0. Vous restez chez vous, votre adresse fait le tour du monde
Un récit anonyme met en scène une personne qui confie presque toute sa vie à une intelligence artificielle : CV, disputes familiales, résultats médicaux et documents confidentiels de son entreprise. Plus tard, ses conversations seraient devenues accessibles par l'intermédiaire d'un autre service. Son travail et sa famille sombrent dans le chaos.[1]
Le plus effrayant n'est pas qu'une machine devienne soudain bavarde. C'est que les informations partent en voyage sans qu'on ait jamais décidé de les publier. Vous buvez du thé dans votre salon ; votre adresse s'enregistre déjà dans un hôtel à l'étranger. Personne ne lui a payé le billet.
Rien ne permet de confirmer de façon indépendante que ces événements ont eu lieu. L'histoire peut être inventée tout en illustrant des dangers réels. La présenter comme un fait établi serait une erreur ; croire que tout risque disparaît parce qu'elle semble fictive en serait une autre.
1. Un récit bancal ne signifie pas que le danger est imaginaire
Le service qui aurait rendu les conversations publiques n'est jamais nommé. Un recruteur tombe miraculeusement sur le bon résultat de recherche, puis tout s'enchaîne : offre annulée, enquête interne, séparation familiale, discussions sur une indemnisation. Le scénariste chargé des malheurs ne connaît manifestement pas les vacances. Dans la réalité, les conséquences dépendent des faits, des engagements et des préjudices.
Autre détail dépassé : le texte parle des anciens liens de Google permettant d'ouvrir des copies enregistrées de pages comme s'ils existaient encore. Google avait supprimé cette fonction des résultats de recherche en 2024.[2] Les copies gardées par d'autres services et les anciens résumés dans les résultats sont d'autres questions.
Conclusion : il s'agit d'un témoignage anonyme non vérifié. Cela n'empêche pas une conversation de devenir visible sur un service tiers, ou un document sensible de se retrouver dans une publication automatique.
2. « Ne pas entraîner le modèle » n'est pas « ne jamais montrer »
Il faut distinguer quatre actions.
Entraîner signifie utiliser les conversations pour améliorer de futurs systèmes d'intelligence artificielle. ChatGPT offre un réglage pour exclure les nouvelles conversations de cet usage.[3]
Conserver signifie garder les messages dans l'historique ou sur les systèmes du service. Désactiver leur utilisation pour l'entraînement ne supprime pas automatiquement les discussions habituelles.[3]
Partager signifie créer un lien que d'autres peuvent ouvrir. Avec un compte personnel ChatGPT, les personnes ayant le lien peuvent consulter son contenu. Modifier le réglage d'entraînement n'efface pas les anciens liens. Ils ne sont pas destinés à être référencés par les moteurs de recherche, mais ne constituent pas non plus des coffres privés.[4]
Publier signifie placer des textes ou des fichiers sur un site accessible à tous. L'intrusion illégale dans un service représente encore un autre risque.
« Le cuisinier n'utilisera pas cet ingrédient » ne signifie pas « le réfrigérateur est fermé à clé ».
3. Le risque peut se trouver après la discussion
Une conversation privée ordinaire avec ChatGPT n'apparaît pas automatiquement dans Google simplement parce qu'on l'a saisie. En revanche, si l'on transforme cette conversation en article et qu'un système publie l'article, tout change.
Imaginez : conversation → brouillon → dépôt privé de code → site public → résultats de recherche. Le dépôt intermédiaire peut être privé alors que la page finale est publique. Mettre un papier dans un coffre ne sert à rien si, le lendemain, on le lit au haut-parleur devant tout le quartier.
Des secrets peuvent aussi se cacher ailleurs que dans le texte : noms de fichiers, captures d'écran, descriptions d'images, informations jointes à la page, traductions, anciennes versions et liens partagés. Ne relire que l'article revient à fermer la porte d'entrée tout en laissant les fenêtres ouvertes.
4. Remplacer un nom par « Personne A » ne rend pas invisible
Retirer un nom et une adresse complète réduit le risque. Mais un métier rare, une date précise, un événement particulier et une photo identifiable peuvent se combiner avec des éléments trouvés ailleurs.
Si vous écrivez « une personne d'une certaine entreprise » tout en affichant son visage devant son bureau, le jeu de piste dure cinq secondes.
Surtout, vos données, celles d'autrui et les secrets confiés par une entreprise ne sont pas équivalents. Vous pouvez décider comment raconter votre parcours, mais pas publier pour autant le dossier médical d'un proche ou les plans d'un client. Masquer le nom du client ne rend pas ses documents publics.
Demandez-vous à qui appartiennent les informations, si plusieurs indices permettent d'identifier quelqu'un et si vous êtes autorisé à les transmettre.
5. Même sans rien raconter, une autre entreprise peut laisser fuiter vos données
Voici la plaisanterie la plus cruelle. Vous pouvez abandonner l'IA et devenir un ermite de la confidentialité. Pourtant, commerces, employeurs, services de paiement, transports et prestataires publics ont toujours besoin de certaines informations.
