Thème

Confidentialité et hygiène des données

Comprenez ce que les outils mémorisent, ce qu’il ne faut pas importer et comment traiter les données professionnelles de manière responsable.

31 contenus (22 articles · 9 vidéos)

Commencez ici

Quelques bons contenus pour débuter avant de parcourir l’ensemble du flux.

Plus de contenus sur ce thème

8 min de lecture
Article

Première semaine avec Hermes Agent : hygiène de la mémoire, skills et approbation des outils

Une configuration sûre pour la première semaine avec Hermes Agent : installer et vérifier le fonctionnement, épurer MEMORY.md et USER.md, ajouter un skill, encadrer les écritures de fichiers et désactiver ou isoler l’accès au shell.

Intermédiaire
8 min de lecture
Article

Appeler vLLM et d’autres points de terminaison compatibles avec OpenAI depuis n8n

Appelez un point de terminaison local /v1/chat/completions compatible avec OpenAI depuis le nœud HTTP Request de n8n, avec une authentification explicite, des budgets de délai d’attente, des contrôles de l’URL de base et une limite réseau privée.

Intermédiaire
8 min de lecture
Article

OpenClaw : listes d’autorisation, appairage et sécurité des mentions de groupe

Les listes d’autorisation de canaux, l’appairage des messages privés et les règles de mention de groupe sont la véritable frontière de sécurité d’OpenClaw — parce que les outils peuvent inclure le shell, les fichiers et le navigateur. Une liste de contrôle pratique pour tout verrouiller.

Intermédiaire
6 min de lecture
Article

Ne collez pas vos relevés bancaires dans une IA

Ne collez jamais dans une IA grand public des numéros de compte, des soldes, des noms de contreparties ou des lignes de salaire. Découvrez comment demander à un modèle de vous aider à comprendre vos finances à partir de champs saisis et expurgés, sans téléverser de relevés complets, de captures d’écran ni d’exports PDF.

Découvrir l’IA
6 min de lecture
Article

Photos et plans de votre logement : protégez votre vie privée avant tout téléversement

Téléverser des photos intérieures et des plans dans une IA grand public peut révéler l’agencement du logement, des objets de valeur, les chambres des enfants et des informations sur la sécurité. Voici comment masquer les éléments sensibles, conserver certains contenus hors ligne et obtenir tout de même une aide à la préparation sans exposer votre domicile.

Découvrir l’IA
5 min de lecture
Article

Vos règles personnelles d’IA pour les missions clients

Avant de transmettre le brief, le brouillon ou les données d’un client à un outil d’IA grand public, rédigez une fiche personnelle d’une page : ce que vous ne collerez jamais, ce qui nécessite l’accord du client, les prix et le périmètre que vous continuerez à fixer vous-même, et les situations qui exigent un spécialiste. Les indépendants ne bénéficient pas de la politique d’un employeur sur l’IA : il vous faut la vôtre.

Découvrir l’IA
7 min de lecture
Article

Une passation de soins qui préserve la dignité et le contexte

Quand les soins passent d'un proche, d'une équipe ou d'un aidant professionnel à un autre, la transmission se limite souvent à une liste de tâches et à un résumé oral précipité. Un modèle de passation transmet aussi les préférences de la personne aidée, sans que l'IA les transforme en étiquettes comportementales.

Débutant
8 min de lecture
Article

Administration d’une maladie chronique : construire un calendrier de soins, pas un plan de traitement

Un tableau d’opérations de soins peut coordonner rendez-vous, demandes de renouvellement, formulaires, transport et suivis, tout en conservant les instructions de l’équipe soignante et en faisant remonter chaque question clinique à un professionnel qualifié.

Intermédiaire
7 min de lecture
Article

Demandez le consentement avant de retoucher ou de partager la photo d'une personne avec l'IA

Importer la photo d'un ami dans un outil d'IA pour supprimer un arrière-plan, remplacer un sourire ou en faire une illustration peut sembler être une petite retouche personnelle. Pour la personne photographiée, il peut s'agir d'une décision bien plus importante qu'elle n'a jamais eu l'occasion de prendre.

Débutant
6 min de lecture
Article

Repérer les abonnements oubliés sans exposer votre historique bancaire

Examinez une liste de transactions dont vous avez masqué localement les données sensibles afin de repérer les prélèvements récurrents, sans jamais connecter un outil d'IA à votre compte bancaire. Vous obtenez une liste de commerçants assortie de niveaux de confiance et une liste d'annulations qu'une personne vérifie et exécute.

