Dernière mise à jour : 20 mai 2025
Quelle est la portée de ce guide sur la confidentialité ?
Cet article sur l'IA générative dans le guide sur la confidentialité de Google Workspace concerne les éléments suivants :
- Gemini dans les applis Workspace, y compris les fonctionnalités intégrées telles que M'aider à écrire dans Gmail et le panneau latéral Workspace
- Appli Gemini, y compris gemini.google.com, les applications mobiles et Gemini dans Chrome
- NotebookLM et NotebookLM Plus
Dans ce guide sur la confidentialité, nous désignerons Gemini dans les applis Workspace et l'application Gemini par "Gemini". Toute différence entre les deux sera clairement identifiée. Pour information, ce guide sur la confidentialité ne s'applique que lorsque vous utilisez Gemini et NotebookLM avec une édition éligible de Google Workspace ou de Google Workspace for Education.
Votre confidentialité est notre priorité
Nous voulons être parfaitement clairs : l'IA générative ne modifie pas nos principes fondamentaux de protection de la confidentialité, qui consistent à vous laisser le choix et le contrôle sur vos données.
- Vos interactions avec Gemini restent dans votre organisation. Gemini ne partage pas vos contenus en dehors de votre organisation sans votre autorisation.
- Vos protections Google Workspace existantes sont automatiquement appliquées. Gemini offre le même niveau de sécurité professionnel que les autres produits Google Workspace.
- Vos contenus ne sont pas utilisés pour d'autres clients. Vos contenus ne sont pas examinés par des réviseurs humains ni utilisés sans autorisation pour l'entraînement de modèles d'IA générative en dehors de votre domaine.
Résumé des contrôles de confidentialité et de sécurité de Gemini
Gemini NE PEUT PAS | Gemini PEUT | |
---|---|---|
Accès aux données | ✖ Accéder à des contenus Workspace auxquels vous n'êtes pas autorisé à accéder | ✅ Accéder aux contenus Workspace qui sont en rapport avec votre requête et auxquels vous avez l'autorisation d'accéder |
Utilisation des données | ✖ Utiliser votre requête, le contenu Workspace, le contexte de la page Web ou les réponses générées pour entraîner des modèles d'IA générative sans votre autorisation | ✅ Utiliser votre requête, les contenus Workspace pertinents et le contexte de la page Web pour générer une réponse |
Protection des données | ✖ Partager votre requête ou la réponse générée avec d'autres utilisateurs ou organisations | ✅ Appliquer automatiquement vos contrôles existants concernant la protection des données lorsque vous insérez la réponse générée dans votre e-mail ou votre document |
Questions
Vous avez peut-être des questions sur Gemini et sur le traitement de vos données. Nous avons rassemblé ci-dessous les questions fréquentes de nos clients. Si vous ne trouvez pas de réponse à l'une de vos questions dans la liste ci-dessous, envoyez-nous vos commentaires à l'aide du lien en bas de cette page.
Accès aux données et confidentialité
Ouvrir la section | Tout réduire et revenir en haut de la page
Gemini a-t-il accès à mes données client ?Gemini respecte les contrôles et pratiques de traitement des données actuels de votre organisation. Gemini accède aux données client afin de fournir des réponses personnalisées, comme résumer un document Google Docs ou analyser les données d'une feuille de calcul Google Sheets.
Les données stockées par le client à travers les services Google Workspace sont considérées comme des données client telles que définies dans l'Avenant relatif au traitement des données dans le cloud (CDPA) et, en tant que telles, sont régies par les conditions relatives au traitement des données définies dans le CDPA. Google n'accède aux données client et ne les traite que dans le strict respect des instructions du client, tel que décrit dans le CDPA.
Gemini pour Workspace ne conserve pas les requêtes ni les réponses. Les requêtes saisies par un utilisateur lorsqu'il interagit avec Gemini pour Workspace ne sont pas utilisées en dehors de la session utilisateur. Les données disparaissent à la fin de votre session Gemini, comme expliqué dans Le fonctionnement d'une requête : démystifier Gemini.
