Guide pratique : protéger sa confidentialité avec l'IA
Les bons réflexes pour utiliser l'IA en toute sécurité, en protégeant vos données personnelles et professionnelles.
Réflexe 1 — Jamais de données identifiantes
Noms, adresses, numéros AVS, IBAN, raisons sociales : rien de tout cela n'est nécessaire à une analyse. Décrivez les situations de manière anonyme (« un indépendant genevois, revenu net 120'000 CHF »). C'est le principe de minimisation de la nLPD, et c'est aussi la meilleure protection.
Réflexe 2 — Désactiver l'entraînement
Dans les réglages de ChatGPT, Claude et Gemini, désactivez l'utilisation de vos conversations pour l'amélioration des modèles. Les offres professionnelles (Team/Enterprise) excluent l'entraînement par défaut et offrent des garanties contractuelles supplémentaires.
Réflexe 3 — Compartimenter
Une conversation = un dossier. Ne mélangez pas plusieurs clients dans un même fil, et supprimez régulièrement les conversations qui contiennent des cas sensibles.
Réflexe 4 — Vérifier le cadre professionnel
Si vous êtes soumis au secret professionnel (avocat, médecin, fiduciaire), vérifiez les exigences de votre ordre ou de votre autorité de surveillance avant de traiter des dossiers clients avec un outil cloud — même anonymisés, certains dossiers exigent des précautions renforcées.
Réflexe 5 — Documenter votre pratique
La nLPD (en vigueur depuis le 1ᵉʳ septembre 2023) repose sur la responsabilité du responsable de traitement. Une page décrivant quels outils vous utilisez, avec quels réglages et quelles règles d'anonymisation, suffit souvent à démontrer votre diligence — et clarifie les choses pour toute votre équipe.