Débutant
7 min de lecture
Article

Comprendre un document médical sans le transformer en conseil médical

Une lettre de sortie ou un compte rendu d'examen peut être rempli d'abréviations médicales que personne ne vous a appris à déchiffrer. Une méthode en quatre colonnes – texte exact, reformulation claire, incertitude, question au clinicien – permet d'utiliser l'IA pour expliquer les termes sans lui demander d'interpréter vos résultats.

Débutant
7 min de lecture
Article

Coordonner les soins d'un parent âgé sans étouffer sa voix

Lorsque des frères et sœurs commencent à coordonner les soins d'un parent, les informations s'éparpillent dans les discussions de groupe et la personne concernée risque de ne plus être entendue. Un dossier fondé sur son consentement – quoi partager, avec qui, et une séparation stricte entre urgence et administration – rend la coordination pratique sans exclure sa voix des décisions.

Débutant
7 min de lecture
Article

Ce produit d'IA est-il sûr pour les données de mon enfant ? Une liste de contrôle de confidentialité

Une liste de contrôle en sept points – âge, collecte, conservation, entraînement, partage, contrôles et suppression – pour déterminer si un produit d'IA peut passer à un examen plus large, exige des mesures particulières ou ne doit pas encore recevoir les données de votre enfant.

Débutant
7 min de lecture
Article

Archiver photos et récits familiaux sans inventer l’histoire

Un flux de travail attentif au consentement et à la provenance pour rédiger transcriptions et légendes d’archives familiales, en gardant les inférences du modèle séparées de l’histoire confirmée et les données des enfants hors des outils non approuvés.

Intermédiaire
9 min de lecture
Article

Un système de connaissances personnelles pour retrouver plutôt qu’accumuler

Un système délimité, de la collecte à la récupération, avec des usages explicites, des tests de récupération, des dates de révision, des règles de suppression et des avertissements sur les notes sensibles, les données d’autrui et les comptes hébergés par un fournisseur.

Intermédiaire
20 minutes
Vidéo

Autorisations et contrôle d'accès pour RAG - tutoriel approfondi

Paragon. Elle décrit le problème des autorisations dans un RAG en production et compare les appels d'outils, les espaces de noms, les tables de listes de contrôle d'accès et les autorisations fondées sur les relations. Elle appuie directement la règle centrale de l'article : la recherche ne doit restituer que les sources auxquelles l'utilisateur actuel a le droit d'accéder, et les autorisations du système source ne peuvent pas être ajoutées après coup.

Avancé
10 min de lecture
Article

RAG sur les connaissances d'entreprise : autorisations, fuites et périmètres des sources

Un assistant exploitant les connaissances de l'entreprise n'est sûr que si la récupération respecte les autorisations. Comment concevoir les périmètres des sources RAG, le filtrage par ACL, la responsabilité documentaire, la journalisation, la gestion des sources obsolètes et les refus ?

Avancé
9 min de lecture
Article

Règlement européen sur l’IA : un plan de gouvernance concret pour les PME

Le règlement européen sur l’IA n’est pas seulement une question juridique pour les grands fournisseurs. Voici un plan concret pour les PME : inventaire, classification des risques, supervision humaine, transparence, documentation des fournisseurs et discipline de déploiement.

Avancé
10 min de lecture
Article

IA locale sur votre Mac : Ollama, LM Studio et ce que les modèles 7B peuvent vraiment faire

Exécuter l'IA localement a mûri. Avec Ollama ou LM Studio et un Mac moderne, vous pouvez exécuter des modèles capables hors ligne, gratuitement et de manière privée. Ce qui fonctionne, ce qui ne fonctionne pas et les cas d'utilisation qui en bénéficient vraiment.

Intermédiaire
6 min de lecture
Article

Partager des images avec l'IA : ce que vous pouvez téléverser (et ce que vous devriez éviter)

L'IA moderne peut lire des photos, des graphiques, des captures d'écran et des textes manuscrits presque aussi facilement que du texte numérique. Voici ce qui fonctionne, ce qui ne fonctionne pas et la vérification de confidentialité à effectuer en trente secondes avant tout téléversement.

