J’ai laissé l’IA lire des politiques de confidentialité pour moi. Voici ce que j’ai appris

Camille Perrot
Camille Perrot
Various ai chatbot app widgets on a phone screen.

Avec les titres réguliers sur les violations de données et les escroqueries technologiques, l’IA n’est peut-être pas le premier outil auquel vous pensez à prendre plus de contrôle de votre vie privée en ligne. Mais je sais que beaucoup de gens ont tendance à accepter des politiques de confidentialité sans les parcourir pour comprendre comment un site Web ou une application utilise leurs données.

Donc, j’avais une théorie: si le choix se situe entre ne pas lire les termes que vous acceptez du tout ou en prenant quelques minutes pour obtenir un récapitulatif généré par l’IA des points clés, cela pourrait être un scénario où l’IA peut réellement aider à protéger votre vie privée un peu mieux que vous ne le feriez autrement.

Pour tester ma théorie, j’ai demandé à quatre chatbots d’IA de résumer diverses politiques de confidentialité, y compris les leurs. Les résultats ont été étonnamment utiles, bien qu’il y ait quelques astuces nécessaires pour obtenir toutes les informations clés dont vous avez besoin. Après quelques essais et erreurs, voici les étapes que j’ai utilisées pour donner rapidement un sens aux politiques de confidentialité fastidieusement longues.

1. Demandez à l’IA de résumer la page de politique de confidentialité

(Crédit d’image: Gémeaux)

Pour ce test, j’ai utilisé Chatgpt, Gemini, Copilot et perplexité. Dans tous les cas, j’ai pu coller simplement l’URL de la politique de confidentialité et dire «résumer ceci» pour faire en sorte que l’IA génére un récapitulatif.

Le résumé initial est assez vague, mais il en fournit suffisamment pour vous donner un aperçu rapide de la politique. Par exemple, le résumé de Gemini de la politique de confidentialité de Google a été un très court récapitulatif de la longue politique de Google. Donc, il manque beaucoup, mais il était suffisant pour me donner une idée du type de données que Google collectionne sur moi, pour quoi il l’utilise et quel type de tiers il pourrait partager mes données.

Dans l’ensemble, les résumés ont été un bon point de départ pour repérer les drapeaux rouges possibles qui pourraient m’inquiéter, donc je sais quelles sections de la politique que je pourrais vouloir lire en totalité.

2. Posez des questions de suivi en fonction de ce qui vous préoccupe

Une capture d'écran d'une réponse de Copilot

(Crédit d’image: Microsoft Copilot)

Tous les résumés que j’ai obtenus étaient assez courts, ce qui, pour être juste, est le point d’un résumé. Mais pour vraiment comprendre ce que vous acceptez dans une politique de confidentialité, il est utile de poser quelques questions de suivi à l’IA sur certains points clés.

Voici des questions que je recommande de poser:

  1. Quelles données l’entreprise recueille-t-elle les utilisateurs? Recherchez les types de données qui ne semblent pas nécessaires pour le service. Une application de livraison a besoin de votre adresse, par exemple, mais elle n’a probablement pas besoin d’accéder à votre liste de contacts.
  2. Quelles données l’entreprise collecte-t-elle auprès de mon appareil? Cela peut inclure des choses comme quel appareil vous utilisez, votre adresse IP ou votre emplacement physique. Encore une fois, recherchez des choses qui ne semblent pas nécessaires au service.
  3. Comment l’entreprise utilise-t-elle les données qu’il recueille sur les utilisateurs? Si vous voyez des mentions de publicité personnalisée, ciblée ou basée sur les intérêts, la société partage probablement vos données avec d’autres sociétés. Même si vous êtes à l’aise avec la façon dont cette entreprise utilise vos données, ces autres sociétés pourraient ne pas être aussi sûres ou responsables que vous le souhaitez.
  4. L’entreprise vend-elle ou partage-t-elle des données d’utilisateurs avec d’autres parties? C’est généralement un drapeau rouge, mais pas toujours. Si la politique répertorie les entreprises ou les agences spécifiques avec vos données, c’est un bon signe car vous pouvez vérifier les politiques de confidentialité de ces partenaires spécifiques. S’il répertorie les catégories vagues comme les «annonceurs» ou les «tiers», vous n’avez pas la même capacité à vérifier les politiques de chaque endroit qui aura accès à vos données. Malheureusement, la plupart des politiques de confidentialité que j’ai vérifiées sont vagues.
  5. Quelles mesures de sécurité sont utilisées pour protéger les données des utilisateurs? Si une entreprise recueille autant d’informations, il est important de savoir s’il prend ou non les mesures nécessaires pour se protéger des pirates et d’autres criminels. Si la politique de confidentialité est vague sur la sécurité, c’est un drapeau rouge.
  6. Combien de temps l’entreprise stockait-elle les données des utilisateurs? Même avec des mesures de sécurité strictes, les violations de données peuvent encore se produire. Idéalement, une entreprise supprimerait régulièrement les données stockées afin qu’il y ait moins d’informations disponibles pour un pirate pour voler en violation. Certaines politiques mentionnent un délai. Beaucoup ne le font pas, mais ils pourraient mentionner un moyen pour vous de supprimer manuellement vos données ou de demander à vos données supprimées.
  7. Quelles technologies de suivi l’entreprise utilise-t-elle? Les cookies sont un type bien connu de technologie de suivi. Mais un site peut également utiliser d’autres trackers, comme les balises Web et le suivi des pixels. La façon de bloquer ou de se débarrasser de chacun varie, il est donc utile de savoir lesquelles sont utilisées.
  8. Comment puis-je retirer ou limiter les données que l’entreprise recueille sur moi? En savoir plus sur ce sujet à l’étape 4.

Les réponses de l’IA à ces questions n’étaient pas toujours utiles par elles-mêmes. Mais ils étaient généralement suffisants pour me dire si la politique de confidentialité mentionne ou non un sujet particulier.

Quoi qu’il en soit, je pense que cela vaut toujours la peine de vérifier tout ce que votre chatbot AI préféré vous dit en recherchant le texte intégral de la politique de confidentialité elle-même pour la section pertinente.

3. Trouvez la section pertinente dans le texte d’origine pour obtenir l’image complète

Une capture d'écran d'une réponse de la perplexité.

(Crédit d’image: perplexité)

Une autre caractéristique utile du résumé de l’IA est qu’elle me dit le type de langue qu’une politique particulière utilise, donc je sais quels mots clés à rechercher.

Par exemple, la politique de confidentialité de Perplexity dit: «Nous ne« vendons »pas» ou ne partagent pas les informations personnelles (comme ces termes sont définis en vertu de la CCPA). Ainsi, faire une recherche dans la politique de confidentialité originale de « vendre » ou « partager » vous amènerait à cette section spécifique et nulle part ailleurs.

Pendant ce temps, le résumé de l’IA a mentionné que la perplexité utilise mes données à des fins de marketing et de publicité. En utilisant Ctrl + F (ou Command + F sur iOS) pour rechercher le texte intégral de la politique pour «publicité», j’ai été emmené dans une section expliquant comment la perplexité «révèle» mes informations aux annonceurs et autres tiers.

En supposant qu’il est conforme à la California Consumer Protection Act (CCPA), il ne divulgue que des informations désidentifiées – des données sur moi qui ne peuvent pas me retrouver spécifiquement. Mais cela peut toujours inclure des informations comme mon activité de navigation, quels appareils j’utilise et tout ce qu’il collectionne à mon sujet tant que ces informations ne sont pas liées, par exemple, mon nom ou mon adresse.