L'application Gemini enregistre votre activité dans les applications Gemini (telles que les requêtes et les réponses) dans Votre activité dans les applications Gemini pendant 18 mois au maximum. Vos discussions et fichiers importés ne seront pas examinés par des réviseurs humains ni utilisés d'une quelconque façon pour entraîner les modèles d'IA générative. Les administrateurs peuvent activer et désactiver l'accès à l'application Gemini pour leur organisation. Ils pourront bientôt gérer la durée de l'activité dans les applications Gemini dans une prochaine version. Consultez cette page régulièrement pour vous tenir informé.
Lorsque les clients Google Workspace du secteur commercial, éducatif et public utilisent Gemini pour Workspace, ils bénéficient des mêmes normes strictes de protection et de sécurité des données que tous les services Google Workspace. Ils profitent également des protections spécifiques suivantes :
- Vos interactions avec Gemini restent dans votre organisation. Gemini ne partage pas vos données en dehors de votre organisation sans votre autorisation.
- Gemini offre le même niveau de sécurité professionnel que les autres produits Google Workspace, en appliquant automatiquement les contrôles et pratiques de traitement des données actuels de votre organisation.
- Votre contenu n'est pas utilisé pour d'autres clients. Vos contenus ne sont pas utilisés pour entraîner des modèles d'IA générative en dehors de votre domaine sans votre autorisation.
Consultez les articles ci-dessous pour en savoir plus :
Le modèle strict de contrôle des accès aux données de Gemini empêche toute fuite d'entrées ou de contenu de session entre utilisateurs. Il a été conçu pour présenter les données d'une session uniquement à l'utilisateur concerné. Ainsi, les informations ne sont pas seulement protégées dans une organisation, elles le sont également entre les utilisateurs d'une même organisation soumis au contrôle des accès Workspace intégré pour les fichiers partagés. Le chiffrement côté client (CSE) peut limiter l'accès de Gemini aux données sensibles, car aucun système ou employé Google ne dispose des moyens techniques nécessaires pour accéder au contenu chiffré côté client. Il peut donc être utilisé pour atteindre le même objectif.
Les requêtes saisies par un utilisateur lorsqu'il interagit avec les fonctionnalités disponibles dans Gemini ne sont pas utilisées en dehors de son périmètre de confiance. Le contenu des requêtes n'est pas utilisé sans votre autorisation pour entraîner des modèles d'IA générative en dehors de votre domaine.
Gemini ne récupère que les contenus pertinents dans Workspace auxquels l'utilisateur a accès afin de contextualiser la requête et d'étayer les réponses. Si l'utilisateur n'a pas accès à un document ou à un e-mail, Gemini ne récupère pas ce contenu. Les restrictions de contenu, telles que la gestion des droits relatifs aux informations (désactiver le téléchargement, la copie ou l'impression) et le chiffrement côté client, peuvent également aider à limiter l'accès de Gemini aux données sensibles.
Vous pouvez utiliser les fonctionnalités de classification par IA ou de protection contre la perte de données intégrées à Workspace pour identifier les données sensibles, appliquer automatiquement des libellés de classification et appliquer des contrôles de gestion des droits relatifs aux informations (IRM) en fonction des libellés de classification afin d'empêcher Gemini d'accéder aux données sensibles des utilisateurs soumis à la restriction IRM. Par exemple, si un utilisateur n'est pas autorisé à télécharger, imprimer ou copier des fichiers d'après la règle IRM, Gemini ne récupérera pas ces fichiers ni leur contenu en son nom. De plus, le résultat généré inséré dans les e-mails dans Gmail ou les documents dans Drive est automatiquement évalué par rapport aux règles de protection contre la perte de données applicables définies par les administrateurs de domaine.
