IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Votre patron, les entreprises technologiques et la police peuvent lire vos conversations avec votre chatbot IA :
« la confidentialité promise par ces plateformes n'est qu'une illusion »

Le , par Mathis Lucas

142PARTAGES

5  0 
Les conversations avec les chatbots d'IA ne sont pas totalement confidentielles comme les utilisateurs pourraient l'imaginer : elles peuvent être consultées par des tiers inattendus. Les employeurs, les entreprises et même la police ont parfois accès à ces données, notamment lors d'enquêtes judiciaires ou pour prévenir des actes de violence. Bien que des options de suppression existent, les serveurs conservent souvent des traces des conversations pour la modération ou l'entraînement des modèles d'IA. Les experts recommandent donc une grande prudence en évitant de partager des informations sensibles ou personnelles sur ces plateformes.

De nombreux utilisateurs se confient aujourd'hui aux chatbots IA sur des sujets intimes ou existentiels, mais ces échanges ne sont pas privés. En plus des risques de divulgation accidentelle, vos conversations peuvent être consultées par de nombreux acteurs tiers. Ainsi, au cours des deux dernières années, des transcriptions de conversations avec des chatbots ont été citées au moins une douzaine de fois dans des affaires judiciaires aux États-Unis.

En effet, ces données sont souvent extraites directement des appareils des utilisateurs par des officiers de police ou par la partie adverse lors de la recherche de preuves dans des procédures civiles. Selon les experts, « la confidentialité que promettent ces plateformes n'est en réalité qu'une illusion ».

« À moins d'avoir une discussion avec un service qui propose un chat temporaire ou, en gros, une version incognito... [et] que vous soyez également dans un navigateur qui ne vous piste pas, la réponse est non. Vous ne pouvez pas être sûr que ce sera totalement privé », d'après Jen King, chercheuse au Stanford HAI. De plus, les entreprises technologiques signalent parfois d'elles-mêmes certains « contenus préoccupants » aux forces de l'ordre.

La conservation et l'accès légal aux conversations avec l'IA

Les pratiques sont similaires. Lorsqu'un utilisateur envoie un message à un chatbot comme Claude ou ChatGPT, la requête est transmise et traitée sur les serveurs de l'entreprise. La durée de conservation de ces informations sur les serveurs dépend directement du type de compte utilisé. Dans le cas des comptes personnels ordinaires, OpenAI conserve l'historique des discussions indéfiniment jusqu'à ce que l'utilisateur décide de le supprimer.


OpenAI et Anthropic proposent des options de discussions temporaires ou incognitos qui suppriment automatiquement les données sous trente jours. Mais OpenAI précise qu'il peut conserver des données effacées, y compris les discussions temporaires, si un compte a été banni pour non-respect des règles d'utilisation ou si la loi l'exige. Et même si lorsque l'utilisateur d'un compte ordinaire supprime ses données, l'action n'est pas automatique.

La suppression des données des serveurs internes devient effective dans un délai de trente jours dans la majorité des cas. Cependant, ces protections n'empêchent pas la saisie physique des données. Dans des affaires judiciaires récentes, les transcriptions provenaient directement de fouilles d'appareils.

Le problème ne réside pas dans le fait de demander de l’aide. Le problème, c’est de perdre le contrôle sur ce qu’il advient des données une fois qu’elles ont été partagées dans les discussions. Les entreprises spécialisées dans l’IA tentent de convaincre le public que les chatbots sont des confidents de confiance, mais les experts affirment qu'il s’agit là d’un discours trompeur, qui n'a pour seul but que d'attirer les utilisateurs vers leurs services.

Nature sensible des données partagées par les utilisateurs

Une récente enquête menée par DuckDuckGo révèle que les utilisateurs partagent des détails intimes avec des chatbots sans avoir pleinement conscience des risques liés à la confidentialité. D'après le rapport, environ un tiers des personnes partagent avec les chatbots des secrets qu’elles ne confient ni à leurs amis, ni à leur famille, ni aux professionnels de santé. Ce chiffre grimpe à 56 % chez ceux qui se décrivent comme des passionnés d’IA.


Les chercheurs ont également constaté que 43 % des parents révèlent à l’IA des choses qu’ils ne confient pas aux personnes en qui ils ont le plus confiance, y compris leurs enfants. Bien que l’enquête n’ait pas précisé quel type d’informations personnelles est partagé avec l’IA, des rapports antérieurs ont montré que les utilisateurs se tournent souvent vers les chatbots pour obtenir des conseils sur la santé physique et mentale, la finance, etc.

En effet, l’enquête a révélé que de nombreux participants ne se rendaient pas compte de la manière dont leurs données pouvaient être utilisées ou consultées, ou qu’ils ignoraient l’existence de paramètres permettant d’empêcher l’enregistrement ou le stockage de leurs informations. En matière de protection de leurs données, près de 40 % ne faisaient pas confiance aux entreprises et 50 % ne faisaient pas confiance au gouvernement américain.

