Aller au contenu principal
ÉthiqueNumerama · 1 min de lecture

Moxie Marlinspike (Signal) s’allie à Meta pour « bunkeriser » vos conversations avec l’IA

Source originale ↗·

Moxie Marlinspike, le cryptographe qui avait révolutionné la messagerie privée en créant le protocole Signal, s'attaque à un nouveau défi : rendre les conversations avec l'intelligence artificielle véritablement confidentielles. Son projet Confer vise à s'intégrer directement à Meta AI pour garantir que les échanges des utilisateurs avec l'assistant restent chiffrés de bout en bout, y compris face aux ingénieurs et aux dirigeants de Meta, Mark Zuckerberg compris.

L'enjeu dépasse la simple amélioration technique. Alors que des centaines de millions d'utilisateurs adoptent les assistants IA intégrés aux grandes plateformes, la question de la confidentialité des conversations devient centrale. Contrairement aux messageries traditionnelles, les LLMs nécessitent un traitement côté serveur, ce qui rend le chiffrement de bout en bout classique inapplicable, les données doivent être lisibles par les modèles pour être traitées. Confer cherche précisément à résoudre cette contradiction structurelle.

La collaboration entre Marlinspike et Meta rappelle le précédent WhatsApp : en 2016, le protocole Signal avait été intégré à la messagerie, sécurisant du jour au lendemain plus d'un milliard de conversations. Dix ans plus tard, la démarche se répète dans un contexte plus complexe. Les détails techniques de Confer n'ont pas encore été pleinement divulgués, mais l'approche repose vraisemblablement sur des environnements d'exécution sécurisés (Trusted Execution Environments) permettant de traiter des données sans qu'elles soient accessibles aux opérateurs.

Si Meta parvient à déployer cette technologie à l'échelle de ses 3 milliards d'utilisateurs actifs, ce partenariat pourrait redéfinir les standards de confidentialité pour l'ensemble du secteur des assistants IA, forçant Google, OpenAI et Apple à rehausser leurs propres garanties.

Impact France/UE

Les utilisateurs européens de Meta AI pourraient bénéficier d'une protection renforcée de leurs conversations IA, potentiellement alignée avec les exigences du RGPD, si Confer est déployé en Europe.

Dans nos dossiers

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

☕️ Meta promet des discussions « vraiment privées » avec son IA
1Next INpact 

☕️ Meta promet des discussions « vraiment privées » avec son IA

Meta a annoncé le lancement d'un mode "Discussion Incognito" pour son assistant Meta AI, disponible sur WhatsApp et dans l'application dédiée Meta AI. Cette fonctionnalité s'appuie sur la technologie maison de traitement privé des requêtes, déployée l'an dernier, qui empêche toute interception des échanges, y compris par Meta elle-même. Les conversations sont traitées dans un environnement sécurisé, ne sont pas enregistrées sur les serveurs de l'entreprise et disparaissent dès la fin de la session. Mark Zuckerberg n'a pas hésité à se montrer conquis par l'initiative : "Il s'agit du premier grand produit d'IA pour lequel aucune trace de vos conversations n'est stockée sur des serveurs." À titre de comparaison, le mode temporaire de ChatGPT conserve les échanges jusqu'à 30 jours, et Google Gemini jusqu'à 72 heures. Cet engagement sur la confidentialité répond à un besoin réel, documenté : les utilisateurs d'assistants IA posent régulièrement des questions très personnelles sur leur santé, leurs finances ou leur vie privée. OpenAI avait ainsi révélé lors de la présentation de ChatGPT Health que la santé figurait parmi les usages les plus fréquents de son assistant. Offrir un espace de discussion sans traçabilité change concrètement le rapport de confiance entre l'utilisateur et la plateforme, en particulier pour des interactions que l'on ne souhaite pas voir monétisées ou exploitées à des fins publicitaires. La décision de Meta est d'autant plus notable qu'elle intervient dans un contexte pour le moins paradoxal : le 8 mai, la société a supprimé le chiffrement de bout en bout des messageries Instagram, au motif que la fonctionnalité était trop peu utilisée et trop complexe. Ce choix illustre une tension de fond chez Meta, dont le modèle économique repose quasi exclusivement sur la publicité ciblée. En renforçant la confidentialité de son IA tout en retirant une protection des communications humaines, l'entreprise semble vouloir rassurer les utilisateurs sur ses ambitions dans l'IA générative, un terrain où la confiance est devenue un argument concurrentiel à part entière. Meta prend soin de souligner, non sans malice, que d'autres applications proposant des fonctions similaires restent en mesure de consulter les questions posées et les réponses reçues, ciblant implicitement ses concurrents OpenAI et Google.

