L'IA est-elle sûre pour les églises et communautés de foi ?
Oui sur du texte anonymisé, non avec la liste des membres : l'appartenance à une communauté de foi révèle la religion, donnée sensible (RGPD art. 9).
La réponse courte : oui, mais seulement sur du texte anonymisé. L'IA peut rédiger votre feuille paroissiale, un plan de sermon ou un programme d'événement. Elle ne devrait jamais voir votre liste de membres brute. Une liste de fidèles est, par nature, une liste de religions. Sous le RGPD, la croyance religieuse est une donnée de catégorie particulière (article 9), parmi les plus protégées. Les notes pastorales vont plus loin encore. Elles contiennent des confidences, des crises familiales, des détails de santé, partagés en confiance. Collez tout cela dans une IA grand public, et vous confiez à un tiers les données les plus sensibles de votre communauté. La parade est simple : remplacez noms et identifiants par des jetons avant le prompt, et gardez les notes confidentielles totalement à l'écart.
Une liste de membres révèle la religion
C'est le point central, et il est spécifique aux communautés de foi. Une liste de fidèles identifie des personnes précisément par leur croyance. Sous l'article 9 du RGPD, les données révélant les croyances religieuses ou philosophiques forment une catégorie particulière. Leur traitement est interdit par défaut. Il n'est permis que sous des conditions étroites. Coller cette liste dans une IA grand public, c'est remettre cette information protégée à un tiers.
L'ICO l'explique clairement. L'ICO (Information Commissioner's Office) est l'autorité britannique de protection des données. La croyance religieuse ou philosophique est une donnée de catégorie particulière. Elle peut être déclarée directement, dans un registre de membres. Elle peut aussi être déduite — d'un nom, d'une image, ou d'une habitude. C'est pourquoi une liste de présence ou un registre de dons peut aussi trahir une croyance.
Concrètement, voici ce qu'une communauté de foi colle souvent dans une IA.
- Listes de membres et de fidèles : noms, coordonnées, présence.
- Notes de suivi pastoral : confidences, crises familiales, santé et santé mentale.
- Registres de dons et d'offrandes.
- Fiches du catéchisme et de l'aumônerie des jeunes, donc des données d'enfants.
Notes pastorales, santé et enfants : le risque le plus lourd
La santé est une autre catégorie particulière de l'article 9, aux côtés de la religion. Or les notes pastorales contiennent souvent des détails de santé et de santé mentale. Elles réunissent donc deux des catégories les plus protégées à la fois. Ici, une fuite n'est pas une gêne. Elle peut être dévastatrice pour la personne. Et elle rompt la confidentialité pastorale, la confiance qui fonde chaque conversation privée.
Les enfants ajoutent une couche de protection. Les données des mineurs bénéficient d'une protection renforcée. Les fiches du catéchisme ou de l'aumônerie — noms, âges, coordonnées, notes de protection de l'enfance — méritent donc une prudence supplémentaire avant d'entrer dans une IA. Les dons, eux, sont des données financières. Et les habitudes de don peuvent trahir croyance et niveau de vie.
Le test à deux niveaux du RGPD
Une donnée de catégorie particulière exige un double test. Il vous faut une base légale au titre de l'article 6. Et il vous faut une condition distincte au titre de l'article 9. Les deux se cumulent ; l'une seule ne suffit jamais. Pour une communauté de foi, deux conditions de l'article 9 comptent surtout. Le consentement explicite de la personne (article 9(2)(a)). Ou la condition de l'organisme à but non lucratif (article 9(2)(d)), pour un organisme religieux et ses propres membres, avec des garanties.
