Article

N’oubliez pas votre crème solaire numérique | un guide pour nager en toute sécurité dans le bassin de l’IA

Introduction | bienvenue dans la vague de l’IA

L’intelligence artificielle (IA) est désormais partout, des assistants de conversation aux outils d’aide à la rédaction en passant par les outils intégrés dans les salles de classe et les lieux de travail. L’adoption augmente rapidement. Une enquête de 2024 menée par McKinsey & Company a révélé que 78 % des répondants ont déclaré que leur organisation utilise l’IA pour au moins une fonction commerciale. Une autre étude d’AltIndex estime que l’adoption mondiale de l’IA augmentera de 20 % d’ici la fin de 2025, atteignant 378 millions d’utilisateurs. Les avantages offerts par l’IA s’accompagnent également de responsabilités. Considérez la « crème solaire numérique » comme la protection de base que vous appliquez avant d’utiliser tout outil d’IA. Il est important de comprendre ce que vous utilisez, de limiter ce que vous partagez, de vérifier les résultats et de maintenir vos appareils et comptes sécurisés. C’est pourquoi Global Cyber Alliance a décidé de créer un guide pour nager en toute sécurité dans le bassin de l’IA.

Sachez ce qu’il y a dans l’eau | comprenez l’outil d’IA que vous utilisez

Les plateformes d’IA diffèrent dans leur fonctionnement et dans la façon dont elles traitent vos données. Certaines génèrent du texte ou des images. D’autres classifient, résument ou effectuent des recherches dans vos fichiers. Avant d’intégrer tout outil d’IA, il est essentiel pour votre hygiène cybernétique de passer quelques minutes à apprendre comment il fonctionne et, plus important encore, comment il traite les données.

Commencez toujours par lire les conditions d’utilisation et la politique de confidentialité. Ces documents peuvent être ennuyeux et verbeux, mais savoir comment une entreprise traite vos informations peut s’avérer payant. Recherchez des déclarations claires sur les données collectées, la durée de conservation, si elles sont partagées et si vous pouvez refuser que vos données et contenus servent à améliorer l’IA (appelé « entraînement de modèle »). Si le service propose un niveau entreprise ou éducatif, comparez les engagements de données avec ceux du niveau gratuit. Si vous ne trouvez pas d’informations de base sur l’entreprise ou sa direction, il pourrait être temps de prendre du recul et de chercher une plateforme similaire offrant plus de transparence.

Direction nommée et canal de support accessible

Une politique de confidentialité datée qui explique la conservation et la suppression des données

Contrôles administratifs clairs pour les données, journaux et partage

Pratiques de sécurité documentées telles que la réponse aux incidents et le chiffrement

Signaux d'alarme : plateformes sans pages légales, affirmations trop vagues pour être vérifiées et outils qui exigent des autorisations étendues sans expliquer pourquoi.

Ne partagez pas trop dans le bassin | soyez attentif à ce que vous saisissez

Continuez à traiter l’IA comme tout autre service tiers. De nombreux systèmes conservent les invites et réponses pour améliorer les modèles, même si l’entreprise affirme que les données sont anonymisées. Vous ne devriez jamais coller des mots de passe, des détails de santé ou financiers, des données clients, des secrets commerciaux ou toute autre donnée personnelle dans un outil d’IA public. Les politiques peuvent changer, les entreprises peuvent être acquises et les données qui sont sûres aujourd’hui peuvent être traitées différemment demain.

Si vous devez travailler avec du matériel sensible, nettoyez-le d’abord. Supprimez les noms, identifiants, adresses, références clients et tout contexte commercial unique qui pourrait révéler des informations propriétaires. Lorsque c’est possible, testez les idées en utilisant des données synthétiques ou d’échantillons publics. Envisagez des options d’IA approuvées par l’employeur ou locales pour les flux de travail vraiment sensibles. Les risques sont réels : en 2023, Samsung a interdit l’utilisation de ChatGPT et d’outils d’IA similaires en raison d’une fuite de code source sensible après qu’un employé ait été trouvé en train d’utiliser ChatGPT pour des tâches liées au travail.

Réappliquer la crème solaire numérique | l’importance de vérifier les résultats de l’IA

L’IA peut produire des absurdités avec assurance. Un concept essentiel que les utilisateurs d’IA devraient prendre le temps de comprendre est que les grands modèles de langage (LLM) ne « pensent » pas au sens humain, ils synthétisent des modèles à partir de données. Cela les rend puissants pour le brainstorming, la synthèse et la rédaction, mais risqués lorsque la précision compte. Lorsque vous travaillez avec l’IA, il peut être utile de catégoriser vos questions ou « invites » en deux niveaux : faibles enjeux et forts enjeux. En procédant ainsi, vous vous positionnerez mieux pour savoir quel niveau d’examen doit être appliqué aux résultats de l’IA. Un cas d’usage à faibles enjeux peut vous aider à trouver des idées nouvelles et à gagner du temps. Un survol rapide avec moins de vérification des faits et de validation des données est généralement suffisant avec ces types d’invites.

D’autre part, les invites à forts enjeux devraient conduire à la vérification des faits avec une source faisant autorité ou à la consultation d’un professionnel qualifié avant de procéder avec tout conseil. Demandez également à votre plateforme d’IA des sources pour aider à valider les résultats et confirmez vous-même les sources fournies. Dans ces circonstances, vous ne devriez jamais vous fier uniquement à l’IA. Adopter l’état d’esprit de classification des invites d’IA comme étant à faibles ou forts enjeux devrait être traité comme une hygiène cybernétique obligatoire.

Faibles enjeux : génération d'idées, options de dénomination, réécriture de vos propres notes, surmonter le blocage de l'écrivain 

Forts enjeux : conseils médicaux, interprétation juridique, conseils financiers, documentation de conformité ou tout ce qui affecte la sécurité, la confidentialité ou les droits de quelqu'un. 

Lorsque vous obtenez une réponse, vérifiez-la avec des références fiables. Vous pouvez également demander à l'IA de lister ses sources, puis les confirmer vous-même. C'est une bonne hygiène cybernétique, pas un extra optionnel.

Crème solaire numérique pour l’école et le travail | utilisation éthique de l’IA

Connaissez les règles là où vous apprenez et travaillez. La plupart des écoles et employeurs ont maintenant des politiques d’IA qui traitent du plagiat, de la divulgation et de l’utilisation acceptable des données. Si ces directives n’existent pas, demandez à un responsable ou instructeur comment ils veulent que l’IA soit utilisée et ce qui est interdit. Il y a souvent des idées préconçues selon lesquelles utiliser l’IA comme outil de travail diminuera vos capacités en tant qu’étudiant ou employé. Cependant, en normalisant la transparence dans l’utilisation de l’IA, nous pouvons briser ces notions et rétablir l’idée que l’IA, en tant qu’outil révolutionnaire, est similaire à la transition du courrier postal au courriel électronique. En d’autres termes, lorsqu’elle est utilisée de manière responsable, elle devrait servir de moyen d’optimisation du temps et de l’information, et non de remplacement de l’intuition et de l’autonomie.

Sur le lieu de travail, les obligations d’une entreprise envers ses clients et partenaires s’appliquent également aux outils d’IA. Les données clients, le code source et les documents confidentiels ne devraient jamais être collés dans des systèmes publics. Souvenez-vous de l’incident Samsung comme mise en garde sur la rapidité avec laquelle des informations sensibles peuvent s’échapper une fois qu’elles entrent dans un modèle public.

1. Est-ce que je viole une politique ou un code d'éthique ?

2. Serais-je à l'aise si cette saisie ou ce résultat devenait public ?

3. Y a-t-il une alternative plus sûre ou plus privée ?

Protégez vos appareils et comptes | l’utilisation de l’IA nécessite toujours une bonne hygiène cybernétique

L’utilisation de l’IA ne remplace pas les pratiques d’hygiène cybernétique de base. En fait, l’utilisation de l’IA rend ces fondamentaux encore plus importants. Voici une liste de vérification d’éléments que vous devriez intégrer dans votre vie numérique, que vous utilisiez l’IA ou non. Cependant, pour ceux qui plongent dans le bassin de l’IA, suivre ces meilleures pratiques d’hygiène cybernétique devrait être considéré comme non négociable.

  • Activez l’authentification multifacteur (AMF) pour chaque compte que vous pouvez, en particulier le courriel et autres comptes connectés aux outils d’IA.
  • Maintenez les systèmes à jour. Cela inclut les navigateurs, les modules d’extension d’IA et toutes les extensions. Les extensions malveillantes ou compromises peuvent être utilisées pour voler des sessions et des données, tandis que les systèmes d’exploitation obsolètes peuvent manquer de correctifs de vulnérabilités de sécurité.
  • Soyez prudent avec les extensions de navigateur d’IA ou les agents qui promettent l’automatisation. Des groupes de sécurité indépendants et des fournisseurs ont documenté des risques allant de la collecte de données cachée à l’injection de code.
  • Créez un calendrier de sauvegarde pour vos appareils et respectez-le. Avoir une sauvegarde récente et propre de votre système peut vous éviter bien des maux de tête si votre système plante ou est compromis.
  • Limitez les autorisations d’applications. S’il n’y a pas besoin qu’une application ou plateforme accède à tout votre album photo ou connaisse votre localisation en permanence, alors ne fournissez l’accès à ces informations que lorsque nécessaire.
  • Lisez toujours les politiques de confidentialité et conditions d’utilisation, et révisez-les régulièrement pour les mises à jour.

Pour des mots de passe plus forts et de meilleures pratiques de compte, commencez par des guides ou boîtes à outils fiables qui expliquent les gestionnaires de mots de passe, les phrases de passe et les options multifacteurs en langage clair. La Boîte à outils de cybersécurité de Global Cyber Alliance est devenue la ressource de confiance pour de nombreux utilisateurs afin de s’assurer qu’ils restent en sécurité en ligne.

Comprenez les petits caractères | gardez vos données À VOUS

Comme mentionné, de nombreuses plateformes d’IA permettent aux utilisateurs de désactiver l’entraînement de modèle sur votre contenu et vos données. Apprenez où se trouve ce commutateur et utilisez-le lorsqu’il est disponible. Parfois, cela peut être aussi simple que de demander à la plateforme d’IA elle-même comment modifier ces configurations. Une fois trouvé, révisez les paramètres pour l’historique de conversation, l’exportation et la suppression. Si vous êtes administrateur système, définissez la rétention par défaut à la période la plus courte qui supporte encore votre travail. Planifiez des révisions périodiques des journaux et conversations partagées. Facilitez aux utilisateurs la demande de suppression lorsqu’ils font une erreur dans une invite.

Si des informations sensibles ont été collées dans un outil public, agissez rapidement. Supprimez le contenu si l’interface le permet. Changez les mots de passe et clés associés. Selon la nature des données partagées et les politiques de votre entreprise ou école, vous pourriez même aller jusqu’à notifier le contact informatique ou l’agent de confidentialité de votre organisation afin qu’ils puissent enregistrer l’incident et déterminer si des actions supplémentaires sont nécessaires. Traitez cela comme un moment d’apprentissage en mettant à jour les directives pour que d’autres puissent éviter la même erreur.

Le message à retenir | nager en sécurité avec l’IA ne concerne pas la paranoïa, mais la tranquillité d’esprit

L’IA prépare le terrain pour devenir l’une des avancées technologiques les plus impactantes de cette génération. Elle peut stimuler la créativité, la productivité et l’apprentissage. L’IA n’est pas quelque chose que nous devrions craindre ; en fait, nous devrions embrasser ses possibilités infinies. Cependant, avant de plonger dans le bassin de l’IA, n’oubliez pas de mettre votre crème solaire numérique pour protéger votre confidentialité, sécurité et données – votre futur vous en remerciera. Les utilisateurs d’IA les plus intelligents et compétents ne sont pas seulement curieux, ils sont aussi prudents. Ils comprennent quel outil ils utilisent, ils évitent de trop partager, ils vérifient les affirmations importantes et ils maintiennent leurs comptes verrouillés. Cette prudence est ce qui transforme un nouvel outil passionnant en avantage durable.

Partagez ce guide avec votre équipe, famille et communauté. L’utilisation plus sûre de l’IA devient beaucoup plus facile lorsque tout le monde autour de vous connaît les bases.

Abonnez-vous à notre newsletter pour rester informé des dernières actualités.

S'ABONNER