Attention : *Confidentialité non incluse avec ce produit
« Bonjour » voilà le message qui apparaît sur le site web de Mimico -- Your AI Friends lorsque vous cliquez sur le lien de l’application sur le Google Play Store. Et c’est TOUT ce qui s’affiche sur le site web de Mimico -- Your AI Friends. En dehors de cela, il s’agit d’une page complètement vide. Bizarre, non ? C’est aussi un peu déconcertant pour une application qui se targue de proposer des personnages générés par l’IA variés et personnalisables avec lesquels vous pouvez discuter de sujets allant de la vie sentimentale au baseball, et qui vous envoient même des photos et des vidéos. Alors, qu’en est-il réellement de la confidentialité de cette application qui ne possède pas de site web et qui se veut « toujours prête à écouter vos réflexions, à répondre à vos questions et à engager des conversations significatives et agréables » ? Nous avons quelques inquiétudes, c’est certain.
Que pourrait-il se passer en cas de problème ?
D’après ce que nous avons pu constater, il semblerait que la protection de la vie privée et la sécurité ne soient pas au cœur des préoccupations de Mimico - Your AI Friends, et la société ne déploie pas beaucoup d’efforts pour aider les utilisateurs à comprendre le fonctionnement de ses modèles linguistiques d’IA et leur donner un quelconque contrôle sur ces derniers. Ils n’ont même pas consacré de temps à la création d’un site web pour leur application. Ce manque de rigueur semble s’être répercuté sur la politique de confidentialité et les conditions générales d’utilisation, qui nous paraissent assez vagues et passe-partout.
En quoi une documentation juridique imprécise et passe-partout est-elle préoccupante lorsqu’il s’agit de robots conversationnels générés par l’IA comme Mimico -- Your AI Friend ? Tout simplement parce que ces applications sont conçues pour recueillir auprès de vous des informations potentiellement très personnelles dans le cadre de vos interactions avec vos amis générés par l’intelligence artificielle. Ces applications sont conçues pour vous poser des questions afin que vous en révéliez davantage sur vous-même, pour se montrer intimes et personnelles, et pour apprendre de vos interactions afin d’entraîner leurs modèles d’IA et de les rendre plus performants sur le plan relationnel. Cela signifie que vous allez probablement partager (ou au moins être invités à partager) un grand nombre d’informations personnelles avec cette application. Et avec une documentation relative à la protection de la vie privée rédigée de manière très vague, nous nous interrogeons sur le temps et les efforts que l’entreprise (qui n’a pas jugé utile de créer de site web) a consacrés à la manière dont elle collectera, protégera et respectera toutes vos informations personnelles.
Cela dit, la société qui détient Mimico - Your AI Friends - affirme qu’elle ne vendra pas vos données à des tiers, ce qui est une excellente nouvelle. Cependant, ils indiquent qu’ils sont autorisés à partager vos informations personnelles à des fins de marketing et dans le cadre d’autres « activités commerciales légitimes ». C’est une moins bonne nouvelle. Et cette expression « activités commerciales légitimes » est trop souvent considérée comme un terme fourre-tout dans les politiques de confidentialité qui pourrait laisser la porte ouverte au partage de vos informations personnelles dans des conditions qui pourraient vous surprendre.
Nous n’avons pas non plus la certitude que tous les utilisateurs, quelles que soient les lois sur la protection de la vie privée qui s’appliquent à eux, peuvent obtenir la suppression de leurs données. En réalité, la documentation de Mimico sur la protection de la vie privée nous a laissés perplexes. Leur site web ne fournit aucun lien vers leur politique de confidentialité, car leur site web est en fait une page blanche. Nous avons donc cherché les liens vers leur politique de confidentialité sur les pages de l’application du Google Play Store et de l’Apple App Store. Malheureusement, ces deux plates-formes proposent deux liens vers deux politiques de confidentialité différentes pour l’application Mimico - Your AI Friends. Les politiques de confidentialité que nous avons trouvées étaient assez similaires, à une exception près. L’une d’entre elles contenait des informations sur la suppression du compte, l’autre non. Une fois de plus, ce type de documentation juridique bâclée nous laisse sceptiques quant à l’intérêt que porte l’entreprise qui développe Mimico à la protection de votre vie privée.
Nous avons d’autres préoccupations au sujet de Mimico - Your AI Friends. Nous n’avons trouvé aucune information sur le fonctionnement de leurs modèles d’IA, ni sur la possibilité pour les utilisateurs de contrôler ces modèles d’IA afin de se protéger contre les manipulations ou les abus, et aucune mention sur la manière dont ils traitent le contenu de vos conversations pour des applications telles que l’entraînement de leurs modèles d’IA, ni même de détails sur la manière dont ils pourraient utiliser le contenu de vos conversations à des fins de marketing. Là encore, la documentation sur la protection de la vie privée reste très vague.
Alors, que pourrait-il arriver de pire avec Mimico - Your AI Friends ? Pour être honnête, c’est vraiment difficile à imaginer. Si vous utilisez cette application, gardez à l’esprit que vous vous trouvez en présence d’un chatbot d’IA qui ne dispose pas de site web, dont la documentation juridique est vague et sans fondement, et que vous êtes censé confier le contenu de vos conversations personnelles à une entreprise quasiment anonyme. Comme l’a décrit un utilisateur sur Reddit dans un fil de discussion consacré à l’application Mimico : « C’est le Far West des chatbots d’IA et j’adore ça ! ». C’est effectivement le Far West en ce qui concerne les chatbots d’IA de nos jours. Et si cela peut être amusant pour les utilisateurs, cela peut aussi signifier un Far West pour la collecte de données vous concernant par ces entreprises, par des modèles d’IA dont nous ne savons rien et par des sociétés qui ne se soucient pas des questions épineuses liées à la vie privée, à la sécurité et à la sûreté. En fin de compte, nous craignons que beaucoup de choses ne tournent mal et nous conseillons aux utilisateurs de faire attention aux informations personnelles qu’ils partagent avec leurs amis générés par l’IA.
