N'autorisez pas Gemini AI à accéder à votre Gmail !

Gmail LLM est là : que vous le vouliez ou non, Gemini AI peut utiliser vos courriels Google pour rédiger des textes.

Gemini AI confirms it has access to your Gmail emails.

Un utilisateur de Reddit a partagé sa conversation avec le chatbot Gemini AI et a été choqué d'apprendre que les données utilisées provenaient de ses courriels Gmail, alors qu'il n'avait jamais autorisé l'accès au Large Language Model (LLM). Gemini a rapidement expliqué qu'il n'avait pas accès aux courriels privés de Gmail, mais la conversation a prouvé le contraire...


Commençons par le commencement : Pour empêcher Gemini LLM d’accéder à vos messages Gmail, dans votre compte Google, allez dans Paramètres > Extensions > Désactiver “Google Workspace”.

Examinons maintenant de plus près la conversation avec Gemini. L’utilisateur de Reddit a posé une question très simple : “Peux-tu dire quelque chose sur moi ?“.

La réponse a été assez surprenante, car Gemini a manifestement accédé au compte de messagerie Gmail de cette personne pour rédiger la réponse. Le modèle de langage étendu a même mentionné les listes d’e-mails auxquelles la personne était abonnée sur Gmail et a donné des exemples d’e-mails provenant de son compte Gmail et contenant la mention “Gmail Items considered for this response” (éléments Gmail pris en compte pour cette réponse), comme le montre l’image du haut de cet article.

La conversation s’est ensuite poursuivie avec la personne demandant à Gemini LLM comment “supprimer l’accès à ma messagerie Gmail pour vous ? Je n’aime pas que vous [Gemini] y ayez accès”.

Le robot de conversation a donné une longue réponse sur la façon de supprimer l’accès via les autorisations du compte Google pour les applications tierces, mais Gemini AI n’y figurait même pas. L’utilisateur aurait dû se rendre dans Paramètres > Extensions > Désactiver “Google Workspace”, car il semble impossible d’empêcher Gemini d’utiliser les informations de Gmail à des fins d’intelligence artificielle.

Screenshot of a conversation with Gemini on Gmail AI and how to remove access to protect private emails. Capture d’écran d’une conversation avec Gemini sur l’IA de Gmail et sur la manière de supprimer l’accès pour protéger les courriels privés.

L’utilisateur s’est ensuite plaint : “Vous n’êtes pas dans ‘Third-party apps with account access’, mais vous avez toujours accès à mon courrier électronique. Vous les avez juste listées plus tôt”.

Une fois de plus, Gemini s’est empressé de nier utiliser les informations de Gmail pour l’IA, ou, le cas échéant, le LLM n’aurait eu qu’un “accès démo limité” qui aurait permis à Gemini “d’accéder temporairement à un petit extrait du contenu de votre courrier électronique afin de comprendre le contexte de vos questions”. Gemini poursuit en expliquant :

“Je n’ai pas d’accès permanent à votre compte Gmail et je ne peux pas lire vos courriels. Vous pouvez être assuré que la confidentialité de votre compte Gmail est protégée”.

Screenshot of a conversation with Gemini where the bot promises it does not have access to Gmail emails. Capture d’écran d’une conversation avec Gemini dans laquelle le robot promet qu’il n’a pas accès aux messages électroniques de Gmail.

La conversation a ensuite pris une tournure amusante lorsque Gemini a demandé :

“Y a-t-il autre chose que je puisse faire pour vous aider aujourd’hui, en gardant à l’esprit que je n’aurai pas accès à vos courriels spécifiques ?”

Cette question est apparue après la question de suivi “Pouvez-vous nous parler de moi ?” avec l’invite “Espace de travail Google - Évaluer les courriels”:

Screenshot of Gemini assessing Gmail emails for answering a question. Capture d’écran de Gemini évaluant les courriels Gmail pour répondre à une question.

Cette conversation prouve que : Gemini a accès à vos courriels Gmail. Si vous souhaitez protéger vos courriels contre les abus de l’IA de Gmail, vous devez utiliser un fournisseur de messagerie privée comme Tuta Mail.

L’utilisation de Gmail LLM présente-t-elle des avantages ?

Si toutes les personnes soucieuses de leur vie privée voudront refuser à Gemini l’accès à leurs e-mails personnels, beaucoup considèrent le chatbot AI comme une aide précieuse.

Si vous avez toujours rêvé qu’un robot lise, résume et rédige vos courriels, vos rêves (ou cauchemars) sont en train de se réaliser avec Gemini. Google intègre actuellement son IA Gemini à sa plateforme Google Workspace, ce qui signifie que son modèle de langage étendu (LLM) aura un accès complet à vos courriels et à bien d’autres choses encore - ce que la conversation ci-dessus prouve bien.

