J'ai mis des données sensibles dans un chat IA. Que faire maintenant ?
D’abord, respirez. Une erreur d’une seconde n’est pas une catastrophe — mais elle demande quelques étapes à faire maintenant, dans l’ordre. L’idée clé : la suppression n’est pas la première étape ; commencez par changer ce qui peut être utilisé contre vous (mots de passe, carte). Vous supprimez et coupez l’entraînement juste après. Prenez les étapes une par une.
Les premiers pas, maintenant
- Faites d'abord l'inventaire : qu'avez-vous mis exactement — un mot de passe ? des données de carte ? votre numéro de sécurité sociale ou la photo d'une pièce d'identité ? des données de clients ? Notez-le précisément, car les étapes suivantes en dépendent.
- Considérez ces données comme exposées et agissez sur chacune : le mot de passe — changez-le maintenant et activez la double authentification ; la carte — appelez la banque au numéro au dos de la carte et faites opposition ou demandez une nouvelle carte ; la pièce d'identité — surveillez dans les mois qui viennent les comptes ou crédits ouverts à votre nom.
- Ensuite seulement, supprimez la conversation de l'historique de l'application et désactivez dans les paramètres l'utilisation des conversations pour l'entraînement (la plupart des applications d'IA ont l'option). La suppression limite, mais n'annule pas — c'est pourquoi l'étape des mots de passe et de la carte vient en premier.
- S'il s'agissait de données du travail (clients, contrats, données financières) : prévenez immédiatement l'équipe informatique ou le délégué à la protection des données. N'attendez pas — l'entreprise a des délais légaux de signalement et ne peut limiter les dégâts que si elle l'apprend vite.
- S'il s'agissait des données de quelqu'un d'autre (un client, un ami, la famille) : dites-le à la personne, pour qu'elle puisse elle aussi changer son mot de passe ou surveiller son compte si nécessaire.
Ce qu’il ne faut PAS faire
- Ne vous rassurez pas avec « ce n'est qu'un chat » — ce que vous avez écrit est déjà parti sur les serveurs d'une entreprise ; partez du principe que cela ne revient pas.
- Ne continuez pas la conversation avec encore plus de détails pour « réparer » — vous ajoutez de l'exposition, vous n'en enlevez pas.
- Ne cachez pas l'incident à l'entreprise s'il s'agissait de données professionnelles — c'est le retard qui aggrave les choses, pas l'erreur elle-même.
- Ne payez pas de « services » qui promettent d'effacer vos données de l'IA — ils ne le peuvent pas ; la suppression se fait uniquement depuis les paramètres officiels de l'application.
Comment le repérer la prochaine fois
- Cela arrive presque toujours dans la précipitation : vous collez un e-mail entier, un contrat ou un tableau « pour le résumer », avec toutes les données réelles qu'il contient.
- Vous envoyez la photo d'une pièce d'identité entière pour demander de l'aide sur un formulaire, au lieu de masquer les données qui ne sont pas nécessaires.
- Pas seulement ce que vous collez : si l'assistant est connecté à vos e-mails ou à vos fichiers, il atteint tout seul des données sensibles — voyez le playbook sur la connexion de l'assistant à d'autres applications.
- La règle pour la prochaine fois : si vous ne l'écririez pas sur un panneau public, ne le collez pas dans un chat IA — voyez le guide « Ce qu'il ne faut PAS mettre dans les outils d'IA ».
Ce guide vous aide à agir vite. Il ne remplace pas les instructions officielles de votre banque, de la police ou des autorités. En cas de doute, appelez les numéros ci-dessus.