Tableau de bord abstrait montrant des paramètres d'IA et de confidentialité

Google Workspace laisse Gemini fouiller tes données d'entreprise par défaut

Google Workspace active Gemini sur toutes tes données par défaut. Comment ça marche, pourquoi c'est un risque et comment le désactiver.

Tu utilises Google Workspace au quotidien ? Gmail, Docs, Agenda, Chat, Drive… tout y passe. Mais savais-tu que Gemini, l'IA de Google, a désormais accès à toutes ces données par défaut ? Pas en option. Pas après un clic de consentement. Par défaut.

Google a activé une fonctionnalité appelée sources d'intelligence Workspace qui connecte Gemini à l'ensemble de tes services Workspace. L'IA peut ainsi chercher dans tes e-mails, tes documents, tes conversations Chat et tes événements Agenda pour te fournir des réponses contextualisées. Utile ? Parfois. Inquiétant ? Certainement, si tu gères des données d'entreprise sensibles.

Comment Gemini fouille tes données

Le principe est simple : quand tu poses une question à Gemini dans Gmail, Docs ou Chat, l'IA ne se contente pas de répondre avec ses connaissances générales. Elle va chercher dans tes données Workspace les informations pertinentes. Google utilise la Retrieval-Augmented Generation (RAG) : une recherche en temps réel dans tes documents, puis une réponse construite à partir de ce qu'elle a trouvé.

Concrètement, si tu demandes à Gemini « résume mes mails de la semaine avec le client X », l'IA va fouiller ta boîte de réception, extraire les messages pertinents et te produire un résumé. C'est efficace. Mais ça signifie aussi que Gemini a potentiellement accès à des informations confidentielles : contrats, litiges, données RH, secrets commerciaux.

Interface d'administration Google Workspace montrant les paramètres d'accès de Gemini aux données d'entreprise

Capture d'écran de l'interface d'administration Google Workspace. Source : ZDNet.

Ce que Google fait et ne fait pas avec tes données

Avant de paniquer, une bonne nouvelle : Google affirme ne pas utiliser tes données Workspace pour entraîner ses modèles d'IA. Les requêtes et réponses ne sont pas partagées avec d'autres utilisateurs ou organisations. Et les contrôles de sécurité existants s'appliquent toujours.

Mais le problème est ailleurs. Même sans entraînement, le simple fait que Gemini puisse lire tes données pose des questions de gouvernance. Un employé curieux pourrait, en posant les bonnes questions à Gemini, accéder à des informations auxquelles il n'aurait normalement pas droit. Des données RH, des accords confidentiels ou des plaintes internes pourraient remonter à la surface sans qu'aucun humain n'ait eu besoin de les chercher activement.

Pourquoi les entreprises doivent réagir

Le problème n'est pas technique, il est réglementaire. De nombreuses entreprises sont soumises à des contrats clients ou des obligations légales qui interdisent l'analyse automatisée de leurs données. Le RGPD européen, par exemple, impose des règles strictes sur le traitement des données personnelles. Autoriser une IA à les lire, même en interne, peut constituer une violation.

En France, la CNIL a déjà alerté sur les risques liés à l'utilisation d'IA générative dans un contexte professionnel. Les entreprises qui ne vérifient pas les paramètres de leur Workspace s'exposent à des sanctions potentiellement lourdes.

Comment désactiver l'accès de Gemini à tes données

La bonne nouvelle, c'est que Google fournit des outils pour désactiver ces sources d'intelligence. Voici la procédure :

1. Connecte-toi à admin.google.com avec un compte administrateur.

2. Clique sur « IA générative », puis « Gemini dans Workspace ».

3. Accède à la section « Sources d'intelligence de Workspace ».

4. Désactive chaque source individuellement (Gmail, Drive, Docs, Agenda, Chat).

Tu peux également configurer ces paramètres au niveau d'utilisateurs spécifiques ou de groupes, en créant des unités organisationnelles dédiées.

Ce qu'il faut retenir

Google ne te demande pas ton avis avant d'activer Gemini sur tes données Workspace. C'est un choix par défaut, pas une option. Pour les particuliers, le risque est limité. Pour les entreprises, c'est une question de conformité et de gouvernance des données.

Si tu administres un Google Workspace, vérifie ces paramètres dès maintenant. Ne pas le faire, c'est accepter que l'IA de Google ait accès à tout ce que tes employés écrivent, lisent et partagent. Et si un contrôle de la CNIL tombe, « on ne savait pas » ne sera pas une excuse recevable.

Sources

Selon ZDNet France, Gemini a accès par défaut à tous les services Workspace, y compris Gmail, Docs, Agenda et Chat. Les administrateurs peuvent désactiver ces sources d'intelligence via le panneau d'administration Google.

Des chercheurs de Miggo Security ont démontré qu'une faille dans l'intégration Gemini-Agenda permettait d'exfiltrer des données d'entreprise via une invitation piégée. Google a corrigé la faille.

La documentation Google Workspace détaille les contrôles de confidentialité et de sécurité disponibles pour les administrateurs.



Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.

No comments yet