Guide6 min de lecture

L'IA pour les salons et spas : est-ce sans risque pour vos clients ?

Une fiche client est une donnée personnelle ; une note de conso peut être une donnée de santé. Ne la collez jamais, ni un numéro de carte, dans une IA.

Par Pierre de ONYRI

Voici la réponse courte. L'IA peut aider votre salon pour les rendez-vous, le marketing et les réponses aux avis. Mais elle ne doit jamais voir vos fiches clients brutes. Une fiche client est une donnée personnelle. Le nom, le téléphone et l'historique des visites identifient une personne. Les notes de consultation vont plus loin. Une allergie, un problème de peau ou une grossesse sont des données de santé. Sous le RGPD (le règlement européen sur la protection des données), la santé est une catégorie particulière. Son article 9 lui accorde une protection renforcée. Les numéros de carte, eux, relèvent du PCI DSS (le standard de sécurité des cartes de paiement). Collez tout cela dans un chatbot grand public, et vous le confiez à un tiers. La parade est simple. Anonymisez les noms et les identifiants avant d'écrire votre prompt.

Une fiche client est une donnée personnelle

Un salon garde beaucoup d'informations sur ses clients. Le nom, le numéro de téléphone, l'adresse e-mail. L'historique des rendez-vous et des prestations. Sous le RGPD, tout cela est une donnée personnelle. Chaque champ identifie une personne réelle. La liste entière n'est donc pas un simple carnet d'adresses.

Un point compte plus que tout : c'est vous le responsable de traitement. Le salon décide pourquoi et comment ces données sont utilisées. Vous restez donc responsable de leur partage. Peu importe la taille de l'équipe. Un barbier seul a les mêmes devoirs qu'une chaîne d'instituts.

Une note de conso peut être une donnée de santé

Certaines notes vont au-delà du simple contact. Une allergie à une coloration. Un cuir chevelu sensible. Un résultat de test de mèche. Une grossesse signalée avant un soin. Ce sont des données de santé. Le RGPD range la santé dans les catégories particulières de son article 9. Leur traitement est en principe interdit, sauf condition précise comme le consentement explicite. Cette protection est plus forte que pour un simple nom.

L'ICO, le régulateur britannique des données, le précise bien. Une donnée de santé n'est pas réservée aux diagnostics médicaux. Toute information qui révèle l'état de santé d'une personne compte. Une note qui signale une allergie ou un problème de peau est donc une donnée de santé. Elle mérite des garanties supplémentaires. Collée dans une IA grand public, elle échappe à votre contrôle.

Les numéros de carte : jamais dans un chatbot

Les acomptes et paiements suivent leurs propres règles. Le PCI DSS s'applique à toute entreprise qui stocke, traite ou transmet des données de carte. La taille du commerce n'y change rien. Le standard interdit de conserver certaines données après l'autorisation d'un paiement. Le code de sécurité (le CVV) ne doit jamais être conservé. Les données de piste magnétique non plus.

La conclusion est nette pour un salon. Un numéro de carte et son code n'ont pas leur place dans un chatbot non vérifié. Le paiement se gère dans un prestataire conforme, pas dans un prompt d'IA. Voici ce qui ne doit jamais entrer dans un outil grand public.

  • Un numéro de carte bancaire complet et son code de sécurité (CVV).
  • Une liste de clients avec noms, téléphones et e-mails.
  • Des notes de consultation : allergie, peau, grossesse, souci médical.
  • Des photos avant/après de clients, qui montrent un visage identifiable.

Les photos aussi sont des données personnelles

Les photos avant/après sont très utiles pour le marketing. Mais elles montrent un visage identifiable. Ce sont donc des données personnelles, et parfois des images intimes. Elles peuvent aussi frôler la donnée biométrique. Ne les téléversez pas dans une IA grand public sans base légale claire et sans l'accord éclairé du client.

Pourquoi les petits salons sont exposés

Le risque naît souvent d'un mélange banal. Une petite équipe. Un outil grand public gratuit. Aucun contrat de traitement des données. Sans ce contrat, vous perdez le contrôle de ce que devient la donnée. Et le devoir de responsable de traitement, lui, reste sur vos épaules.

