Guide7 min de lecture

L'IA est-elle sûre pour un moniteur d'auto-école ?

Oui pour rédiger sur du texte anonymisé, non avec les données d'un élève : ne collez jamais un nom, un numéro de permis ou une note médicale.

Par Pierre de ONYRI

La réponse tient en une phrase. L'IA peut vous aider, mais ne lui confiez pas les données de vos élèves. Elle rédige très bien un plan de leçon, un message de rappel ou des notes de progression. Pour cela, elle n'a pas besoin du vrai nom de l'élève. Ni de sa date de naissance. Ni de son numéro de permis. Une fiche élève réunit pourtant tout cela. Beaucoup d'apprenants sont mineurs, donc leurs données bénéficient d'une protection renforcée. Une note d'aptitude médicale est une donnée de santé, la catégorie la plus protégée. La bonne méthode : anonymisez ces éléments avant chaque prompt.

Ce qu'une fiche élève met à nu

Un moniteur jongle avec des données très concrètes. Le nom complet de l'élève. Sa date de naissance. Son numéro de permis provisoire. Son adresse. Parfois une note sur son aptitude à conduire. Et souvent un moyen de paiement. Chacun de ces éléments a de la valeur pour un fraudeur.

Le sujet revient sans cesse. Vous planifiez des créneaux. Vous rédigez des posts pour attirer des élèves. Vous notez la progression après chaque leçon. Vous préparez le code de la route. L'IA aide sur toutes ces tâches. La tentation est de coller la fiche complète pour gagner du temps.

Beaucoup d'apprenants sont des enfants

C'est le point le plus souvent oublié. On peut apprendre à conduire très jeune. Au Royaume-Uni, un permis provisoire s'obtient dès 15 ans et 9 mois. Beaucoup de fiches concernent donc des mineurs. Or les données d'enfants bénéficient d'une protection renforcée par la loi.

L'ICO (Information Commissioner's Office), le régulateur britannique, publie le Children's Code. Ce code fixe 15 standards pour traiter les données d'enfants. Il repose sur trois principes clairs. La minimisation des données. La confidentialité élevée par défaut. L'intérêt supérieur de l'enfant d'abord. Aux États-Unis, la loi COPPA protège les moins de 13 ans sur un mode voisin.

Le Children's Code vise d'abord les services en ligne accessibles aux enfants. Mais ses principes montrent le niveau d'exigence attendu. Pour un élève mineur, la barre est plus haute. Coller ses données dans un chatbot grand public va à l'encontre de cet esprit.

Le permis et la date de naissance = matériau à fraude

Un numéro de permis est un identifiant fort. Au Royaume-Uni et dans l'UE, il encode même des éléments du nom et de la date de naissance. Combiné à un nom, une date de naissance et une adresse, il forme le lot exact qu'un fraudeur recherche.

La FTC (Federal Trade Commission), l'agence américaine de protection des consommateurs, met en garde. Des informations personnelles volées permettent d'ouvrir des comptes au nom de la victime. C'est pourquoi ces identifiants ne devraient jamais être collés dans un outil externe. Ne collez jamais un numéro de permis.

Aptitude médicale et paiement : deux zones rouges

L'aptitude à conduire touche à la santé. Un résultat de vue. Une condition qui influe sur la conduite. Un médicament qui compte. D'après l'ICO, la donnée de santé ne couvre pas que les maladies diagnostiquées. Elle couvre tout ce qui révèle l'état de santé d'une personne. Examens, résultats, blessures inclus.

Sous le RGPD (Règlement général sur la protection des données), la santé relève de l'article 9. C'est la catégorie spéciale, le tier le plus protégé. Son traitement est en principe interdit, sauf conditions précises et garanties adaptées. Un simple prompt d'IA ne remplit pas cette barre. Une note d'aptitude liée à un élève nommé ne doit jamais y aller.

Le paiement forme la seconde zone rouge. Les données de carte relèvent de la norme PCI DSS (Payment Card Industry Data Security Standard). Elle encadre tout acteur qui stocke, traite ou transmet des données de carte. Un chatbot grand public est hors de ce périmètre sécurisé. Ne collez jamais un numéro de carte.