Découvrir l’IA
25 minutes
Vidéo

Le Top 10 des attaques contre les LLM selon l’OWASP : les vulnérabilités de l’IA révélées

IBM Technology. La vidéo élargit la perspective au-delà de l’injection de prompt et présente les 10 principales vulnérabilités des LLM selon l’OWASP : traitement non sécurisé des sorties, divulgation d’informations sensibles et autonomie excessive. C’est précisément le catalogue de modes de défaillance à garder à l’esprit avant d’accorder à un outil des droits d’accès à Gmail ou à HubSpot.

Intermédiaire
11 minutes
Vidéo

Qu'est-ce qu'une attaque d'injection de prompt ?

IBM Technology. L’exemple de Jeff Crume, « achetez un SUV pour 1 $ », explique en 10 minutes et avec une grande clarté pourquoi les injections de prompt directes et indirectes constituent deux problèmes différents, et pourquoi le filtrage ne peut résoudre complètement ni l’un ni l’autre. Il rejoint directement l’argument de l’article : il faut des portées limitées au strict nécessaire, un compte d’agent dédié et une validation humaine pour toute action irréversible, pas simplement un prompt système plus ingénieux.

Intermédiaire
14 minutes
Vidéo

Maîtrisez Ollama en 15 minutes : exécutez gratuitement des LLM en local

Tech With Tim. Cette présentation concise et directe d’Ollama couvre l’installation, le téléchargement d’un modèle, la conversation, l’interrogation de l’API HTTP locale depuis Python et la création d’un modèle personnalisé avec un Modelfile. Elle suit exactement le flux de travail quotidien sur Mac décrit dans l’article, notamment la manière d’adapter la taille du modèle à la mémoire vive de votre machine.

Intermédiaire
6 minutes
Vidéo

Tutoriel LM Studio : exécutez de grands modèles de langage (LLM) sur votre ordinateur portable

Kevin Stratvert. Le flux de travail est le même qu’avec Ollama, mais dans une interface graphique : installer LM Studio, télécharger un modèle Llama ou Gemma, discuter, déposer un PDF et poser des questions à son sujet. La vidéo convient aux personnes qui préfèrent éviter le terminal et permet également de comparer le comportement réel d’un modèle de 1B à 3B à celui d’un modèle plus lourd.

Intermédiaire
93 minutes
Vidéo

Sam Altman | This Past Weekend avec Theo Von #599

Theo Von. Vers la douzième minute, Altman reconnaît que les conversations avec ChatGPT ne bénéficient d'aucun secret professionnel et qu'OpenAI peut être contraint de les communiquer dans le cadre d'une procédure judiciaire. Il s'agit de l'extrait le plus cité sur ce sujet, et mieux vaut entendre ses propos directement que par l'intermédiaire d'un reportage. Le reste de l'entretien couvre de nombreux thèmes, mais cet échange répond avec franchise à la question posée dans l'article : « Que fait réellement l'entreprise de ce que je saisis ? »

Découvrir l’IA
13 minutes
Vidéo

Comment sécuriser les modèles d'IA d'entreprise

IBM Technology. Sur son tableau blanc, Jeff Crume explique les trois domaines dans lesquels l’IA générative introduit des risques — les données, le modèle et l’utilisation — ainsi que les contrôles adaptés à chacun. Cette vidéo étaye l’idée défendue dans l’article : « faites attention » ne suffit pas ; en tant que salarié, vous devez déterminer à quelle catégorie de risque vous êtes réellement exposé.

Débutant
11 minutes
Vidéo

Qu’est-ce que l’IA fantôme ? Une menace de cybersécurité sous-estimée

IBM Technology. La vidéo reste sous notre seuil habituel de 100 000 vues, mais mérite sa place : c’est la meilleure explication courte du risque concret auquel la plupart des entreprises font face lorsqu’un salarié utilise un compte ChatGPT personnel pour des sujets professionnels. Le principe de Crume — « ne dites pas non, expliquez comment faire » — rejoint l’approche de l’article : il ne s’agit pas d’interdire l’IA, mais de faire de l’usage sûr le choix le plus simple par défaut.

Débutant
4 minutes
Vidéo

Démonstration en direct des capacités de vision de GPT-4o

OpenAI. Pendant quatre minutes, une personne présente à la caméra une équation linéaire manuscrite et ChatGPT l'accompagne dans sa résolution sans lui donner la réponse. C'est la démonstration la plus courte et la plus claire du fait que « le modèle peut réellement voir ce que je lui montre ». Elle illustre mieux que toute autre présentation trouvée les usages recommandés dans l'article : notes manuscrites, calculs simples et documents photographiés.

Découvrir l’IA