Ce que font souvent les petits salonsPourquoi c'est risqué
Utiliser un chatbot grand public sans contratAucun contrat de traitement : vous perdez le contrôle de la donnée
Coller toute la liste clientsNoms et historique de visites sont des données personnelles (RGPD)
Inclure des notes de consultationAllergie ou peau = données de santé, article 9 du RGPD
Taper un numéro de carte d'acompteLe PCI DSS interdit de conserver le code ; un chatbot n'est pas conforme
Le devoir de responsable de traitement reste sur le salon, quel que soit l'outil utilisé.

La parade : anonymiser avant le prompt

Bonne nouvelle : l'IA reste utile au salon. Elle peut rédiger une promo, répondre à un avis ou écrire un message de rendez-vous. Pour cela, elle n'a pas besoin des vraies identités. Remplacez les noms et coordonnées par des jetons neutres avant le prompt. L'IA travaille sur un texte anonymisé. Elle rend la promo ou la réponse, sans jamais voir vos clients réels.

Schéma en deux temps : en haut, une fiche client (nom, téléphone, note de consultation) et une paire de ciseaux, toutes en ambre car exposées, partent vers une carte IA qui reçoit la fiche exposée avec une alerte haut risque ; en bas, la même fiche est anonymisée en jetons cobalt, et l'IA ne reçoit que des jetons avec une coche.
D'après le RGPD (Règlement (UE) 2016/679, article 9) via EUR-Lex, la guidance de l'ICO sur les données de catégorie particulière, et la fiche PCI DSS sur le stockage des données de carte.

La règle tient en quelques gestes. Anonymisez ce qui identifie une personne. Ne collez jamais un numéro de carte. Gardez les notes de santé hors de l'IA grand public. Et préférez un outil professionnel vérifié, qui propose un contrat de traitement des données.

  1. 1Repérez les identifiants dans votre texte : nom, téléphone, e-mail, note de conso.
  2. 2Remplacez-les par des jetons réversibles, côté navigateur.
  3. 3Envoyez seulement le texte anonymisé à l'IA.
  4. 4Restaurez les vraies valeurs dans la réponse, en local.

C'est le rôle d'ONYRI Sanitize. Le moteur détecte les données sensibles — noms, téléphones, e-mails, notes de consultation — et les remplace par des jetons réversibles avant l'envoi. La détection et le mapping restent dans votre navigateur. Seul un texte anonymisé atteint le modèle. L'IA n'y trouve que des jetons, jamais vos clients réels. Vous gardez votre devoir de responsable de traitement, sans renoncer à l'aide de l'IA.

Questions fréquentes

Peut-on utiliser l'IA en salon ou en spa sans risque pour les clients ?
Oui pour les tâches générales, non avec les fiches clients brutes. L'IA peut rédiger une promo, répondre à un avis ou écrire un message de rendez-vous sans aucune donnée réelle. Mais ne collez jamais le nom, le téléphone, les notes de consultation ou un numéro de carte dans un chatbot grand public. Sous le RGPD, ces données sont personnelles, et les notes de santé relèvent de l'article 9. Anonymisez avant l'envoi.
Les notes de consultation d'un salon sont-elles des données de santé ?
Souvent, oui. Le RGPD range la santé dans les catégories particulières de l'article 9. L'ICO rappelle qu'une donnée de santé n'est pas réservée aux diagnostics : toute information qui révèle l'état de santé compte. Une note d'allergie, de peau sensible ou de grossesse est donc une donnée de santé. Elle exige des garanties renforcées et n'a pas sa place dans une IA grand public.
Peut-on mettre un numéro de carte d'acompte dans un chatbot ?
Non. Le PCI DSS s'applique à toute entreprise qui traite des données de carte, quelle que soit sa taille. Le code de sécurité (CVV) ne doit jamais être conservé après l'autorisation. Un numéro de carte n'a donc pas sa place dans un chatbot non vérifié. Gérez le paiement dans un prestataire conforme, jamais dans un prompt d'IA.

Sources et références

Gardez vos données sensibles dans votre navigateur

ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.

Anonymiser mon prompt

À lire aussi