Aucun fait précis ne permet de tirer une conclusion générale

Le fait qu’une application intègre de l’intelligence artificielle ne permet pas, à lui seul, de conclure quelles données elle recueille, où elle les traite ou combien de temps elle les conserve. Les réponses dépendent de l’application, de ses réglages, du système d’exploitation et des conditions publiées par son fournisseur. Sans identifier une application et une version précises, rien ne permet d’attribuer le même traitement des informations à toutes les applications d’IA.

C’est pourquoi ce guide n’annonce pas de changement récent et ne présente pas une liste d’applications comme si leurs pratiques étaient équivalentes. Son objectif est plus limité et pratique : montrer quels documents consulter avant d’installer une application ou de continuer à l’utiliser, comment régler certains accès depuis le téléphone et quelles sont les limites de ces vérifications. La fiche d’une boutique est un point de départ, pas un audit indépendant.

Commencez par la fiche de la boutique, mais examinez ses déclarations avec soin

Sur Google Play, ouvrez la fiche de l’application et cherchez la rubrique relative à la sécurité des données, ainsi que la description et le nom du développeur. La fiche peut fournir des informations déclarées par le fournisseur sur la collecte et l’utilisation des données ; elle ne prouve pas, à elle seule, ce qui se passe lors de chaque interaction et ne permet pas de vérifier techniquement toutes les déclarations. Vérifiez que vous consultez la bonne fiche et que le développeur correspond bien au fournisseur attendu.

Dans l’App Store, Apple présente les informations de confidentialité fournies par les éditeurs d’applications. Sa documentation explique comment consulter ces étiquettes et indique que l’utilisateur peut gérer les accès à l’aide des contrôles de confidentialité de l’appareil. Les informations de la boutique décrivent les déclarations des développeurs dans un format défini ; elles ne constituent pas une inspection exhaustive du service. Si une fonction d’IA dépend de services externes, la fiche ne précise pas nécessairement quel contenu leur est transmis ni à quelles conditions.

Les autorisations du système contrôlent les accès, sans expliquer entièrement l’utilisation des données

Après l’installation, vérifiez les autorisations de l’application dans les réglages du système. Sur iPhone, la documentation d’Apple explique comment contrôler, depuis Réglages, l’accès des apps aux informations et aux fonctions disponibles, comme la localisation, les photos, le microphone ou l’appareil photo. Les intitulés et les chemins précis peuvent varier selon la version d’iOS ; si les menus ne correspondent pas, cherchez la section consacrée à la confidentialité ou la fiche individuelle de l’app.

Android permet également de gérer les autorisations dans les réglages de l’appareil. Le guide officiel d’Android recommande de n’accorder que les accès nécessaires et de vérifier ce que demande chaque application. Le refus d’une autorisation peut limiter une fonction — par exemple, joindre une image si l’accès aux photos est refusé — mais ne permet pas de déduire tout le traitement des données que l’utilisateur a déjà choisi de partager dans l’application. L’autorisation du système et l’utilisation du contenu au sein du service sont liées, mais distinctes.

Lisez la politique pour comprendre les données, les finalités et les choix disponibles

La politique de confidentialité et les conditions d’utilisation peuvent préciser les catégories de données, les finalités, les fournisseurs participant au traitement, les durées de conservation ainsi que les moyens d’exercer ses droits ou de demander l’effacement. Recherchez ces informations avec soin et vérifiez que le document concerne l’application et le pays ou la région applicables. Si le texte distingue les données nécessaires au fonctionnement de celles utilisées pour la personnalisation, la publicité ou l’amélioration des modèles, notez cette différence au lieu de traiter toute collecte comme une seule catégorie.

Pour une fonction reposant sur l’IA, vérifiez si la documentation mentionne le texte, les images, l’audio ou les autres fichiers transmis ; si ces données servent à fournir la fonction ou également à d’autres fins ; et quelles options permettent de limiter ou de supprimer des informations. Ne supposez pas qu’une option d’effacement dans l’application supprime tous les enregistrements du fournisseur ou de tiers : la documentation peut prévoir des exceptions, des délais ou des conditions. Si vous ne trouvez pas de réponse claire, cette absence limite ce que vous pouvez vérifier ; elle ne prouve pas que les données sont recueillies ou utilisées d’une manière déterminée.

Recoupez plusieurs sources et distinguez les faits vérifiables des déductions

Une vérification raisonnable combine des sources aux rôles différents : la fiche de la boutique, la politique du fournisseur et les contrôles du système d’exploitation. Les pages d’assistance d’Apple décrivent les étiquettes de confidentialité et les réglages d’accès ; la documentation d’Android fournit des recommandations de sécurité aux développeurs d’applications. Aucune de ces pages générales ne confirme les pratiques actuelles d’une application précise. Pour les connaître, il faut consulter la documentation propre à l’application et, si la question est importante, demander des précisions à son fournisseur.

Avant de décider, vous pouvez organiser les vérifications ainsi :

  • Identité : confirmez le nom de l’application et son éditeur.
  • Déclarations : consultez les rubriques de confidentialité de la boutique et la date ou la version de la politique, si elle est indiquée.
  • Accès : comparez les autorisations accordées aux fonctions dont vous avez réellement besoin.
  • Traitement : recherchez quelles données sont traitées, à quelles fins, pendant combien de temps et quelles options de contrôle ou d’effacement sont décrites.
  • Questions : notez les informations qui ne sont pas expliquées et évitez de transformer une déduction en fait.

Ce que vous pouvez décider avant d’installer une application ou de continuer à l’utiliser

Une vérification préalable peut aider à repérer les demandes d’accès qui ne semblent pas nécessaires à l’usage prévu, à trouver des informations sur les données et à identifier les contrôles disponibles. Si une application demande l’accès à l’appareil photo, au microphone, aux contacts ou à la localisation, demandez-vous si cette fonction en a réellement besoin et si le système permet de n’accorder l’accès que pendant son utilisation. Vous pouvez aussi choisir de ne pas fournir de contenu sensible si vous ne comprenez pas les conditions applicables au service d’IA.

Une fiche de boutique ou une liste d’autorisations ne suffit pas à établir que chaque déclaration est respectée dans tous les cas, à savoir comment se comporte chaque fournisseur externe ou à déterminer le traitement d’une conversation précise. Il faudrait des preuves et une documentation spécifiques, qui ne sont pas disponibles ici. La conclusion prudente consiste à vérifier ce que chaque source déclare effectivement, à régler les accès que vous contrôlez et à préciser ce qui reste à confirmer. Sans application identifiée, il est impossible de formuler une évaluation particulière de sa confidentialité ou d’affirmer qu’un changement général récent s’est produit.