5.1 · Confidentialité & données sensibles

Niveau 5 · Sécurité, éthique & gouvernance

5.1Confidentialité & données sensibles

Objectif : ne jamais divulguer données clients, RH ou secrets d'entreprise à un outil non validé ; comprendre où vont les données.
Temps estimé : 15 min

Le niveau 5 commence par la règle qui prime sur toutes : ne jamais confier de données sensibles à un outil non validé. Concrètement : données clients, informations RH, chiffres non publics, secrets commerciaux, code propriétaire — rien de tout cela ne sort du périmètre validé par l'entreprise. Les fuites célèbres (extraits de code confidentiel collés dans des chatbots publics) ont toutes commencé par « juste un extrait, pour aller plus vite ».

Vous apprendrez à classer l'information (publique / interne / confidentielle), les techniques d'anonymisation réelle (et ses limites), où vont réellement les données selon le type d'outil, et le réflexe du doute : dans le doute, on ne colle pas.

Vocabulaire de la section

Classification
Le tri préalable : public (diffusable), interne (réservé à l'organisation), confidentiel (accès restreint) — chaque niveau a ses outils autorisés.
Anonymisation
Remplacer tout élément identifiant (noms, montants, lieux, dates précises) par des fictifs — en vérifiant qu'aucun recoupement ne ré-identifie.
Pseudonymisation
Remplacer les noms par des codes (Client A…) : plus faible que l'anonymisation — la structure peut suffire à identifier.
Trajet de la donnée
Outil grand public gratuit : possible usage pour l'entraînement (selon réglages) ; offre entreprise : cadre contractuel, pas d'entraînement.
Shadow AI
L'usage clandestin d'outils non validés : le vrai risque des interdictions sans alternative — la réponse est un outil validé + une charte.
Vérifiez votre compréhension

Peut-on coller un document interne dans un chatbot grand public « juste pour un résumé » ?

Confidentialité & données sensibles
Vidéo hébergée sur YouTube — ouvrir dans un nouvel onglet ↗
Tutos confidentialité IA en entreprise (recherche ciblée)
Cliquer pour voir les résultats à jour ↗

En pratique — L'atelier d'anonymisation

  1. Prenez un vrai e-mail professionnel (le vôtre) et classez-le : public, interne ou confidentiel ?
  2. Anonymisez-le à la main : noms → rôles génériques, montants → ordres de grandeur fictifs, dates → relatives. Relisez : un collègue devinerait-il de qui/quoi il s'agit ?
  3. Testez la limite : « Directeur commercial, région lyonnaise, départ en mars » — combien de personnes correspondent dans votre secteur ? C'est ça, la ré-identification.
  4. Écrivez vos 3 règles personnelles (ex. « jamais de nom de client hors outil validé ») : elles rejoindront la charte.
La discipline de classification et d'anonymisation acquise — avec la conscience de ses limites.

Points clés à retenir

  • Classer avant de coller : public / interne / confidentiel déterminent l'outil autorisé.
  • L'anonymisation réelle est exigeante : le recoupement ré-identifie plus souvent qu'on ne croit.
  • Réglages des outils grand public : désactiver l'usage pour l'entraînement — nécessaire mais pas suffisant pour des données d'entreprise.
  • Dans le doute, on ne colle pas — et on demande la liste des outils validés.

Questions fréquentes

Que risque concrètement l'entreprise si je colle un document interne dans un chatbot public ?

Perte de contrôle de l'information (stockage hors cadre contractuel, juridiction étrangère), violation possible du RGPD si données personnelles, rupture d'accords de confidentialité clients — et pour vous, une faute professionnelle selon la charte. Le gain de temps ne pèse rien en face.

Les conversations supprimées le sont-elles vraiment ?

La suppression retire l'accès utilisateur ; les politiques de rétention varient (sauvegardes, obligations légales de conservation). Le principe de précaution reste : ce qui ne doit pas exister ailleurs ne se colle nulle part.

Autres ressources

Réflexe : avant de coller un texte dans l'IA, demandez-vous « serais-je à l'aise de le publier sur Internet ? ». Si non, ne le mettez pas dans un outil non sécurisé.