Les solutions d’IA (intelligence artificielle) générative comme ChatGPT d’OpenAI sont devenues un outil quotidien pour des centaines de millions de personnes à travers le monde. La dépendance à l’IA augmentant de manière exponentielle, il est plus important que jamais de prendre garde à la sécurité et de connaître les risques de sécurité de ces outils.
ChatGPT est actuellement le chatbot le plus populaire, utilisé pour les tâches quotidiennes personnelles et professionnelles. Mais pouvez-vous lui faire confiance, et son utilisation est-elle sans risques ?
Étudions de plus près ChatGPT, ses risques et mesures de sécurité, et comment rester en sécurité lors de son utilisation.
ChatGPT est-il sûr ?
L’utilisation de ChatGPT est généralement considérés comme sans riques ; cependant, il peut y avoir des préoccupations en matière de confidentialité. Bien qu’il dispose de multiples fonctionnalités de sécurité intégrées, tout comme n’importe quel autre outil en ligne, il n’est pas à l’abri des cybermenaces.
En tant qu’utilisateur de ChatGPT, mieux vaut adopter une bonne hygiène numérique, rester informé des risques liés à l’IA et prendre des précautions pour vous protéger en ligne.
Les mesures de sécurité de ChatGPT pour votre protection
Tout d’abord, voyons ce que fait ChatGPT pour protéger ses utilisateurs.
Sur son site web, OpenAI affirme s’engager en faveur de la sécurité, de la confidentialité et de la confiance des utilisateurs. Voici quelques-unes des mesures prises pour faire de ChatGPT une plateforme plus sécurisée :
- Chiffrement. Pour réduire les risques d’interception et empêcher tout accès non autorisé, OpenAI utilise des protocoles sécurisés pour chiffrer vos données en transit.
- Audits et surveillance.. ChatGPT est régulièrement audité et évalué en interne par des sociétés d’audit tierces afin d’identifier les vulnérabilités et d’améliorer les pratiques de sécurité.
- Programme Bug Bounty (primes aux bugs). Le programme Bug Bounty d’OpenAI encourage les chercheurs en sécurité externes à identifier et à divulguer les vulnérabilités. Il aide à découvrir et à éliminer diverses failles de sécurité.
- Politiques de transparence. Pour garantir la transparence de ses pratiques de sécurité, OpenAI publie régulièrement des mises à jour et des conclusions, en partageant des informations clés sur les efforts de sécurité déployés. Cela favorise la responsabilisation, la confiance et un dialogue transparent avec les utilisateurs.
- Mesures de conformité. Pour protéger les données des utilisateurs et garantir leur droit à la confidentialité, OpenAI respecte les lois sur la protection des données telles que le RGPD et le CCPA. De plus, des conditions d’utilisation strictes aident à prévenir les abus de ChatGPT.
- Contrôles d’accès. OpenAI applique des contrôles d’accès stricts à ses systèmes, modèles et données, limitant l’accès au seul personnel autorisé. Cela permet de prévenir l’utilisation non autorisée, le piratage ou les failles de sécurité.
- Filtres de sécurité. OpenAI applique également des directives de contenu strictes et utilise des filtres de sécurité qui détectent et empêchent la génération de réponses nuisibles, inappropriées, illégales ou biaisées.
Ces mesures de sécurité contribuent à faire de ChatGPT une plateforme plus sécurisée et responsable pour ses utilisateurs.
Les risques de sécurité de ChatGPT
Bien que ChatGPT soit généralement sûr, son utilisation comporte tout de même certains risques de confidentialité et de sécurité. Certains, comme l’ingénierie sociale, peuvent ne pas être directement liés à votre interaction avec le chatbot, mais plutôt à des personnes malintentionnées qui l’utilisent comme un outil malveillant.
Voici quelques-unes des principales préoccupations liées à la sécurité de ChatGPT :
1. Risques pour la confidentialité
OpenAI a mis en place de multiples approches de sécurité pour protéger les données des utilisateurs. L’entreprise ne vend pas de données personnelles et respecte les lois sur la confidentialité. Cependant, les outils d’IA ne sont pas à l’abri des fuites de données et, malgré ces garanties, certains risques de sécurité demeurent.
