IA créative

Qu'advient-il des fichiers que vous téléchargez sur ChatGPT ?

Photo de Zulfugar Karimov (@zulfugarkarimov) sur Unsplash

Téléverser un document sur ChatGPT est devenu presque aussi courant que de le joindre à un e-mail. On y envoie un contrat pour en obtenir un résumé, une feuille de calcul pour une analyse, un CV pour le faire corriger ou une présentation pour la structurer plus clairement. Le résultat s'affiche en quelques secondes, ce qui fait qu'on oublie facilement l'étape la plus importante : une copie du fichier a quitté votre ordinateur et a été transférée dans le système d'une autre entreprise.

Cela ne signifie pas pour autant que le téléchargement de fichiers vers ChatGPT soit intrinsèquement dangereux. Cela signifie toutefois que les utilisateurs doivent savoir où leurs documents sont stockés, s’ils sont susceptibles d’être utilisés pour améliorer les modèles d’IA, comment les supprimer et pourquoi un abonnement personnel à ChatGPT n’est pas automatiquement adapté aux documents professionnels confidentiels.

Le secteur technologique dans son ensemble débat déjà pour savoir qui contrôle les données dont dépendent les entreprises spécialisées dans l’IA. L’arrivée de modèles puissants que les entreprises peuvent exploiter sur leur propre infrastructure a intensifié cette rivalité, car le contrôle des données détermine de plus en plus le contrôle des produits, de l’expertise et de la valeur commerciale. Pour les utilisateurs individuels, cependant, la question immédiate est moins abstraite : que se passe-t-il exactement après avoir cliqué sur le bouton « Télécharger » ?

Votre fichier pourrait rester accessible une fois la conversation terminée

ChatGPT ne considère pas un document téléchargé comme une simple référence visuelle passagère. Il traite ce fichier afin que le modèle puisse répondre à des questions sur son contenu, comparer différentes sections, en extraire des informations ou créer de nouveaux contenus à partir de celui-ci.

Pour de nombreux comptes personnels et professionnels, les fichiers téléchargés et générés sont désormais également stockés dans la bibliothèque de ChatGPT. Ils peuvent ainsi être réutilisés dans différentes conversations sans qu’il soit nécessaire de les télécharger à nouveau. Les documents, feuilles de calcul, présentations et images peuvent donc rester associés au compte jusqu’à ce que l’utilisateur les supprime.

Il est important de noter que les conversations et les fichiers de la Bibliothèque peuvent être gérés séparément. La suppression de la conversation dans laquelle un document a été initialement téléchargé n’entraîne pas nécessairement la suppression de la copie stockée dans la Bibliothèque. Les utilisateurs qui souhaitent supprimer un document doivent vérifier à la fois la conversation d'origine et la Bibliothèque, plutôt que de supposer que le fait d'effacer l'historique de discussion suffit. OpenAI précise que les fichiers de la Bibliothèque supprimés sont généralement programmés pour être définitivement effacés de ses systèmes dans un délai de 30 jours, sous réserve d'exceptions limitées liées à la sécurité, à des considérations juridiques et à l'anonymisation.

L'archivage, c'est encore autre chose. Cette action se contente de masquer une conversation dans la barre latérale principale ; elle n'ordonne pas au service de supprimer la conversation ni son contenu.

Cette distinction est importante lorsque les documents téléchargés comprennent une ancienne proposition client, un état financier ou un document qui n'était destiné à être analysé qu'une seule fois. La facilité d'utilisation favorise l'accumulation, et les utilisateurs peuvent avoir stocké dans leurs comptes d'IA bien plus de documents qu'ils ne le pensent.

Votre document peut-il servir à entraîner ChatGPT ?

La réponse dépend principalement du type de compte et de ses paramètres de données.

Dans le cadre des formules ChatGPT destinées aux particuliers, notamment les formules Free, Plus et Pro, OpenAI peut utiliser les conversations et les contenus mis en ligne pour améliorer ses modèles lorsque le paramètre d’amélioration des modèles est activé sur le compte. Les éléments concernés peuvent inclure des invites, des réponses, des images et des fichiers.

Les utilisateurs peuvent se désinscrire en ouvrant Paramètres, en sélectionnant Contrôles de données et éteindre Améliorer le modèle pour tout le monde. Les nouvelles conversations resteront alors dans l'historique de l'utilisateur, mais ne seront pas utilisées pour l'entraînement du modèle. Désactiver l'entraînement ne revient pas à supprimer les conversations ou les fichiers existants ; cela modifie la manière dont les contenus futurs seront utilisés, sans effacer automatiquement ce qui est déjà stocké.

