Polarys
IA multimodale : vision, image et voix/Bonnes pratiques et limites

Bonnes pratiques et limites

Confidentialité des images envoyées

Confidentialité des images envoyées

Une image peut contenir plus d'informations que prévu

Une capture d'écran envoyée pour analyser un message d'erreur peut aussi contenir, en arrière-plan, des informations non prévues pour être partagées : autres fenêtres ouvertes, notifications, données personnelles visibles à l'écran, sans que l'utilisateur n'y ait forcément prêté attention avant l'envoi.

Le même enjeu de confidentialité que le texte

Une image envoyée à un modèle cloud transite par les serveurs du fournisseur, exactement comme du texte, avec les mêmes enjeux de confidentialité déjà vus pour les données textuelles : offre entreprise vs compte personnel, politique de conservation, etc.

Vérifier avant d'envoyer une capture d'écran

flowchart TD
    A[Capture d'ecran a envoyer] --> B{Contient des infos\nnon prevues pour\netre partagees ?}
    B -- Oui --> C[Recadrer ou flouter\nles zones sensibles\navant envoi]
    B -- Non --> D[Envoi direct possible]

Un simple réflexe de vérification avant l'envoi (recadrer l'image sur la zone strictement nécessaire, masquer une notification ou un autre onglet visible) évite une exposition non intentionnelle d'informations sensibles.

Cas concret

Un employé envoie une capture d'écran complète de son bureau pour demander de l'aide sur une erreur d'application, sans réaliser qu'une notification de messagerie affichant un extrait d'email confidentiel d'un client était visible dans un coin de l'écran au moment de la capture. Cette information, non pertinente pour la question posée, transite pourtant vers le service IA cloud utilisé, un risque de fuite totalement évitable avec un simple recadrage préalable de l'image sur la zone réellement pertinente.

Erreurs fréquentes

  • Envoyer une capture d'écran complète non recadrée sans vérifier ce qui est visible en dehors de la zone strictement nécessaire à la question posée.
  • Traiter les images avec moins de vigilance que le texte en matière de confidentialité, alors qu'elles présentent exactement les mêmes enjeux une fois envoyées à un service cloud.
  • Ne jamais former les employés à ce risque spécifique aux images, un angle mort fréquent des politiques de gouvernance IA centrées uniquement sur le texte.

À retenir

  • Une image peut contenir des informations non prévues pour être partagées, visibles en arrière-plan ou dans des zones non pertinentes de la capture.
  • Une image envoyée à un modèle cloud présente les mêmes enjeux de confidentialité qu'un texte, transitant par les serveurs du fournisseur.
  • Recadrer une capture d'écran sur la zone strictement nécessaire avant envoi réduit le risque d'exposition non intentionnelle d'informations sensibles.

Mini-exercice

Un employé s'apprête à envoyer une capture d'écran complète de son bureau à un outil IA pour diagnostiquer une erreur d'application précise. Quelle précaution simple prendre avant l'envoi ?

Réponse : recadrer la capture d'écran sur la zone strictement nécessaire à la question (la fenêtre d'erreur elle-même), plutôt que d'envoyer l'écran complet qui pourrait exposer des informations non pertinentes et potentiellement sensibles visibles en arrière-plan.

Quiz de validation

Quiz - 2 questions

1. Une capture d'écran envoyée à un modèle IA présente-t-elle les mêmes enjeux de confidentialité qu'un texte ?

2. Quelle précaution simple réduit le risque d'exposition non intentionnelle avant d'envoyer une capture d'écran ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.