ChatGPT conserve l’historique de chat pendant au moins 30 jours et peut utiliser les informations que vous saisissez pour « fournir, maintenir, développer et améliorer » ses services. Vous pouvez contrôler ce paramètre en désactivant l’option Améliorer le modèle pour tout le monde, ce qui empêche vos conversations d’être utilisées pour l’entraînement du modèle.
Cependant, il est déconseillé d’inclure vos données et informations confidentielles dans vos conversations avec ChatGPT. Même si vous choisissez de ne pas participer à l’entraînement du modèle de ChatGPT, tous les détails que vous fournissez dans vos requêtes pourraient être divulguées.
En cas de faille de sécurité, comme une fuite de données ou un accès non autorisé à votre compte, des pirates sont susceptibles d’accéder à votre compte et de consulter l’intégralité de vos historiques de chat, pouvant inclure des informations sensibles partagées lors des conversations.
2. Fuites de données
Il est possible d’avoir une simple conversation avec ChatGPT sans s’inscrire ni se connecter. Cependant, pour utiliser des fonctionnalités plus avancées, telles que le mode vocal ou la fonction Raisonnement, ou pour télécharger un fichier, vous devez créer un compte OpenAI.
Pour vous inscrire sur la plateforme, vous devez fournir votre nom complet, votre adresse e-mail et votre date de naissance. L’inscription à une version payante de ChatGPT nécessite également vos informations de paiement.
Conformément à la politique de confidentialité d’OpenAI, le service collecte :
- Les informations de votre compte.
- Le contenu généré par l’utilisateur, notamment « les requêtes et autres contenus que vous téléchargez, tels que les fichiers, les images et l’audio ».
- Les données personnelles que vous êtes susceptible de partager lors de vos communications avec le service par e-mail ou sur les réseaux sociaux.
- D’autres informations fournies lors de votre participation à des événements ou à des sondages.
- Les données de journal, les données d’utilisation, les informations sur l’appareil, les informations de localisation, les cookies, etc.
La politique de confidentialité stipule également qu’OpenAI peut divulguer vos données personnelles aux fournisseurs et prestataires de services, aux autorités gouvernementales et autres tiers « conformément à la loi », à ses affiliés, aux administrateurs de comptes professionnels, et plus encore.
Le fait que toutes ces informations soient collectées et stockées peut les exposer à un risque de fuite de données. Cependant, ce risque existe avec presque tous les services en ligne, son importance dépend de la façon dont l’entreprise se protège contre le piratage.
3. Désinformation et informations mensongères
Internet devenant de plus en plus accessible à l’échelle mondiale, la désinformation et la propagation de fausses informations sont devenues un problème grave ces dernières années. N’importe qui peut publier n’importe quoi en ligne sur des forums, des réseaux sociaux, et même sur des sites web entiers dédiés à la désinformation.
Les outils d’IA comme ChatGPT sont entraînés sur d’énormes quantités de données, qui, malheureusement, peuvent inclure des informations inexactes et malveillantes. Dans le même temps, la confiance des personnes dans l’IA générative augmente, beaucoup commençant à utiliser ChatGPT à la place des moteurs de recherche comme Google.
Le problème, c’est que les personnes peuvent considérer les réponses de ChatGPT comme une source d’informations fiable, alors qu’en réalité, elles peuvent être ce qu’on appelle une hallucination. Les hallucinations de l’IA incluent des réponses trompeuses basées sur des publications en ligne obsolètes ou fausses, et même des informations inventées par le chatbot, présentées comme des faits.
Le chatbot ChatGPT lui-même comporte un avertissement indiquant : « ChatGPT peut faire des erreurs. Vérifiez les informations importantes. » Il est donc essentiel de toujours faire vos propres recherches et de revérifier les informations fournies par ChatGPT.
4. Fausses applications ChatGPT
Les cybercriminels essaient souvent d’inciter les utilisateurs à révéler des données sensibles ou de leur soutirer de l’argent en se faisant passer pour un service authentique. Compte tenu de sa popularité, ChatGPT ne fait pas exception.
Il y a eu de nombreux cas de fausses applications ChatGPT apparaissant dans les boutiques d’applications et sur Internet, certaines d’entre elles étant conçues pour propager des logiciels malveillants ou facturer aux utilisateurs des services qu’OpenAI propose gratuitement. Et bien que la plupart des applications frauduleuses semblent avoir été retirées des boutiques officielles, certains risques demeurent.