Entraînement des modèles et utilisation des données
Ouvrir la section | Tout réduire et revenir en haut de la page
Google utilise-t-il mes données (y compris les requêtes) pour entraîner des modèles d'IA générative ?Non. Les requêtes utilisateur sont considérées comme des données client en vertu de l'Avenant relatif au traitement des données dans le cloud. Workspace n'utilise pas les données du client pour entraîner des modèles sans avoir obtenu son autorisation ou l'en avoir informé au préalable. Cet engagement est décrit dans la section "Restriction de l'entraînement" des Conditions spécifiques aux services Google Workspace.
Chez Google, nous prenons très au sérieux nos engagements contractuels envers nos clients. Les clients peuvent compter sur nous pour traiter les données client conformément au contrat, y compris nos engagements (1) de traiter les données client selon les instructions du client conformément au contrat et (2) de ne pas utiliser les données client pour entraîner ou améliorer nos modèles d'intelligence artificielle générative permettant de fournir les services d'IA générative Google Workspace sans avoir obtenu son autorisation ou l'en avoir informé au préalable.
Ce ne sont pas que des belles paroles. Afin de veiller au respect constant de ces normes très strictes, des auditeurs indépendants valident nos pratiques par rapport aux normes et bonnes pratiques internationales. Nous avons obtenu certaines des certifications et attestations les plus complètes en matière de sécurité et de confidentialité pour Gemini auprès d'organismes de réglementation et de conformité reconnus à l'échelle internationale, telles que SOC 1/2/3, ISO 9001, ISO/CEI 27001, 27701, 27017, 27018 et 42001, la première norme internationale au monde pour les systèmes de gestion de l'intelligence artificielle (AIMS). Gemini dispose d'une autorisation FedRAMP au niveau d'impact élevé et peut également contribuer à la mise en conformité avec la loi HIPAA.
Les principaux modèles de langage de Google sont essentiellement entraînés sur des données publiques disponibles sur Internet. Nous donnons aux éditeurs Web le contrôle de l'utilisation de leurs sites avec Google-Extended, un outil qui leur permet de décider si leurs sites aident à améliorer les applications Gemini et les API génératives Vertex AI.
Fonctionnalités et fonctionnement
Ouvrir la section | Tout réduire et revenir en haut de la page
Comment fonctionne l'ancrage de Google dans Gemini ?- Gemini pour Workspace : lorsque vous saisissez une requête dans le panneau latéral Gemini pour Workspace, Gemini recherche des contenus pertinents dans votre organisation auxquels vous avez accès, comme des e-mails spécifiques, des présentations et des documents précis, et génère une réponse basée sur ces informations. Dans la plupart des cas, vous pouvez ensuite Réessayer avec la recherche Google
. Lorsque vous utilisez cette option, Gemini pour Workspace s'appuie sur la recherche Google pour améliorer la qualité de ses réponses en accédant à des informations factuelles et à des sources adéquates. Les données transmises à la recherche Google sont traitées dans le strict respect des mesures de sécurité et des engagements de Workspace en matière de confidentialité des données.
-
Application Gemini : Gemini compte sur la compréhension que Google a des informations faisant autorité, et est entraîné pour générer des réponses adaptées au contexte de votre requête et en adéquation avec ce que vous recherchez. Gemini s'appuie également sur des sources externes telles que la recherche Google et/ou l'une de ses nombreuses extensions, ainsi que sur des fichiers récemment importés (Gemini Advanced uniquement) pour générer ses réponses. À partir d'une requête, Gemini s'efforce de récupérer les informations les plus pertinentes à partir de ces sources externes (par exemple, la recherche Google) et de les représenter de manière précise dans sa réponse.
Pour réduire davantage le risque d'hallucinations, vous pouvez utiliser la fonctionnalité Vérifier la réponse, qui exploite la recherche Google pour trouver du contenu qui vous aide à évaluer les réponses de Gemini et vous fournit des liens vers des sources pour corroborer les informations que vous obtenez de Gemini. Comme pour tous les services principaux de Workspace, les données transmises à la recherche Google sont traitées dans le strict respect des mesures de sécurité et des engagements de Workspace en matière de confidentialité des données.