Puisqu’il utilise le terme « divulguer » plutôt que « vendre » ou « partager » dans cette section, je n’aurais pas repéré cette nuance si je venais de rechercher la politique des mots clés habituels sans d’abord obtenir le résumé de l’IA.

4. Trouvez et utilisez toutes les options que vous avez pour limiter la collecte de données

Une capture d'écran d'une réponse de Chatgpt.

(Crédit d’image: Chatgpt)

Peut-être que l’utilisation la plus importante du résumé de l’IA est que vous pouvez rapidement déterminer les choix que vous avez pour protéger votre vie privée. Dans certains cas, vous pourriez être en mesure de vous retirer de certains types de données collectées ou d’éteindre certains cookies et d’autres types de technologies de suivi. Dans d’autres, vous pourriez être en mesure de demander que les données stockées sur vous soient supprimées.

Bien sûr, dans un monde idéal, vous pouvez simplement choisir de ne pas utiliser le site Web ou l’application en particulier si vous n’êtes pas à l’aise avec les données qu’il rassemble ou avec qui il partage ces données. En réalité, certains des pires délinquants en matière de collecte de données excessives sont les grandes sociétés technologiques comme Google et Meta, et il est difficile de naviguer sur Internet sans rencontrer quelque chose qui appartient à l’un d’eux.

À moins de lancer chaque appareil compatible Internet que vous possédez et de déménager dans les bois pour vivre hors réseau, vous devrez inévitablement accepter des politiques de confidentialité avec lesquelles vous n’êtes pas entièrement à l’aise si vous souhaitez utiliser Internet.

Si vous n’avez pas les compétences de survie en nature pour sortir hors réseau, votre prochaine meilleure alternative est de vérifier cette politique de confidentialité et de rechercher toutes les options que vous avez pour garder vos données aussi privées que possible.

L’IA peut aider ici car, comme mentionné précédemment, le langage spécifique utilisé peut varier d’une politique à l’autre. Dans certains, la langue utilisée est «se désinscrire». Dans d’autres, ces choix sont appelés «paramètres de confidentialité» ou «paramètres de données» que vous pouvez ajuster.

Si le résumé initial de l’IA ne mentionne rien sur vos options pour contrôler les données collectées ou partagées à votre sujet, posez une question de suivi pour avoir une idée de la langue à rechercher dans le texte intégral.

Une fois que vous avez trouvé la section pertinente, utilisez immédiatement les paramètres de confidentialité ou les ajustements à votre disposition. Dans certains cas, cela pourrait être aussi simple que de mettre en place certaines fonctionnalités dans votre compte. Dans d’autres, j’ai remarqué que l’entreprise le rend un peu lourde en vous obligeant à envoyer un e-mail pour faire la demande.

Ce que j’ai appris en utilisant l’IA pour lire les politiques de confidentialité

L’une des plus grandes leçons que j’ai apprises de cette expérience est que la confidentialité est à peu près inexistante en ligne. Même lorsqu’un site Web ou une application vous permet de limiter la collecte de données d’une manière ou d’une autre, ces limites ne sont qu’une fraction de l’énorme quantité d’informations que les entreprises recueillent à votre sujet.

Mais en utilisant l’IA pour résumer et parcourir rapidement les politiques de confidentialité, vous avez au moins l’occasion de vérifier ce que vous acceptez avant de faire. Pour des services non essentiels comme, disons, un nouveau jeu que votre ami souhaite que vous téléchargez, vous pouvez simplement choisir de ne pas le télécharger si votre critique de l’IA tire trop de drapeaux rouges.

Pour les services dont vous avez besoin, comme un navigateur Web ou un serveur de messagerie, vous pouvez rapidement comparer les politiques de quelques services différents pour trouver celui qui vous offre le plus de confidentialité. Dans les cas où vous n’avez pas beaucoup d’alternatives – comme certains services Google – vous pouvez, à tout le moins, trouver et utiliser tous les paramètres de confidentialité que le service offre.