UELe mode incognito sur WhatsApp répond directement aux exigences du RGPD et aux attentes des utilisateurs européens soucieux de confidentialité, dans un contexte où la CNIL et les régulateurs de l'UE examinent de plus en plus les pratiques de collecte de données des assistants IA.

💬 Meta enlève le chiffrement de bout en bout sur Instagram le 8 mai, et cinq jours après annonce que son IA sera "vraiment privée". Le grand écart. La techno derrière semble sérieuse (enclaves sécurisées, zéro trace serveur), mais le timing dit tout sur les motivations.

ÉthiqueOpinion
1 source
☕️ Meta promet des discussions « vraiment privées » avec son IA
2Next INpact 

☕️ Meta promet des discussions « vraiment privées » avec son IA

Meta a lancé une fonctionnalité appelée "Discussion Incognito" pour son assistant Meta AI, disponible dans WhatsApp et dans l'application dédiée Meta AI. Annoncée en mai 2026, cette option permet de discuter avec l'assistant dans un environnement dit sécurisé, basé sur la technologie maison de traitement privé des requêtes développée l'an dernier. Concrètement, les conversations ne sont pas enregistrées sur les serveurs de Meta, et elles sont supprimées à la fin de chaque session. Mark Zuckerberg a déclaré qu'il s'agissait du "premier grand produit d'IA pour lequel aucune trace de vos conversations n'est stockée sur des serveurs". Meta précise également que, contrairement à d'autres plateformes concurrentes, les questions et réponses ne sont pas accessibles à des tiers : le chat temporaire de ChatGPT conserve les données jusqu'à 30 jours, et celui de Gemini jusqu'à 72 heures. Cette initiative répond à un besoin réel : de nombreux utilisateurs posent à leurs assistants IA des questions très personnelles, touchant à leur santé, leurs finances ou leur vie privée. OpenAI avait lui-même révélé lors de la présentation de ChatGPT Health que les questions médicales figuraient parmi les usages les plus fréquents de son assistant. Dans ce contexte, la promesse d'une confidentialité totale devient un argument commercial fort, en particulier pour Meta, dont le modèle économique repose quasi exclusivement sur la collecte de données personnelles à des fins publicitaires. Proposer un espace d'échange véritablement privé représente donc une rupture symbolique notable avec l'image habituelle de l'entreprise. La décision n'est pas sans ironie. Le 8 mai, Meta a discrètement supprimé le chiffrement de bout en bout sur Instagram, justifiant ce recul par la complexité d'utilisation et la très faible adoption de la fonctionnalité. Autrement dit, la protection maximale des échanges entre humains a été abandonnée au motif qu'elle était peu pratique, tandis qu'elle devient un argument de vente pour les conversations avec une IA. Cette asymétrie soulève des questions sur les priorités réelles de l'entreprise en matière de vie privée. La technologie sous-jacente, documentée dans un livre blanc public, empêche théoriquement même Meta d'accéder au contenu des échanges, ce qui représente une contrainte technique significative pour un groupe habitué à monétiser chaque donnée utilisateur. La concurrence entre les grandes plateformes sur la confidentialité de leurs IA s'annonce comme un terrain de bataille croissant, à mesure que ces outils pénètrent les usages les plus intimes du quotidien.

UEWhatsApp étant l'application de messagerie dominante en France et en Europe, cette fonctionnalité touche directement des millions d'utilisateurs européens qui partagent des données sensibles avec Meta AI, dans un contexte de vigilance accrue autour du RGPD.

ÉthiqueOpinion
1 source
Vérification d’âge : Meta analyse votre morphologie avec une IA
3Le Big Data 

