« L’IA embarquée sur mon smartphone est-elle privée ? » Une question légitime, souvent traitée de façon binaire par le marketing (« traitement local, vos données restent chez vous ») ou par le réflexe inverse (« l’IA va aspirer toutes mes données »). La réalité est plus nuancée : la vie privée d’une fonction IA dépend de son architecture précise, de la politique du constructeur ou de l’éditeur, des permissions accordées et des réglages disponibles. Traitement local ne veut pas automatiquement dire « pas d’exposition ». Traitement cloud ne veut pas automatiquement dire « données perdues ».
Ce guide décrit comment Apple (Apple Intelligence, Private Cloud Compute), Google (Gemini, Gemini Nano), Samsung (Galaxy AI, Personal Data Engine, Knox) et les applications tierces (ChatGPT, Le Chat, Perplexity, Claude) traitent les données quand une fonction IA est utilisée. Il détaille les réglages qui changent réellement quelque chose, les pratiques à adopter avec un contenu sensible et les limites juridiques posées par le RGPD en Europe. Pour le panorama général, voir IA sur smartphone : à quoi ça sert vraiment ?.
✅ À retenir
- Aucun écosystème n’est intégralement local. Apple pousse Private Cloud Compute quand l’on-device ne suffit pas ; Google mixe Gemini Nano local et Gemini cloud ; Samsung offre un basculement local/cloud dans Galaxy AI.
- « Local » ne veut pas dire « invisible ». Une app peut lire des données localement puis remonter des logs, des métriques ou des extraits, selon sa politique.
- « Cloud » ne veut pas dire « exposé ». Des architectures comme Private Cloud Compute chez Apple imposent des garanties fortes : traitement stateless, cryptographiquement vérifiable, données non conservées.
- Les fonctions IA d’application grand public (ChatGPT, Le Chat, Perplexity) peuvent, selon la version et les paramètres, utiliser les requêtes pour améliorer les modèles. Vérifier les options d’historique et d’entraînement.
- Les permissions du système comptent autant que la fonction elle-même : agenda, contacts, notifications, photos, e-mails. Une IA qui « suggère » a besoin d’accéder aux données concernées.
- Le RGPD s’applique en Europe. Les fonctions comme la reconnaissance faciale ouverte ne sont pas proposées, plusieurs disponibilités arrivent avec un décalage lié aux exigences réglementaires.
- Ne jamais partager de mot de passe, données bancaires, dossiers médicaux ou documents professionnels sensibles à un assistant cloud sans avoir lu sa politique et vérifié les paramètres.
Pourquoi la formule « local = privé, cloud = dangereux » est trop simpliste
Une fonction locale peut, malgré tout, exposer des données : l’app peut envoyer des télémétries (durée d’usage, type d’action, sans le contenu), des logs de plantage (qui peuvent contenir un fragment de contexte), ou déléguer un post-traitement (traduction complémentaire, correction plus complexe) à un serveur. À l’inverse, un traitement cloud bien conçu peut respecter des garanties fortes : chiffrement de bout en bout de la requête, absence de conservation, vérification indépendante par des chercheurs.
La bonne question n’est donc pas « local ou cloud ? », mais : qui traite quoi, dans quel cadre, avec quelles garanties, et pour combien de temps ? Les constructeurs qui répondent publiquement et de façon détaillée à cette question (documentation ouverte, audit tiers, contrats-cadres pour les entreprises) sont ceux qui offrent la meilleure lisibilité.
Apple Intelligence et Private Cloud Compute
Apple met la confidentialité au cœur de la communication d’Apple Intelligence. L’architecture officielle :
- Priorité au traitement sur l’appareil (on-device). Le Neural Engine de l’iPhone traite localement autant que possible : dictée, résumés courts, retouches, recherche visuelle basique, actions rapides.
- Bascule vers Private Cloud Compute (PCC) pour les tâches trop lourdes pour rester sur l’appareil. Les serveurs PCC tournent sur silicium Apple, sont conçus pour être stateless (rien n’est conservé au-delà de la requête), et leur comportement est cryptographiquement vérifiable : des chercheurs indépendants peuvent auditer ce que les serveurs font réellement.
