis d’imposition dans ChatGPT ?L'IA peut vous expliquer votre avis d'imposition, mais n'y collez pas le document brut. Le numéro fiscal et la référence servent de clé d'authentification. La parade : anonymiser avant le prompt.
- 7 min de lectureVos données sont-elles protégées face aux IA américaines ?La plupart des grandes IA sont américaines. Leur confier des données personnelles est un transfert hors UE. Ce que dit le RGPD, où en est le Data Privacy Framework, et la parade qui garde vos données sous contrôle.
- 6 min de lectureL'IA peut-elle cloner votre voix ? Ce qu'il faut savoirQuelques secondes de votre voix, tirées d'une vidéo ou d'un message vocal, suffisent parfois à produire un clone convaincant. Ce que la FTC et le RGPD en disent, et les parades simples qui marchent.
- 6 min de lectureL'IA enregistre-t-elle votre voix ? (mode vocal, assistants, empreinte vocale)Quand vous parlez à un mode vocal ou à un assistant, votre audio quitte votre appareil. Ce qu'il devient, ce que dit la loi, et comment garder vos données sensibles hors du micro.
- 6 min de lectureConfidentialité de l'IA pour les petites entreprises : le playbookLes TPE-PME avancent vite et collent clients, salariés et chiffres dans l'IA grand public sans règle ni relecture. Ce que disent le RGPD, l'ICO et la CNIL, et un playbook concret en 5 étapes.
- 7 min de lectureLes modèles d'IA locaux sont-ils plus privés que le cloud ?Un modèle qui tourne sur votre machine ne transmet jamais votre prompt : c'est un vrai gain pour l'inférence. Mais le local a ses limites. La réponse équilibrée, et le juste milieu.
- 7 min de lecturePeut-on demander un conseil juridique à l'IA au Royaume-Uni sans risque ?L'IA hallucine le droit, et des tribunaux anglais ont sanctionné des avocats pour de fausses citations générées par IA. Un chatbot grand public ne vous offre aucun secret non plus. Ce que le SRA attend — et la parade.
- 7 min de lectureVoici les 7 métiers exposés qui risquent le plus une fuite de données via l'IASanté, droit, finance, RH, développeurs, support, marketing. Sept métiers classés par sensibilité des données — et la parade commune qui les protège tous.
- 9 min de lectureTop 10 des données sensibles à ne jamais mettre dans une IALes dix types de données à garder loin de ChatGPT, Claude et Gemini — classés par risque, chacun avec un exemple concret, et la parade qui couvre toute la liste.
- 7 min de lectureTop 5 des mythes sur la confidentialité de l'IA, démontésUn VPN, payer, supprimer le chat, le mode temporaire, « rien à cacher » : cinq idées reçues rassurantes, et fausses. Le classement, les faits, et la seule parade qui tient.
- 7 min de lectureL'IA peut-elle deviner vos informations personnelles à partir de ce que vous écrivez ?Un modèle n'a pas besoin de votre nom pour savoir qui vous êtes. Il lit votre style, vos mots, vos détails — et en déduit vos données perso. Ce que la recherche montre, et la seule parade.
- 7 min de lectureQu'est-ce que la minimisation des données (et pourquoi c'est clé pour l'IA) ?La minimisation des données est l'un des sept principes du RGPD : ne collecter et ne traiter que le strict nécessaire. Ce que ça veut dire, pourquoi ça réduit le risque, et comment l'appliquer à un prompt d'IA.
- 7 min de lectureDes données anonymisées peuvent-elles être ré-identifiées ?Effacer le nom ne suffit pas. Des quasi-identifiants suffisent à retrouver une personne dans un jeu « anonymisé » — démonstrations historiques, ce que dit le RGPD, et ce qui protège vraiment.
- 10 min de lectureConfidentialité et IA : le guide complet pour protéger vos donnéesCe que les IA font de vos données, les vrais risques, les protections qui tiennent et celles qui ne tiennent pas — et le seul levier que vous gardez vraiment : ce que vous envoyez.