Les données peuvent être divulguées ou exposées. Un chercheur de l’université de Wake Forest a découvert que les agents IA, qui utilisent les données des modèles de langage pour effectuer des tâches autonomes, peuvent parfois divulguer des données, que ce soit de manière malveillante ou involontaire. En outre, des conversations avec Claude sont déjà apparues dans les résultats de recherche Google.

Surveillance des employeurs et signalement aux autorités

Les risques liés aux chabots s'étendent également au monde professionnel. L'utilisation d'outils d'IA dans un cadre professionnel comporte notamment des risques majeurs de surveillance. Bien que beaucoup d'entreprises souscrivent à des abonnements d'entreprise pour empêcher OpenAI et Anthropic d'entraîner leurs modèles avec les données saisies par les employés, l'activité des salariés sur ces comptes professionnels n'est pas confidentielle.


Ces comptes sont gérés par l'employeur, et Anthropic propose par exemple des outils d'administration permettant aux gestionnaires de consulter les échanges et les fichiers importés. Les deux entreprises proposent d'ailleurs une option de non-rétention des données pour certains clients d'entreprise privilégiés.

Les fournisseurs surveillent eux-mêmes les échanges au moyen de systèmes automatisés afin de détecter des activités préoccupantes comme la violence ou l'automutilation. Des utilisateurs se sont suicidés après de longues discussions avec ChatGPT. OpenAI applique une « politique de tolérance zéro » pour l'usage critique de ses outils et informe la police lorsque les « conversations indiquent un risque imminent et crédible de préjudice pour autrui ».

De son côté, Anthropic partage également des informations limitées lorsque l'entreprise estime de bonne foi qu'un signalement est nécessaire pour éviter un préjudice grave aux personnes ou aux biens. De plus, OpenAI, Anthropic et d'autres fournisseurs de modèles d'IA sont légalement tenus de communiquer les données des conversations s'ils reçoivent une assignation à comparaître de la part des forces de l’ordre ou du gouvernement américain.

Seuls 25 % des personnes interrogées dans le cadre de l’enquête menée par DuckDuckGo le savaient. Cela s’est déjà produit à plusieurs reprises. Des transcriptions de ChatGPT ont été utilisées lors d’une enquête sur un double meurtre en Caroline du Sud au début de cette année, ainsi que dans l’affaire de l’incendie criminel de Palisades l’année dernière. Une conversation avec l’IA de Snapchat a servi de preuve dans un procès pour meurtre en 2024.

Les pratiques pour limiter l'exposition de ses informations

Plus de la moitié des personnes interrogées par l’enquête de DuckDuckGo ignoraient (ou n’étaient pas sûres) que leurs conversations avec des chatbots étaient utilisées pour entraîner l'IA. Près de trois personnes sur cinq se disaient « mal à l’aise » à cette idée, et 30 % se disaient « très mal à l’aise ». Une étude de Stanford datant de 2025 a révélé que six entreprises réutilisaient les données issues des conversations pour entraîner leurs systèmes d’IA.


Il s'agit de Google (Gemini), Amazon (Nova), Anthropic (Claude), Meta (Meta AI), Microsoft (Copilot) et OpenAI (ChatGPT). Toutes ne proposent pas de possibilité de refus. Bien qu'ils affirment ne pas partager ni vendre de conversations à des annonceurs tiers, des précautions s'imposent pour protéger sa confidentialité.

Pour préserver sa vie privée, il convient de ne pas aborder de sujets confidentiels sur des comptes professionnels gérés par l'employeur. De même, les experts en sécurité recommandent de supprimer ses conversations et de recourir à des discussions temporaires pour éviter une conservation indéfinie, tout en s'abstenant de divulguer des informations hautement personnelles comme les mots de passe ou les numéros de sécurité sociale.

Contrairement aux applications de messagerie sécurisées comme Signal, qui recourent au chiffrement de bout en bout pour empêcher l'entreprise d'accéder au contenu des messages, il n'existe aucun équivalent de sécurité pour les outils d'IA. En effet, de la même façon que les recherches sur Internet transitent par les serveurs des moteurs de recherche, OpenAI et Anthropic doivent prendre connaissance de la requête afin de pouvoir y répondre.

Source : DuckDuckGo

Et vous ?

Quel est votre avis sur le sujet ?
Quel regard portez-vous sur les risques associés aux échanges avec les chatbots dotés d'IA ?
Comment aider les utilisateurs à échapper à l'illusion de confidentialité et à mieux protéger leurs données ?

Voir aussi

Lorsque vous demandez des réponses à des chatbots IA, ceux-ci exploitent vos données : l'épisode des requêtes à ChatGPT retrouvées dans les recherches Google n'est qu'une piqûre de rappel

Des utilisateurs de ChatGPT sous le choc après la découverte de leurs conversations dans les résultats de divers moteurs de recherche parmi lesquels Google et Bing, OpenAI peine à les y retirer

ChatGPT divulgue les mots de passe des conversations privées de ses utilisateurs. OpenAI tente de minimiser le problème en évoquant le piratage de compte, mais cette explication présente des limites
Vous avez lu gratuitement 308 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !