Utiliser l’IA sans lui confier les clés de sa vie
Que peut-on envoyer à un assistant ? Comment vérifier sa réponse ? Et quelles permissions donner à un agent ? Des exemples pour utiliser l’IA sans exposer inutilement ses données.

Illustration originale générée avec une IA · SecuFocus
En bref
L’essentiel
Pour un brouillon ou une explication, envoyez seulement les informations nécessaires. Vérifiez les faits avant de vous servir de la réponse. Si l’assistant peut modifier des fichiers ou envoyer des messages, limitez ses accès et examinez les actions proposées avant de les autoriser.
Choisir les tâches que l’on peut vérifier
Reformuler un courrier, expliquer une erreur informatique, chercher des pistes pour un projet : un assistant peut aider à débloquer ces tâches. Vous gardez la possibilité de relire le résultat avant de l’utiliser. Cette étape compte, même quand la réponse paraît limpide.
Imaginez deux demandes. Dans la première, vous faites reformuler un message dont vous connaissez tous les faits. Dans la seconde, vous demandez si une clause vous permet de résilier un contrat et envoyez immédiatement le courrier proposé. Le même outil intervient, mais l’erreur n’a plus les mêmes conséquences. Choisissez le niveau de contrôle à partir de ce qui pourrait mal se passer.
Pour une décision médicale, juridique ou financière importante, utilisez éventuellement l’assistant pour préparer vos questions. La décision demande des éléments fiables et, selon le cas, une personne compétente. Un abonnement payant et un ton assuré ne changent pas cette exigence.
| Usage envisagé | Contrôle à prévoir |
|---|---|
| Trouver des titres pour un album de famille | Relire et choisir. Ne pas transmettre les photos si le texte suffit. |
| Comprendre un passage difficile | Garder le passage original sous les yeux et comparer l’explication. |
| Faire modifier des fichiers ou envoyer un message | Vérifier le contenu, la destination et l’action avant exécution. |
Une phrase convaincante peut être fausse
Les modèles peuvent produire des affirmations incorrectes avec beaucoup d’assurance. Le NIST classe ce phénomène parmi les risques de l’IA générative. Une référence bibliographique, un chiffre précis ou une citation entre guillemets ne constituent donc pas une preuve par leur seule présence dans la réponse.
Si un assistant affirme qu’un logiciel chiffre tous les fichiers par défaut, vérifiez la documentation avant de le recommander. La fonction concerne-t-elle votre édition, le stockage local ou la synchronisation ? Faut-il l’activer ? Une réponse juste pour une version peut être fausse pour une autre.
Un second assistant peut aider à trouver des objections. Son accord ne vaut pas validation indépendante : il peut répéter la même erreur ou s’appuyer sur les mêmes informations. Quand le fait compte, revenez à une source qui peut réellement l’établir.
Donner le contexte utile, garder le reste
Avant de joindre un document, demandez-vous quelles informations sont indispensables à la tâche. Pour améliorer un courrier, l’assistant a rarement besoin de votre adresse complète, de votre numéro de client et de votre signature. La CNIL recommande notamment de ne pas transmettre de données personnelles ou confidentielles à des services grand public sans garanties adaptées.
Pour demander le remplacement d’une cafetière arrivée abîmée, par exemple, un court texte suffit : « produit : cafetière », « problème : réservoir fissuré », « solution souhaitée : remplacement », « commande : COMMANDE_A ». Laissez l’assistant rédiger à partir de ces éléments, puis ajoutez vous-même vos coordonnées et la référence dans votre messagerie.
Cette méthode évite d’envoyer la facture complète. Elle oblige aussi à séparer ce qui sert à comprendre le problème de ce qui sert à vous identifier. Si une date suffit sous la forme « la semaine dernière », n’ajoutez pas un historique de déplacements pour expliquer la livraison.
Remplacer un nom par une initiale ne rend pas forcément un récit anonyme. Un employeur, une petite commune et une situation rare peuvent suffire à reconnaître quelqu’un. Quant à un rectangle noir posé sur un PDF, il peut laisser le texte d’origine récupérable. Le plus simple, pour ce type de demande, est souvent de recréer un extrait sans les données sensibles.
Historique, entraînement et durée de conservation
Un réglage qui exclut les conversations de l’entraînement ne signifie pas nécessairement qu’elles ne sont jamais conservées. Une conversation absente de l’historique peut suivre d’autres règles de rétention. Et retirer une information de la mémoire personnalisée d’un assistant ne démontre pas que toutes ses copies ont été effacées.
Avant un usage sensible, lisez la politique correspondant à votre offre exacte. Cherchez ce qui est envoyé, qui peut y accéder, combien de temps cela reste stocké et comment demander une suppression. Examinez séparément les fichiers joints, les échanges vocaux et les services connectés. Une intégration peut ajouter un destinataire que la conversation seule n’avait pas.
Si la politique ne précise pas un point essentiel pour votre demande, retirez les informations sensibles ou utilisez une autre méthode. Le réglage « privé » mérite d’être lu avec ses conditions, notamment pour les fichiers joints et les services connectés.
| Question à poser au fournisseur | Ce que la réponse doit préciser |
|---|---|
| Mes échanges servent-ils à améliorer les modèles ? | L’offre concernée, le réglage disponible et ses exceptions. |
| Combien de temps mes données restent-elles stockées ? | Conversations, fichiers, journaux et procédure de suppression. |
| Que peut consulter une connexion à mon cloud ? | Les dossiers accessibles et les opérations autorisées. |
Deux exemples de demandes
Une bonne demande précise la matière de départ, le résultat souhaité et ce qui doit rester incertain. Elle rend la réponse plus facile à contrôler. Elle ne garantit pas que le modèle respectera chaque consigne.
Pour le courrier fictif : « À partir des faits ci-dessous, prépare un message courtois de 120 mots demandant un remplacement. N’ajoute ni date, ni promesse du vendeur, ni argument juridique. Signale les informations manquantes entre crochets. » Relisez ensuite chaque fait et chaque engagement. Vous restez la personne qui signe.
Pour comprendre un document public : « Explique ce passage à un débutant. Distingue ce que dit le texte de tes déductions. Pour chaque point important, indique le paragraphe où je peux le vérifier. Si le document ne permet pas de répondre, dis-le. » Ouvrez réellement les passages indiqués. Un numéro de paragraphe inventé reste possible.
Pour apprendre une technique, ajoutez une contrainte : demandez un indice, faites votre propre tentative, puis comparez. Cette petite friction évite que la facilité de produire une réponse vous dispense de comprendre le problème.
Vérifier les dates, les chiffres et les citations
Relire un texte pour voir s’il « sonne juste » ne suffit pas. Isolez les affirmations qui pourraient modifier votre décision : prix, date, fonction technique, condition d’un service, citation ou calcul. C’est sur elles que le temps de vérification est le mieux employé.
Dans notre exemple du logiciel de chiffrement, vous pouvez conserver une note très courte : affirmation, lien officiel, version concernée, passage pertinent et point encore incertain. Si la documentation contredit l’assistant, corrigez le texte. Si elle ne tranche pas, gardez l’incertitude visible.
Pour un calcul, reprenez les valeurs dans une calculatrice ou un tableur et contrôlez les unités. Pour une citation, retrouvez le texte original. Pour une actualité, vérifiez la date de l’événement, pas seulement celle de la page. Une source ancienne peut être exacte dans son contexte et inadaptée à votre question actuelle.
- Extraire les deux ou trois affirmations qui comptent vraiment.
- Ouvrir les sources, vérifier leur auteur, leur date et le passage qui soutient chaque affirmation.
- Comparer le résultat avec le document ou les données de départ.
- Retirer les détails non établis et relire la version finale avant de la partager.
Limiter les permissions des agents
Une IA qui rédige un brouillon et une IA qui peut parcourir votre messagerie, modifier votre cloud ou envoyer ce brouillon n’ont pas le même pouvoir. OWASP décrit le risque d’autonomie excessive : trop de fonctions, trop de permissions ou trop peu de contrôle humain peuvent amplifier une erreur.
Pour classer un dossier de photos, commencez par des copies de fichiers sans importance. Demandez une proposition de classement, examinez-la, puis autorisez seulement les opérations nécessaires. Une permission de lecture suffit pour préparer un inventaire ; elle n’a pas besoin d’inclure la suppression.
La phrase « ne supprime rien » dans une conversation n’est pas une restriction technique. Cherchez des permissions réellement limitées dans le service connecté. Avant un envoi ou une publication, vérifiez le destinataire, les pièces jointes et le texte complet. Un bouton qui approuve cent actions à l’aveugle ne vous aide pas beaucoup à garder la main.
Un document peut contenir une consigne hostile
Une page web ou un fichier lu par un assistant peut contenir des instructions destinées à détourner son comportement. C’est une injection indirecte de consignes. OWASP rappelle que les modèles restent exposés à ce problème, y compris lorsque l’information provient de documents utilisés pour enrichir leurs réponses.
Imaginez un assistant chargé de résumer une pièce jointe. Le document prétend qu’il faut transmettre d’autres fichiers à une adresse extérieure pour terminer l’analyse. Cette demande vient du document, pas de vous. Elle doit rester du contenu à examiner, sans devenir une autorisation d’agir.
