Sécurité IA

Ce qu’il ne faut pas envoyer aux outils IA

Liste simple des informations et documents à éviter dans ChatGPT, Gemini, Claude et autres outils IA.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Règle d’or : ne donnez pas à l’IA ce que vous ne donneriez pas à un inconnu serviable.

Réponse courte

N’envoyez pas à un outil IA vos mots de passe, codes de validation, numéros complets de carte, documents d’identité non masqués, dossiers médicaux complets, RIB, bulletins de salaire, avis fiscaux, secrets professionnels ou documents concernant d’autres personnes sans raison claire. L’IA peut aider à résumer ou reformuler, mais elle n’a pas besoin de tout voir. La bonne méthode : anonymiser, résumer, masquer, puis vérifier les règles du service utilisé.

Résumé simple

  • Un outil IA n’a pas besoin de vos données les plus sensibles.
  • Masquez noms, numéros, adresses et références avant l’envoi.
  • Ne partagez pas les données d’un proche sans accord.
  • Les règles de conservation et d’entraînement varient selon l’outil et le compte.
  • Pour les sujets graves, demandez aussi à un vrai professionnel.

Essayez ce prompt

Utilisez ce prompt avec des informations anonymisées.

Prompt :

Avant que je partage un texte avec une IA, aide-moi à l’anonymiser. Fais une liste de ce que je dois remplacer par [NOM], [ADRESSE], [NUMÉRO], [MONTANT], [DOSSIER] ou supprimer complètement.

Explication simple

Les outils IA fonctionnent mieux quand ils reçoivent du contexte. Mais plus vous donnez de contexte, plus vous risquez de partager des données inutiles. La CNIL rappelle que les chatbots peuvent traiter des données personnelles et nécessitent de la transparence et de la sécurité. Voir les conseils de la CNIL sur les chatbots.

Comment les gens peuvent l’utiliser

Au lieu de charger un document entier, donnez un extrait anonymisé. Au lieu de coller un courrier complet, écrivez : “J’ai reçu une lettre disant que je dois fournir un justificatif avant telle date.” Au lieu d’envoyer une facture complète, masquez nom, adresse, numéro client et références.

Étapes pratiques

  1. Demandez-vous si l’IA a vraiment besoin du document entier.
  2. Supprimez les pages inutiles.
  3. Masquez les noms, adresses, numéros, codes et références.
  4. Remplacez les montants exacts par des montants approximatifs si possible.
  5. Vérifiez les paramètres de confidentialité de l’outil.
  6. Ne partagez jamais un document concernant une autre personne sans nécessité et accord.

Notes de sécurité et de confidentialité

Interdiction pratique : mots de passe, codes SMS, codes bancaires, phrase secrète de portefeuille crypto, pièce d’identité non masquée, carte bancaire, dossier médical complet, documents d’enfant, contrat confidentiel, secret d’entreprise.

Erreurs fréquentes à éviter

Ne pensez pas “c’est seulement pour résumer”. Résumer un document exige souvent de le lire. Si le document contient des informations sensibles, l’outil les reçoit aussi.

Exemples

Mauvais : envoyer une photo complète de sa carte d’identité pour demander une traduction. Meilleur : écrire “ce document demande une preuve d’identité” et demander quelles questions poser à l’administration.

Tableau de décision

À envoyer ou à éviter
Type d’informationRisqueAlternative
Mot de passe ou codeExtrêmeNe jamais envoyer.
Courrier administratifMoyen à élevéAnonymiser les données.
FactureMoyenMasquer numéro client et adresse.
Document médicalÉlevéDemander à un professionnel.
Texte publicFaibleUtilisable avec relecture.

Questions directes

Puis-je envoyer un PDF ?
Oui seulement si vous comprenez le risque et masquez les données inutiles.
Les outils IA gardent-ils mes données ?
Cela dépend du service, du compte et des réglages.
Quel est le meilleur réflexe ?
Donner le minimum nécessaire.

Où vérifier les informations changeantes

Consultez la politique de confidentialité, les paramètres de données et les pages d’aide officielles de l’outil : ChatGPT, Gemini, Claude, Copilot, Perplexity, NotebookLM ou autre.

FAQ

Puis-je coller un email privé ?
Oui seulement après avoir retiré les informations sensibles.

Puis-je envoyer une ordonnance ?
Évitez. Demandez plutôt à un professionnel de santé.

Et un contrat de travail ?
Prudence élevée : anonymisez et évitez les clauses confidentielles.

Une capture d’écran est-elle risquée ?
Oui, elle peut contenir plus d’informations que prévu.

Puis-je utiliser l’IA pour anonymiser ?
Oui, mais commencez par masquer les éléments les plus sensibles vous-même.

Que faire si j’ai déjà envoyé trop de données ?
Vérifiez les options de suppression et changez les codes exposés si nécessaire.

À retenir

Avec l’IA, le bon réflexe est le minimum utile. Plus un document est sensible, plus il faut anonymiser, résumer ou éviter l’envoi.