Les nouveaux et puissants navigateurs d'agents, dont les plus grands représentants se trouvent dans ChatGPT Atlas, d'OpenAI, ou Comet, de Perplexity, ont changé notre façon de communiquer avec Internet. Désormais, nous ne cliquons plus manuellement sur chaque site Web, mais nous les laissons le faire pour nous… avec le risque correspondant que cela comporte.
Ces agents peuvent cliquer sur des boutons à notre place, saisir des champs de formulaire ou naviguer entre les onglets comme s'il s'agissait de notre propre clavier et de notre propre souris. Il suffit de demander au navigateur de faire quelque chose (par exemple : trouver le vol le moins cher pour Paris en mai) et l'IA le comprend. Mais la différence est qu’il le fait pour nous-mêmes. Même si nous vous demandons d'accéder à notre banque et de transférer de l'argent vers un certain compte bancaire, vous pouvez également le faire. Fondamentalement, il s'agit d'avoir un majordome dans notre navigateur.
Mais le problème est que cette même capacité d'automatisation innovante est la même dans laquelle nous trouvons de graves vulnérabilités : du vol de données personnelles à l'injection d'instructions malveillantes dans l'IA qui peuvent affecter nos appareils, nos comptes et nos données personnelles…
Nous allons donc partager 4 astuces lors de l'utilisation de ces navigateurs d'agents pour ne jamais être la cible de ces erreurs qui peuvent coûter si cher… (littéralement)
Ne laissez pas l'IA gérer vos finances
Le premier et le plus important de tous les conseils. Ne demandez jamais à Comet, Atlas ou tout futur navigateur de gérer vos comptes bancaires à votre place. Autrement dit, empêchez-le d’automatiser les virements bancaires, le paiement des dettes, l’accès aux données médicales ou la gestion de vos investissements. Tout cela doit être sous votre propre contrôle direct.
En effet, l’IA commet encore des erreurs conceptuelles, elle peut être interceptée et les pirates recherchent ce type d’activité pour voler de l’argent ou des informations importantes. L'automatisation n'en vaut pas la peine si le risque qu'elle comporte est de perdre notre argent ou nos informations confidentielles.
Examinez chaque confirmation avant que l'IA n'agisse
De par leur conception, les navigateurs d'agents nécessitent une confirmation manuelle avant d'effectuer des actions importantes. Il nous demande toujours notre consentement pour traiter les paiements, envoyer des e-mails ou mettre à jour les événements du calendrier. Mais loin d’être une nuisance, c’est une autre ligne de défense.
Lorsque le navigateur nous demande de confirmer quelque chose, ne cliquez pas automatiquement sur « autoriser ». Lisez attentivement ce que l'IA veut faire : va-t-elle envoyer un email à la bonne adresse ? Le bon fichier est-il consulté dans Google Drive ? Ces moments d'attention peuvent empêcher le navigateur d'exécuter des actions dont nous ne souhaitons pas.
Activer le mode « hors ligne »
Si votre navigateur AI propose un mode « hors ligne » ou « sans informations d'identification », utilisez-le chaque fois que vous le pouvez. Sans aller plus loin, Atlas nous permet d'utiliser l'agent sans vous connecter. Autrement dit, vous n'avez pas accès à nos informations personnelles. Il lui est donc impossible d’exécuter des actions sous notre identité.
Malgré cela, le navigateur peut continuer à nous aider dans les recherches, les résumés et les tâches de base, même s'il ne peut pas accéder à nos comptes Gmail ou bancaires. Un meilleur contrôle qu’une automatisation risquée.
Désactivez l’option « apprentissage du modèle »
Certains navigateurs d’IA utilisent nos interactions avec eux pour entraîner et améliorer leurs modèles. Autrement dit, nos conversations, recherches et actions sont stockées sur leurs serveurs, analysées et examinées par les employés pour améliorer le système. Si nous désactivons l'apprentissage du modèle, la quantité de données collectées et stockées est considérablement réduite.

Moins de données stockées signifie moins de points de fuite en cas de faille de sécurité et moins d'informations que les développeurs peuvent utiliser ou partager. Il vous suffit donc d'accéder aux paramètres de votre navigateur et de désactiver tout paramètre permettant l'utilisation de nos données d'activité à des fins de formation, d'analyse ou d'amélioration de modèles sans notre consentement explicite.