GuideIA

Avant d’envoyer un document à une IA : ce qu’il faut retirer, et ce qu’un nom masqué ne protège pas

Retrouvez DigiTechLab dans vos sources préférées.

Ordinateur et documents de travail sur un bureau, évoquant la préparation des données avant leur utilisation avec une IA.

Vous voulez faire résumer un compte rendu, reformuler un message client ou comparer deux propositions avec une IA. Le geste est devenu banal : sélectionner le texte, le coller, demander une synthèse. La vraie décision intervient pourtant avant le bouton d’envoi : quelles informations allez-vous confier à l’outil, et sont-elles nécessaires à la réponse attendue ?

Retirer un nom est un début. Cela ne suffit pas toujours.

Commencez par définir ce que l’IA doit réellement faire

Une demande de correction orthographique n’exige généralement pas le numéro de téléphone d’un client. Une recherche d’idées pour un devis n’exige pas forcément son adresse précise. Avant de nettoyer le document ligne par ligne, écrivez la tâche en une phrase. Cette étape permet souvent de remplacer un fichier complet par un passage beaucoup plus court.

La CNIL explique que le choix d’un système d’IA et les précautions à prendre dépendent notamment des données utilisées et du mode de déploiement. Une interface grand public, un contrat professionnel et une solution installée dans l’organisation ne présentent pas automatiquement les mêmes conditions de traitement. Un logo connu ne répond pas, à lui seul, à ces questions.

Pour un document de travail, vérifiez donc les règles internes et le service autorisé avant de chercher le meilleur prompt. Si vous ne savez pas si un outil peut recevoir un contrat, une liste de clients ou un dossier sensible, l’absence de réponse n’équivaut pas à une autorisation. Vous pouvez souvent travailler sur une version fictive ou sur la structure du document pendant que cette question est clarifiée.

Les détails indirects peuvent réidentifier ce que vous avez masqué

Un texte qui remplace « Mme Dupont » par « Cliente A » peut encore mentionner une petite commune, une fonction rare, un événement daté et un montant très particulier. L’ensemble raconte parfois suffisamment de choses pour reconnaître la personne. C’est pourquoi une anonymisation ne se réduit pas à une recherche automatique de noms propres.

La CNIL distingue l’anonymisation de la pseudonymisation : remplacer un identifiant ne supprime pas nécessairement toute possibilité d’attribution à une personne. Dans la pratique, il faut examiner le contexte, et pas seulement le champ « nom ». Les exemples ci-dessous sont une grille de relecture, pas une certification d’anonymat.

Nettoyer une copie avant une demande de reformulation
Dans le document Version de travail envisageable Point à vérifier
Nom, courriel, téléphone Client A, contact supprimé Le rôle suffit-il déjà à identifier la personne ?
Adresse et lieu très précis Région ou lieu fictif La précision géographique est-elle utile à la tâche ?
Montant ou date singuliers Valeur arrondie ou exemple fictif Le raisonnement demandé dépend-il de la valeur exacte ?
Clé API, code d’accès, identifiant technique secret Champ entièrement retiré Une pièce jointe ou une capture le montre-t-elle encore ?

Si les valeurs exactes sont indispensables à une analyse, les inventer change le problème et peut rendre la réponse inutilisable. Il faut alors choisir un environnement adapté plutôt que maquiller les données au hasard. Le nettoyage protège seulement ce que vous avez réellement retiré.

La dernière vérification porte aussi sur les pièces jointes.

Les informations peuvent aussi se trouver dans le nom du fichier, une capture d’écran, un pied de page ou un commentaire. Une méthode raisonnable consiste à créer une copie distincte, à retirer les éléments inutiles, puis à ouvrir exactement cette copie avant l’envoi. Cela évite de sélectionner par erreur l’original resté à côté.

Pour le prompt, annoncez clairement ce qui est fictif et ce qui doit être conservé : « Les noms sont remplacés ; reformule le ton sans ajouter de faits. » Cette précision ne protège pas le document à votre place. Elle aide surtout à éviter que l’outil complète les trous par une histoire plausible mais inventée.

La vigilance doit continuer à la sortie. Vérifiez les noms, les chiffres et les engagements ajoutés par la réponse avant de réutiliser le texte. Dans un courrier professionnel, une phrase élégante peut introduire un délai promis ou une responsabilité que personne n’avait décidé d’assumer.

Le gain de temps devient réel lorsque la préparation et la relecture restent proportionnées à l’enjeu. Pour un texte générique, quelques substitutions peuvent suffire à réduire les données transmises. Pour un document confidentiel, la bonne question est d’abord « cet outil est-il adapté ? », avant « comment rendre mon prompt plus efficace ? ».

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *