OpenAI a fait sensation avec sa dernière innovation, « Agentic ChatGPT », mais les éloges sont loin d’être unanimes. Saluée comme une avancée majeure dans l’interaction avec l’IA, cette fonction soulève en réalité de graves questions en matière de protection des données. Selon plusieurs rapports, le chatbot serait capable, dans certains cas, d’agir dans vos comptes sans votre consentement explicite – et ce, sur de longues périodes.
Comment fonctionne la fonction « Agentic ChatGPT »?
Imaginez pouvoir dire simplement: « Réserve-moi un vol de Berlin à Munich pour le 15 octobre », et laisser l’IA s’occuper de tout pendant que vous vous occupez d’autre chose. C’est ce que promet OpenAI avec sa nouvelle fonction « Agentic AI ». Mais voilà le problème: le chatbot reste actif même après la fermeture de l’onglet du navigateur.
Concrètement, cela signifie que même si vous vous déconnectez ou passez à autre chose, ChatGPT pourrait continuer à naviguer dans vos comptes – que ce soit sur Google, Facebook ou même votre compte bancaire. OpenAI assure que l’IA ne stocke ni ne lit vos mots de passe. Cependant, elle exploite votre session active pour poursuivre ses actions. Et c’est là que le bât blesse.
Protection par mot de passe vs persistance de session: où est le danger?
Techniquement, OpenAI a raison: l’IA ne voit pas votre mot de passe. Mais si vous êtes déjà connecté à Google, Microsoft ou un réseau social, ChatGPT peut accéder à vos données via cette session – et ce, même après avoir quitté la conversation.
Cette situation soulève plusieurs questions préoccupantes:
1. Activités invisibles: Si l’IA continue de fonctionner en arrière-plan, elle pourrait accéder à des données sensibles ou exécuter des actions à votre insu.
2. Manque de contrôle: Beaucoup d’utilisateurs ignorent que leur session reste active après la fermeture de l’onglet. Même s’ils quittent la discussion, l’IA pourrait continuer à travailler.
3. Vulnérabilités sécuritaires: Un pirate ayant accès à votre historique de chat ou à votre session pourrait théoriquement réaliser des actions malveillantes – comme envoyer des e-mails ou télécharger des fichiers.
OpenAI réagit: « Aucun accès aux mots de passe, mais le risque de session persiste »
Face aux critiques, OpenAI a réagi en précisant que l’IA ne stocke ni ne lit les mots de passe. Cependant, le problème des sessions persistantes sub
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →siste. Une porte-parole de l’entreprise a déclaré: « L’utilisateur reste connecté pendant que l’IA travaille. Si vous quittez la discussion, l’IA peut, dans certains cas, continuer à fonctionner en arrière-plan ».
Mais combien de temps reste active cette session? Et comment s’assurer que l’IA ne continue pas à fonctionner de manière inattendue? OpenAI ne donne aucune réponse claire. La seule solution actuelle: se déconnecter manuellement de tous vos comptes – une procédure fastidieuse qui annihile le confort promis par « Agentic AI ».
Les défenseurs de la vie privée mettent en garde: « Un précédent dangereux »
Les experts en protection des données tirent la sonnette d’alarme. « Si une IA agit dans les comptes d’un utilisateur sans surveillance active, c’est un risque majeur pour la sécurité », avertit un porte-parole de l’Association allemande de protection des consommateurs. Le manque de transparence dans le fonctionnement de ce système est particulièrement préoccupant.
« La plupart des utilisateurs s’attendent à ce qu’un chatbot cesse toute activité après la fermeture de l’onglet. Mais si la session persiste, l’IA pourrait continuer à fonctionner à leur insu – et ce n’est plus un risque théorique », insiste l’expert.
Que peuvent faire les utilisateurs?
OpenAI recommande de se déconnecter manuellement de tous ses comptes à la fin de la session. Mais cette solution n’est guère pratique, surtout si l’IA doit accomplir des tâches complexes. Certains experts appellent donc à des mesures de sécurité plus strictes:
- Limites de temps pour les sessions persistantes: L’IA devrait se déconnecter automatiquement après un certain délai.
- Notifications claires: Les utilisateurs doivent être informés en temps réel lorsque l’IA est active en arrière-plan.
- Opt-in plutôt qu’Opt-out: Au lieu d’exiger une confirmation active, la fonction devrait être désactivée par défaut.
Conclusion: une avancée technologique aux risques bien réels
L’« Agentic ChatGPT » d’OpenAI représente indéniablement une étape majeure dans le développement de l’IA. Mais elle soulève aussi des inquiétudes sérieuses en matière de protection des données. Si OpenAI insiste sur le fait que les mots de passe ne sont pas compromis, le risque lié à la persistance des sessions demeure – et pourrait entraîner des problèmes à long terme.
Les utilisateurs doivent donc faire preuve de prudence et réfléchir à quels comptes ils lient à l’IA. Tant qu’OpenAI n’apporte pas de solutions claires aux préoccupations sécuritaires, « Agentic ChatGPT » reste une innovation passionnante… mais aussi un pari risqué.
📰 À lire aussi
→ Android 17: Un nouveau pas de Google vers la protection de la vie privée – mais est-ce suffisant?→ Nvidia rachète Hugging Face: une révolution pour le développement de l'IA?→ Solana enregistre une hausse historique: une décision de gouvernance pourrait attiser les flammes