Aller au contenu
DossierAssistants IA

Bien utiliser une IA sans exposer ses données personnelles

Les informations à ne jamais coller dans une IA, les réglages à vérifier et une méthode simple pour rendre un document exploitable sans identifier personne.

La rédaction TechMalin 3 min
Bouclier protégeant des documents devant un réseau d’intelligence artificielle abstrait
Illustration éditoriale TechMalin.

La réponse courte

Avant d’envoyer un texte à une IA, retirez les noms, coordonnées, identifiants, secrets professionnels et données de santé ou de paiement. Utilisez un mode temporaire ou désactivez l’usage des conversations pour l’entraînement quand le service le permet, puis relisez toujours le résultat avant de l’utiliser.

À retenir

  • Une IA publique n’est pas un coffre-fort.
  • Remplacez les informations réelles par des valeurs fictives.
  • Un réglage de confidentialité réduit le risque mais ne justifie pas de partager un secret.
  • Toute réponse importante doit être vérifiée sur une source primaire.

Le filtre à appliquer avant chaque prompt

Temps nécessaire : deux minutes. Posez-vous trois questions : le texte permet-il d’identifier une personne, révèle-t-il un accès ou un secret, et accepteriez-vous qu’il soit lu par un prestataire extérieur ? Un seul « oui » suffit pour ne pas l’envoyer tel quel.

  • À retirer : nom, adresse, téléphone, e-mail personnel, date de naissance et numéro de dossier.
  • À ne jamais transmettre : mot de passe, code de validation, clé API, numéro de carte, pièce d’identité ou dossier médical.
  • À généraliser : nom d’entreprise, montant exact, lieu précis, intitulé confidentiel et calendrier interne.

Anonymiser sans rendre la demande inutile

Remplacez les éléments sensibles par des repères cohérents : « CLIENT_A », « VILLE_1 », « 10 000 € environ ». Gardez le rôle, le problème et les contraintes nécessaires à la tâche. Pour corriger un e-mail, l’IA a besoin du ton et du message ; elle n’a généralement pas besoin du nom réel du client.

Exemple sûr : « Reformule ce message adressé à CLIENT_A. Il conteste une facture d’environ 200 €. Garde un ton calme et propose une vérification sous 48 heures. »

Vérifier les réglages du service

Ouvrez les paramètres consacrés aux données, à l’historique et à l’amélioration du modèle. Selon le service, vous pouvez désactiver l’utilisation des conversations pour l’entraînement, choisir une conversation temporaire ou supprimer l’historique. Ces options évoluent : relisez l’écran de confirmation au lieu de vous fier à un ancien tutoriel.

Sur un compte professionnel, appliquez aussi la politique de votre employeur. Un abonnement payant ne signifie pas automatiquement que toutes les données peuvent être envoyées.

Les tâches adaptées — et celles à garder pour soi

  • Adaptées : trouver un plan, reformuler un texte déjà public, préparer une liste de questions ou expliquer un concept.
  • À encadrer : résumer un document interne anonymisé ou analyser un tableau débarrassé de ses identifiants.
  • À éviter : décider à la place d’un médecin, d’un juriste, d’un recruteur ou d’une banque ; stocker un secret ; valider seul une information à fort impact.

Contrôler la réponse avant de l’utiliser

  1. Séparez les faits vérifiables des suggestions de forme.
  2. Ouvrez les sources primaires : organisme public, documentation de l’éditeur, texte de loi ou publication d’origine.
  3. Vérifiez les dates, les montants, les noms et les liens.
  4. Supprimez du résultat toute donnée que l’IA aurait inutilement répétée.
  5. Gardez la décision finale humaine, surtout pour la santé, le droit, l’argent ou l’emploi.

Si une donnée sensible a déjà été envoyée

Supprimez la conversation si le service le permet, puis changez immédiatement tout secret transmis : mot de passe, clé d’accès ou code. Si le document concerne d’autres personnes ou votre travail, prévenez le responsable compétent plutôt que de minimiser l’incident. La suppression d’un historique visible ne garantit pas à elle seule l’effacement immédiat de toutes les copies techniques.

Publicité

Notre méthode

Guide documentaire fondé sur les recommandations de la CNIL et sur les contrôles de confidentialité proposés par les services. Aucun document personnel réel n’a été envoyé à un assistant IA.

Sources consultées

  1. CNIL — Déployer une IA générative de façon responsable
  2. CNIL — IA générative et vie privée

Écrit et vérifié par

La rédaction TechMalin

La rédaction TechMalin explique la technologie avec des procédures reproductibles, des sources identifiées et des limites explicites.