Vérification d’âge : Meta analyse votre morphologie avec une IA

Meta a annoncé le 5 mai 2026 une nouvelle approche de vérification d'âge sur ses plateformes Instagram et Facebook, reposant sur une intelligence artificielle capable d'analyser la morphologie des utilisateurs. Concrètement, le système examine des photos et vidéos pour détecter des indices physiques, proportions corporelles, stature, structure osseuse, afin d'estimer une tranche d'âge. L'entreprise précise qu'il ne s'agit pas de reconnaissance faciale : l'outil ne cherche pas à identifier une personne, mais à déduire si elle est mineure. Ce dispositif vient compléter une analyse textuelle déjà existante, qui scrute publications, biographies et commentaires à la recherche de mentions révélatrices comme une école, un anniversaire ou une classe. À terme, la surveillance s'étendra aux Reels et aux vidéos en direct. En cas de doute, le compte est suspendu immédiatement et l'utilisateur doit fournir une preuve d'âge sous peine de suppression définitive. Cette évolution concerne directement les mineurs de moins de 13 ans, formellement interdits sur ces plateformes mais largement présents en pratique. Les utilisateurs identifiés comme ayant entre 13 et 15 ans sont automatiquement basculés vers un environnement restreint : compte privé par défaut, messagerie limitée et filtrage des contenus sensibles. Ce déploiement est progressif et couvre déjà plusieurs régions, notamment l'Europe et le Brésil, avec une extension de Facebook aux États-Unis en cours. Les parents gagnent également de la visibilité sur certaines interactions de leurs enfants avec les outils d'IA de la plateforme. Pour l'industrie, ce système représente un changement de paradigme : la vérification d'âge ne repose plus uniquement sur la bonne foi de l'utilisateur, mais sur une surveillance algorithmique passive et continue. Meta agit sous une pression réglementaire et juridique croissante. Plusieurs pays ont durci leurs lois sur la protection des mineurs en ligne, et le groupe fait face à des enquêtes d'autorités de régulation ainsi qu'à des risques de sanctions financières significatifs. La mise en place de ces outils constitue donc autant une réponse aux gouvernements qu'une tentative de regagner la confiance des parents. Mais la méthode soulève des questions importantes : estimer l'âge à partir de la morphologie reste une science imprécise, exposée aux erreurs et aux biais algorithmiques. Des utilisateurs adultes pourraient être suspendus à tort, tandis que la collecte de données biométriques visuelles ouvre un débat sur la protection de la vie privée que Meta n'a pas encore tranché. Les régulateurs européens, particulièrement vigilants sur le RGPD, devraient examiner de près ce système dans les mois à venir.

UELe déploiement en Europe d'un système de vérification d'âge biométrique par Meta soulève des questions directes de conformité au RGPD que la CNIL et les régulateurs européens devraient examiner dans les prochains mois.

💬 Analyser ta silhouette pour deviner ton âge, c'est de la donnée biométrique, et Meta le sait très bien. La protection des mineurs c'est légitime, mais un système qui peut suspendre un adulte à tort parce qu'il a l'air jeune va créer un joli bordel juridique, surtout en Europe. La CNIL a de quoi s'occuper.

ÉthiqueReglementation
1 source
Meta voulait espionner ses employés pour l’IA, ça tourne au fiasco en interne
4Le Big Data 

Meta voulait espionner ses employés pour l’IA, ça tourne au fiasco en interne

Le 22 juin 2026, Meta a suspendu son programme MCI (Model Capability Initiative), une initiative interne conçue pour entraîner des modèles d'intelligence artificielle à partir du comportement réel de ses propres employés. Concrètement, le système captait les mouvements de souris, les frappes au clavier, les clics et parfois des captures d'écran des machines des salariés. La suspension a été déclenchée après la découverte d'un problème de configuration ayant exposé des données sensibles d'employés à un nombre de personnes bien plus large que prévu au sein de l'entreprise. La porte-parole Tracy Clayton a précisé qu'aucune intrusion externe n'avait été détectée et qu'aucun comportement suspect de la part des employés n'avait été observé. L'enquête est en cours pour déterminer l'étendue exacte de l'incident. La révélation fragilise davantage un programme déjà contesté en interne. Avant même cet incident, plusieurs employés avaient exprimé des inquiétudes sur la vie privée, la sécurité des données et l'impact concret sur les performances de leurs machines, certains signalant un ralentissement notable au quotidien. Début juin, Meta avait tenté de calmer les tensions en permettant aux salariés de suspendre temporairement la collecte ou de demander une exemption totale, mais ces ajustements n'ont pas suffi à restaurer la confiance. L'incident du 22 juin transforme ce qui était une friction interne gérable en une crise de crédibilité pour le dispositif entier, renforçant les doutes sur la capacité de Meta à gérer responsablement des données aussi sensibles que celles de ses propres collaborateurs. Le MCI s'inscrit dans une course que se livrent les grandes entreprises technologiques pour améliorer leurs modèles d'IA avec des données comportementales de haute qualité, difficiles à obtenir autrement. Utiliser les données des employés comme terrain d'entraînement est une approche risquée sur le plan légal et éthique, notamment en Europe où le RGPD encadre strictement ce type de collecte. Meta, qui développe activement ses modèles Llama et cherche à combler son retard face à OpenAI et Google sur les assistants IA, se retrouve donc dans une position délicate : abandonner le programme signifie perdre un avantage potentiel, mais le maintenir sans reconstruction complète de la confiance interne semble difficile. La suite dépendra des conclusions de l'enquête et de la capacité de l'entreprise à proposer un cadre de collecte jugé acceptable par ses propres équipes.

UELa collecte de données comportementales d'employés (frappes clavier, captures d'écran) pour entraîner des modèles IA serait soumise au RGPD en Europe, exposant Meta à des risques juridiques majeurs si le programme venait à s'appliquer à ses salariés européens.

ÉthiqueOpinion
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic