Peut-on utiliser l'IA en toute sécurité pour une entreprise de ménage ?
Oui pour l'admin, non pour les accès : ne collez jamais adresse, code d'accès et planning d'un client ensemble dans une IA grand public.
Oui, l'IA peut aider une entreprise de ménage. Devis, plannings, messages clients, marketing : elle fait gagner du temps. Mais un risque est propre à ce métier. Votre fichier client sait où vit la personne. Il sait comment entrer : clés, code d'alarme, code de portail, boîte à clés. Il sait quand le logement est vide. Collez ces trois éléments ensemble dans une IA grand public, et vous créez un risque de sécurité bien réel, pas seulement un souci de confidentialité. La règle est simple. Jamais l'adresse, le code d'accès et le planning dans le même prompt. Les codes d'accès, jamais du tout.
Pourquoi vos fiches clients sont un plan pour cambrioleur
Aucun autre métier ne réunit ces trois informations. Une entreprise de ménage, si. Elle connaît l'adresse exacte du client. Elle connaît la méthode d'entrée. Et elle connaît les horaires : quand la maison est vide, quand le passage a lieu. Pris un par un, chaque élément semble anodin. Réunis, ils dessinent une carte : où, comment et quand entrer chez quelqu'un.
Un code d'alarme ou de porte n'est pas une donnée comme une autre. C'est un mot de passe qui ouvre le domicile de quelqu'un. Il mérite le même soin qu'un identifiant bancaire. La FTC, l'autorité américaine de protection des consommateurs, le rappelle dans son guide aux entreprises. Elle demande de restreindre l'accès aux informations sensibles au strict nécessaire. Elle demande de contrôler qui détient les clés. Un code d'accès suit la même logique : il se garde, il ne se partage pas à la légère.
Vos données clients sont des données personnelles
Le nom d'un client, son adresse et son numéro sont des données personnelles. Le RGPD (Règlement (UE) 2016/679) les protège. Votre liste de clients est donc un fichier réglementé. Et le RGPD vous désigne comme « responsable de traitement » : c'est vous qui décidez pourquoi et comment ces données sont utilisées. Cette responsabilité vous suit partout.
L'article 24 du RGPD est clair. Le responsable doit mettre en place des mesures techniques et organisationnelles adaptées. Il doit pouvoir prouver qu'il respecte la loi. Vous ne pouvez pas vous décharger de ce devoir. Coller les données dans un outil tiers ne l'efface pas. La responsabilité reste la vôtre.
Vos salariés comptent aussi. Le planning d'une femme de ménage, ses coordonnées, ses horaires : ce sont des données personnelles. Vous êtes responsable de traitement pour vos équipes comme pour vos clients. Une IA qui apprend qui travaille où et quand, ce n'est pas neutre.
Être une petite structure ne change rien. L'ICO, le régulateur britannique de la protection des données, le confirme dans ses conseils aux petites organisations. La loi s'applique à toute entreprise, quelle que soit sa taille. La notion de donnée personnelle est large. Seules quelques obligations de documentation sont allégées sous 250 salariés. Le devoir de fond, lui, reste entier.
Ce qui se passe quand vous collez un dossier dans l'IA
Une IA grand public traite souvent le texte reçu pour ses propres besoins. Sauf accord spécifique, comme un contrat de traitement des données (DPA), rien ne l'en empêche. Coller adresse, méthode d'entrée et planning revient donc à exporter des données personnelles réglementées. Et, propre à ce métier, à livrer une carte réelle : où, comment et quand entrer dans un logement.