- 6 min de lecturePeut-on poser des questions médicales à ChatGPT sans risque ?Interroger ChatGPT sur sa santé, c'est cumuler deux risques : la fiabilité (il peut se tromper) et la confidentialité (données ultra-sensibles, hors HIPAA, conservées). Ce qui protège vraiment.
- 7 min de lectureL'IA partage-t-elle vos données avec des tiers ?« Vendre » non, « partager » oui. Avec qui les fournisseurs d'IA transmettent vos données — sous-traitants, affiliés, justice, rachats — et le partage que vous déclenchez vous-même.
- 7 min de lecturePeut-on demander un conseil juridique à l'IA sans risque ?Deux dangers se cachent derrière « demander un conseil juridique à ChatGPT » : une IA qui invente du droit, et l'absence de tout secret avocat-client. Ce qui se passe vraiment, et la seule parade.
- 6 min de lectureQuelles données personnelles ChatGPT collecte-t-il sur vous ?Compte, prompts, fichiers, appareil, IP, profil Mémoire, sources tierces : l'inventaire complet de ce qu'OpenAI collecte d'après sa politique de confidentialité — et le seul levier qui reste entre vos mains.
- 7 min de lectureChatGPT est-il sûr pour parler de sa santé mentale ?Le PDG d'OpenAI le dit lui-même : aucune confidentialité légale quand on utilise ChatGPT comme thérapeute. Pourquoi vos échanges de santé mentale ne sont pas protégés — et la seule parade qui tient.
- 5 min de lectureL'IA modélise désormais le cerveau : pourquoi minimiser vos donnéesL'IA ne traite plus seulement du texte : elle modélise l'activité cérébrale. Ce que montre TRIBE v2 de Meta — et pourquoi le réflexe le plus simple, ne confier que le nécessaire, n'a jamais autant compté.
- 6 min de lecture« Je n'ai rien à cacher » : le mauvais angle pour l'IAL'argument « je n'ai rien à cacher » s'effondre dès qu'on regarde ce qu'on colle vraiment dans l'IA : rarement nos secrets, souvent ceux des autres. La vie privée n'est pas un aveu.
- 6 min de lectureUne IA peut-elle répéter ce que vous avez tapé ?« Ça se noie dans la masse » est un mythe. Trois études à comité de lecture mesurent comment les modèles d'IA mémorisent et restituent des données — et pourquoi mieux vaut ne pas les y mettre en clair.
- 6 min de lectureLe coût caché d'un seul prompt qui fuiteColler une donnée sensible semble sans coût. La facture, elle, est cachée sous la ligne de flottaison — et le cerveau est conçu pour ne pas la voir.
- 6 min de lecturePourquoi des gens prudents collent quand même leurs données dans l'IATout le monde sait qu'il ne faut pas. Et tout le monde le fait quand même. Ce n'est pas un problème de connaissance, c'est un problème de friction — et ça change la solution.
- 6 min de lectureInjection de prompt : comment vos données peuvent fuiterUne instruction cachée dans un document ou une page web peut détourner une IA et lui faire révéler ce qu'elle a en mémoire. Comprendre l'injection de prompt et réduire la surface exposée.
- 6 min de lectureDonnées sensibles : États-Unis vs France, ce qui changeLes identifiants nationaux ne se ressemblent pas d'un pays à l'autre. Tour d'horizon US vs France — et pourquoi une bonne détection doit être « country-aware ».
- 6 min de lecturePourquoi le traitement côté navigateur protège vos donnéesLa donnée la mieux protégée est celle qui ne part jamais. Comment le traitement côté navigateur (client-side) réduit la surface de risque à la source.
- 6 min de lectureAnonymisation, pseudonymisation, tokenisation : les différencesTrois termes confondus, trois statuts juridiques différents. Le repère clair entre anonymisation, pseudonymisation et tokenisation — et ce que ça change pour l'IA.
- 7 min de lectureQu'est-ce qu'une donnée sensible ? Une taxonomie pratiqueUne donnée sensible n'est pas que le nom ou l'e-mail. Voici une taxonomie en 6 familles — du nom à la clé API — pour savoir exactement quoi protéger avant de l'envoyer à une IA.