Conseils pour vous protéger
- Ne divulguez pas d’informations sensibles lors de vos conversations avec votre partenaire généré par l’IA.
- Exigez la suppression de vos données lorsque vous cessez d’utiliser l’application. La simple suppression d’une application de votre appareil ne permet généralement pas d’effacer vos données personnelles ni de clôturer votre compte.
- Ne consentez pas au suivi continu de votre géolocalisation par l’application. Il est préférable de fournir la géolocalisation « uniquement pendant l’utilisation de l’application ».
- Ne partagez pas de données sensibles via l’application.
- N’autorisez pas l’accès à vos photos et vidéos ou à votre appareil photo.
- Ne vous connectez pas par le biais de comptes tiers.
- Ne vous connectez pas à un service tiers via l’application, ou assurez-vous au minimum que ce dernier adopte des pratiques décentes en matière de protection de la vie privée.
- Ne divulguez pas d’informations sensibles lors de vos conversations avec votre partenaire généré par l’IA.
- Choisissez un mot de passe compliqué. Vous pouvez utiliser un gestionnaire de mots de passe comme 1Password, KeePass, etc.
- N’utilisez pas de plug-ins de médias sociaux.
- Utilisez les contrôles de confidentialité de votre appareil pour limiter l’accès à vos informations personnelles via l’application (ne donnez pas accès à votre caméra, microphone, images et emplacement, sauf si nécessaire).
- Mettez votre application à jour régulièrement.
- Limitez le suivi publicitaire sur votre appareil (par exemple, sur iPhone, utilisez « Confidentialité », « Publicités » et « Limiter le suivi publicitaire ») et via les principaux réseaux publicitaires (pour Google, rendez-vous sur votre compte Google et désactivez la personnalisation des publicités).
- Lorsque vous vous inscrivez, n’acceptez pas le suivi de vos données, dans la mesure du possible.
Ce produit peut-il m’espionner ?
Caméra
Appareil : Ne s’applique pas
Application : Oui
Microphone
Appareil : Ne s’applique pas
Application : Oui
Piste la géolocalisation
Appareil : Ne s’applique pas
Application : Oui
Que peut-on utiliser pour s’inscrire ?
Adresse e-mail
Non
Téléphone
Non
Compte tiers
Oui
L’inscription via Google et Facebook est possible.
Quelles données l’entreprise collecte-t-elle ?
Personnelles
Prénom et nom de famille, adresse e-mail, nom d’utilisateur, mot de passe, localisation, informations sur l’appareil et le journal, identifiant unique de l’appareil, identifiant publicitaire Google, modèle de l’appareil, langue du système, pays, identifiant publicitaire, système d’exploitation, numéro de version du système, adresse IP, numéro de version du logiciel, réseau d’accès, données sur la qualité du réseau, informations sur le journal de service.
Corporelles
Sociales
Comment l’entreprise utilise-t-elle les données ?
Comment pouvez-vous contrôler vos données ?
Quel est l’historique de l’entreprise en matière de protection des données des utilisateurs et utilisatrices ?
Aucune fuite de données connue n’a été découverte au cours des trois dernières années.
Informations liées à la vie privée des enfants
Ce produit peut-il être utilisé hors connexion ?
Informations relatives à la vie privée accessibles et compréhensibles ?
Nous avons trouvé deux politiques de confidentialité différentes pour Mimico, qui sont similaires mais pas identiques. Il est difficile de savoir laquelle s’applique à l’application Mimico. Cela soulève quelques inquiétudes de notre part. Par ailleurs, la politique de confidentialité de Mimico est rédigée de manière assez générale et vague, et ne contient pas les informations que nous souhaiterions voir figurer dans une politique de confidentialité permettant de collecter autant d’informations personnelles.
Liens vers les informations concernant la vie privée
Ce produit respecte-t-il nos critères élémentaires de sécurité ?
Chiffrement
« Lorsque vous envoyez ou recevez des données de l’application Mimico AI Chat App, nous nous assurons qu’elles sont chiffrées à l’aide du protocole Secure Sockets Layer (« SSL ») ou d’autres algorithmes. »
Mot de passe robuste
Mises à jour de sécurité
Gestion des vulnérabilités
Politique de confidentialité
Il est impossible de confirmer si l’IA employée par ce produit est digne de confiance, car il n’existe que peu ou pas d’informations publiques sur son fonctionnement et sur les mécanismes de contrôle mis à disposition des utilisateurs pour assurer la sécurité du produit. En même temps, le préjudice potentiel des applications est élevé car elles collectent de nombreuses données sensibles et utilisent les données collectées pour entraîner les algorithmes d’IA.
Mimico utilise de grands modèles de langage pour générer des conversations et se comporter comme un partenaire amoureux.
Cette IA est-elle non digne de confiance ?
Quel genre de décisions l’IA prend-elle à votre sujet ou pour vous ?
L’entreprise est-elle transparente sur le fonctionnement de l’IA ?
Les fonctionnalités de l’IA peuvent-elles être contrôlées par l’utilisateur ou l’utilisatrice ?
Pour aller plus loin
-
5 Things You Must Not Share With AI ChatbotsMake Use Of
-
AI girlfriends are ruining an entire generation of menThe Hill
-
‘Cyber-Heartbreak’ and Privacy Risks: The Perils of Dating an AIRolling Stone
-
AI-Human Romances Are Flourishing—And This Is Just the BeginningTime
Commentaires
Vous avez un commentaire ? Dites-nous tout.