- Aucun accès à vos données par Apple ni par des tiers : selon la documentation, seule la requête est traitée, aucun profil n’est constitué à partir de PCC.
- ChatGPT en option, pas par défaut : quand Siri propose de passer à ChatGPT pour une requête, l’utilisateur est averti et peut refuser. L’intégration ne remonte pas automatiquement les données à OpenAI si l’utilisateur n’est pas connecté à un compte OpenAI ; l’utilisateur connecté relève des conditions OpenAI.
Réglages utiles côté iPhone : Réglages / Apple Intelligence et Siri permet d’activer ou désactiver Apple Intelligence, de gérer l’intégration ChatGPT (avec ou sans compte, avec autorisation par requête ou automatique) et de choisir les apps que Siri peut interroger. Réglages / Confidentialité et sécurité centralise les permissions par type de donnée (localisation, photos, contacts, calendrier, mails).
Nuance : Apple travaille progressivement à ouvrir Private Cloud Compute aux développeurs tiers et a annoncé des évolutions d’infrastructure. Le socle de garanties reste le même, mais l’évolution de la couverture (quelles fonctions, quelles apps) est à suivre dans les Feature Drops et notes de version.
Google Gemini et Gemini Nano
Côté Google, deux niveaux cohabitent :
- Gemini Nano tourne sur l’appareil, sans envoyer les données au cloud. Utilisé pour certaines fonctions Pixel et Android compatibles (dictée avancée, résumé court, réponses suggérées, quelques opérations sur photo). Gemini Nano ne nécessite pas de connexion pour ces cas.
- Gemini côté cloud (Pro, Ultra selon les versions) traite les requêtes plus complexes, la conversation Gemini Live, la multimodalité poussée, l’accès aux services Google (Docs, Gmail, Maps, YouTube). Les données transitent alors par les serveurs Google.
Sur la version grand public de Gemini, Google publie une politique de conservation et propose plusieurs réglages dans le Gemini Apps Privacy Hub : historique des conversations, activité de l’app Gemini, options d’aide à l’amélioration des modèles. Sur Gemini pour Google Workspace (Entreprise), les données ne sont pas utilisées pour entraîner les modèles et restent dans le périmètre Workspace de l’organisation.
Point important à connaître : Google a commencé à proposer aux utilisateurs consommateurs d’autoriser Gemini à accéder à certains services (Gmail, Photos, Drive) pour personnaliser les réponses. Ces autorisations ne sont pas activées par défaut à l’insu de l’utilisateur : elles se présentent sous forme de consentement explicite. Ne pas cliquer « OK » sans lire ce que l’on active.
Réglages utiles côté Android : dans l’app Gemini, icône profil → Activité de l’app Gemini pour désactiver la conservation, Applications connectées pour révoquer les autorisations. Dans Paramètres Google / Données et confidentialité, on gère l’activité web, les données Google Assistant, les recommandations personnalisées. Sur Pixel, chaque fonction Gemini affiche sa politique dans sa section À propos.
Samsung Galaxy AI : local, cloud et Knox
Samsung a construit une architecture explicitement à deux modes :
- Traitement local (on-device) par défaut pour les fonctions qui le supportent. Le Personal Data Engine (PDE) lit les données personnelles sur l’appareil (messages, calendrier, photos, localisation) pour proposer des suggestions contextuelles, sans les envoyer aux serveurs Samsung, sauf activation explicite d’une fonction cloud par l’utilisateur.
- Basculement possible en mode entièrement local via le paramètre Traiter les données uniquement sur l’appareil (dans Paramètres / Galaxy AI). Quand il est activé, Samsung force le traitement sur l’appareil et désactive les fonctions qui exigent le cloud plutôt que d’en dégrader la qualité.
- Knox Vault, une enclave sécurisée matérielle, isole les données sensibles (identifiants, dossiers santé, informations de paiement) même de la propre couche logicielle de Samsung.
- Politique de non-utilisation pour l’entraînement : les données traitées par Galaxy AI ne sont pas conservées ou utilisées pour entraîner les modèles sans autorisation explicite de l’utilisateur, selon Samsung.
Réglages utiles côté Samsung : Paramètres / Galaxy AI affiche la liste des fonctions et propose pour chacune l’activation, la désactivation ou le mode local. Paramètres / Confidentialité gère les permissions par type de donnée, les diagnostics envoyés à Samsung et les paramètres de personnalisation.
Applications tierces : ChatGPT, Le Chat, Perplexity, Claude
Les apps d’assistants IA grand public traitent la requête sur leurs serveurs, quelle que soit la plateforme. Chaque éditeur a sa propre politique, à lire avant de partager un contenu sensible :
- ChatGPT (OpenAI) : historique de conversation par défaut, option pour désactiver la conservation et la contribution à l’entraînement (paramètres / Contrôles des données). L’option Temporary Chat ne conserve pas la conversation. Les comptes Plus / Enterprise ont des règles spécifiques.
- Le Chat (Mistral) : politique de conservation, hébergement en Europe, options d’opt-out selon la version. Le mode Pro peut offrir des garanties supplémentaires.
- Perplexity : historique de recherche, sources citées, réglages de confidentialité dans les paramètres du compte.
- Claude (Anthropic) : politique claire sur la non-utilisation par défaut des conversations grand public pour l’entraînement (Claude.ai) selon les CGU en vigueur au moment de l’usage — à vérifier sur la page officielle Anthropic.
Règle générale : plus un contenu est sensible (santé, finance, contrat, RH, propriété intellectuelle), plus il vaut mieux utiliser un mode temporaire, désactiver l’entraînement quand c’est disponible, et éviter de coller des informations qui identifient nommément une personne. En entreprise, un usage professionnel de l’IA doit passer par un contrat-cadre (offre Enterprise / Business) qui exclut l’utilisation des données pour l’entraînement.
RGPD et Europe : ce que ça change
Le RGPD encadre le traitement des données personnelles en Europe. Plusieurs conséquences pour l’IA sur smartphone :
- La reconnaissance faciale ouverte (identifier une personne inconnue à partir d’une photo) n’est pas proposée par les grands assistants dans l’UE.
- Certaines fonctions arrivent avec un décalage le temps que le constructeur adapte le traitement ou obtienne les autorisations nécessaires. C’est le cas pour plusieurs Feature Drops Pixel et pour certaines fonctions Apple Intelligence.
- Les politiques doivent être accessibles et publier une base légale. Les entreprises éditrices ont un délégué à la protection des données, avec un mécanisme de contact.
- Droits d’accès, de rectification, d’effacement et de portabilité s’appliquent aux données traitées par les IA cloud. Les demandes se font auprès de l’éditeur.
La CNIL publie régulièrement des recommandations sur l’IA générative, à la fois pour les utilisateurs et pour les entreprises. Elles évoluent avec le cadre européen (AI Act notamment) et méritent un coup d’œil périodique.
Tableau comparatif des architectures
| Écosystème | Traitement local | Cloud dédié | Utilisation pour entraînement | Contrôle utilisateur |
|---|---|---|---|---|
| Apple Intelligence | Priorité on-device (Neural Engine) | Private Cloud Compute (stateless, vérifiable, silicium Apple) | Non selon Apple pour PCC | Paramètres Apple Intelligence + intégration ChatGPT optionnelle |
| Google Gemini / Nano | Gemini Nano en local pour certaines fonctions | Gemini Pro/Ultra pour les tâches complexes | Consommateur : possible selon paramètres — Workspace Enterprise : non | Gemini Apps Privacy Hub, paramètres Google |
| Samsung Galaxy AI | PDE en local, Knox Vault pour données sensibles | Fonctions IA cloud selon activation | Non sans consentement explicite selon Samsung | Toggle « Data only on device », paramètres Galaxy AI |
| ChatGPT (OpenAI) grand public | Non | OpenAI | Selon paramètres (contrôles données, chats temporaires) | Paramètres → Contrôles des données |
| Le Chat (Mistral) | Non côté app grand public | Mistral (Europe) | Selon paramètres et offre | Paramètres compte |
Bonnes pratiques concrètes
- Lire les paramètres de la fonction avant la première utilisation. Les écrans d’introduction ne sont pas décoratifs : ils listent souvent ce qui sera envoyé, quand, comment on désactive.
- Distinguer usage personnel léger et usage sensible. Un résumé d’article de presse n’a pas la même exigence qu’un extrait de dossier médical.
- Ne pas coller de données identifiantes tierces (numéros de sécurité sociale, numéros de client, adresses privées) dans un chatbot cloud sans besoin.
- Privilégier les modes locaux quand ils existent pour les fonctions récurrentes (dictée, résumé court, traduction hors ligne).
- Utiliser un compte séparé pour les tests d’assistants tiers si l’on veut isoler l’usage.
- Activer les chats temporaires ou désactiver la conservation dans les assistants qui le proposent quand on partage un contenu à ne pas conserver.
- En entreprise, passer par une offre Business / Enterprise. La version grand public n’a pas les mêmes garanties contractuelles.
- Surveiller les permissions accordées aux apps. Une app IA qui « aide à s’organiser » demande souvent accès au calendrier, aux notifications, aux contacts. Refuser ce qui n’est pas nécessaire.
- Mettre à jour le smartphone : les correctifs de sécurité et les politiques de confidentialité évoluent régulièrement.
Cas particuliers à connaître
Résumé d’un long e-mail professionnel
Si le message contient des informations internes (clients, chiffres d’affaires, contrats), un résumé cloud grand public expose potentiellement ces données. Utiliser une fonction locale (Writing Tools sur iPhone, Note Assist sur Samsung en mode on-device) ou un outil Enterprise contractualisé (Gemini Workspace, ChatGPT Enterprise, Claude Enterprise) est plus prudent.
Photo d’un document d’identité
Le smartphone détecte souvent qu’un document d’identité est présent (pour proposer un floutage, pour aider l’accessibilité). Éviter les captures d’écran et les envois vers un assistant cloud. Ne pas partager de photo de pièce d’identité pour lecture par une IA sans nécessité claire, et privilégier les canaux dédiés (dépôt sécurisé fourni par l’organisme demandeur).
Transcription d’un appel personnel
L’enregistrement et la transcription d’un appel supposent la connaissance et généralement l’accord du correspondant. Les fonctions natives (Téléphone iPhone, Pixel, Samsung Call Assist) émettent un avertissement audible. Ne jamais partager la transcription brute d’un appel à un tiers sans nécessité et sans accord.
Photo d’un mineur
Les fonctions de recherche visuelle et de retouche s’appliquent aussi aux images d’enfants. Éviter de partager des photos de mineurs dans un chatbot grand public, et vérifier la politique de conservation. En entreprise ou dans un cadre éducatif, respecter les autorisations parentales.
Requête de santé
Un chatbot grand public n’est ni un médecin ni un dossier médical sécurisé. Éviter les requêtes qui incluent des informations personnelles de santé (numéro d’identification, éléments cliniques précis, comptes-rendus). Pour les questions médicales, privilégier un professionnel de santé et, pour la gestion des dossiers, les portails officiels (Espace santé en France).
⚠️ Erreurs à éviter
- Envoyer un mot de passe, un code, un identifiant bancaire à un chatbot cloud, même pour « demander une aide à la génération ». À proscrire absolument.
- Coller un contrat interne ou un dossier client complet dans un assistant grand public.
- Se fier à la formule « local = privé » sans vérifier si l’app envoie tout de même des logs ou du télémétrique.
- Cocher « OK » sans lire quand un assistant demande accès à Gmail, Photos, Contacts ou Calendrier.
- Croire qu’une conversation « effacée » disparaît toujours instantanément côté serveur : la politique de conservation peut prévoir un délai.
