Que devrait signifier l’IA privée, en langage simple

Confidentialité

L’IA privée devrait décrire le comportement réel du produit : où vont les contenus, qui peut les voir, ce qui est conservé et ce qui est supprimé.

Date
2 juillet 2026
Author
Unexposed

Un schéma d’IA privée en langage simple, avec une entrée scellée, un traitement, une sortie et un bac de rétention vide

« IA privée » devient l’une de ces expressions qui peut vouloir dire n’importe quoi — ce qui est une façon polie de dire qu’elle risque de ne plus vouloir dire grand-chose.

Parfois, cela signifie que les données ne sont pas utilisées pour l’entraînement. Parfois, cela signifie des conditions « entreprise ». Parfois, cela signifie une inférence locale. Parfois, cela signifie un transport chiffré. Parfois, cela signifie qu’un fournisseur a une page de confiance avec des dégradés de bon goût et une photo d’une baie serveurs, comme s’il était émotionnellement disponible. Ce ne sont pas la même chose.

Le langage simple aide. L’IA privée doit répondre à quatre questions. Où va mon contenu ? Qui peut le voir ? Qu’est-ce qui est conservé ? Qu’est-ce qui peut être supprimé ? Si un produit ne peut pas répondre à ces questions sans organiser un webinaire, l’affirmation de confidentialité n’est pas prête pour les clients.

Pour la génération d’images, « contenu » doit inclure les prompts, les images sources, les masques, les images de référence, les sorties générées et les clés. Le produit peut aussi créer des métadonnées telles que le compte, le modèle, le coût, l’état de la tâche, les horodatages et les événements de capacité. Un système d’IA privée utile sépare ces éléments. Il conserve suffisamment de métadonnées pour fonctionner honnêtement, facturer correctement et diagnostiquer la fiabilité, sans conserver le contenu créatif lui-même comme un enregistrement durable.

« Qui peut le voir ? » est la question que beaucoup de produits évitent, car la réponse est socialement gênante. Le support peut-il inspecter les prompts ? Les opérateurs peuvent-ils ouvrir les sorties ? Les ingénieurs peuvent-ils interroger les images sources depuis le stockage ? Un fournisseur tiers peut-il recevoir le téléversement ? Un fournisseur de modèle peut-il voir les journaux ? La bonne réponse dépend du produit, mais « veuillez arrêter de demander » est rarement une stratégie de confiance convaincante.

« Qu’est-ce qui est conservé ? » nécessite des délais. Pas des impressions. Des délais. Le traitement en cours est différent de trente jours. Un cache en mémoire est différent d’un stockage objet. Une galerie enregistrée par l’utilisateur est différente d’une URL de livraison temporaire. La rétention légale est différente de l’analytique produit. Si le produit utilise des comportements de rétention différents selon les endpoints ou les fonctionnalités, dites-le. Les utilisateurs peuvent gérer la nuance. Ils ne peuvent pas gérer d’être doucement enveloppés de brume.

« Qu’est-ce qui peut être supprimé ? » doit inclure les détails peu glamour. Supprimer un compte, une image enregistrée, un jeton d’accès ou un enregistrement de facturation peut vouloir dire des choses différentes. Certains enregistrements peuvent rester pour la fraude, la taxe, la comptabilité, la sécurité ou des raisons légales. C’est normal. La démarche honnête consiste à dire quels enregistrements portent du contenu et lesquels n’en portent pas.

Unexposed utilise une architecture privée par défaut pour la génération d’images : requêtes scellées, sessions de génération à durée de vie courte, enregistrements opérationnels sans contenu, et sorties générées renvoyées sans transformer le service en galerie persistante. C’est notre définition de « privé » dans ce contexte produit. Elle est plus étroite que « IA mais bien » et bien plus utile.

La règle de rédaction est brutale : si l’utilisateur ne peut pas visualiser le parcours, il visualisera le pire parcours. Il imaginera des captures d’écran, l’accès du personnel, les journaux du fournisseur de modèle et un tableau de bord secret appelé « User Content Explorer », parce que le logiciel a appris à tout le monde à s’attendre à la version la plus bizarre possible de la normalité.

L’IA privée ne devrait pas exiger la foi. Elle devrait exiger une explication claire et une architecture qui résiste à l’explication.

Pour aller plus loin : Your Data, How Unexposed works, et Building trust in AI creative infrastructure.

Your prompt. Your model. Only your content.

Create private images with Credits, Access Tokens, and sealed requests. Encrypted in transit, run on ephemeral compute, deleted after delivery.