Un assistant d’intelligence artificielle peut résumer un document, reformuler un message ou analyser un tableau en quelques secondes. Cette efficacité crée pourtant un nouveau réflexe dangereux : lui transmettre trop vite des informations personnelles, professionnelles ou confidentielles. La bonne pratique n’est pas de renoncer à l’IA, mais de décider clairement ce qui peut entrer dans un prompt.
Un prompt n’est pas un espace privé par défaut
Avant de copier un contenu dans un outil d’IA, il faut considérer le prompt comme une donnée envoyée à un service numérique tiers. Les conditions de conservation, les réglages de confidentialité, les droits d’accès et l’utilisation éventuelle des données varient selon l’outil et le type de compte.
La CNIL rappelle que l’utilisation de données personnelles dans un système d’IA doit respecter les droits des personnes. De son côté, le NIST recommande de vérifier les paramètres de confidentialité et de sécurité, notamment la conservation, l’entraînement, les accès et les engagements de confidentialité.
Les 7 réflexes à adopter
Ces précautions sont simples à appliquer au quotidien, que vous soyez étudiant, créateur de contenu, salarié ou entrepreneur.
- Retirez les noms, numéros, adresses, identifiants et coordonnées avant d’envoyer un document.
- Ne transmettez jamais de mot de passe, clé d’API, code de connexion ou information bancaire.
- Remplacez les données réelles par des exemples fictifs lorsque l’objectif est seulement d’obtenir une structure ou une méthode.
- Vérifiez les paramètres de confidentialité, l’historique et l’utilisation des conversations pour l’entraînement.
- Respectez les règles de votre entreprise avant d’utiliser un document interne dans un outil externe.
- Relisez toujours le résultat : une réponse convaincante peut être incomplète, imprécise ou inventée.
- Supprimez les conversations sensibles et limitez les extensions ou applications tierces reliées à votre assistant IA.
La règle des trente secondes
Avant d’appuyer sur Entrée, prenez trente secondes et posez-vous trois questions : cette information m’appartient-elle ? Ai-je l’autorisation de la partager ? Pourrais-je obtenir le même résultat avec une version anonymisée ?
Si la réponse à l’une de ces questions est incertaine, retirez l’information sensible. Un bon prompt n’est pas forcément le prompt qui contient le plus de données : c’est celui qui fournit seulement le contexte nécessaire.
Utiliser l’IA avec ambition, mais sans naïveté
L’IA générative reste un outil puissant pour apprendre, créer et automatiser. La sécurité ne consiste pas à bloquer les usages, mais à instaurer une discipline. L’ANSSI recommande justement de penser la sécurité sur l’ensemble du cycle de vie d’un système d’IA générative, depuis sa conception jusqu’à son utilisation.
Le réflexe à retenir est simple : si une information vous gênerait dans un e-mail envoyé au mauvais destinataire, ne l’insérez pas telle quelle dans un assistant IA.
