Aller au contenu

Confidentialité : décider avant de partager

Avant de coller une information dans Claude, la première question n’est pas « est-ce pratique ? », mais « ai-je le droit de l’utiliser ici ? ». La réponse dépend des données, de l’offre Claude, du contrat, des réglages et de la politique de ton organisation.

  1. Quelle donnée ? Publique, interne, confidentielle, personnelle, sensible ou secret technique ?
  2. Quelle autorisation ? Qui en est responsable et quelle règle permet ce traitement ?
  3. Quel environnement ? Compte personnel, offre d’entreprise, API ou outil connecté ?
  4. Quel minimum ? Peut-on atteindre le même objectif avec moins de données ou des données fictives ?

Sans autorisation explicite et environnement approuvé, ne partage pas :

  • mots de passe, clés d’API, jetons ou identifiants ;
  • dossiers clients ou RH nominatifs ;
  • données de santé, financières ou disciplinaires ;
  • secrets d’affaires, documents sous confidentialité ou informations non publiques ;
  • données appartenant à un tiers que tu n’es pas autorisé à traiter.

Remplacer « Marie Dupont » par « cliente A » réduit l’exposition directe, mais la personne peut rester identifiable par sa fonction, sa ville, une date ou un événement rare. C’est généralement une pseudonymisation, pas une anonymisation garantie. La donnée peut donc rester personnelle et soumise aux mêmes règles.

La conservation et l’utilisation des conversations varient selon l’offre et les réglages. Un réglage qui empêche l’utilisation pour l’amélioration des modèles ne signifie pas « aucune conservation » ni « tout partage est désormais permis ». Vérifie les conditions actuelles dans la documentation officielle et ton contrat.

Pour chaque élément, décide : utilisable tel quel, à minimiser, à remplacer par une donnée fictive ou à ne pas envoyer : liste de prix publique, e-mail client complet, total mensuel agrégé, clé d’API, procédure interne, dossier médical, avis client anonymisé mais contenant une date et une petite commune.

Correction raisonnée

La liste publique est généralement utilisable. Le total agrégé peut l’être après vérification. L’e-mail, la procédure interne et l’avis ré-identifiable exigent politique et environnement approuvé ; privilégie une version fictive ou minimisée. La clé d’API et le dossier médical restent exclus de cet exercice.

Sources utiles : CNIL, anonymisation et Centre de confidentialité Claude.

Une formationBaxIA