Accueil / Tech News / Google Workspace autorise Gemini à accéder aux données de votre entreprise par défaut : comment désactiver cette fonctionnalité ?

Google Workspace autorise Gemini à accéder aux données de votre entreprise par défaut : comment désactiver cette fonctionnalité ?

Dans Google Workspace, Gemini a accès par défaut à Gmail, Docs, Agenda, Chat et bien d'autres services. Voici pourquoi cela est important et comment les administrateurs peuvent désactiver cette fonctionnalité dès aujourd'hui.

Points clés à retenir sur la gestion des accès entreprise à Gemini

Chaque e-mail que j’ai envoyé ou reçu a été traité par la vorace machine à données de Google.

Ainsi, en ce qui concerne le chatbot Gemini, je n’ai pas été trop contrarié que l’IA de Google semble savoir ce qu’il y a dans mes e-mails ou mes Google Docs. En fait, cette capacité m’a même aidé à un moment donné. En réalité, j’aimerais que l’IA de Google en fasse davantage, mais la technologie ne peut traiter qu’un nombre limité de messages. L’IA a complètement échoué face à une tâche de recherche plus complexe.

Mais tout le monde ne souhaite pas que Google ait accès à l’intégralité du contenu de Gmail, Docs, Agenda et Chat, en particulier les professionnels qui utilisent le service commercial Google Workspace.

Et pourtant, saviez-vous que Google autorise par défaut l’accès de Gemini à tous les services Workspace ?

Dans cet article, je vais vous expliquer comment ce processus fonctionne. Ensuite, je vous montrerai comment désactiver cette fonctionnalité pour votre entreprise.

La bonne nouvelle, c’est que même si Google expose automatiquement les données Workspace de votre entreprise à Gemini, le géant technologique ne les utilise pas à des fins d’entraînement ni même en dehors du domaine de votre entreprise.

Google ne partage pas non plus les requêtes ni les réponses générées avec d’autres utilisateurs ou d’autres organisations. Il ne crée pas non plus de base de données spécifique à l’IA à partir de vos documents et e-mails.

Ce fait transforme les inquiétudes liées à l’utilisation de l’IA dans Workspace, qui pouvaient initialement être considérées comme un véritable incendie de niveau cinq avec de profondes implications réglementaires et en matière de confidentialité, en une question relevant davantage de la politique d’entreprise.

Tableau comparatif de ce que Gemini fait et ne fait pas avec vos données. Source : Google

Gemini est disponible dans Chat, Drive, Docs, Agenda, Meet et Gmail. Cette fonctionnalité vous permet d’interagir avec l’IA depuis n’importe quelle interface de travail que vous utilisez actuellement. Afin d’améliorer la pertinence des réponses de l’IA dans ces espaces de travail, Gemini accède aux données de Workspace dans le cadre de son analyse des réponses.

Workspace considère chacune de ces sources comme une « source d’intelligence Workspace ». À première vue, une question intéressante pourrait se poser. Si Google considère chacun de ces ensembles de données comme une « source d’intelligence Workspace » mais ne les utilise pas pour l’entraînement, comment peut-il les exploiter dans les requêtes d’IA ?

La réponse est aussi ancienne que Google lui-même : la recherche. Google indexe toutes vos sources Workspace (comme il le fait depuis le début). Lorsque Gemini reçoit une requête, l’IA utilise la « Retrieval-Augmented Generation » (RAG) en temps réel.

Concrètement, Google effectue une recherche dans les données de Workspace comme il le ferait lors d’une recherche classique, extrait les informations pertinentes auxquelles il a accès, puis formule une réponse à la requête.

Cependant, ce n’est pas parce que vos données d’entreprise ne sont pas partagées avec Gemini ni utilisées pour son apprentissage que vous souhaitez qu’elles soient toutes accessibles à l’IA, même en interne.

La raison la plus évidente pour laquelle vous pourriez vouloir restreindre cette fonctionnalité est liée à la conformité et à la réglementation. Vous pouvez être soumis à des contrats clients ou à des restrictions réglementaires qui interdisent explicitement l’analyse par l’IA et l’extraction de données à partir des informations de l’entreprise.

Vous pouvez également être soumis à des réglementations qui empêchent le partage de données, même en interne.

Une autre raison consiste à garantir l’isolation nécessaire entre les services. Il est toujours possible qu’une IA génère une réponse incluant accidentellement des documents confidentiels (par exemple, des plaintes adressées aux RH, des accords privés, etc.) et qu’elle fournisse ces réponses à des employés travaillant dans d’autres services.

Le même principe s’applique à la montée en puissance des menaces internes, qu’elles soient le fait d’humains ou d’une IA. La dernière chose que vous souhaitez, c’est que des employés curieux (ou malveillants) interrogent une IA pour contourner les mesures de protection et accéder à des informations auxquelles ils ne devraient pas avoir accès.

Même si vous n’avez pas d’employés curieux, si les données de Workspace sont automatiquement transmises à l’IA, des requêtes innocentes pourraient permettre à des employés d’accéder à des informations sensibles de l’entreprise qui se trouvent par hasard dans un document Google Docs ou un historique de conversation dans Chat.

Connectez-vous à un compte disposant d’un accès administrateur à votre Google Workspace. Rendez-vous ensuite sur admin.google.com. Vous verrez s’afficher votre tableau de bord principal.

Tableau de bord d'administration de Google Workspace. Capture d'écran réalisée par David Gewirtz/ZDNET

Cliquez sur « IA générative » (en 1), puis sur « Gemini dans Workspace » (en 2). La page « Gemini dans Workspace » s'affiche. Cliquez ensuite sur le bloc « Sources d'intelligence de Workspace ».

Page « Gemini dans un espace de travail ». Capture d'écran réalisée par David Gewirtz/ZDNET

Vous accéderez à la page des paramètres individuels pour l'ensemble de l'organisation. Ici, vous pouvez cliquer sur une option pour désactiver la source pour l'ensemble de l'entreprise.

Désactivez l'IA dans ces fonctionnalités. Capture d'écran de David Gewirtz/ZDNET

J'ai rencontré un problème lorsque j'ai essayé de désactiver une fonctionnalité pour un utilisateur spécifique. Vous pouvez ajouter un utilisateur dans le bloc « Utilisateurs » (indiqué au n° 1). Mais lorsque j'ai essayé de désactiver l'une des sources, comme Drive et Docs (au n° 2), il n'y avait pas d'interface permettant de désactiver la fonctionnalité.

Origine de l’article : lire l’article original
Traduction