Confidentialité des conversations
Chutes AI enregistre-t-il les conversations, et comment le vérifier ?
La disparition d’une conversation de votre écran ne prouve pas qu’elle n’a jamais été conservée. Avant de saisir des informations sensibles, les utilisateurs de Chutes doivent distinguer l’historique visible des journaux du serveur, du traitement par le fournisseur du modèle et des sauvegardes.
En bref
- VerdictL’historique des conversations de Chutes ne permet pas, à lui seul, de déterminer si les journaux du serveur ou les sauvegardes contiennent une conversation.
- Éléments de preuveLa politique de confidentialité de Chutes et les conditions du fournisseur du modèle concerné sont plus utiles qu’une fenêtre de conversation vide.
- PrécautionAvant d’utiliser Chutes, retirez les noms, les identifiants et les textes confidentiels des requêtes que vous n’avez pas besoin de partager.
- PortéeLes utilisateurs de Chutes doivent vérifier chaque service intervenant dans un échange connecté, et pas seulement l’interface qu’ils voient.
comment on procédait auparavant
L’ancien raccourci consistait à considérer un panneau d’historique vide comme une garantie de confidentialité. Ce n’en est pas une.
Un écran vide n’est pas une politique de conservation
Fermer un onglet ou effacer les messages visibles vous indique ce que l’interface affiche. Cela ne révèle pas si Chutes, un fournisseur d’infrastructure ou un modèle connecté a conservé des données d’exploitation.
Que faire à la place
Lisez les dispositions en vigueur sur la conservation et la suppression des données pour chaque service qui traite la requête.
Cette page ne peut pas examiner les journaux du serveur
Les systèmes internes de Chutes et leur configuration actuelle ne sont pas visibles depuis cette page. Sans source primaire à jour, nous ne pouvons pas vérifier l’affirmation selon laquelle les conversations ne sont jamais enregistrées ni préciser une durée de conservation.
Que faire à la place
Demandez à l’exploitant la politique applicable et une explication écrite concernant la journalisation, les sauvegardes et la suppression.
Une vérification dans le navigateur ne permet pas de suivre un prompt de bout en bout
Les outils de développement peuvent montrer qu’une requête quitte votre navigateur, mais ils ne peuvent pas révéler tous les systèmes qui la traitent ensuite ni indiquer si un fournisseur de modèles en stocke le contenu.
Que faire à la place
Consultez les conditions de tout point d’accès à un modèle et de toute application tierce utilisés dans votre flux de travail.
comment procéder aujourd’hui
Pour évaluer si un service peut enregistrer les conversations, commencez par recueillir les informations figurant dans ses politiques actuelles et limitez ce que vous divulguez tant que des incertitudes subsistent.
-
Trouvez la politique de confidentialité actuelle de Chutes et relevez ce qu’elle dit des prompts, des réponses, des métadonnées et de leur durée de conservation. — Si la politique ne traite pas d’une catégorie, considérez que la question reste sans réponse pour cette catégorie, et non que celle-ci est protégée.
-
Identifiez le fournisseur du modèle et toute application connectée qui reçoit vos messages. — Chaque destinataire peut appliquer des règles de traitement différentes.
-
Supprimez les mots de passe, les jetons d’accès, les documents privés et les informations permettant de vous identifier avant d’envoyer un prompt. — Le fait de masquer ces informations vous protège même si vous ne savez pas si les conversations sont enregistrées.
-
Recherchez une procédure documentée de demande de suppression et distinguez la suppression de l’historique visible de celle des données conservées.
-
Conservez une copie datée du texte de la politique sur lequel vous vous êtes appuyé pour un flux de travail sensible.facultatif — Les politiques et les intégrations peuvent changer après votre examen initial.
Autres vérifications relatives à la confidentialité
La question de l’enregistrement des conversations s’ajoute à des questions plus générales de sécurité et de fonctionnement du produit. Ces pages abordent différents aspects de votre décision.
- est-ce que chutes est sûr à utiliser Ce guide distingue les précautions générales de sécurité des affirmations sur la durée de conservation des conversations.
- chat de chutes Cette page décrit l’interface de chat pour vous aider à distinguer son fonctionnement des engagements concernant le traitement des données.
- qu’est-ce que chutes ai Cet aperçu explique le service avant que vous déterminiez quelles parties d’un flux de travail pourraient recevoir votre texte.
ce qui a changé
La comparaison utile n’oppose pas l’ancien Chutes au nouveau Chutes : elle oppose une supposition fondée sur ce qui apparaît à l’écran à une vérification fondée sur des informations écrites.
Ces images illustrent un processus de décision, et non l’infrastructure de Chutes ou la preuve d’un changement de politique. Affirmer qu’un service ne journalise pas les conversations exige une déclaration explicite et à jour précisant ce qui constitue un journal.
Supposer qu’aucun historique visible signifie qu’aucune donnée n’est conservéeVérifier les politiques et limiter les informations divulguéesqui a changé de service
Rien ici ne prouve que des utilisateurs particuliers de Chutes ont changé de service. Les jalons datés ci-dessous expliquent pourquoi les utilisateurs soucieux de leur vie privée sont passés des indices fournis par l’interface à la vérification documentée du traitement des données.
-
Les avis de confidentialité ont gagné en importance pratique
Le RGPD est devenu applicable dans l’UE. Pour un utilisateur de Chutes, la leçon pratique est de rechercher les finalités déclarées, les informations sur la durée de conservation et les droits dont il dispose, plutôt que de déduire la politique à partir de la fenêtre de chat.
-
Les interfaces de chat ont touché un public plus large
Le lancement public de ChatGPT a familiarisé beaucoup plus de personnes avec l’IA conversationnelle. Mais connaître la présentation d’une interface de chat ne dit rien sur la journalisation des conversations par un autre service.
-
La gouvernance de l’IA est devenue plus visible
Le règlement européen sur l’IA est entré en vigueur. Il n’a pas répondu à lui seul à la question de la conservation des données par Chutes, mais il a renforcé la nécessité de déterminer quelles organisations et quels systèmes participent à un flux de travail utilisant l’IA.
-
L’utilisateur prudent vérifie chaque destinataire
Toute personne qui transmet des documents professionnels, des messages personnels ou des renseignements sur ses clients par l’intermédiaire de Chutes devrait vérifier les conditions en vigueur pour l’interface, l’application connectée et le fournisseur du modèle. Si ces conditions ne précisent pas clairement si les conversations sont journalisées, utilisez une requête de test expurgée ou n’envoyez pas les informations sensibles.
Passez à l’étape suivante
Avant d’essayer un chat, déterminez ce que votre requête doit contenir. Commencez par un exemple non sensible, consultez les informations de confidentialité applicables et ne partagez le texte intégral que si son traitement répond à vos besoins.
Évitez d’inclure des informations sensibles dans les flux de travail dont le fonctionnement est incertain
- Commencez par un exemple expurgé
- Vérifiez chaque service connecté
- Ne confondez pas un historique effacé avec une suppression confirmée
sa propre FAQ
Cette page ne permet pas de vérifier si Chutes enregistre les conversations côté serveur ni de garantir qu’elles ne sont jamais conservées. Consultez la politique de confidentialité en vigueur et les conditions des fournisseurs de modèles pour savoir ce qu’elles précisent sur les requêtes, les réponses, les journaux opérationnels et les durées de conservation.
Non. Une conversation absente indique seulement qu’elle n’est pas visible dans cette interface. Sa suppression des serveurs, des sauvegardes ou des systèmes d’un fournisseur connecté nécessite une confirmation distincte.
Si l’application reçoit vos messages, elle peut appliquer ses propres règles de traitement. Identifiez chaque service par lequel passe votre requête et lisez les conditions applicables avant de communiquer des informations privées.
Demandez quelles données issues des requêtes et des réponses sont stockées, pourquoi elles le sont, combien de temps elles sont conservées, qui peut y accéder et si leur suppression concerne aussi les sauvegardes et les tiers. Demandez une réponse portant sur le produit et le modèle que vous utilisez précisément.
Utilisez des exemples fictifs ou expurgés, sans identifiants de connexion, données permettant de vous identifier ni passages confidentiels. Si une tâche exige le texte sensible original, attendez d’avoir suffisamment d’informations pour évaluer la façon dont il sera traité.