Gemini utilise une collection de modèles issus du dépôt conséquent de Google. Grâce à ces modèles, Gemini peut vous aider à écrire, visualiser, organiser et communiquer de manière plus efficace. Pour en savoir plus, consultez le blog Workspace.
Comme indiqué ci-dessus, l'IA générative ne modifie pas nos principes fondamentaux de protection de la confidentialité, qui consistent à laisser aux utilisateurs le choix et le contrôle sur leurs données.
Pour ce faire, nous avons lancé de nouveaux paramètres de fonctionnalités intelligentes qui régissent le degré de personnalisation souhaité par l'utilisateur, en particulier la façon dont ses données Workspace sont utilisées pour personnaliser d'autres produits Google. L'activation de ces fonctionnalités offre aux utilisateurs une expérience plus riche, leur permettant d'utiliser Gemini dans Workspace et d'autoriser l'application Gemini à accéder aux données Workspace via l'extension Workspace. Pour en savoir plus sur ces commandes utilisateur, consultez Activer ou désactiver les fonctionnalités intelligentes de Google Workspace.
Les administrateurs ont également accès à ces paramètres dans la console d'administration et peuvent définir les paramètres par défaut pour vos utilisateurs. Pour en savoir plus sur ces commandes d'administration, consultez Activer ou désactiver les fonctionnalités intelligentes de Google Workspace.
Oui. L'accès à l'application Gemini en tant que service principal est activé par défaut, sauf pour les établissements d'enseignement primaire et secondaire qui utilisent Google Workspace for Education. Ces clients doivent activer l'application Gemini pour leurs utilisateurs. Découvrez comment activer ou désactiver l'application Gemini pour les utilisateurs.
De plus, pour les éditions Workspace compatibles, les administrateurs peuvent activer ou désactiver les fonctionnalités Gemini et le panneau latéral dans les services Workspace suivants :
- Gmail
- Drive
- Docs
- Meet
- Chat
Découvrez comment gérer l'accès aux fonctionnalités Gemini dans les services Workspace.
L'envoi de commentaires dans le produit est complètement volontaire. Si les utilisateurs choisissent d'envoyer des commentaires lorsqu'ils utilisent les fonctionnalités Gemini, ils peuvent fournir les données suivantes :
- Note de l'utilisateur pour les suggestions Gemini (J'aime/Je n'aime pas)
- Problème détecté par l'utilisateur, sélectionné parmi un ensemble d'options prédéfinies telles que "Choquant/Non fiable" ou "Réponse factuellement incorrecte" (Gemini pour Workspace uniquement)
- Tout commentaire supplémentaire que l'utilisateur souhaite fournir via la zone de texte ouverte (Gemini pour Workspace uniquement)
- Résultat généré, uniquement si l'option permettant de partager le résultat généré est explicitement sélectionnée par l'utilisateur (Gemini pour Workspace uniquement)
Les commentaires permettent d'améliorer les produits et services d'IA générative conformément à l'Avis de confidentialité de Google Cloud, mais ils ne sont pas utilisés pour entraîner les modèles d'IA générative compatibles avec les services d'IA générative Google Workspace. Les commentaires peuvent être utilisés des manières suivantes :
- Analyse globale : pour suivre la satisfaction globale des utilisateurs et identifier les tendances afin d'orienter les futures améliorations et les priorités
- Correction des bugs : pour identifier et résoudre rapidement les problèmes
- Lutte contre le non-respect des règles : pour améliorer les fonctionnalités de sécurité de Gemini, qui sont conçues pour empêcher la génération de contenus dangereux ou offensants
Les commentaires peuvent être conservés pendant une durée maximale de 18 mois.
Sécurité et conformité
Ouvrir la section | Tout réduire et revenir en haut de la page
Des journaux d'audit sont-ils disponibles pour Gemini ?Pour les éditions éligibles, les administrateurs peuvent consulter les journaux d'audit sur l'activité déclenchée par Gemini qui accède au contenu depuis Drive (voir Ajouter des journaux d'audit sur l'activité de Gemini pour Google Workspace). Nous ajouterons progressivement des journaux d'audit Gemini dans d'autres applications Workspace. Consultez le blog Google Workspace Updates pour vous tenir informé.
