Celui qui te vend l’intelligence artificielle pourrait être ton concurrent de demain !

Imagine que tu achètes un système d’intelligence artificielle pour ton entreprise afin de t’aider à analyser les données et améliorer les services. Après un certain temps, tu découvres que la même entreprise qui t’a vendu le système connaît désormais tous tes secrets et commence à proposer des services qui te concurrencent. Ce n’est pas un scénario de science-fiction — c’est ce qu’a mis en garde Satya Nadella, le PDG de Microsoft, dans un billet de blog choquant publié dimanche dernier.

Avertissement de Nadella : l'intelligence artificielle vole les secrets des entreprises : une personne regardant un écran d'ordinateur avec des symboles numériques

Quel est le problème exactement ?

Nadella explique que les entreprises utilisant des modèles d’intelligence artificielle fermés (comme ChatGPT d’OpenAI ou Claude d’Anthropic) paient deux fois :

  • Une première fois en argent : les frais d’utilisation du modèle (tokens)
  • Une seconde fois avec leurs secrets d’entreprise : qu’elles partagent avec le modèle sans le savoir

Comment ? Chaque fois que tu saisis une commande (prompt) pour le modèle, que tu corriges une erreur ou que tu lui demandes d’utiliser certains outils, tu entraines en réalité le modèle sur ta façon de travailler et tes secrets commerciaux. “Chaque correction que tu fais devient une expérience institutionnelle que le modèle conserve”, selon les propos de Nadella.

Quel est le lien avec l’Arabie Saoudite ?

L’Arabie Saoudite connaît aujourd’hui une transformation numérique majeure dans le cadre de Vision 2030. De nombreuses entités gouvernementales et entreprises privées commencent à utiliser l’intelligence artificielle dans leurs services :

  • Ministère de la Santé : utilisation de l’IA pour analyser les données de santé
  • Banques : robots conversationnels intelligents pour le service client
  • Entreprises de télécommunications : analyse des données clients pour améliorer les services
  • Secteur de l’éducation : systèmes éducatifs intelligents personnalisés

Toutes ces utilisations signifient que des données très sensibles circulent via des modèles d’IA appartenant à des entreprises étrangères. L’avertissement de Nadella soulève une question majeure : les données des Saoudiens sont-elles protégées ?

Quelles sont les solutions proposées par Nadella ?

L’homme ne s’est pas contenté de mettre en garde — il propose aussi des solutions :

  1. Garde la propriété de tes données : ne laisse pas tes données (commandes, corrections, retours) chez le fournisseur du modèle
  2. Crée un environnement d’apprentissage privé : utilise le cloud pour exécuter tes propres modèles
  3. Utilise une “couche d’orchestration” (Orchestration Layer) : un système qui te permet de naviguer entre différents modèles d’IA au lieu de t’en tenir à un seul

Avertissement de Nadella : l'intelligence artificielle vole les secrets des entreprises : une personne touchant un écran numérique avec l'intelligence artificielle

Les modèles open source : une alternative sûre

Il est clair que Nadella (derrière lui Microsoft, bien sûr) encourage les entreprises à utiliser des modèles open source et à les exécuter sur leurs propres serveurs. Et il n’est pas le seul — des entreprises comme Vercel et OpenRouter ont vu une forte augmentation de l’utilisation des modèles open source. Le mois dernier seulement, 29 % de tout le trafic sur la plateforme Vercel concernait des modèles open source.

L’entreprise Solo.io, qui propose des solutions de sécurité pour l’IA, indique que ses clients commencent à se demander : “Pourquoi payer cher les grands modèles alors que je peux utiliser un modèle open source qui gère 90 % de mon travail et coûte bien moins cher ?”

Points importants pour les entreprises saoudiennes

  • Données souveraines : les données gouvernementales et celles des citoyens nécessitent une protection supplémentaire selon les réglementations saoudiennes
  • Régulation et contrôle : la Commission gouvernementale numérique et l’Autorité saoudienne des données et de l’IA (SDAIA) disposent de directives claires pour l’utilisation des données
  • Hébergement local : l’utilisation de centres de données locaux en Arabie Saoudite (comme stc et Center3) réduit les risques
  • Recherche et développement : le Royaume soutient l’innovation dans le domaine de l’IA

Avertissement de la serveuse : L'IA vole les secrets des entreprises : un verrou de sécurité électronique pour protéger les données

❓ Questions fréquentes

Qui a besoin de ces avertissements ?

Toute entreprise ou institution gouvernementale utilisant l’IA dans ses activités — des banques et hôpitaux aux écoles et boutiques en ligne. Même les particuliers qui utilisent ChatGPT dans leur travail doivent être vigilants.

Où peut-on exécuter des modèles d’IA de manière sécurisée ?

Dans les centres de données locaux en Arabie Saoudite (comme les centres stc ou Google Cloud dans la région), ou sur des serveurs privés de l’entreprise (on-premises). Certaines entités utilisent des solutions cloud gouvernementales approuvées.

Quel est le coût d’exécution d’un modèle open source ?

Bien inférieur à celui des modèles fermés. Certains modèles open source fonctionnent sur du matériel ordinaire avec un coût commençant à quelques centaines de riyals par mois pour une utilisation basique, tandis que les grands modèles commerciaux peuvent coûter des milliers de dollars par mois.

Combien de temps prend le processus de conversion du modèle pour une utilisation locale ?

D’une semaine à un mois selon la taille de l’entreprise et la complexité des systèmes. Les modèles prêts à l’emploi peuvent être installés en deux jours, mais si vous avez de nombreuses personnalisations, cela peut prendre plus de temps.

Comment commencer à protéger mes données des modèles d’IA ?

Première étape : examinez la politique de confidentialité du fournisseur de services actuel. Deuxième étape : consultez un expert en cybersécurité. Troisième étape : testez un modèle open source (comme Llama ou Mistral) sur un serveur de test. Et surtout — ne partagez pas de données sensibles avec un modèle d’IA sans contrôles clairs.