Données personnelles : Muse, ChatGPT et Claude n’ont pas le même appétit

Que révèle vraiment le classement de Surfshark sur les informations collectées par les assistants IA ? Le nombre de types de données suffit-il à comparer la confidentialité des IA ?


Rédigé par La Rédaction le Samedi 3 Octobre 2026

Non. Ce nombre indique la diversité des données déclarées par une application. Pour évaluer l’exposition d’un utilisateur, il faut aussi considérer les informations effectivement transmises, leur sensibilité, les usages autorisés et les garanties de conservation. Un score inférieur ne suffit donc pas à démontrer qu’un service protège mieux toutes les situations.



Muse, l’agent IA de Meta, figure parmi les applications déclarant le plus de types de données dans une étude de Surfshark. Ce résultat interroge la place croissante des assistants dans notre vie numérique. Mais attention au raccourci : compter des catégories de données ne revient pas à mesurer ce qu’une application sait réellement de chaque utilisateur.

Muse déclare 31 types de données sur les 35 examinés par Surfshark

Un assistant qui connaît vos habitudes peut vous rendre service. Un assistant qui accède à votre messagerie, à votre agenda et à vos documents entre dans une tout autre dimension. C’est cette frontière que vient éclairer le classement publié le 28 septembre 2026 par Surfshark, entreprise spécialisée dans la protection de la vie privée.

Dans ce comparatif, Meta AI arrive en tête avec 33 types de données déclarés, suivi de Muse avec 31, puis de Google Gemini avec 24. ChatGPT en compte 17 et Claude 13. Ces chiffres reposent sur les fiches de confidentialité des applications disponibles dans l’App Store.

Le résultat est frappant. Il mérite pourtant d’être expliqué avant d’être transformé en verdict. Les chercheurs ont relevé les déclarations des développeurs le 22 septembre 2026. Ils n’ont pas mesuré, téléphone par téléphone, les informations effectivement transmises aux serveurs des entreprises.

Que signifie alors « 31 types sur 35 » ? Que la fiche de Muse couvre une gamme très étendue de données dans la grille examinée. Cela ne signifie pas que l’application récupère 89 % de votre vie privée, ni que chacune de ces catégories est collectée auprès de tous ses utilisateurs.

Les types recensés par Apple comprennent notamment les coordonnées, la localisation, les contenus fournis par l’utilisateur, les historiques et les diagnostics techniques. Les développeurs doivent préciser les usages de ces données ainsi que leur éventuel rattachement à une identité. Même une collecte destinée uniquement au fonctionnement de l’application doit être déclarée. developer.

Toutes les catégories ne présentent donc pas la même sensibilité. Un rapport de plantage et un message contenant des informations médicales ne racontent pas la même chose de vous. Leur attribuer chacun une unité facilite la comparaison, mais ne suffit pas à évaluer l’exposition personnelle.

C’est la limite du palmarès : il montre l’étendue des pratiques annoncées, sans fournir une mesure complète de leur caractère intrusif.

L’enjeu : quels accès accorder à une IA qui agit pour vous ?

Notre analyse : la montée des agents personnels rend cette question plus concrète. Pour résumer un document, une IA a besoin du document. Pour coordonner une journée, elle peut avoir besoin de rendez-vous. Mais lui ouvrir une messagerie entière peut aussi exposer des échanges sans rapport avec la tâche demandée.
La promesse est séduisante : gagner du temps, retrouver une information, préparer une démarche. Le point critique se situe dans la proportion entre le service rendu et l’accès accordé.

Un utilisateur peut ainsi accepter une connexion par commodité, puis oublier qu’elle demeure active. Le consentement initial ne remplace pas une compréhension durable de ce que l’assistant peut consulter et conserver.

Il faut également distinguer plusieurs opérations. Accéder à une information, l’enregistrer, l’utiliser pour entraîner un modèle et l’exploiter à des fins publicitaires sont des usages différents. Le nombre de catégories ne permet pas, à lui seul, de conclure que toutes les données suivent le même parcours.

Apple distingue d’ailleurs les données liées à l’utilisateur du « suivi », défini notamment comme leur rapprochement avec des informations de tiers pour le ciblage publicitaire ou certaines formes de partage. Collecte et suivi ne sont donc pas synonymes. developer.

Pour les particuliers et les entreprises au Maroc, la décision mérite de partir du besoin réel. Une tâche ponctuelle exige-t-elle un accès permanent ? Peut-on transmettre un extrait plutôt qu’un dossier complet ? Les noms et coordonnées sont-ils indispensables à la réponse attendue ?

Dans une rédaction, par exemple, demander une synthèse d’articles publics et transmettre des notes identifiant une source confidentielle engagent des responsabilités très différentes. Le risque dépend aussi de ce que l’utilisateur choisit de confier.

Le classement de Surfshark constitue ainsi un signal utile, avec une méthode déclarative et un auteur qui commercialise lui-même des services de confidentialité. Il invite à examiner les pratiques, sans suffire à désigner un vainqueur absolu de la protection des données.

Avant d’adopter un assistant, trois questions restent décisives : à quoi aura-t-il accès, que fera-t-il des informations reçues et comment pourrez-vous reprendre la main ?




Samedi 3 Octobre 2026
Dans la même rubrique :