N2Inote2it
← Tous les articles

On laisse Claude lire vos notes. Voici exactement ce que ça veut dire.

Connecter un assistant IA à vos notes, c'est toute la raison d'être de note2it — et c'est normal de se demander ce que ça lui donne comme accès. Voici la version honnête : ce qui atteint une IA, quand, et comment le couper.

La plupart des applications de notes sont des boîtes où on range des choses. note2it est une boîte que votre assistant IA peut ouvrir — pour y chercher, y lire, y écrire, avec votre permission.

C'est tout l'argument. Et c'est aussi, bien légitimement, ce qui fait hésiter. « Une IA peut lire mes notes » est une phrase qui mérite des questions.

Alors voici les réponses, sans les précautions juridiques. La version formelle vit dans notre Politique de confidentialité; celle-ci est la version claire.

Il se passe deux choses différentes

On les confond constamment, et elles ont pourtant des formes bien différentes.

Les fonctions que nous exécutons pour vous : transcription de réunions, résumés, réécriture, chat IA de page. Vous appuyez sur un bouton, nous envoyons ce contenu à notre fournisseur d'IA, le résultat revient dans votre carnet. Le fournisseur travaille sous contrat, selon nos instructions, et n'entraîne pas ses modèles sur votre contenu. Rien ne part nulle part tant que vous ne le déclenchez pas.

Les assistants que vous connectez : Claude, ChatGPT, Perplexity, Gemini, via MCP. Relation complètement différente. Ici, l'assistant travaille pour vous, pas pour nous. Vous approuvez la connexion sur un écran d'autorisation, vous choisissez les permissions, et dès lors il peut chercher et lire vos notes — et les modifier, seulement si vous l'avez permis.

Une fois le contenu entre les mains de l'assistant, son fournisseur le traite selon sa propre politique de confidentialité, pas la nôtre. Elle vaut la peine d'être lue, quel que soit l'assistant que vous connectez.

Ce qu'un assistant connecté peut faire — et ne peut pas faire

Il peut faire ce que vous avez approuvé, et rien d'autre.

Nous conservons trois choses au sujet d'une connexion : le nom de l'application, les permissions que vous avez accordées, et un identifiant d'accès haché. Jamais l'identifiant lui-même.

Chaque action qu'un assistant connecté pose sur votre compte est inscrite dans votre journal d'audit. Pas un résumé — le véritable registre de ce qui a été cherché, lu et modifié. Les modifications faites via MCP sont précises et réversibles : un assistant qui vous comprend mal laisse quelque chose que vous pouvez annuler, pas un dégât à reconstruire.

Et vous pouvez révoquer n'importe quelle connexion depuis les réglages, en un clic. La révocation est immédiate — pas « dans les 24 heures ».

Les connexions sont désactivées tant que vous ne les activez pas. Nous ne connectons jamais une application à votre place.

La partie qui concerne d'autres personnes

Ici, nous préférons être directs plutôt que rassurants.

Quand vous enregistrez une réunion, note2it capte votre micro et l'audio de l'appel. Donc il capte d'autres personnes — leur voix, leurs mots, souvent leur nom et ce qu'elles ont dit de leur travail. Ces personnes n'ont pas de compte note2it. Elles n'ont jamais rien accepté avec nous.

C'est vous qui avez la relation avec elles, alors c'est à vous de les prévenir. Dites que vous enregistrez avant de commencer. Dans bien des endroits, et dans bien des milieux de travail, ce n'est pas de la politesse — c'est une exigence, et les règles varient selon l'endroit où chacun se trouve.

De notre côté, nous faisons en sorte que ce soit difficile à oublier : avant chaque enregistrement, note2it vous demande de confirmer que vous êtes responsable d'informer les participants et d'obtenir tout consentement que la loi exige là où vous êtes. La case revient chaque fois — ce n'est pas une formalité cochée une fois en janvier. Nous ne mettons ni robot dans votre réunion ni bandeau sur l'écran de qui que ce soit; l'enregistrement se fait dans votre navigateur, et la responsabilité de le dire vous appartient.

L'enregistrement, lui, reste à vous : l'audio est conservé jusqu'à ce que vous le supprimiez — l'enregistrement, sa page, ou votre compte. Et les étiquettes de locuteurs comme « Locuteur 1 » sont estimées à partir du texte de la transcription seulement. Pas d'empreintes vocales, pas d'identifiants biométriques, jamais.

Nous préférons dire tout ça clairement plutôt que de l'enfouir dans une clause. Un enregistreur de réunions qui ne parle jamais des autres personnes dans la réunion, c'est un produit avec un angle mort.

Où vivent vos données

Nous sommes une entreprise québécoise, et le Québec a l'un des régimes de vie privée les plus stricts en Amérique du Nord — la Loi 25 s'applique à nous directement, sans exemption pour les petites entreprises.

Voici la partie qui surprend : note2it tourne à Montréal. L'application, vos notes, vos enregistrements et les données de votre compte sont hébergés et stockés au Canada. Ce qui quitte le pays est précis : le traitement IA (OpenAI, aux États-Unis), les paiements (Stripe) et les courriels transactionnels. Avant tout transfert, nous évaluons la protection que l'information recevra.

Nous publions qui sont nos fournisseurs et ce que chacun fait — le tableau complet vit sur notre page Confiance à note2it.com/trust — pour que vous n'ayez pas à nous écrire pour le savoir.

Ce que nous ne faisons pas

Nous ne vendons pas vos renseignements personnels.

Nous n'entraînons aucun modèle sur vos notes. Notre fournisseur d'IA non plus.

Nous ne chargeons ni analytique ni traceurs marketing sans votre consentement. Par défaut : cookies strictement nécessaires seulement — la bannière n'est pas du théâtre.

Nous ne prenons aucune décision à votre sujet fondée exclusivement sur un traitement automatisé.

Pourquoi ce billet plutôt qu'une annonce de fonctionnalité

Tous les autres billets de ce blogue annoncent quelque chose de nouveau. Pas celui-ci.

Nous bâtissons un produit dont le principal avantage est qu'une IA peut y entrer. La conséquence honnête, c'est que « comment ça marche, exactement » est la première question que se pose toute personne prudente — et la réponse ne devrait pas être enfouie à l'article 7 d'une politique.

S'il vous reste une question, privacy@note2it.com aboutit chez une vraie personne : Vitaliano Torchia, notre responsable de la protection des renseignements personnels. Les questions de sécurité vont à security@note2it.com.