Si l'un d'eux subit une intrusion ou commet une erreur, votre prudence personnelle ne pourra pas tout empêcher. Vous méditez dans une grotte tandis que votre adresse fait une tournée internationale organisée par une entreprise inconnue.
Mais les précautions restent utiles. Une fuite d'informations et leur utilisation malveillante sont deux étapes différentes. Mots de passe différents, vérification supplémentaire pour ouvrir un compte, attention aux messages suspects et aux alertes importantes : tout cela peut limiter les conséquences.
6. Ne bannissez pas l'IA : adaptez les données au besoin
Demander un calcul tout en remplaçant tous les chiffres par « secret » ferait pleurer une calculatrice. Supprimer les détails utiles peut rendre la réponse impossible.
La meilleure règle consiste à ne fournir que le nécessaire, au service adapté et avec le droit de le faire. Une question personnelle, une situation impliquant des proches et des documents confidentiels de l'entreprise ne se traitent pas de la même façon. Il ne faut pas coller un dossier sensible entier dans un outil gratuit inconnu sous prétexte qu'il est pratique.
Si vous ne souhaitiez pas partager une discussion, vérifiez les liens créés. Si vous refusez que les nouvelles discussions servent à améliorer les modèles, vérifiez les réglages des données. Aucun réglage ne gouverne à lui seul les autres services, les copies transférées et les publications existantes.[3][4]
Inutile de revenir aux pigeons voyageurs. Ils se perdent eux aussi.
7. Sept vérifications avant une publication automatique
Une machine qui produit des centaines d'articles ne peut pas compter uniquement sur la mémoire humaine pour les relire. Avant toute publication, vérifiez :
- Noms, adresses, coordonnées et écoles permettant une identification directe.
- Combinaisons de dates, professions rares et photos révélant une identité.
- Informations sur la famille, les collègues et les clients qui n'ont pas accepté leur publication.
- Documents et plans confidentiels confiés par une entreprise ou un client.
- Mots de passe, clés d'accès et autres informations faciles à détourner.
- Toutes les langues, images, descriptions, noms de fichiers et informations annexes.
- La page réellement publiée, pour vérifier qu'elle correspond au brouillon validé.
Ne trouver aucun nom dans une recherche n'est pas une garantie. Certains fichiers peuvent ne pas avoir été examinés, les formulations peuvent changer et plusieurs petits indices peuvent se compléter. Une alarme silencieuse ne prouve pas l'absence de cambrioleur.
8. Si une fuite se produit, fermez d'abord la sortie
N'aggravez pas l'exposition en republiant précipitamment le contenu concerné. Repérez l'endroit et l'étendue de la fuite. Conservez les preuves nécessaires de façon privée. Retirez ou limitez les pages et les liens sous votre contrôle. Changez les accès exposés. Prévenez les personnes et les responsables concernés lorsque des tiers ou une entreprise sont touchés.
Google accepte des demandes de retrait de certains renseignements personnels de ses résultats, notamment des adresses, coordonnées et dossiers médicaux privés. On peut aussi demander la mise à jour de résultats devenus obsolètes lorsqu'une page a disparu ou beaucoup changé. Mais disparaître de la recherche ne signifie pas disparaître du site d'origine ni des copies conservées ailleurs.[5][6]
On peut effacer un nombre. On ne peut pas effacer d'un clic le souvenir de ceux qui l'ont vu ni leur doute sur notre fiabilité.
9. Conclusion : surveillez la sortie, pas seulement l'entrée
Vous interdisez l'IA après un récit terrifiant. Votre adresse finit pourtant par fuiter depuis une autre entreprise. Votre vie est devenue moins pratique tandis que l'adresse poursuit ses vacances. Mauvais marché.
Le but n'est pas une confidentialité parfaite et impossible, mais la maîtrise des parcours que nous contrôlons, le respect des informations d'autrui et la réduction des dommages en cas d'échec.
Utilisez les outils pour vos affaires lorsque c'est approprié. Traitez les données des autres et de votre employeur comme un bien confié. Vérifiez les documents avant de les publier. Séparez les conversations privées des articles publics. Si un contrôle annonce « zéro résultat », demandez : « Qu'avez-vous réellement vérifié ? »
Il n'est pas nécessaire d'enfermer l'IA dans un cachot. Il faut un gardien attentif à la porte de publication. La vraie chute horrifique, c'est d'apprendre qu'il n'a jamais regardé la porte de derrière.
Références (7)
- 2026-04-07 anonymous post (unverified account) anond.hatelabo.jp
- Google Search Central, October 2024 documentation update (retirement of cached links) developers.google.com
- OpenAI, Data controls in ChatGPT help.openai.com
- OpenAI, Sharing conversations and scheduled tasks in ChatGPT help.openai.com
- Google, Remove personal information from Google Search support.google.com
- Google Search Help, Refresh outdated content support.google.com
- GitHub, Setting repository visibility docs.github.com



