IA Radar Cartographier les IA, leurs intérêts et leurs risques
Sources et contexte

Chronologie des informations publiques

Cette frise reprend les événements, décisions, contrats, projets et constats utilisés pour construire les fiches. Les informations sont classées selon leur première date publique connue. Lorsqu’une source ne fournit pas de date de publication, la date de vérification éditoriale est indiquée explicitement.

Positif À surveiller Risque important
Filtres combinés

Choisir les tags à afficher

Relation OU dans chaque groupe (IA, rubriques et niveaux), puis relation ET entre les groupes actifs.

IA concernées
Rubriques des fiches
Niveau de l’événement

60 informations

367 au total
2026
Information revue à cette date

Aucun incident critique documenté dans les sources examinées

Les documents de confidentialité et de sécurité retenus pour cette fiche ne documentent pas de fuite publique critique de données personnelles liée à Claude. Cette conclusion éditoriale porte uniquement sur le corpus cité et ne prouve pas l’absence absolue d’incident.

Lire et partager cet événement →
2 sources
Publication publique

Violation vie privée liée aux deepfakes sexualisés

Le Commissariat à la protection de la vie privée du Canada a conclu que X Corp. et xAI avaient violé la loi canadienne en lançant Grok Imagine sans garanties suffisantes, permettant la création et le partage de deepfakes sexualisés non consentis.

Lire et partager cet événement →
3 sources
Publication publique

Conservation par défaut et conservation longue des revues

L’activité Gemini est supprimée automatiquement par défaut après 18 mois, réglable à 3 ou 36 mois ou sans suppression. Les chats revus par des humains et données associées peuvent être conservés jusqu’à trois ans, même si l’utilisateur supprime son activité.

Lire et partager cet événement →
1 source
Publication publique

Durée de conservation

Les entrées/sorties de Le Chat sont conservées jusqu’à suppression de la conversation ou du compte. Les APIs gardent généralement les données le temps de générer la réponse puis 30 jours glissants pour surveillance des abus, sauf activation de la zero data retention. L’Agents API peut conserver les entrées/sorties jusqu’à terminaison du compte.

Lire et partager cet événement →
1 source
Publication publique

Mémoire et données sensibles

La politique indique que des données sensibles volontairement incluses dans une entrée peuvent être stockées dans Memories pour personnaliser le service, avec consentement explicite pour les données sensibles. Cela nécessite une pédagogie claire pour le grand public.

Lire et partager cet événement →
1 source
Publication publique

Conservation

Si l’utilisateur accepte l’amélioration des modèles, Anthropic peut conserver les données dé-identifiées jusqu’à cinq ans ; les violations de politique peuvent entraîner une conservation des entrées/sorties jusqu’à deux ans et des scores trust & safety jusqu’à sept ans.

Lire et partager cet événement →
1 source
Publication publique

Contrôle de l’entraînement grand public

Les comptes grand public peuvent gérer le réglage d’amélioration du modèle. Les chats Incognito ne sont pas utilisés pour améliorer Claude selon le centre de confidentialité.

Lire et partager cet événement →
2 sources
Publication publique

Utilisation pour amélioration et entraînement

DeepSeek indique utiliser les données personnelles pour développer, améliorer et entraîner ses technologies, avec un droit d’opposition/opt-out. Dans la phase d’optimisation, une petite partie des données peut être basée sur des entrées utilisateurs, avec mesures annoncées d’anonymisation/désidentification.

Lire et partager cet événement →
2 sources
2025
Publication publique

Protections Workspace et entreprise

Dans Workspace business/education/public sector, Google indique que les données restent dans l’organisation, que les protections Workspace s’appliquent, et que le contenu n’est pas utilisé pour entraîner les modèles hors domaine sans permission.

Lire et partager cet événement →
2 sources
Publication publique

Voix, caméra et environnement via les lunettes

Les lunettes Meta AI peuvent capter la voix, des images et le contexte visuel. Elles offrent une assistance utile mais élargissent la collecte potentielle aux personnes et lieux autour de l’utilisateur.

Lire et partager cet événement →
3 sources
Publication publique

Contenus publics utilisés pour l’entraînement

Meta utilise des contenus publics partagés par des adultes sur ses produits pour entraîner et améliorer ses modèles, y compris dans l’UE avec possibilité d’opposition.

Lire et partager cet événement →
3 sources
Publication publique

Questions et interactions avec Meta AI

Les questions, requêtes et autres interactions avec Meta AI peuvent être utilisées pour développer et améliorer les modèles. Des messages privés deviennent concernés lorsqu’ils sont volontairement partagés avec une fonctionnalité IA.

Lire et partager cet événement →
3 sources
Publication publique

Posts publics X comme source de traitement

L’addendum européen mentionne les X Public posts des utilisateurs de plus de 18 ans dans les catégories de données traitées pour l’entraînement et l’amélioration des modèles. Cela rend Grok très différent d’un simple chatbot privé.

Lire et partager cet événement →
2 sources
Publication publique

Incident de base de données exposée

Wiz Research a déclaré avoir découvert une base ClickHouse DeepSeek publiquement accessible, avec plus d’un million de lignes de logs, historiques de chat, clés secrètes et détails backend, puis l’avoir signalée à DeepSeek qui l’aurait sécurisée rapidement.

Lire et partager cet événement →
1 source
Publication publique

Contrôles, opposition, suppression et exclusions

Meta propose des contrôles de personnalisation, des outils de suppression/réinitialisation et un mécanisme d’opposition en Europe. Les messages privés ordinaires avec les proches ne sont pas utilisés pour l’entraînement sauf partage volontaire avec l’IA.

Lire et partager cet événement →
3 sources
Publication publique

Mitigation possible par auto-hébergement

Les modèles ouverts permettent un déploiement local ou chez un tiers de confiance. Cela peut réduire fortement l’exposition aux services DeepSeek, mais la conformité dépend alors entièrement de l’opérateur qui héberge le modèle.

Lire et partager cet événement →
3 sources
2024
Publication publique

Protection entreprise/API payante

Mistral indique ne pas utiliser les entrées/sorties de Le Chat Enterprise ni des APIs payantes pour entraîner ses modèles. Les déploiements sur infrastructure client, self-hosted et souverains peuvent réduire fortement les risques si le contrat est bien configuré.

Lire et partager cet événement →
3 sources
2023