La sécurité de vos données ne s'arrête pas à votre bureau. La FTC décrit quatre piliers liés. La sécurité physique. La sécurité électronique. La formation du personnel. Et les pratiques de vos prestataires. Ce dernier point compte ici. Le logiciel auquel vous confiez vos données fait partie de votre propre sécurité. Une IA sans garanties devient un maillon faible.
| Vous pensez | La réalité |
|---|---|
| « Un code de porte, c'est juste un chiffre » | C'est un mot de passe vers un domicile : à garder hors de tout prompt |
| « Ma liste de clients n'est pas réglementée » | Noms et adresses sont des données personnelles ; vous êtes responsable de traitement |
| « Une IA qui voit un planning, ça ne risque rien » | Adresse + accès + horaires réunis = carte du où, comment et quand entrer |
| « On est trop petits pour être concernés » | L'ICO le dit : la taille n'exempte pas des devoirs de responsable |
La parade : anonymiser avant l'envoi
Bonne nouvelle : l'IA reste utile pour votre activité. Elle rédige un devis. Elle organise une tournée. Elle relit un message client. Pour tout cela, elle n'a besoin d'aucun accès réel. Suivez quatre principes simples et le risque tombe.
- Ne réunissez jamais adresse, code d'accès et planning dans un même prompt.
- Gardez les codes d'accès entièrement hors de l'IA : traitez-les comme des mots de passe.
- Anonymisez les identifiants clients avant d'écrire : l'IA rédige le devis ou la tournée sur du texte neutre.
- Privilégiez des outils validés, couverts par un contrat de traitement (DPA).
Concrètement, remplacez chaque identifiant par un jeton avant l'envoi. L'IA raisonne sur la structure de votre demande, sans jamais voir les vraies valeurs. Vous restaurez les données réelles ensuite, en local. Voici la marche à suivre.
- 1Repérez les identifiants : nom, adresse, planning du client.
- 2Remplacez-les par des jetons réversibles, côté navigateur.
- 3Laissez les codes d'accès entièrement de côté, jamais dans le prompt.
- 4Envoyez le texte anonymisé, puis restaurez les valeurs en local.
C'est le rôle d'ONYRI Sanitize. Le moteur détecte les données sensibles — noms, adresses, plannings — et les remplace par des jetons réversibles avant l'envoi. La détection et le mapping restent dans votre navigateur. Seul un texte anonymisé atteint le modèle. Les codes d'accès, eux, n'ont jamais leur place dans un prompt : gardez-les à part, comme des mots de passe. Vous obtenez l'aide de l'IA, sans transformer votre fichier client en carte pour cambrioleur.
Questions fréquentes
- Peut-on utiliser l'IA en toute sécurité pour une entreprise de ménage ?
- Oui pour l'administratif, à condition de protéger les accès. L'IA peut rédiger un devis, un planning ou un message client sans aucune donnée sensible. Mais ne collez jamais l'adresse, le code d'accès et le planning d'un client ensemble dans une IA grand public : réunis, ces éléments forment une carte du où, comment et quand entrer chez lui. Anonymisez les identifiants avant l'envoi et gardez les codes d'accès entièrement hors du prompt.
- Puis-je mettre un code d'alarme ou de boîte à clés dans ChatGPT ?
- Non. Un code d'alarme, de portail ou de boîte à clés est un mot de passe vers un domicile. La FTC demande de restreindre l'accès aux informations sensibles et de contrôler qui détient les clés. Un code d'accès suit la même logique : il ne se partage pas à la légère. Gardez-le hors de tout chatbot, toujours.
- Suis-je responsable des données de mes clients et de mes salariés ?
- Oui. Sous le RGPD, les noms, adresses et coordonnées de vos clients sont des données personnelles, et vous en êtes le responsable de traitement. Le planning et les coordonnées de vos salariés le sont aussi. L'article 24 vous oblige à des mesures adaptées. L'ICO confirme que la taille de l'entreprise n'exempte pas de ce devoir.
Sources et références
- Règlement général sur la protection des données (Règlement (UE) 2016/679) — texte intégral (responsable de traitement, données personnelles, art. 24) — EUR-Lex (Office des publications de l'Union européenne)
- Protecting Personal Information: A Guide for Business (sécurité physique, restriction d'accès au strict nécessaire, contrôle des clés) — U.S. Federal Trade Commission (FTC)
- Data protection principles, definitions and key terms (conseils aux petites organisations : la taille n'exempte pas des devoirs) — Information Commissioner's Office (ICO), Royaume-Uni
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.
Anonymiser mon prompt