Vous pourriez tomber sur des messages d’hameçonnage sur les réseaux sociaux ou dans vos e-mails qui font la promotion des services de ChatGPT. En réalité, ceux-ci pourraient vous rediriger vers un site malveillant ou vous inciter à télécharger une fausse application ChatGPT. Utiliser une telle application peut avoir des conséquences désastreuses, notamment des pertes financières ou une usurpation d’identité.
5. Arnaques par hameçonnage
L’hameçonnage représente depuis un certain temps l’une des plus grandes menaces sur Internet et ne semble pas près de disparaître. Bien que des efforts aient été déployés pour y mettre un terme, il n’existe aucune protection infaillible contre les techniques de piratage psychologique, car celles-ci jouent sur la psychologie et les erreurs humaines.
Avant l’arrivée de l’IA générative, les tentatives d’hameçonnage étaient plus faciles à repérer, à condition de savoir à quoi prêter attention. Les fautes d’orthographe, les erreurs grammaticales et les tournures ou le style inhabituels étaient des indices évidents dans de nombreux e-mails ou SMS d’hameçonnage.
Toutefois, actuellement, les outils d’IA très sophistiqués, en particulier ceux dont les versions gratuites sont facilement accessibles, comme ChatGPT, ont considérablement facilité la tâche des fraudeurs. À partir d’une simple consigne, ils peuvent générer des textes parfaits dans n’importe quelle langue, imiter le style de toute société ou de tout service, et créer des centaines de messages d’hameçonnage crédibles en quelques minutes.
De plus, la technologie d’OpenAI peut être utilisée pour créer des chatbots de service client factices très convaincants, incitant davantage les internautes à croire à la légitimité de la tentative d’hameçonnage.
6. Création de logiciels malveillants
ChatGPT ne se limite pas à de simples discussions. Outre la rédaction de textes élaborés, il est également capable de générer en quelques secondes des centaines de lignes de code qui prendraient des heures à taper, même pour un programmeur expérimenté. Il s’agit d’un excellent outil permettant de gagner du temps, mais il peut également être utilisé à des fins malveillantes.
Bien que ChatGPT ait mis en place des mesures préventives pour bloquer les tentatives de génération de code malveillant et de création de logiciels malveillants, des pirates disposant des connaissances et d’une expérience suffisantes pourraient tenter de manipuler le chatbot et de contourner ces restrictions.
Ces applications malveillantes peuvent infecter votre appareil, propager des logiciels malveillants, voler vos identifiants de connexion et d’autres données sensibles, tenter d’extraire des informations de paiement, voire surveiller vos activités à votre insu.
Ce qu’il ne faut jamais partager avec ChatGPT
ChatGPT et d’autres outils d’IA générative similaires peuvent s’avérer d’une grande utilité pour vos tâches personnelles comme professionnelles. Toutefois, afin de préserver votre confidentialité tant sur le plan personnel que professionnel, il y a certaines informations que vous ne devriez jamais divulguer dans vos requêtes :
- Informations personnelles identifiables (IPI). Il est fortement déconseillé de communiquer des informations personnelles susceptibles de permettre de vous identifier. Il peut s’agir notamment de votre nom complet, de votre date de naissance, de votre adresse, de votre numéro de téléphone, de votre numéro de sécurité sociale, de votre adresse e-mail, mais aussi d’informations telles que les établissements scolaires que vous avez fréquentés ou les animaux de compagnie que vous avez eus.
- Informations financières et bancaires. Même s’il n’y a aucun problème à demander des conseils de gestion budgétaire à ChatGPT, vous ne devez en aucun cas divulguer vos identifiants bancaires, vos numéros de carte bancaire ou toute autre information de paiement lors de vos conversations.
Si ces informations venaient à faire l’objet d’une fuite de données, des cybercriminels pourraient les utiliser à des fins de fraude financière et vous exposer à de graves difficultés financières. - Identifiants et mots de passe. Il n’est pas recommandé de mentionner vos identifiants en toutes lettres dans une conversation. Si quelqu’un parvenait à accéder sans autorisation à l’historique de vos conversations, il pourrait les utiliser pour pirater vos comptes.
