Vos conversations avec les chatbots sont-elles en vente ? Enquête sur un marché caché de données personnelles
Votre dernière discussion avec ChatGPT, Gemini ou Claude pourrait bien être analysée, vendue et réutilisée à des fins que vous n’imaginez même pas. Une enquête récente révèle l’existence d’un marché florissant où les données issues de nos échanges avec les intelligences artificielles sont collectées et commercialisées par des courtiers en données, malgré les promesses d’anonymisation et de consentement.
La faille : des extensions de navigateur espionnes
Le problème ne vient pas directement des chatbots eux-mêmes, mais des outils que nous utilisons pour y accéder. De nombreuses personnes installent des extensions de navigateur proposant des services gratuits tels que des VPN, des bloqueurs de publicités ou d’autres fonctionnalités. Or, ces extensions peuvent, à notre insu, intercepter nos communications avec les services d’IA. Elles agissent en remplaçant les fonctions natives du navigateur, capturant ainsi chaque question posée et chaque réponse obtenue.
Des données sensibles exposées
Selon Lee S. Dryburgh, expert en visibilité de l’IA, ces données sont stockées dans des bases de données vectorielles et accessibles via des API à des clients authentifiés. Même si les utilisateurs sont identifiés par des pseudonymes, le contenu des conversations contient souvent des informations personnelles sensibles : noms, dates de naissance, numéros de dossier médical, codes de diagnostic… Des exemples concrets ont été découverts, incluant des discussions sur la dépression, le suicide, des problèmes de santé mentale, des questions d’immigration et même des informations médicales confidentielles.
Le cas des professionnels de santé
L’aspect le plus préoccupant, souligne Dryburgh, est que des professionnels de santé utilisent désormais les chatbots pour saisir des données de patients, qui se retrouvent ensuite dans ces bases de données commerciales. Cela crée un risque juridique et éthique majeur, en particulier dans un contexte où la confidentialité des données médicales est primordiale.
Un marché en pleine expansion
Ce phénomène n’est pas nouveau. Il avait déjà été mis en lumière par des rapports précédents, notamment celui de Koi Security en décembre 2025. Dryburgh a pu examiner des données agrégées via une plateforme d’optimisation générative de moteurs de recherche, effectuant plus de 200 requêtes et obtenant près de 490 réponses uniques provenant de plus de 435 utilisateurs dans 20 catégories sensibles.
Quelles sont les implications pour l’avenir ?
Cette situation soulève des questions fondamentales sur la protection de la vie privée à l’ère de l’IA. Il est probable que ce marché de données continue de croître, à mesure que l’utilisation des chatbots se généralise. Nous pourrions assister à une sophistication accrue des techniques de collecte de données, ainsi qu’à une diversification des usages de ces informations. Par exemple, les données pourraient être utilisées pour cibler des publicités personnalisées, influencer des décisions d’embauche ou même manipuler des opinions politiques.
Les risques pour les populations vulnérables
Les populations vulnérables, telles que les personnes souffrant de problèmes de santé mentale, les immigrés sans papiers ou les demandeurs d’asile, sont particulièrement exposées à ces risques. La divulgation de leurs informations personnelles pourrait avoir des conséquences graves, allant de la discrimination à la persécution.
FAQ : Vos questions sur la protection de vos données
- Mes conversations avec ChatGPT sont-elles sécurisées ? Pas nécessairement. L’extension de navigateur que vous utilisez peut être la faille de sécurité.
- Comment puis-je protéger mes données ? Soyez vigilant quant aux extensions de navigateur que vous installez, lisez attentivement les politiques de confidentialité et utilisez un VPN fiable.
- Que faire si je pense que mes données ont été compromises ? Contactez les autorités compétentes en matière de protection des données et signalez l’incident.
- Les entreprises qui collectent ces données sont-elles légales ? Elles affirment respecter les lois sur la protection des données, mais l’anonymisation est souvent illusoire.
En tant qu’utilisateurs, nous devons être conscients de ces risques et prendre des mesures pour protéger notre vie privée. Il est essentiel de rester informés, de poser des questions et de faire pression sur les entreprises et les législateurs pour qu’ils mettent en place des réglementations plus strictes en matière de protection des données.
Et vous, quelles sont vos préoccupations concernant la confidentialité de vos données avec les chatbots ? Partagez votre avis dans les commentaires ci-dessous !
Découvrez également nos autres articles sur l’intelligence artificielle et la protection des données.
Abonnez-vous à notre newsletter pour rester informé des dernières tendances en matière de technologie et de sécurité.
