Les questions de stockage des données, de leur localisation et des méthodes employées pour les sécuriser deviennent majeures avec l’augmentation exponentielle des informations numériques. Les entreprises et les gouvernements se trouvent confrontés à des défis majeurs pour protéger ces précieuses ressources contre les cyberattaques et les violations de la vie privée.
Les solutions de stockage varient, allant des serveurs locaux aux infrastructures cloud réparties mondialement. La localisation des données soulève des préoccupations juridiques et éthiques, notamment en ce qui concerne les réglementations locales et internationales. Les méthodes utilisées pour sécuriser ces données, telles que le chiffrement et l’authentification multi-facteurs, sont en constante évolution pour répondre aux menaces croissantes.
A découvrir également : Stockage de l'énergie : quelle est la forme la plus pratique et efficace ?
Que fait OpenAI avec nos données ?
OpenAI, l’entité derrière ChatGPT, ChatGPT Enterprise, ChatGPT Edu, DALL-E, GPT-4o et GPT-3.5 Turbo, développe et offre ces services en intégrant des mesures de stockage et de sécurité spécifiques.
OpenAI propose désormais une option de résidence des données en Europe sur sa plate-forme API, ainsi que sur ses forfaits ChatGPT Enterprise et ChatGPT Edu. Cela garantit un stockage au repos dans la région pour les conversations, fichiers, éléments liés à l’interpréteur de code et au module d’analyse de données, entrées et sorties de DALL-E, mémoire de ChatGPT, GPTs et entrées/sorties associées, et canevas.
A lire aussi : Problèmes des réseaux sociaux : impacts négatifs et dangers à connaître
- Mode confidentiel : OpenAI a introduit un mode confidentiel pour ChatGPT, supprimant automatiquement les données échangées à la fin de l’échange.
- Zero Data Retention : La résidence des données en Europe sur l’API est réservée aux clients ayant signé un Enterprise Agreement et éligibles à la ZDR.
OpenAI ne prend pas en charge les GPTs tiers et les intégrations avec Apple Intelligence pour la résidence des données. La mise à jour des conditions d’utilisation signifie que les données des clients de ses API GPT ne sont plus exploitées.
Ces mesures montrent la volonté de sécuriser les données tout en proposant des solutions adaptées aux besoins spécifiques des entreprises et des institutions éducatives.
Où sont stockées les données ?
OpenAI utilise les services d’Azure, la plateforme cloud de Microsoft, pour le stockage de ses données. Cette collaboration permet de garantir une infrastructure robuste et sécurisée.
Microsoft a récemment annoncé l’introduction des Data Zones dans son service Azure OpenAI, offrant ainsi des options de traitement et de stockage des données avec plus de flexibilité et de contrôle.
Les avantages des Data Zones
Les Data Zones permettent aux entreprises d’intégrer des capacités d’IA dans leurs opérations tout en respectant les exigences de localisation des données. Voici quelques avantages :
- Flexibilité : Les entreprises peuvent choisir la localisation exacte de leurs données, garantissant une conformité avec les régulations locales.
- Contrôle : Offre un contrôle accru sur la gestion et le traitement des données, essentiel pour les entreprises opérant dans des secteurs sensibles.
Infrastructure et sécurité
L’infrastructure Azure assure une sécurité de niveau entreprise. Microsoft, à travers Azure, s’engage à fournir des solutions cloud conformes aux normes internationales de sécurité et de confidentialité des données. Cette infrastructure permet à OpenAI de bénéficier d’une base solide pour le développement et le déploiement de ses services d’IA.
La collaboration entre OpenAI et Microsoft via Azure et les Data Zones renforce la capacité d’OpenAI à offrir des services fiables et sécurisés, tout en répondant aux exigences strictes de localisation et de gestion des données.
Différences dans les politiques de gestion des données
La gestion des données par OpenAI se conforme aux régulations de plusieurs entités et territoires. L’entreprise est régulée par la CNIL en France et doit aussi se conformer aux exigences du RGPD (Règlement Général sur la Protection des Données) de l’Union Européenne. Des régulations spécifiques en Italie et en Allemagne influencent aussi sa gestion des données.
OpenAI et la conformité au RGPD
OpenAI propose désormais une option de résidence des données en Europe sur sa plate-forme API, ainsi que sur ses forfaits ChatGPT Enterprise et ChatGPT Edu. Cette mesure garantit un stockage au repos dans la région pour :
- les conversations,
- les fichiers,
- les éléments liés à l’interpréteur de code et au module d’analyse de données,
- les entrées et sorties de DALL-E,
- la mémoire de ChatGPT,
- les GPTs et les entrées/sorties associées,
- les canevas.
Restrictions et nouveautés
OpenAI ne prend pas en charge les GPTs tiers et les intégrations avec Apple Intelligence pour la résidence des données. La résidence des données en Europe sur l’API est réservée aux clients ayant signé un Enterprise Agreement et éligibles à la ZDR (Zero Data Retention).
OpenAI a aussi introduit un mode confidentiel pour ChatGPT, supprimant automatiquement les données échangées à la fin de l’échange. L’entreprise a mis à jour ses conditions d’utilisation pour ne plus exploiter les données des clients de ses API GPT.
Impact sur la protection des données
Les mesures prises par OpenAI pour la gestion et la localisation des données ont des implications majeures pour la protection des données personnelles. L’entreprise a introduit plusieurs fonctionnalités et ajustements pour répondre aux exigences légales et aux attentes des utilisateurs.
Transparence et contrôle des utilisateurs
L’introduction d’un mode confidentiel pour ChatGPT, où les données échangées sont automatiquement supprimées à la fin de l’échange, renforce la confidentialité des utilisateurs. Ce mode permet d’éviter la rétention indéfinie des données, un point sensible pour de nombreuses entreprises et institutions.
Conformité aux régulations internationales
En se conformant au RGPD et aux régulations spécifiques de pays comme l’Italie et l’Allemagne, OpenAI assure que les données personnelles des utilisateurs européens sont protégées selon les standards les plus stricts. La résidence des données en Europe, réservée aux clients ayant signé un Enterprise Agreement et éligibles à la Zero Data Retention (ZDR), offre une garantie supplémentaire contre l’exploitation non autorisée des données.
Partenariats et stockage sécurisé
OpenAI utilise les services de stockage d’Azure OpenAI de Microsoft, qui incluent des Data Zones offrant plus de flexibilité et de contrôle sur le traitement et le stockage des données. Ces infrastructures permettent aux entreprises d’intégrer des capacités d’IA tout en maintenant un haut niveau de sécurité pour leurs données.
Cas d’utilisation et précautions
Des entreprises comme Samsung utilisent les services d’OpenAI, ce qui illustre la confiance accordée à la plateforme en termes de sécurité et de protection des données. Toutefois, il est fondamental pour ces entreprises de rester vigilantes et de s’assurer que les données sensibles ne sont pas compromises lors de l’utilisation de ces technologies.