Les versions Business, Enterprise et Edu de ChatGPT fonctionnent selon des paramètres par défaut différents. OpenAI précise que les données d'entrée et de sortie issues de ces produits professionnels ne sont pas utilisées pour entraîner ses modèles, sauf si une organisation donne explicitement son accord. Cette distinction est l'une des raisons pour lesquelles il est préférable d'utiliser un espace de travail approuvé par l'entreprise plutôt que de laisser les employés enregistrer des documents internes sur leurs comptes ChatGPT privés.

Il ne faut pas confondre un abonnement personnel payant avec un environnement professionnel. Les formules ChatGPT Plus et Pro offrent des fonctionnalités et des possibilités d'utilisation supplémentaires, mais elles restent des formules destinées aux particuliers, avec des paramètres de contrôle des données adaptés à ce public. Le fait de payer pour un compte individuel n'entraîne pas en soi la mise en place d'un accord de confidentialité d'entreprise ni d'une politique de conservation des données à l'échelle de l'organisation.

La fonctionnalité « Chat temporaire » permet de réduire l'espace de stockage, mais il ne s'agit pas d'un espace de stockage sécurisé.

Pour les questions ponctuelles, Temporary Chat offre une trace de données plus limitée. Les conversations temporaires n'apparaissent pas dans l'historique des discussions, ne créent pas de « souvenirs » et ne sont pas utilisées pour entraîner les modèles d'OpenAI. OpenAI précise qu'elles sont automatiquement supprimées de ses systèmes dans un délai de 30 jours et qu'elles peuvent être examinées pendant cette période à des fins de surveillance des abus.

Les fichiers téléchargés dans le « Chat temporaire » ne sont pas enregistrés dans la Bibliothèque de l'utilisateur. Ce mode s'avère donc utile lorsqu'un utilisateur ne souhaite pas qu'un document soit intégré à la collection de travail permanente de son compte.

Le terme “ temporaire ” doit néanmoins être interprété au sens littéral plutôt que comme un synonyme de « secret ». Le contenu doit tout de même être transmis et traité, et une conservation temporaire peut tout de même avoir lieu. Un document qui ne devrait jamais quitter les systèmes contrôlés par l’employeur ne doit pas être mis en ligne simplement parce que l’option « Chat temporaire » a été sélectionnée.

Un GPT sur mesure peut impliquer une autre entreprise

ChatGPT n'est plus une simple interface fermée. Les GPT personnalisés peuvent contenir des instructions, des connaissances importées et des connexions à des services externes. Certains utilisent des applications ou des actions pour récupérer des informations, créer des enregistrements ou envoyer des données vers une autre plateforme.

Le développeur d’un GPT personnalisé ne peut pas simplement ouvrir et lire toutes les conversations privées que les utilisateurs ont avec lui. Cela n’élimine toutefois pas le risque d’exposition à des tiers. Lorsqu’un GPT utilise une API ou une application externe, certaines parties pertinentes des données saisies par l’utilisateur peuvent être transmises à ce service. Le destinataire traite alors ces informations conformément à sa propre politique de confidentialité, à ses mesures de sécurité et à ses pratiques en matière de conservation des données.

Avant de télécharger un fichier provenant du GPT Store, vérifiez s'il utilise des actions externes. Déterminez quelles informations sont requises par l'action, quelle entreprise les reçoit et si le document contient des éléments auxquels le tiers ne doit pas avoir accès.

La même prudence s'impose pour les services connectés tels que le stockage dans le cloud, la messagerie électronique, les agendas et les plateformes professionnelles. Les intégrations peuvent rendre ChatGPT nettement plus utile, car l'utilisateur n'a plus besoin de télécharger chaque fichier manuellement. Elles élargissent également la quantité d'informations auxquelles le système peut accéder. Les autorisations existantes restent importantes, mais une connexion doit être considérée comme une décision relative à l’accès aux données plutôt que comme un simple paramètre de productivité.

Les projets partagés modifient les personnes autorisées à consulter le contenu

Les projets permettent aux utilisateurs de regrouper les discussions, les instructions et les fichiers liés à un même sujet. Ils s’avèrent utiles pour les travaux de recherche, de rédaction et d’analyse de longue haleine, car ChatGPT peut ainsi se référer au contexte accumulé.

Cependant, dès qu'un projet est partagé, il cesse d'être un espace de travail entièrement privé. Les membres peuvent être en mesure de consulter et de télécharger les fichiers qui y ont été ajoutés, tandis que les informations contenues dans ces fichiers peuvent apparaître dans les réponses générées à l'intention d'autres membres du projet. Un projet partagé via un lien vers un espace de travail ouvert peut également être accessible à un plus grand nombre de personnes que ne l'avait initialement prévu son créateur.

Avant d'ajouter un collègue, un prestataire ou un consultant externe, passez en revue l'ensemble du projet plutôt que de vous limiter à la conversation la plus récente. Un fichier téléchargé il y a plusieurs semaines et passé inaperçu peut contenir des informations qui ne devraient pas être accessibles au nouveau participant.