Les services Google Workspace étant disponibles dans le monde entier, Gemini optimise le traitement des données client dans les installations les plus proches de l'utilisateur. Toutefois, Gemini ne traite pas une requête ni une réponse dans une région définie par le client. Nous fournissons des informations sur l'emplacement des installations de Google et de nos sous-traitants indirects.
Une fois qu'une réponse de Gemini a été acceptée par l'utilisateur et collée dans un document ou un e-mail, les clients disposant d'éditions éligibles peuvent utiliser la fonctionnalité de région des données pour sélectionner une région (l'Europe, par exemple) dans laquelle stocker leurs données client couvertes au repos. Cette fonctionnalité s'applique actuellement aux données et aux services principaux de Google Workspace, tels que définis sur la page Données couvertes par les régions de données (voir la section "Régions de données" des Conditions spécifiques aux services Google Workspace).
Lorsque les utilisateurs demandent à Gemini d'effectuer une action dans le panneau latéral de Workspace ou dans les applications Gemini, Gemini vérifie s'il existe des menaces avant d'effectuer l'action. Si Gemini identifie un contenu malveillant ou détecte une activité suspecte, il en informe l'utilisateur et exclut le contenu ou bloque l'action. En savoir plus sur la protection des utilisateurs de l'IA générative contre les menaces
Google s'engage depuis longtemps à respecter la confidentialité à l'échelle mondiale, et les services d'IA générative ne font pas exception.
Gemini a obtenu les certifications SOC 1/2/3, ISO 9001, ISO/CEI 27001, 27701, 27017, 27018 et 42001. Gemini dispose d'une autorisation FedRAMP au niveau d'impact élevé. De plus, Gemini est conforme à la loi COPPA et à la loi FERPA.
Avec ces certifications, Gemini dispose de l'un des ensembles les plus complets de certifications de sécurité et de confidentialité reconnues à l'échelle internationale par les organismes de réglementation et de conformité.
L'obtention de la norme ISO/CEI 42001, première norme internationale au monde pour les systèmes de gestion de l'intelligence artificielle, certifie que Gemini a été développé, déployé et géré de manière responsable, avec des considérations éthiques, une gouvernance des données et une transparence adéquates. Aucune autre offre d'IA générative pour la productivité et la collaboration n'a atteint ce niveau de reconnaissance, ce qui prouve que Gemini est la première solution du secteur à être prête à aider les entreprises et les organisations du secteur public tout en bénéficiant à tous les utilisateurs.
Gemini dispose d'une autorisation FedRAMP au niveau d'impact élevé dans les applications Workspace et l'application Gemini. En savoir plus sur le blog Google Cloud
Application Gemini
Ouvrir la section | Tout réduire et revenir en haut de la page
Comment fonctionnent les extensions Workspace dans l'application Gemini ?L'extension Gemini pour Workspace vous permet d'associer l'application Gemini à vos applications et services Google Workspace afin de gagner en productivité et de simplifier vos workflows. Lorsque vous associez Gemini à Google Workspace, vous pouvez demander aux applications Gemini d'effectuer les tâches suivantes :
- Générer des résumés, obtenir des réponses rapides et trouver des informations à partir d'applications et de services tels que Gmail, Docs et Drive
- Ajouter et récupérer vos tâches Google Tasks
- Créer et récupérer des notes et des listes Google Keep
- Créer et gérer vos événements dans Google Agenda
Votre utilisation de Gemini avec l'extension Workspace est régie par le contrat Workspace de votre organisation, y compris l'Avenant relatif au traitement des données dans le cloud. Vos discussions et fichiers importés dans l'application Gemini ne seront pas examinés par des réviseurs humains ni utilisés d'une quelconque façon pour entraîner les modèles d'IA générative sans votre autorisation.