Donnée colléePourquoi c'est risquéCadre cité
Numéro de permis + date de naissanceLot idéal pour usurper une identitéVol d'identité (FTC)
Élève mineurDonnées d'enfants, protection renforcéeChildren's Code / COPPA
Note d'aptitude médicaleDonnée de santé, catégorie spécialeRGPD article 9
Numéro de carte bancaireHors périmètre sécurisé du paiementPCI DSS
Le risque ne vient pas de l'usage de l'IA, mais des données d'élève que vous laissez dans le prompt.

La parade : anonymiser avant l'envoi

Bonne nouvelle : l'IA reste un vrai atout. La minimisation des données est un principe commun à tous ces cadres. On n'expose que le strict nécessaire. Or l'IA rédige un plan de leçon, un rappel ou des notes à partir d'un texte anonymisé. Le vrai nom, le numéro de permis et la date de naissance ne lui sont pas utiles pour écrire.

Rappelez-vous aussi la dimension d'accompagnement. Un moniteur travaille en tête-à-tête avec l'élève, parfois mineur. Garder ses données serrées relève du devoir de vigilance, pas seulement de la conformité.

Schéma en deux temps : en haut, une fiche élève dont les lignes nom, date de naissance, numéro de permis et note d'aptitude sont en clair (ambre), à côté d'un glyphe de volant, part vers une carte IA qui reçoit la fiche exposée avec une alerte ambre ; en bas, la même fiche anonymisée ne montre que des jetons cobalt, et l'IA ne reçoit que des jetons avec une coche sous un bouclier.
D'après la guidance de l'ICO sur les données de catégorie spéciale et le Children's Code, et la norme PCI DSS du PCI Security Standards Council.

Concrètement, la méthode tient en quatre gestes. Vous repérez les données sensibles. Vous les remplacez par des jetons réversibles, côté navigateur. Vous n'envoyez que le texte anonymisé. Vous restaurez les vraies valeurs ensuite, en local.

  1. 1Repérez les données de l'élève : nom, date de naissance, numéro de permis, adresse.
  2. 2Remplacez-les par des jetons réversibles, dans le navigateur.
  3. 3N'envoyez que le texte anonymisé à l'IA.
  4. 4Restaurez les vraies valeurs dans la réponse, en local.

Quelques règles simples verrouillent le reste.

  • Ne collez jamais un numéro de permis ni une date de naissance liée à un nom.
  • Ne collez jamais une note d'aptitude médicale rattachée à un élève.
  • Ne collez jamais un numéro de carte bancaire.
  • Traitez les élèves mineurs comme des données d'enfants, avec une prudence accrue.

C'est le rôle d'ONYRI Sanitize. Le moteur détecte les données sensibles — nom, date de naissance, numéro de permis, adresse — et les remplace par des jetons réversibles avant l'envoi. La détection et le mapping restent dans votre navigateur. Seul un texte anonymisé atteint le modèle. L'IA n'y trouve que des jetons, jamais les données réelles de vos élèves. Vous obtenez l'aide, sans le risque que la loi vous demande d'écarter.

Questions fréquentes

L'IA est-elle sûre pour un moniteur d'auto-école ?
Oui pour rédiger, non avec les données de vos élèves. L'IA écrit très bien un plan de leçon, un rappel ou des notes de progression sur du texte anonymisé. Mais ne collez jamais le nom, la date de naissance, le numéro de permis ou une note d'aptitude médicale d'un élève dans un chatbot grand public. Beaucoup d'apprenants sont mineurs, donc leurs données sont renforcées. Anonymisez avant l'envoi.
Puis-je coller le numéro de permis d'un élève dans ChatGPT ?
Non. Un numéro de permis est un identifiant fort. Combiné à un nom, une date de naissance et une adresse, il forme le lot qu'un fraudeur recherche. La FTC met en garde : ces informations volées servent à ouvrir des comptes au nom de la victime. Si vous devez décrire un cas, remplacez le numéro par un jeton avant l'envoi.
Une note d'aptitude médicale peut-elle aller dans une IA ?
Non, pas rattachée à un élève nommé. La vue, une condition ou un médicament qui influe sur la conduite sont des données de santé. Sous le RGPD, elles relèvent de l'article 9, la catégorie spéciale, dont le traitement est en principe interdit sauf garanties précises. Un simple prompt d'IA ne remplit pas cette barre.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

Anonymiser mon prompt

À lire aussi