Quels types de fichiers peut-on généralement télécharger en toute sécurité ?

Un fichier à faible risque est un fichier dont la divulgation causerait peu ou pas de préjudice. Il peut s'agir, par exemple, d'un rapport public, d'un communiqué de presse déjà publié, de notes générales, d'un projet anonymisé ou d'un document créé spécifiquement à des fins d'expérimentation.

Le risque augmente lorsque le document contient des informations concernant des personnes identifiables, des clients, des salariés, des comptes, des prix, des contrats ou des décisions internes. Il peut ne pas suffire de supprimer le nom d'une personne si les autres détails permettent toujours de l'identifier.

Un bon test consiste à imaginer que le fichier a été transmis à un prestataire technologique externe. Auriez-vous toujours le droit de le divulguer ? Votre employeur, votre client ou votre collègue s'attendrait-il raisonnablement à ce que vous le fassiez ? Ce document pourrait-il révéler une position commerciale, une stratégie juridique ou une faille de sécurité ?

Si vous n'êtes pas sûr de la réponse, ne téléchargez pas le document original. Créez une version abrégée ne contenant que les informations nécessaires à l'exercice.

Par exemple, il n’est pas nécessaire qu’un contrat mentionne les noms, signatures, adresses, coordonnées bancaires et conditions commerciales exactes des parties dans le seul but d’améliorer la formulation d’une clause. Un CV peut souvent être modifié sans indiquer d’adresse personnelle, de numéro de téléphone ou de date de naissance. Une feuille de calcul relative aux ventes peut être testée avec des chiffres fictifs avant que l’ensemble de données réel ne soit intégré dans un environnement professionnel agréé.

Documents nécessitant une attention particulière

Les dossiers clients, les résultats financiers non publiés, la correspondance juridique, les dossiers médicaux, les documents d'identité et les informations relatives aux salariés ne doivent pas être enregistrés dans un compte AI personnel sans autorisation explicite et sans fondement juridique et de sécurité approprié.

Les mots de passe, codes d'authentification, clés cryptographiques privées et informations de récupération de compte ne doivent en aucun cas être transmis. ChatGPT n'a pas besoin d'un mot de passe valide pour expliquer un problème de connexion, pas plus qu'il n'a besoin d'un véritable numéro de compte bancaire pour corriger la mise en page d'une facture.

Les secrets commerciaux exigent la même rigueur. Le risque ne se limite pas à savoir si un document est utilisé à des fins de formation. Le stockage, l'accès aux comptes, les erreurs de partage, les intégrations externes et l'utilisation interne non autorisée peuvent tous constituer des sources de risque. Une entreprise peut donc interdire un téléchargement même lorsque la formation du modèle a été désactivée.

Une vérification de cinq minutes avant la mise en ligne

Commencez par vérifier quel type de compte vous utilisez. Un espace de travail ChatGPT Business ou Enterprise validé présente des différences significatives par rapport à un compte Plus personnel ouvert avec une adresse e-mail privée.

Ensuite, relisez Paramètres → Gestion des données et déterminez s'il convient d'activer l'amélioration du modèle sur votre compte personnel. Ne partez pas du principe que votre préférence est déjà configurée.

Examinez le document lui-même. Supprimez les noms, les coordonnées, les signatures, les informations d'identification, les identifiants client et les passages confidentiels non pertinents. Un extrait plus court est généralement plus sûr et permet souvent d'obtenir un meilleur résultat, car le modèle reçoit moins d'informations susceptibles de le perturber.

Vérifiez la destination. L'interface standard de ChatGPT, un projet partagé et un GPT personnalisé connecté à une API externe ne génèrent pas le même flux d'informations.

Enfin, supprimez ce qui n'a plus lieu d'être conservé. Vérifiez à la fois l'historique des discussions et la Bibliothèque, en gardant à l'esprit que la suppression de l'un n'entraîne pas nécessairement celle de l'autre.

Le moyen le plus sûr de transférer des fichiers est souvent d'utiliser une copie préparée à l'avance

La règle la plus efficace n'est pas d'éviter complètement les outils d'IA. Il s'agit plutôt de cesser de considérer le bouton « Envoyer » comme une extension informelle du bureau.

Créez une copie de travail du document, supprimez les informations dont le modèle n'a pas besoin et utilisez un compte adapté au niveau de confidentialité requis par la tâche. Pour les documents professionnels confidentiels, respectez la politique de l'employeur en matière d'IA et utilisez l'environnement mis à disposition par l'organisation plutôt que de prendre une décision de votre propre chef au nom de l'entreprise.

ChatGPT est capable d'analyser un fichier avec une rapidité remarquable. C'est toutefois à l'utilisateur qu'il revient de décider du contenu de ce fichier.