Si vous avez du mal à vous souvenir de tous vos identifiants et mots de passe, vous ne devriez pas demander à ChatGPT de les enregistrer pour vous. Il en va de même pour la génération de mots de passe forts : utilisez plutôt un gestionnaire de mots de passe fiable. - Données confidentielles ou sensibles. Vous devriez éviter de partager des informations confidentielles ou sensibles, telles que des communications privées, des documents internes à une entreprise, des données clients ou des informations professionnelles non publiques.
La divulgation de telles informations pourrait entraîner une exposition involontaire, une atteinte à la réputation, des conséquences juridiques ou nuire à la position concurrentielle de votre organisation. - Propriété intellectuelle. Les informations telles que les procédés exclusifs, les secrets commerciaux, les idées brevetées, le code source ou les contenus protégés par des droits d’auteur ne doivent jamais être partagées dans vos discussions. La divulgation de ce type d’informations dans un outil tiers peut entraîner une utilisation non autorisée, la perte des droits de propriété ou une diminution de la valeur commerciale.
Afin de protéger vos créations et innovations, ainsi que celles de l’entreprise, veillez à ce que toute la propriété intellectuelle reste protégée et en dehors des interactions avec l’IA.
Comment utiliser ChatGPT en toute sécurité ?
Pour renforcer votre sécurité lorsque vous utilisez ChatGPT, suivez ces étapes :
1. Évitez de partager des données sensibles
Vous devez toujours faire preuve de prudence et ne divulguer que le strict minimum de vos données personnelles en ligne. ChatGPT ne fait pas exception à cette règle.
Dans vos échanges, évitez de divulguer des données confidentielles, des informations financières ou toute autre information personnelle susceptible de vous exposer, vous ou votre entreprise, à un risque si elles venaient à être divulguées à des tiers.
2. Consultez les politiques de confidentialité et les paramètres
Prenez connaissance de la politique de confidentialité, des conditions d’utilisation, des mesures de sécurité et des autres politiques d’OpenAI. Vous saurez donc ce qu’il advient de vos données et serez mieux informé de ce que vous partagez avec ce chatbot.
De plus, accédez aux paramètres de votre compte ChatGPT et configurez-les selon vos préférences . Par exemple, désactiver les paramètres Mémoire ou Améliorer le modèle pour tous pourrait contribuer à limiter l’exposition de vos données.
3. Utilisez des mots de passe forts
Définissez des mots de passe forts et uniques pour tous vos comptes, notamment ChatGPT. Veillez également à les changer régulièrement.
Disposer d’un mot de passe fort d’au moins 12 caractères (comprenant des lettres minuscules et majuscules, des chiffres et des symboles) réduit considérablement le risque d’une attaque par force brute. Ne pas réutiliser vos mots de passe contribue à protéger vos comptes au cas où l’un d’entre eux serait compromis.
4. Utilisez un logiciel antivirus
Bien que l’utilisation du chatbot officiel ne devrait pas infecter vos appareils avec des logiciels malveillants, vous pourriez être confronté à des menaces lors de votre navigation sur Internet pendant ou après vos conversations avec ChatGPT.
Vous pouvez également rencontrer des logiciels malveillants en cliquant par inadvertance sur un lien d’hameçonnage ou en téléchargeant une fausse application qui semble authentique.
Tous ces scénarios sont courants. Il est donc indispensable d’installer un antivirus fiable sur vos appareils.
5. Restez informé des menaces de sécurité
Vos connaissances sont votre meilleur atout pour lutter contre les menaces de cybersécurité.
Renseignez-vous et tenez-vous informé sur l’intelligence artificielle, sa sécurité, les menaces qui y sont liées et les tendances du secteur. Ces connaissances vous permettront d’évoluer plus sereinement dans le monde de l’IA et d’éviter les risques.
6. Utilisez des comptes anonymes
Pour renforcer la sécurité et la confidentialité, pensez à utiliser un compte temporaire ou anonyme pour vos interactions avec ChatGPT. Vous pouvez recourir à des outils comme Alternative ID pour créer un profil à utiliser en ligne et utiliser ces informations lors de votre inscription à la version gratuite de ChatGPT.
7. Utilisez un VPN pour plus de sécurité
Même si vous faites preuve de prudence et de discrétion lorsque vous utilisez ChatGPT, le simple fait d’être en ligne présente certains risques.
