// CLUBIC — INTELLIGENZA ARTIFICIALE
Confidentialité des IA : ExpressVPN lance ExpressAI, un chatbot qui ne conserve aucune donnée
Chaque conversation avec une IA laisse des traces : historique conservé, données exploitées, et parfois même des fuites accidentelles. Face à ces risques, ExpressAI mise sur le chiffrement et la confidentialité absolue pour tirer son épingle du jeu.
Les agents IA peuvent donner l’impression d’être de véritables partenaires de travail, parfois même des confidents. Il faut cependant garder à l’esprit que ces services conservent un historique des échanges. En pratique, cela signifie qu’il est recommandé de ne pas partager d’informations sensibles à moins de connaître précisément leur politique de confidentialité ainsi que les mesures de protection qu’ils proposent.
Cette précaution réduit évidemment l’utilité de ces outils dans certains contextes, à moins de pouvoir recourir à une intelligence artificielle conçue dès l’origine avec cette exigence de confidentialité comme c’est le cas pour ExpressAI.
Le recours aux IA génératives dans un cadre personnel, mais aussi et surtout professionnel, soulève d’importants enjeux en matière de protection des données. Rappelons que si ces outils existent, c’est parce qu’ils ont été entraînés sur des milliards de données, qui correspondent peu ou prou à l’ensemble de ce que l’on trouve sur Internet. On peut donc dire que c’est, en quelque sorte, dans leur nature de se nourrir des informations que vous leur transmettez …
Ces assistants fonctionnent en analysant les informations que les utilisateurs leur fournissent. Ils exploitent ces données pour comprendre les requêtes et générer des réponses pertinentes. Ainsi, à moins de disposer d’une IA fonctionnant en local, les informations sont traitées sur des serveurs parfois situés à l’autre bout du monde.
Tout l’enjeu est donc de trouver un fournisseur qui fasse preuve de transparence et fournisse des garanties solides en matière de confidentialité : chiffrement, contrôle des données par l’utilisateur, possibilité de désactiver l’utilisation des conversations à des fins d’entraînement des modèles.
ExpressAI rejoint la suite de protection développée par ExpressVPN, éditeur que l’on retrouve dans notre comparatif des meilleurs VPN. La philosophie est la même que sur ses autres services : la meilleure façon de protéger une donnée reste encore de ne pas la collecter.
Ce choix apparaît particulièrement pertinent alors que plusieurs incidents ont montré les limites des systèmes actuels. On pense notamment à la diffusion accidentelle de conversations privées provenant d’un célèbre assistant IA …
Pour garantir la confidentialité des données, la plateforme mise sur une approche stricte : toutes les informations saisies par l’utilisateur sont chiffrées directement sur son appareil, à l’aide de clés de chiffrement dont il est le seul détenteur.
Ces clés sont dérivées du mot de passe de l’utilisateur via Argon2, un algorithme conçu pour résister aux attaques par force brute. Les échanges reposent par ailleurs sur ML-KEM-768, un chiffrement dit post-quantique destiné à rester robuste face aux futurs ordinateurs quantiques.