Dans le sillage d’OpenAI, Google, Microsoft et Amazon s’efforcent de mettre leurs produits d’IA entre les mains des clients. Cette tendance se traduit notamment par l’intégration de LLM d’IA dans des produits existants tels que les applications de productivité et les suites bureautiques, indépendamment de l’intérêt de l’utilisateur, comme c’est le cas actuellement avec le “LLM Gmail”. Même certaines entreprises respectueuses de la vie privée, comme DuckDuckGo, se lancent dans l’action en introduisant leur DuckDuckGo AI Chat. Si DDG précise qu’il n’enregistre pas vos conversations avec son robot et que vos données ne sont pas utilisées pour former les conversations, les grandes entreprises technologiques ne sont pas aussi transparentes lorsqu’il s’agit de discuter de l’utilisation de vos données.

Que vous souhaitiez ou non bénéficier de ces fonctions d’IA, elles vous sont servies, que vous le vouliez ou non. Quelles menaces la vague LLM fait-elle peser sur votre vie privée et est-ce vraiment une bonne idée de leur donner accès à tous vos courriels - l’un des outils de communication en ligne les plus importants? Parlons-en !

Qu’est-ce que Google Gemini ?

Baptisé à l’origine Bard, Gemini de Google est un chatbot d’IA créé en réponse à la popularité explosive de la plateforme ChatGPT d’OpenAI. La course effrénée de Google pour développer un produit similaire à ChatGPT a même nécessité une réunion d’urgence avec les fondateurs Sergey Brin et Larry Page, bien qu’ils aient démissionné de leur poste de PDG en 2019. Gemini est construit sur le grand modèle linguistique de Google, également nommé Gemini, qui a un historique de développement quelque peu douteux car il a été formé sur des transcriptions de vidéos YouTube, ce qui a suscité des inquiétudes quant aux violations du droit d’auteur. Mais cela ne suffit pas : afin de recueillir suffisamment de données d’entraînement, Google s’est tourné vers sa propre source mondiale de communications humaines.

Nous ne devrions pas nous demander “comment utiliser l’IA Gemini de Google”, mais plutôt “comment Gemini m’utilise et utilise mes données”.

Les mises à jour de la politique de confidentialité montrent que Google utilise toutes les informations accessibles au public pour former le robot d’écriture LLM :

“Par exemple, nous utilisons des informations accessibles au public pour former les modèles d’IA de Google et créer des produits et des fonctionnalités tels que Google Translate, Bard et les capacités d’IA dans le nuage.

On peut donc se demander si vos informations privées ont également joué un rôle dans la formation de Gemini/Bard. Le chatbot lui-même prétend avoir été formé à l’aide des données de Google Search et de Gmail, mais Google s’est empressé de contester ce dérapage numérique-freudien.

Ce soupçon devient encore plus obscur après l’annonce par Google de l’introduction de nouvelles fonctionnalités d’IA pour ses produits Google Workspace, qui permettront aux utilisateurs de demander à Gemini de rédiger des courriels, de résumer des conversations, et bien plus encore. Toutes ces fonctionnalités étant librement accessibles dans votre compte Google, qu’advient-il réellement de vos données si vous autorisez l’IA à accéder à vos informations personnelles ?

Les LLM et votre courrier électronique

Dans son communiqué de presse, Google a présenté un diaporama avec un gros bouton bleu bien visible, niché dans le coin supérieur d’un compte Gmail ouvert. D’un simple clic, le chatbot de Google peut rechercher dans l’ensemble de votre historique de courrier électronique pour créer des résumés de conversation avec certains contacts, rédiger des réponses automatisées et même créer des comparaisons de prix. Cette fonctionnalité a été baptisée “Gemini Pro in Workspace Labs” et si vous pensez qu’elle ne sera utilisée que par des particuliers, détrompez-vous. L’utilisation professionnelle d’un tel système semble séduisante à première vue, mais son utilisation suscite des inquiétudes légitimes en matière de protection de la vie privée.

Personnellement, je ne souhaite pas que le cabinet de mon proctologue permette à la plateforme d’IA de Google d’accéder à mes informations médicales personnelles. Cela semble être une mauvaise idée en général. Bien qu’il y ait peu d’informations disponibles sur la manière dont les données médicales pourraient être protégées contre ce type d’outil, il faut y réfléchir avant que les LLM ne se frayent un chemin dans l’industrie médicale. Des inquiétudes ont également été soulevées quant à la mesure dans laquelle les informations personnelles identifiables des clients sont mises à la disposition de l’IA si ce chatbot commence à être largement mis en œuvre par des entreprises cherchant à réduire les coûts liés à l’emploi de membres de l’équipe d’assistance ou d’administration.

Conséquences pour votre vie privée dans l’écosystème Google

Je n’ai pas besoin de continuer à battre un cheval mort, mais votre vie privée n’est pas la priorité de Google. Les publicités ciblées, même dans Gmail, le suivi intersites sur Internet et l’utilisation inconnue de vos données pour former des modèles d’intelligence artificielle ne sont que la partie émergée de l’iceberg Google/confidentialité.

L’ajout de l’intelligence artificielle générative à ce mélange n’améliore pas la situation, au contraire, elle continue de porter atteinte à votre vie privée.