Actualités sécurité et IA

Le guide de WIRED pour utiliser les chatbots d’IA en préservant sa vie privée · Par FireAI Security & Research Team · Publié

Promesses, proxys, enclaves ou votre propre Mac : les quatre niveaux de confidentialité de l’IA, selon WIRED

WIRED classe la confidentialité réelle de l’IA, des promesses aux enclaves matérielles jusqu’aux modèles qui ne quittent jamais votre ordinateur. Où se situe l’IA de FireAI.

Illustration: a pyramid of four levels, promises, proxies, enclaves and, in green at the top, your Mac, next to the words “Four levels of AI privacy.”

« Si l’industrie de la tech cherchait un moyen de séduire les utilisateurs pour qu’ils envoient leurs secrets les plus intimes et les plus sensibles à un serveur dans un lointain centre de données, elle aurait bien du mal à inventer un meilleur pot de miel qu’un chatbot d’IA. » C’est ainsi qu’Andy Greenberg ouvre son guide pour WIRED sur l’usage de l’IA sans renoncer à sa vie privée. Le guide mérite d’être lu en entier ; voici son échelle d’options, de la plus faible à la plus forte, et ce qu’elle signifie sur un Mac.

Partir de zéro

Le point de départ de WIRED pour les trois grands chatbots (ChatGPT, Claude et Gemini) est sans détour : attendez-vous à « à peu près zéro confidentialité réelle » face à quiconque est déterminé à obtenir l’historique de vos conversations et dispose d’une voie légale pour y parvenir. Cela inclut le service lui-même, ses partenaires, les sous-traitants qui aident à l’affiner, les forces de l’ordre, ou quelqu’un qui réclame ces données par voie judiciaire dans un procès civil.

Vous avez cette chose intelligente en face de vous, et vous lui dites en gros, une question après l’autre, absolument tout ce qu’il y a à savoir sur votre vie.

Matt Green, Université Johns Hopkins, cité par WIRED

Niveau 1 : contrats et promesses

L’option cloud la plus solide est un contrat : la « conservation zéro des données » (ZDR), qu’OpenAI, Anthropic et Google proposent pour leurs versions entreprise. Elle n’est pas accessible aux utilisateurs ordinaires, et même elle comporte des exceptions, rapporte WIRED. Les services grand public proposent plutôt des promesses de ne pas enregistrer vos conversations. Lumo, de Proton, par exemple, repose sur une politique d’absence de journaux plutôt que sur un chiffrement de bout en bout, et les utilisateurs doivent croire qu’il tient parole.

Niveau 2 : les proxys

Des services comme Duck.ai et Venice.ai relaient vos requêtes vers des modèles comme Claude ou ChatGPT, en limitant ce que le modèle sous-jacent apprend sur vous. Mais les messages eux-mêmes atteignent toujours ce modèle, et comme le souligne Matt Green, même débarrassés de leurs métadonnées, ils peuvent vous identifier : demandez les meilleurs cafés de votre quartier et vous avez révélé où vous habitez. « Tout cela mis bout à bout, c’est en gros une empreinte de vous », dit-il.

Niveau 3 : les enclaves matérielles

Mieux que des promesses : des limites techniques à ce que l’opérateur peut voir. Certains services font tourner les modèles dans un environnement d’exécution de confiance (TEE), où les requêtes sont traitées sur du matériel isolé et où le serveur peut prouver que le reste du système n’y a pas accès. WIRED décrit Confer, le chatbot lancé par le créateur de Signal, Moxie Marlinspike, comme offrant « peut-être les protections de confidentialité les plus fortes actuellement disponibles pour le grand public dans un chatbot d’IA ». Meta utilise un TEE pour un mode plus privé de Meta AI dans WhatsApp, et le Private Cloud Compute d’Apple présente des propriétés proches d’un TEE pour les requêtes Apple Intelligence traitées sur ses serveurs.

Niveau 4 : rien ne quitte votre ordinateur

Viennent ensuite les modèles qui tournent en local. Des outils comme Ollama, LMStudio et LocalAI garantissent un niveau de confidentialité « difficile à obtenir avec un outil d’IA dans le cloud », note WIRED, « pour la simple raison qu’aucune donnée ne quitte jamais votre ordinateur ». Apple traite aussi de nombreuses requêtes simples avec un modèle embarqué. La contrepartie, ce sont les capacités : Matt Green prévient que les modèles locaux sèchent et hallucinent bien plus souvent que les grands modèles du cloud. « On peut les faire tourner sur n’importe quel portable, dit-il. Ils sont juste bêtes comme leurs pieds. »

Où se situe FireAI, et pourquoi

FireAI a fait son choix au niveau 4. Son IA tourne entièrement sur votre Mac et n’envoie jamais ce qu’elle analyse à un serveur, pas même le nôtre. Ce compromis fonctionne parce que l’IA de FireAI a une seule tâche précise, pas une conversation ouverte : examiner une connexion qu’établit une appli de votre Mac et expliquer, en langage clair, de quoi il s’agit probablement. Un petit modèle local suffit pour cela, et les détails de ce que font vos applis restent sur votre machine. Voir le modèle d’IA embarqué.

Et pour les applis d’IA dans le cloud que vous utilisez, FireAI vous donne la couche que le guide de WIRED ne peut pas offrir : le contrôle des connexions elles-mêmes. La carte du monde montre où se connecte chaque appli, les règles par appli décident lesquelles peuvent accéder à Internet, et le mode Paranoïa bloque la télémétrie connue. Rien de tout cela ne rend un chatbot du cloud privé ; cela garantit que rien ne quitte votre Mac sans votre accord.

Comme le conclut Matt Green dans WIRED : « Si vous voulez une vraie confidentialité, il faudra peut-être la payer. » FireAI se paie une seule fois, 49 €, et il est à vous, sans abonnement. Téléchargez FireAI et essayez-le gratuitement pendant 17 jours. FireAI est conçu par HisnLabs.

Sources