Pour protéger votre connexion Internet et renforcer votre confidentialité, vous pouvez utiliser un VPN (réseau privé virtuel). Des services comme Surfshark VPN masquent votre adresse IP et chiffrent vos activités sur Internet, ce qui empêche notamment les FAI, les administrateurs réseau ou les pirates d’identifier facilement votre utilisation de ChatGPT ou de surveiller vos autres connexions.
En résumé : la sécurité de ChatGPT dépend de vous
ChatGPT est un chatbot puissant basé sur l’IA générative dont l’utilisation est généralement sûre, mais qui n’est pas totalement sans risque.
Cependant, vous devez veiller à minimiser les risques liés à cet outil : renseignez-vous sur les menaces, appliquez les mesures de sécurité recommandées et profitez des avantages de ChatGPT sans compromettre votre sécurité ni votre confidentialité.
Questions fréquentes
ChatGPT recueille-t-il des données à caractère personnel ?
ChatGPT recueille les informations de compte que vous fournissez lors de votre inscription, notamment votre nom complet, votre date de naissance et votre adresse e-mail, ainsi que toute information personnelle que vous communiquez dans le cadre de vos échanges avec ce prestataire de services.
ChatGPT traite les informations que vous comminiquez dans vos requêtes sans stocker vos données personnelles à long terme. Il peut toutefois anonymiser ces données et les conserver à des fins d’amélioration des services. Vous devez éviter de partager des données confidentielles et sensibles.
ChatGPT effectue-t-il un suivi de votre appareil ?
ChatGPT ne suit pas votre appareil en tant que tel. Toutefois, conformément à la politique de confidentialité d’OpenAI, il recueille des informations telles que votre adresse IP (Internet Protocol), le nom de votre appareil, votre système d’exploitation, les identifiants de votre appareil, le type de navigateur que vous utilisez et votre connexion Internet.
Peut-on supprimer l’historique de ChatGPT ?
Vous pouvez gérer ou supprimer l’historique de vos conversations avec ChatGPT sur l’interface Web. Sachez toutefois que des données anonymisées issues de cet historique peuvent être conservées et utilisées pour améliorer les services.
Est-il sûr d’avoir ChatGPT sur son téléphone ?
Oui, l’application officielle ChatGPT peut généralement être installée en toute sécurité sur votre téléphone si vous la téléchargez sur une boutique d’applications fiable. Pour renforcer votre sécurité, mettez régulièrement à jour le système d’exploitation de votre appareil mobile et utilisez des outils de sécurité complémentaires, comme un logiciel antivirus et un VPN.
ChatGPT est-il à l’abri des pirates ?
Comme tout autre système, ChatGPT n’est pas totalement à l’abri des cybermenaces. Bien qu’OpenAI ait mis en place plusieurs niveaux de sécurité pour protéger ChatGPT contre les tentatives de piratage, il reste très important de respecter les bonnes pratiques de sécurité et d’adopter une bonne hygiène numérique.
En quoi la sécurité de DeepSeek se distingue-t-elle de celle de ChatGPT ?
DeepSeek Chat soulève des inquiétudes légitimes concernant la sécurité en raison de son approche floue du traitement et de la sécurité des données. De son côté, ChatGPT propose des protocoles de sécurité et des normes éthiques plus transparents pour protéger les informations et la confidentialité des utilisateurs.
ChatGPT est-il plus sûr que Claude AI ?
ChatGPT et Claude AI peuvent généralement être utilisés en toute sécurité si vous y accédez par les canaux officiels, mais Claude met l’accent sur un usage responsable de l’IA, alors que ChatGPT propose des outils plus complets et davantage de contrôles permettant à l’utilisateur de gérer ses données et sa confidentialité.
L’IA va-t-elle conquérir le monde ?
Une prise de pouvoir par les machines reste très improbable : les systèmes d’IA actuels fonctionnent selon des paramètres étroits définis par les humains et ne sont pas capables de raisonner de manière autonome ni de se fixer leurs propres objectifs. Le risque le plus important réside dans le fait que les utilisateurs en viennent à trop compter sur les systèmes automatisés pour prendre des décisions essentielles, sans conserver un contrôle humain adéquat ni une responsabilité suffisante.
