Aller au contenu

Protection des données

Utiliser l'IA avec des informations sensibles, sans perdre le contrôle.

L'intelligence artificielle est devenue un outil de travail quotidien.

Mais un simple copier-coller peut transformer une information interne en donnée transmise à un prestataire externe.

CRYPTELL est conçu pour réduire cette exposition avant que l'IA n'ait besoin de traiter les informations identifiantes.

Le geste du quotidien

Un copier-coller peut déjà être un traitement de données.

Quand un collaborateur colle l'un de ces éléments dans un service d'IA externe, ces informations peuvent être transmises à un prestataire tiers.

  • Un contrat
  • Un CV
  • Un dossier RH
  • Un rapport médical
  • Un courrier client
  • Un IBAN
  • Une adresse
  • Un numéro AVS

Cela ne signifie pas automatiquement que l'utilisation est illégale. Mais cela signifie que l'entreprise doit savoir ce qu'elle transmet, et à qui.

L'organisation doit pouvoir répondre

  1. 1Quelles données sont transmises ?
  2. 2À qui ?
  3. 3Dans quel pays sont-elles traitées ?
  4. 4Dans quel but ?
  5. 5Avec quelles garanties ?
  6. 6Combien de temps sont-elles conservées ?
  7. 7Le traitement est-il proportionné ?

Le problème n'est pas l'IA en elle-même. Il apparaît lorsque des données personnelles ou confidentielles sont transmises sans que l'organisation ait réellement évalué le fournisseur, la finalité, les garanties et le transfert éventuel à l'étranger.

CRYPTELL est conçu pour ajouter cette couche de contrôle avant le moteur IA.

Ce risque n'est pas théorique

Ce que déclarent les professionnels eux-mêmes.

Dans une étude internationale publiée en 2025, une part importante des répondants indique avoir déjà saisi des informations sensibles dans des outils d'IA générative.

  • 46 %

    Employés

    des répondants indiquent avoir saisi des noms ou informations concernant des employés dans des outils d'IA générative.

  • 42 %

    Données internes

    ont saisi des informations non publiques concernant leur entreprise.

  • 31 %

    Clients

    ont saisi des noms ou informations de clients.

  • 64 %

    Craignent une fuite

    se disent préoccupés par le risque que des informations sensibles soient partagées publiquement ou avec des concurrents.

Cisco · étude internationale · 2025 (source externe, nouvel onglet)Cisco Data Privacy Benchmark Study 2025 : plus de 2 600 professionnels de la sécurité et de la confidentialité dans 12 pays. Ces chiffres ne représentent pas spécifiquement la Suisse.

Cadre suisse

En Suisse, l'IA n'est pas hors du droit.

La loi fédérale sur la protection des données s'applique également lorsque des données personnelles sont traitées au moyen de systèmes d'intelligence artificielle.

Position du Préposé fédéral (PFPDT / EDÖB) PFPDT · 2025 (source externe, nouvel onglet)

L'entreprise doit notamment réfléchir à cinq questions.

  • Transparence

    art. 19 LPD

    Pourquoi ces données sont-elles utilisées ? Les personnes concernées en sont-elles informées ?

  • Proportionnalité

    art. 6 LPD

    A-t-on réellement besoin de transmettre toutes ces informations ?

  • Sécurité

    art. 8 LPD

    Les mesures sont-elles adaptées à la sensibilité des données ?

  • Sous-traitants

    art. 9 LPD

    Qui traite réellement les données, et à quelles conditions ?

  • Transfert à l'étranger

    art. 16–17 LPD

    Dans quels pays les données peuvent-elles être traitées ?

À l'étranger ne veut pas dire automatiquement interdit.

Le droit suisse autorise les transferts internationaux de données personnelles sous certaines conditions. Selon le pays et la situation, un niveau de protection adéquat ou d'autres garanties peuvent être nécessaires.

Le responsable du traitement doit donc savoir où les données sont traitées et dans quelles conditions.

Concrètement

Ce que Smart Lock change.

Sans CRYPTELL

Dans ce scénario, le fournisseur externe peut recevoir directement les informations identifiantes.

Avec CRYPTELL

Lorsque la tâche le permet, CRYPTELL peut réduire la quantité d'informations identifiantes exposées au moteur IA.

Pourquoi CRYPTELL ?

Pourquoi ajouter CRYPTELL entre vos données et l'IA ?

  • Minimiser

    Ne transmettre au moteur que ce qui est nécessaire à la tâche.

    Smart Lock · prototype
  • Protéger

    Remplacer certaines informations sensibles par des pseudonymes avant traitement.

    Prototype testé
  • Contrôler

    Choisir quel moteur IA peut traiter quel type de contenu.

    En développement
  • Vérifier

    Conserver une validation humaine avant export ou utilisation.

    En développement
  • Connecter

    Travailler progressivement avec les dossiers autorisés, sans ouvrir directement le réseau interne.

    En développement

Smart Lock Export

En développement

Vous souhaitez utiliser une IA externe ?

CRYPTELL est conçu pour permettre de protéger certaines informations avant leur export vers un autre moteur IA, puis de contrôler et restaurer le résultat lors de son retour.

Découvrir Smart Lock Export

Le choix n'est pas forcément entre utiliser l'IA ou protéger ses données. CRYPTELL est conçu pour rapprocher les deux.

Précision

Une protection sérieuse commence aussi par être précise.

La confidentialité dépend également du contexte, des politiques de l'organisation et du fournisseur utilisé.

CRYPTELL ne prétend pas :

  • rendre tout document parfaitement anonyme ;
  • éliminer tous les risques ;
  • garantir à lui seul une conformité légale ;
  • rendre tout fournisseur externe approprié.

Note

Informations générales. Les obligations applicables dépendent notamment du traitement, des données concernées, du destinataire et du contexte.

Cette page ne constitue pas un conseil juridique personnalisé.