IA privée : où vont vos données quand vous parlez à une IA
Définition
Une IA privée est un usage de l'intelligence artificielle où vos données ne sont ni lisibles par un tiers, ni utilisées pour entraîner un modèle, ni conservées au-delà de ce que vous avez décidé. Le critère n'est pas l'endroit où le modèle s'exécute, mais le contrat et les garanties techniques qui encadrent vos contenus.Ce que « privé » veut dire, et ce qu'il ne veut pas dire
Le mot est employé pour trois choses très différentes, et la confusion coûte cher au moment de choisir.
IA privée désigne un usage où vos contenus restent les vôtres : personne d'autre ne les lit, ils ne servent pas à améliorer un modèle, et leur durée de conservation est celle que vous avez fixée. IA locale désigne un modèle qui tourne sur vos propres machines. Modèle ouvert désigne un modèle dont les poids sont publiés.
Ces trois notions se recoupent sans se confondre. Un modèle ouvert installé chez vous peut très bien envoyer des journaux détaillés à un service extérieur. Et un service hébergé par un tiers peut offrir des garanties contractuelles plus solides qu'une installation maison mal configurée. L'endroit où tourne le calcul est un détail d'architecture ; ce qui compte est de savoir qui a le droit de lire.
Les trois questions qui tranchent
- Qui peut lire mes contenus ? Le fournisseur, ses sous-traitants, ses équipes de support. La réponse doit être écrite, pas orale.
- Mes contenus servent-ils à entraîner un modèle ? C'est la question la plus importante et la plus souvent éludée. Un « non » doit figurer au contrat, avec ses exceptions s'il y en a.
- Combien de temps sont-ils conservés, et puis-je les faire effacer ? Une conversation professionnelle contient des noms, des montants, parfois des dossiers entiers.
Trois questions, trois réponses écrites. Si l'une manque, le sujet n'est pas réglé.
Ce qui sort et ce qui reste
Dans un usage professionnel, la donnée circule à plusieurs moments : la question posée, les documents auxquels l'assistant accède pour répondre, la réponse elle-même, et les journaux techniques qui gardent une trace de l'échange.
On raisonne souvent sur le premier point en oubliant les trois autres. Or c'est souvent le journal, gardé « pour le débogage », qui contient le plus longtemps le plus de choses. Une IA privée en entreprise se juge sur la maîtrise de ces quatre flux, pas seulement sur la promesse commerciale affichée en page d'accueil.
Le cas des données de vos clients
Quand l'assistant parle à vos clients, vous devenez responsable de contenus qui ne sont pas les vôtres. Un locataire qui décrit un problème dans son logement, un patient qui pose une question, un candidat qui envoie son parcours : ces échanges appellent une rigueur supérieure à celle d'un usage interne.
Deux réflexes suffisent à couvrir l'essentiel : ne collecter que ce dont l'assistant a besoin pour répondre, et fixer une durée de conservation courte par défaut, quitte à l'allonger pour les cas qui le justifient.
Ce que la conformité demande, en pratique
Le cadre européen ne dit pas qu'il faut installer un modèle chez soi. Il demande de savoir quelles données sont traitées, pourquoi, par qui, combien de temps, et de pouvoir le démontrer. Un service extérieur bien contractualisé et bien documenté satisfait ces exigences ; une installation interne dont personne ne tient le registre ne les satisfait pas.
Autrement dit, la confidentialité est d'abord une affaire d'organisation et de preuve, avant d'être une affaire de serveur.
À retenir
Jugez une offre sur ce qu'elle écrit noir sur blanc concernant la lecture, l'entraînement et la conservation. L'emplacement du modèle est un moyen parmi d'autres, jamais la garantie elle-même.
Demandez la politique de conservation des journaux techniques, pas seulement celle des conversations. C'est la question qui surprend le plus souvent les fournisseurs, et sa réponse en dit long sur le sérieux du reste.
Questions fréquentes
Une IA privée est un usage de l'intelligence artificielle où vos contenus ne sont lus par personne d'autre, ne servent pas à entraîner un modèle et ne sont pas conservés au-delà de ce que vous avez décidé. À ne pas confondre avec une IA locale, qui désigne seulement un modèle tournant sur vos propres machines.
Non. L'hébergement interne est un moyen d'obtenir des garanties, pas la garantie elle-même. Un service extérieur qui s'engage par écrit sur la lecture, l'entraînement et la conservation peut offrir un niveau supérieur à une installation maison mal configurée.
Trois suffisent : qui peut lire mes contenus, servent-ils à entraîner un modèle, et combien de temps sont-ils conservés. Les trois réponses doivent être écrites. Pensez aussi à demander la politique de conservation des journaux techniques, souvent oubliée.
Termes connexes
Chez KERN-IT
Nous cadrons ce qu'un assistant a le droit de lire, de dire et de conserver, avant d'en construire un.
→ IA privée en entreprise : où vont vos données