- Utiliser un assistant grand public pour un usage professionnel sensible : privilégier l’offre Enterprise adaptée.
- Confondre chiffrement des messages et confidentialité vis-à-vis de l’IA : Signal chiffre les messages, mais si l’utilisateur les colle dans ChatGPT, le contenu quitte le canal chiffré.
Questions fréquentes
Apple est-il vraiment le plus « privé » ?
Apple communique le plus fortement sur la vie privée et publie une documentation détaillée de Private Cloud Compute. L’architecture décrite (stateless, cryptographiquement vérifiable, silicium Apple) est parmi les plus explicites du marché. Cela ne dispense pas de vérifier les autorisations app par app et de gérer l’intégration ChatGPT selon ses préférences.
Google utilise-t-il mes données Gemini pour entraîner ses modèles ?
Selon la version. Sur Gemini grand public, une partie des interactions peut être utilisée pour améliorer les services, avec des paramètres pour désactiver la conservation et l’utilisation à l’entraînement. Sur Gemini pour Google Workspace (offres Business / Enterprise), les données ne sont pas utilisées pour l’entraînement selon Google.
Le mode « Data only on device » de Samsung est-il fiable ?
Samsung documente que ce toggle force le traitement local et désactive les fonctions cloud plutôt que de les dégrader. C’est l’un des réglages les plus lisibles du marché. Il implique en contrepartie de perdre certaines fonctions qui exigent le cloud pour fonctionner.
Puis-je utiliser ChatGPT sans risque pour mes données ?
Pour un usage grand public non sensible, oui, en désactivant la conservation et l’utilisation à l’entraînement dans les paramètres, ou en utilisant les Temporary Chats. Pour un usage professionnel avec des données de l’entreprise, il faut basculer sur une offre Business ou Enterprise qui offre des garanties contractuelles.
Une IA locale peut-elle voir mes messages ?
Techniquement, une fonction locale peut analyser des messages présents sur l’appareil pour proposer un résumé ou une suggestion. Cela ne signifie pas que le contenu part chez l’éditeur. La documentation précise pour chaque fonction si un extrait remonte pour un post-traitement cloud.
Le RGPD protège-t-il vraiment mes données face à l’IA ?
Il pose un cadre : information de l’utilisateur, base légale, minimisation, droits d’accès, effacement, portabilité. Il ne rend pas magiquement une IA privée, mais il oblige les éditeurs à publier leurs pratiques et permet à l’utilisateur de contester ou de demander l’effacement. La CNIL publie régulièrement des recommandations sur l’IA générative.
Aller plus loin sur Chargeur.org
- IA sur smartphone : à quoi ça sert vraiment ?
- Usages pratiques de l’IA sur Android et iPhone
- Assistant vocal ou assistant IA : quelle différence ?
- Comment protéger ses photos et documents sur smartphone ?
- Autorisations d’applications à refuser sur smartphone
- Smartphone IA : marketing ou vraie évolution ?
📚 Sources utiles
🎯 Verdict
L’IA sur smartphone n’est ni « privée par nature » ni « dangereuse par nature ». La confidentialité dépend d’une fonction précise, d’une architecture précise, d’une politique et de paramètres. Apple met en avant une architecture on-device + Private Cloud Compute avec des garanties fortes et documentées. Samsung propose un mode local très clair avec Knox Vault comme socle matériel. Google combine Gemini Nano en local et Gemini côté cloud, avec des différences importantes entre offres grand public et Workspace Enterprise. Les apps tierces (ChatGPT, Le Chat, Perplexity, Claude) traitent tout côté serveur avec leurs propres politiques. Le meilleur réflexe reste de lire les paramètres, de préférer les modes locaux quand ils existent, de ne jamais confier de données réellement sensibles à un chatbot cloud grand public, et d’utiliser une offre Enterprise pour un usage professionnel. Un utilisateur informé garde le contrôle ; un utilisateur qui clique sur « OK » sans lire l’expose.