Limitez donc les connexions aux dossiers utiles, évitez l’accès général à votre messagerie et gardez une validation des sorties sensibles. Dire à l’assistant d’ignorer les instructions cachées peut aider, mais ne suffit pas à garantir le résultat. La permission de transmettre des données doit être contrôlée en dehors du seul texte de la conversation.
Images générées, publications et apprentissage
Signalez une image générée lorsqu’elle pourrait être prise pour la photographie d’un événement réel. De même, ne faites pas dire à une personne des propos qu’elle n’a pas tenus en utilisant sa voix ou son visage sans son accord.
Examinez aussi les raccourcis du résultat : qui est montré comme compétent, dangereux, fragile ou digne de confiance ? Une image ou une liste d’exemples peut reproduire un stéréotype sans contenir une seule erreur de grammaire. Demandez d’autres représentations, puis choisissez avec votre propre jugement.
Pour un enfant ou un adolescent, discutez des usages et des limites, vérifiez les conditions d’âge du service et évitez de téléverser les travaux de toute une classe. L’UNESCO place la capacité d’action humaine, la protection des données et l’adaptation à l’âge au centre de son approche éducative.
Après une séance d’apprentissage, essayez d’expliquer l’idée sans rouvrir la réponse. Si vous bloquez, demandez un exercice plus court ou un contre-exemple. Vous verrez ainsi ce qui reste à comprendre.
Vérifier ce qui reste local avec une IA sur ordinateur
Faire fonctionner un modèle sur son ordinateur peut éviter l’envoi des requêtes à un serveur distant. Encore faut-il que l’application exécute réellement le traitement sur place. Le téléchargement initial d’un modèle, la télémétrie, les recherches web, les extensions et un éventuel relais cloud sont des échanges distincts à examiner.
Pour un usage avancé, regardez les paramètres réseau, la documentation et l’emplacement des conversations enregistrées. Un modèle local qui indexe tout votre disque crée aussi un accès très large à vos fichiers. Préférez un dossier choisi, chiffrez le stockage sensible et gardez le logiciel à jour.
Le fonctionnement local réduit certains transferts ; il ne corrige pas automatiquement les réponses fausses, les injections de consignes ou les erreurs de manipulation. Il faut garder la même discipline de vérification.
Avant d’envoyer, puis avant d’utiliser la réponse
Avant l’envoi, retirez les détails inutiles et regardez les permissions accordées à l’outil. Demandez-vous aussi comment vous contrôlerez sa réponse : avec un document d’origine, un calcul ou une personne compétente, selon le sujet.
Au moment de reprendre la réponse dans un message ou une décision, vérifiez surtout les faits, les engagements et les destinataires. C’est vous qui utiliserez ce résultat, avec ses éventuelles erreurs.
- Retirer les données personnelles et les secrets inutiles.
- Vérifier les faits décisifs dans des sources identifiables.
- Relire les destinataires et les pièces jointes avant une action.
- Signaler les créations artificielles lorsqu’elles pourraient être prises pour des faits.
- Conserver les incertitudes utiles au lieu de les lisser.
Questions fréquentes
Les questions pratiques
Une réponse avec des liens est-elle forcément fiable ?
Non. Le lien peut être introuvable, ancien ou ne pas soutenir l’affirmation. Ouvrez la source, cherchez le passage concerné et vérifiez sa date. Pour une décision importante, confrontez les explications aux documents originaux.
Comprendre : Vérifier les dates, les chiffres et les citations #Lien vers cette réponseUne IA sur mon ordinateur garde-t-elle forcément mes données en local ?
Le modèle peut fonctionner localement tandis qu’une extension, une recherche web ou un autre composant contacte un service extérieur. Vérifiez les fonctions activées et le comportement de l’application. Le mot « local » ne décrit pas à lui seul toute la chaîne.
Comprendre : Vérifier ce qui reste local avec une IA sur ordinateur #Lien vers cette réponseVérifier, approfondir
Les sources de cet article
Les numéros relient chaque référence aux passages qui l’utilisent. La date indique quand la documentation a été consultée.
- OWASP : injection de consignes dans les modèles de langage ↗genai.owasp.org ·Utilisée dans :Un document peut contenir une consigne hostile
- OWASP : risques liés à une autonomie excessive des agents ↗genai.owasp.org ·Utilisée dans :Limiter les permissions des agents
- Ollama : FAQ, traitement local et fonctions cloud ↗docs.ollama.com ·Utilisée dans :Vérifier ce qui reste local avec une IA sur ordinateur
Cet article s’appuie sur les sources ci-dessus. Les exercices proposés sont à réaliser sur vos appareils ; SecuFocus ne les présente pas comme des essais menés par la rédaction. Les interfaces et les fonctions peuvent changer. Méthode et corrections.
Citer cet article
Pour retrouver cette lecture ou la partager avec sa référence.