Sécurité & confidentialité

Confidentialité Instinct AI : données, entraînement et suppression

Instinct peut traiter des données sensibles via les services connectés. Sa politique décrit aussi l’entraînement des modèles, l’opt-out, Google Workspace et la suppression.

Par Rédaction InstinctAI WikiDernière vérification : 2026-10-025 min de lecture

Instinct n’est pas un simple chatbot isolé : sa valeur vient précisément du fait qu’il peut utiliser des comptes et services connectés. Cela rend la confidentialité beaucoup plus importante que pour un outil auquel on ne donne que du texte ponctuel.

La Politique de confidentialité d’Instinct décrit plusieurs catégories de données potentiellement sensibles, ainsi que des règles particulières pour l’entraînement des modèles, Google Workspace et la suppression.

Quelles données Instinct peut-il traiter ?

Selon les permissions accordées et les services utilisés, la politique mentionne notamment :

  • données d’applications connectées ;
  • messages privés et e-mails ;
  • données audio ou vocales ;
  • informations de paiement ;
  • identifiants de comptes tiers ;
  • informations de santé ;
  • géolocalisation précise.

Cela ne signifie pas que chaque utilisateur partage automatiquement toutes ces données.

Le principe est : Instinct peut traiter ce qui devient nécessaire et autorisé dans le cadre des services que vous connectez.

Pourquoi un agent a-t-il besoin d’autant de contexte ?

Un agent d’action peut avoir besoin de contexte pour terminer une tâche.

Exemples :

  • un voyage peut nécessiter dates, calendrier et e-mails ;
  • un achat peut nécessiter moyen de paiement et adresse ;
  • un rendez-vous peut nécessiter localisation et disponibilité ;
  • un suivi administratif peut nécessiter des messages précédents.

Ce contexte améliore la capacité d’exécution, mais augmente aussi l’impact potentiel d’une erreur ou d’un accès trop large.

Instinct utilise-t-il les données pour entraîner des modèles ?

La Politique de confidentialité indique que certaines informations peuvent servir à évaluer, affiner et entraîner des modèles d’IA.

Elle décrit également un mécanisme d’opt-out.

Deux limites sont importantes :

  1. l’opt-out est présenté comme prospectif ;
  2. les données sélectionnées pour certaines revues de sécurité peuvent encore être utilisées dans des contextes spécifiques.

La politique précise aussi que les modèles déjà entraînés avant l’opt-out peuvent continuer à être utilisés.

Voir Instinct entraîne-t-il ses modèles sur vos données ? pour le détail.

Google Workspace est-il traité différemment ?

Oui.

Instinct dit que les informations reçues directement via les API Google Workspace ne sont pas utilisées pour entraîner, affiner ou améliorer les modèles d’IA, ni pour servir de publicité.

La politique cite notamment :

  • Gmail ;
  • Calendar ;
  • Drive ;
  • Docs ;
  • Sheets ;
  • Slides ;
  • Tasks.

C’est une exception importante au langage plus général sur l’entraînement.

Instinct vend-il les données personnelles ?

Instinct indique ne pas vendre les informations utilisateurs et ne pas les transmettre à des data brokers enregistrés ou à des tiers qui les revendent.

Cela ne veut pas dire qu’aucun tiers ne reçoit jamais de données.

La même politique prévoit des partages nécessaires avec :

  • prestataires techniques ;
  • processeurs de paiement ;
  • fournisseurs de modèles IA ;
  • tiers avec lesquels Instinct agit pour le compte de l’utilisateur.

La différence entre fournir un service et vendre des données est importante.

Déconnecter un compte supprime-t-il les données ?

Non, pas automatiquement.

C’est l’un des points les plus importants de la politique.

Déconnecter une intégration peut arrêter l’accès futur, mais les données déjà collectées ou indexées peuvent nécessiter une demande ou procédure de suppression distincte.

Voir Comment supprimer ses données Instinct.

Que disait WIRED sur les e-mails conservés ?

WIRED a rapporté des plaintes d’utilisateurs qui pensaient avoir déconnecté leur e-mail mais ont constaté que certaines données restaient conservées.

Ce reportage est un témoignage externe, pas la politique elle-même.

La Politique de confidentialité explique cependant que déconnecter une intégration ne supprime pas automatiquement les données déjà collectées, ce qui donne un contexte important à ces plaintes.

France et RGPD : que peut-on conclure ?

Instinct publie une politique générale, mais ce site ne transforme pas automatiquement ce document américain en analyse juridique complète du RGPD.

Un utilisateur en France doit regarder :

  • base et finalité du traitement ;
  • permissions réellement accordées ;
  • mécanismes d’accès/suppression disponibles ;
  • localisation et rôle des prestataires ;
  • nature des données connectées.

Pour une question juridique spécifique, un avis professionnel est plus approprié qu’une simple page produit.

Bonnes pratiques avant de connecter un compte

Commencez par le minimum :

  1. connectez uniquement le service nécessaire ;
  2. lisez les permissions ;
  3. évitez un compte professionnel sensible pour un premier test ;
  4. vérifiez le réglage d’entraînement ;
  5. sachez comment déconnecter ;
  6. sachez comment supprimer les données déjà collectées.

Questions fréquentes

Instinct peut-il lire mes e-mails ?

Oui, si vous connectez un service e-mail et autorisez les permissions correspondantes.

Instinct entraîne-t-il ses modèles avec mes données ?

La politique dit que certaines données peuvent être utilisées pour l’entraînement, avec un opt-out. Les données Google Workspace reçues via API ont une règle distincte.

Déconnecter Gmail supprime-t-il les données ?

Non, pas nécessairement.

Instinct vend-il mes informations ?

Instinct dit ne pas vendre les données utilisateurs.

Puis-je demander la suppression ?

La politique décrit des mécanismes de suppression, notamment pour les données de services connectés.

Guides associés