Protection des données
Utiliser l'IA avec des informations sensibles, sans perdre le contrôle.
L'intelligence artificielle est devenue un outil de travail quotidien.
Mais un simple copier-coller peut transformer une information interne en donnée transmise à un prestataire externe.
CRYPTELL est conçu pour réduire cette exposition avant que l'IA n'ait besoin de traiter les informations identifiantes.
Le geste du quotidien
Un copier-coller peut déjà être un traitement de données.
Quand un collaborateur colle l'un de ces éléments dans un service d'IA externe, ces informations peuvent être transmises à un prestataire tiers.
- Un contrat
- Un CV
- Un dossier RH
- Un rapport médical
- Un courrier client
- Un IBAN
- Une adresse
- Un numéro AVS
Cela ne signifie pas automatiquement que l'utilisation est illégale. Mais cela signifie que l'entreprise doit savoir ce qu'elle transmet, et à qui.
L'organisation doit pouvoir répondre
- 1Quelles données sont transmises ?
- 2À qui ?
- 3Dans quel pays sont-elles traitées ?
- 4Dans quel but ?
- 5Avec quelles garanties ?
- 6Combien de temps sont-elles conservées ?
- 7Le traitement est-il proportionné ?
Le problème n'est pas l'IA en elle-même. Il apparaît lorsque des données personnelles ou confidentielles sont transmises sans que l'organisation ait réellement évalué le fournisseur, la finalité, les garanties et le transfert éventuel à l'étranger.
CRYPTELL est conçu pour ajouter cette couche de contrôle avant le moteur IA.
Ce risque n'est pas théorique
Ce que déclarent les professionnels eux-mêmes.
Dans une étude internationale publiée en 2025, une part importante des répondants indique avoir déjà saisi des informations sensibles dans des outils d'IA générative.
46 %
Employés
des répondants indiquent avoir saisi des noms ou informations concernant des employés dans des outils d'IA générative.
42 %
Données internes
ont saisi des informations non publiques concernant leur entreprise.
31 %
Clients
ont saisi des noms ou informations de clients.
64 %
Craignent une fuite
se disent préoccupés par le risque que des informations sensibles soient partagées publiquement ou avec des concurrents.
Cisco · étude internationale · 2025 (source externe, nouvel onglet)Cisco Data Privacy Benchmark Study 2025 : plus de 2 600 professionnels de la sécurité et de la confidentialité dans 12 pays. Ces chiffres ne représentent pas spécifiquement la Suisse.
Cadre suisse
En Suisse, l'IA n'est pas hors du droit.
La loi fédérale sur la protection des données s'applique également lorsque des données personnelles sont traitées au moyen de systèmes d'intelligence artificielle.
Position du Préposé fédéral (PFPDT / EDÖB) PFPDT · 2025 (source externe, nouvel onglet)
L'entreprise doit notamment réfléchir à cinq questions.
Transparence
art. 19 LPDPourquoi ces données sont-elles utilisées ? Les personnes concernées en sont-elles informées ?
Proportionnalité
art. 6 LPDA-t-on réellement besoin de transmettre toutes ces informations ?
Sécurité
art. 8 LPDLes mesures sont-elles adaptées à la sensibilité des données ?
Sous-traitants
art. 9 LPDQui traite réellement les données, et à quelles conditions ?
Transfert à l'étranger
art. 16–17 LPDDans quels pays les données peuvent-elles être traitées ?
À l'étranger ne veut pas dire automatiquement interdit.
Le droit suisse autorise les transferts internationaux de données personnelles sous certaines conditions. Selon le pays et la situation, un niveau de protection adéquat ou d'autres garanties peuvent être nécessaires.
Le responsable du traitement doit donc savoir où les données sont traitées et dans quelles conditions.
Concrètement
Ce que Smart Lock change.
Dans ce scénario, le fournisseur externe peut recevoir directement les informations identifiantes.
Lorsque la tâche le permet, CRYPTELL peut réduire la quantité d'informations identifiantes exposées au moteur IA.
Pourquoi CRYPTELL ?
Pourquoi ajouter CRYPTELL entre vos données et l'IA ?
Minimiser
Ne transmettre au moteur que ce qui est nécessaire à la tâche.
Smart Lock · prototypeProtéger
Remplacer certaines informations sensibles par des pseudonymes avant traitement.
Prototype testéContrôler
Choisir quel moteur IA peut traiter quel type de contenu.
En développementVérifier
Conserver une validation humaine avant export ou utilisation.
En développementConnecter
Travailler progressivement avec les dossiers autorisés, sans ouvrir directement le réseau interne.
En développement
Smart Lock Export
En développementVous souhaitez utiliser une IA externe ?
CRYPTELL est conçu pour permettre de protéger certaines informations avant leur export vers un autre moteur IA, puis de contrôler et restaurer le résultat lors de son retour.
Le choix n'est pas forcément entre utiliser l'IA ou protéger ses données. CRYPTELL est conçu pour rapprocher les deux.
Précision
Une protection sérieuse commence aussi par être précise.
La confidentialité dépend également du contexte, des politiques de l'organisation et du fournisseur utilisé.
CRYPTELL ne prétend pas :
- rendre tout document parfaitement anonyme ;
- éliminer tous les risques ;
- garantir à lui seul une conformité légale ;
- rendre tout fournisseur externe approprié.
Sources & méthodologie
Sources officielles
Source statistique
Enquête anonyme, automne 2024, 2 600+ répondants, 12 pays (figures 15 et 16).
Note
Informations générales. Les obligations applicables dépendent notamment du traitement, des données concernées, du destinataire et du contexte.
Cette page ne constitue pas un conseil juridique personnalisé.