67 % des extensions d’IA pour Google Chrome collectent des données des utilisateurs : faut-il s’inquiéter ?
Les extensions d’intelligence artificielle (IA) pour Google Chrome gagnent en popularité en raison de leur capacité à optimiser l’expérience de navigation et à améliorer la productivité des utilisateurs. Cependant, une enquête récente menée par Incogni a révélé que 67 % de ces extensions collectent des données personnelles, soulevant ainsi d’importantes préoccupations en matière de confidentialité.
La popularité des extensions d’IA
Les extensions d’IA offrent une large gamme de fonctionnalités, allant de l’assistance à la rédaction à l’automatisation des tâches complexes. Des outils comme Grammarly aident à la correction grammaticale, tandis que Jasper assiste dans la création de contenu. De plus en plus d’utilisateurs les adoptent pour gagner en efficacité dans leurs activités quotidiennes en ligne.
La collecte de données : un problème croissant
L’étude d’Incogni a analysé 238 extensions d’IA disponibles sur le Chrome Web Store et a constaté que la majorité d’entre elles collectent des informations sensibles. En détail :
- 41 % des extensions recueillent des informations personnelles identifiables (PII),
- 22 % suivent l’activité en ligne des utilisateurs,
- 15 % ont accès aux communications privées,
- 7 % collectent des données financières.
Ces pratiques posent un risque considérable pour la confidentialité des utilisateurs, d’autant plus que de nombreuses personnes installent ces extensions sans examiner attentivement les autorisations demandées.
Autorisations et risques associés
En moyenne, ces extensions nécessitent trois autorisations pour fonctionner correctement. Toutefois, 41 % d’entre elles ont un impact élevé sur la confidentialité, en particulier celles qui peuvent injecter du code dans les sites web visités. Cette capacité peut être exploitée pour des usages malveillants, mettant en danger la sécurité des utilisateurs.
Les catégories les plus à risque
Certaines catégories d’extensions présentent un risque plus élevé en matière de confidentialité. Les assistants de programmation et les assistants personnels figurent parmi les plus préoccupants, car ils nécessitent un accès étendu aux données des utilisateurs, augmentant ainsi les risques de fuite d’informations sensibles.
Bonnes pratiques pour se protéger
Pour minimiser les risques liés à l’utilisation des extensions d’IA, voici quelques mesures à adopter :
- Vérifier les autorisations demandées avant d’installer une extension et s’assurer qu’elles sont réellement nécessaires à son fonctionnement.
- Analyser les avis et commentaires d’autres utilisateurs afin de détecter d’éventuels problèmes de sécurité ou de confidentialité.
- Maintenir ses extensions et son navigateur à jour pour bénéficier des dernières corrections de sécurité.
- Désinstaller les extensions inutilisées afin de réduire les risques d’exposition aux menaces potentielles.
Le rôle des développeurs et de Google
Google a mis en place des règles pour renforcer la transparence des extensions disponibles sur le Chrome Web Store. Depuis janvier 2021, les développeurs doivent informer les utilisateurs sur les données collectées et leur utilisation.
Toutefois, certains incidents récents montrent que des failles subsistent. Par exemple, Google a récemment supprimé 32 extensions malveillantes totalisant 75 millions de téléchargements. Ces extensions modifiaient les résultats de recherche et affichaient des publicités non sollicitées, compromettant ainsi l’expérience et la sécurité des utilisateurs.
Une vigilance nécessaire pour une navigation sécurisée
Bien que les extensions d’IA pour Google Chrome offrent de nombreux avantages en matière de productivité et de fonctionnalités, il est crucial pour les utilisateurs de rester vigilants quant aux risques pour leur vie privée. L’adoption de bonnes pratiques, comme l’analyse des autorisations et la suppression des extensions douteuses, est essentielle pour garantir une navigation plus sécurisée.