Cette seconde condition est étroite. Elle couvre en général les membres et les contacts réguliers. Elle ne permet pas de divulguer les données hors de l'organisme sans consentement. Coller une liste de membres dans une IA grand public tierce peut sortir de ce cadre — cela ressemble beaucoup à une divulgation externe.
| Ce que l'on suppose | La réalité |
|---|---|
| « Une liste de membres, c'est juste des noms » | Par nature, elle révèle la religion de chacun — donnée sensible (art. 9) |
| « Coller mes notes pastorales aide l'IA » | Elles mêlent confidences et santé, deux des catégories les plus protégées |
| « Nous sommes un organisme religieux, donc c'est couvert » | La condition art. 9(2)(d) ne couvre pas la divulgation hors de l'organisme |
| « Les dons ne sont que des chiffres » | Ce sont des données financières ; le don peut trahir croyance et niveau de vie |
La parade : anonymiser avant le prompt
Bonne nouvelle : l'IA reste utile à votre communauté. Elle peut rédiger la feuille paroissiale sur du texte anonymisé. Elle peut structurer un plan de sermon ou un programme d'événement. Pour cela, elle n'a besoin d'aucun nom réel. Remplacez chaque nom et identifiant par un jeton neutre. L'IA raisonne sur la structure, jamais sur l'identité de vos fidèles.
La règle tient en quatre gestes. Le principe : l'IA travaille sur la forme, vous gardez le fond.
- 1Remplacez noms et identifiants des membres par des jetons, côté navigateur.
- 2N'envoyez que le texte anonymisé à l'IA.
- 3Laissez-la rédiger la feuille, le plan de sermon ou l'événement.
- 4Restaurez les vrais noms en local — et ne collez jamais de notes pastorales ou confidentielles.
C'est précisément le rôle d'ONYRI Sanitize. Le moteur détecte les données sensibles — noms des membres, coordonnées, identifiants — et les remplace par des jetons réversibles avant tout envoi. La détection et le mapping restent dans votre navigateur. Seul un texte anonymisé atteint le modèle. L'IA rédige votre feuille ou votre plan de sermon sur des jetons, jamais sur l'identité réelle de vos fidèles. Les notes pastorales confidentielles restent totalement à l'écart, là où est leur place. Vous gardez l'aide, et la confiance que votre communauté vous a accordée.
Questions fréquentes
- L'IA est-elle sûre pour les églises et communautés de foi ?
- Oui sur du texte anonymisé, non avec vos données brutes. L'IA peut rédiger une feuille paroissiale, un plan de sermon ou un programme d'événement sans aucun nom réel. Mais ne collez jamais votre liste de membres : elle révèle la religion de chacun, une donnée de catégorie particulière sous l'article 9 du RGPD. Et ne collez jamais de notes pastorales. Anonymisez noms et identifiants avant l'envoi.
- Pourquoi une liste de membres est-elle une donnée sensible ?
- Parce qu'elle identifie des personnes par leur croyance. Sous l'article 9 du RGPD, la croyance religieuse ou philosophique est une donnée de catégorie particulière, dont le traitement est interdit par défaut. L'ICO précise qu'elle peut être déclarée directement ou déduite — d'un nom, d'une image ou d'une habitude. Une liste de présence ou un registre de dons peut donc aussi trahir une croyance.
- Notre statut d'organisme religieux nous couvre-t-il ?
- Pas automatiquement pour une IA tierce. Le RGPD exige deux choses cumulées : une base légale (article 6) et une condition distincte (article 9). La condition de l'organisme à but non lucratif (article 9(2)(d)) couvre vos propres membres, avec des garanties, mais ne permet pas de divulguer les données hors de l'organisme sans consentement. Coller une liste dans une IA grand public peut sortir de ce cadre.
Sources et références
- Règlement (UE) 2016/679 (RGPD) — Article 9, traitement des catégories particulières de données (croyances religieuses ou philosophiques, santé) — EUR-Lex (Office des publications de l'Union européenne)
- What is special category data? (croyance religieuse ou philosophique ; donnée sensible déclarée ou déduite) — Information Commissioner's Office (ICO)
- Special category data — guidance hub (base article 6 + condition article 9, consentement explicite, organisme à but non lucratif) — Information Commissioner's Office (ICO)
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.
Anonymiser mon prompt