Important : Votre utilisation de toute autre extension avec l'application Gemini sera régie par des conditions différentes et ne relève pas de cet article.
Oui. Les administrateurs peuvent contrôler si les membres de votre organisation peuvent accéder à l'extension Workspace dans l'application Gemini. Pour en savoir plus, consultez Activer ou désactiver les extensions Workspace dans Gemini (bêta).
Les utilisateurs peuvent activer et désactiver l'extension Workspace. Pour en savoir plus, consultez Utiliser les extensions dans les applications Gemini avec un compte Google professionnel ou scolaire. Comme indiqué ci-dessus, les utilisateurs peuvent contrôler les paramètres de leurs fonctionnalités intelligentes, y compris autoriser l'application Gemini à accéder aux données Workspace via l'extension Workspace. Pour en savoir plus sur ces commandes utilisateur, consultez Activer les fonctionnalités intelligentes Google Workspace dans Gmail.NotebookLM
Ouvrir la section | Tout réduire et revenir en haut de la page
NotebookLM et NotebookLM Plus sont désormais des services principaux de Google Workspace. Qu'est-ce que cela signifie ?En tant que service Workspace principal, NotebookLM est soumis au contrat Workspace de votre organisation, y compris l'Avenant relatif au traitement des données dans le cloud. Il bénéficie des mêmes normes strictes de protection et de sécurité des données que celles de tous les services Google Workspace. De plus, vos importations, vos requêtes et les réponses du modèle dans NotebookLM ne seront pas examinées par des réviseurs humains ni utilisées pour entraîner des modèles d'IA générative.
Lorsque les utilisateurs importent des sources depuis Drive, NotebookLM crée une copie de chaque fichier. Ce nouveau fichier est stocké avec les données NotebookLM de l'utilisateur, et non dans son Drive. Les paramètres de partage de fichiers et de région des données de votre organisation ne s'appliquent pas aux données NotebookLM.
Oui, les administrateurs peuvent activer ou désactiver NotebookLM. Ce paramètre leur permet également d'activer NotebookLM ou NotebookLM Plus pour l'ensemble de leur organisation ou uniquement pour un sous-ensemble d'utilisateurs dans une unité organisationnelle ou un groupe spécifique.
NotebookLM n'est actuellement pas intégré à la protection contre la perte de données Workspace. Toutefois, vous pouvez utiliser la gestion des droits relatifs aux informations (désactiver le téléchargement, la copie ou l'impression) pour empêcher l'importation de fichiers Drive dans NotebookLM.
Oui, les administrateurs peuvent utiliser l'accès contextuel avec NotebookLM pour protéger les ressources contre les accès non autorisés en limitant l'accès aux seuls utilisateurs qui se trouvent dans le contexte approprié (par exemple, stratégie de sécurité de l'appareil de l'utilisateur, caractéristiques du réseau).
Oui, les administrateurs peuvent exporter les données NotebookLM à l'aide de l'outil d'exportation des données. NotebookLM est également compatible avec Takeout pour les utilisateurs finaux. Les utilisateurs peuvent envoyer une demande Takeout pour exporter leurs données sur la page takeout.google.com.
Non. À ce stade, NotebookLM n'est pas conforme à la norme ISO, à la classification SOC ou au programme FedRAMP, et n'est pas couvert par l'accord de partenariat Google pour la conformité avec la loi HIPAA. Nous avons l'intention d'obtenir ces certifications de conformité et nous vous communiquerons plus d'informations en 2025.
Mises à jour
Le tableau ci-dessous répertorie les modifications apportées à cette page :
Date | Mise à jour |
---|---|
20 mai 2025 | Modifications apportées à la fonctionnalité Chrome dans Gemini |
2 mai 2025 | Ajout d'une question sur la protection des utilisateurs contre les menaces dans la section "Sécurité et conformité" |
20 mars 2025 |
|
14 janvier 2025 | Ajout de questions sur l'application Gemini |
17 décembre 2024 | Publication de l'article "L'IA générative dans le guide sur la confidentialité de Google Workspace" |