Aller au contenu
Ariane

Classer une information avant de la partager

Distinguer une information publique, interne, personnelle et confidentielle, et reconnaître quand le partage doit être mis en pause

Le même geste, deux décisions

Deux collègues collent chacune un document dans un chatbot, pour le résumer.

La première envoie la plaquette de présentation, déjà en ligne depuis un an. La seconde envoie le compte rendu d’entretien annuel d’un collègue.

Le geste est identique. Ce que contient le document ne l’est pas — et c’est cela qui décide.

Quatre questions avant de partager

1. Que veux-tu envoyer ?

C’est peut-être un texte, un tableau, une image ou un fichier. Décris d’abord l’information, sans encore choisir d’outil.

2. Cette information concerne-t-elle une personne ?

Demande-toi si elle permet de reconnaître quelqu’un.

Une donnée personnelle est une information qui concerne une personne physique identifiée ou identifiable. Une personne physique est une personne réelle, et non une organisation. Elle est identifiable si on peut la reconnaître directement ou en croisant plusieurs informations.

3. Qui peut déjà la voir ?

Est-elle destinée à tout le monde, à toutes les équipes ou seulement à un petit groupe ?

4. Que se passerait-il si elle circulait plus largement ?

Une diffusion trop large peut exposer une personne, une organisation ou une information importante.

C’est toi qui poses ces quatre questions, et toi qui mets le partage en pause si une réponse manque. Le service, lui, reçoit ce que tu lui envoies.

Les quatre natures d’une information

NatureQuestion à poserCe qu’elle recouvre
PubliqueEst-elle déjà destinée au public ?Information publiée, sans restriction signalée.
InterneEst-elle réservée à l’organisation, sans risque particulier ?Information non publiée et utile au travail courant.
PersonnellePeut-elle identifier une personne ?Information liée à une personne identifiable, directement ou par recoupement.
ConfidentielleSon accès est-il très limité, ou sa divulgation aurait-elle un impact élevé ?Information à protéger davantage dans son contexte.

« Interne » et « confidentielle » dépendent de la politique de l’organisation, des accès et de l’impact attendu : elles se décident chez toi. La notion de donnée personnelle, elle, garde son sens précis partout.

Les propriétés peuvent se superposer

Une information peut avoir plusieurs propriétés en même temps.

Une adresse e-mail publiée reste personnelle si elle permet d’identifier une personne. Un fichier de salaires est à la fois personnel et confidentiel.

La visibilité ne suffit donc pas. « Public » décrit la diffusion. « Personnel » décrit le lien avec une personne.

La règle de l’exercice : une seule étiquette

L’activité te demande une seule réponse par cas, pour pouvoir être corrigée. Quand plusieurs propriétés se superposent, suis cet ordre :

  1. Confidentielle si l’accès est limité à un groupe restreint ou si l’impact d’une divulgation est élevé.
  2. Personnelle si une personne est identifiable.
  3. Interne si l’information n’est pas publique et reste une information de routine.
  4. Publique si l’information est déjà destinée au public.

Un groupe restreint est ici un petit groupe explicitement limité. L’accès à tout l’intranet ou à toutes les équipes ne suffit pas.

Cet ordre appartient à l’exercice. Ce n’est pas une classification juridique, et une organisation réelle demande souvent plusieurs étiquettes à la fois.

Exemple fictif

Les exemples suivants sont fabriqués pour le cours. Ils ne contiennent aucune donnée réelle.

  • Les horaires et les tarifs affichés sur le site de l’organisation sont publics.
  • Une procédure de réservation accessible sur l’intranet, sans nom ni secret, est interne.
  • Le numéro de téléphone mobile associé à une salariée est personnel.
  • Un rapport de vulnérabilité non publié est confidentiel.

Trois erreurs fréquentes

« C’est sur Internet, donc je peux tout envoyer »

Non. Une information publique peut aussi être personnelle. La publication, l’anonymisation et l’autorisation de réutilisation sont trois questions différentes.

« J’ai retiré le nom, donc la personne n’est plus identifiable »

Pas forcément. Un identifiant, une adresse, une date rare ou le croisement avec une autre information peuvent permettre de retrouver la personne.

La pseudonymisation consiste à remplacer les éléments qui identifient directement une personne. Si une autre information permet encore de la retrouver, la donnée reste personnelle.

L’anonymisation vise au contraire à rendre la réidentification impossible dans le contexte considéré. Elle doit être examinée au cas par cas.

« Interne veut dire sans risque »

Non. « Interne » indique le public prévu. Le mot ne décrit pas, à lui seul, les conséquences d’une divulgation.

Quand mettre le partage en pause

Pour un document réel, vérifie au minimum :

  • la personne ou l’équipe qui en est responsable ;
  • son public autorisé ;
  • son contexte ;
  • les personnes qui peuvent être identifiées ;
  • les croisements possibles avec d’autres informations ;
  • les conséquences d’une fuite.

Si un de ces points est inconnu, ne colle pas le document dans un chatbot. Demande le cadre prévu au service informatique, à l’équipe de sécurité, à la personne chargée des données personnelles, au juriste ou à l’équipe responsable de l’information, selon la question.

Dans une société cotée, une prévision financière non publiée peut relever de règles particulières. Demande l’avis de la conformité ou du juriste avant tout partage.

N’envoie jamais une donnée personnelle, confidentielle, stratégique ou sensible dans un compte personnel pour « tester ».

À retenir

À toi de jouer

Objectif : Classer correctement 12 exemples en données publiques, internes, personnelles ou confidentielles, sans erreur critique

Comment faire : Les douze textes sont fictifs. Pour chaque exemple, choisis une seule catégorie. Tu es la personne qui vérifie le partage : ne remplace pas les textes par des données réelles. Vérifie les douze réponses avant de valider.

  1. La page publique de l’organisation affiche ses horaires d’accueil et ses tarifs standards. — Données publiques
  2. Le communiqué de presse publié sur le site annonce l’ouverture d’un nouveau service. — Données publiques
  3. La documentation publique d’un service décrit un point d’accès et ses paramètres. — Données publiques
  4. La procédure de réservation d’une salle est accessible à toutes les équipes sur l’intranet ; elle ne contient ni donnée personnelle ni secret et n’est pas limitée à un petit groupe. — Données internes
  5. Le compte rendu d’une réunion d’équipe, sans nom, donnée personnelle, donnée client ni décision sensible, reste dans l’espace interne. — Données internes
  6. Le calendrier agrégé des permanences indique les créneaux des équipes, sans nom ni détail individuel, pour les salariés. — Données internes
  7. Le numéro de téléphone mobile d’une salariée est affiché dans l’annuaire interne accessible à toutes les équipes, sans autre restriction signalée. — Données personnelles
  8. L’adresse e-mail nominative d’un client figure dans un formulaire de contact. — Données personnelles
  9. La date de naissance fournie par une personne pour son inscription à un événement est enregistrée. — Données personnelles
  10. Le fichier nominatif des salaires de l’équipe est accessible à la paie et à la direction. — Données confidentielles
  11. Le rapport non publié décrit une vulnérabilité de production et le correctif prévu. — Données confidentielles
  12. La prévision financière interne, accessible uniquement à la direction financière, précède la publication des résultats et sa divulgation anticipée aurait un impact important. — Données confidentielles

Réponse attendue : Chaque exemple est associé à la catégorie qui décrit son niveau de diffusion ou de protection.

Au clavier : Chaque exemple est un groupe de boutons radio ; utilise Tab pour passer au groupe suivant et les flèches pour choisir une catégorie.