Ouvrir le menu principal

MacGeneration

Recherche

Gmail : quand les e-mails sont lus par les employés des sociétés de marketing

Mickaël Bazoge

mardi 03 juillet 2018 à 14:00 • 87

Ailleurs

Les boîtes de réception de millions d’utilisateurs de Gmail ont été « visitées » par des éditeurs d’applications : ces derniers ont lu des e-mails, que ce soit avec des machines ou par des humains. Ces développeurs tiers qui exploitent les API de Gmail proposent à leurs utilisateurs des services de comparaison de prix, des planifications d’itinéraires, etc.

Les informations recueillies dans les e-mails sont précieuses. On y trouve en effet des historiques d’achats, des transactions bancaires, des communications personnelles. Gmail comptant 1,4 milliard d’utilisateurs, c’est là un coffre au trésor que les spécialistes de l’exploration de données (autrement dit du data mining) veulent percer au moyen d’applications et de services gratuits suffisamment alléchants pour que les utilisateurs en autorisent l’exploitation.

Sundar Pichai, le CEO de Google, devant le nouveau Gmail. Photo : AP/Jeff Chiu.

Que des éditeurs puissent scanner les courriels de Gmail n’est pas nouveau. C’est d’ailleurs ce que faisait Google jusqu’à l’an dernier, le moteur de recherche ayant annoncé qu’il cesserait de fouiller dans les boîtes de réception. Cette pratique a permis à l’entreprise d’afficher des publicités ciblées en lien avec le contenu des messages. Désormais, Gmail a changé de modèle économique et se présente comme une plateforme pour les développeurs.

Mais les éditeurs qui exploitent les bases de données de Gmail conservent toute latitude pour faire ce qu’ils veulent de la masse de messages des utilisateurs. Le Wall Street Journal rapporte deux exemples : Return Path, qui a à son actif 163 apps partenaires, recueille les données des utilisateurs de Gmail (mais aussi des services mails de Yahoo et Microsoft) en scannant leurs courriels. Les ordinateurs de cet éditeur moulinent près de 100 millions de messages chaque jour.

Et quand les machines ne suffisent pas, ce sont des yeux humains qui lisent les e-mails : cela a été le cas il y a deux ans chez Return Path, avec des employés qui ont compulsé 8 000 messages non expurgés de leurs informations personnelles. Idem chez Edison Software, autre éditeur de solutions basées sur Gmail, dont des employés ont lu les e-mails de centaines d’utilisateurs.

Dans les deux cas, il s’agissait de peaufiner de nouvelles fonctions et d’améliorer des algorithmes de traitement de l’information. Si l’on pouvait déjà tiquer sur le fait que des machines puissent examiner le contenu d’un e-mail, l’idée que ce soit un humain qui ait un tel accès à ces courriels — même sous couvert d’amélioration de fonctionnalités — pourra paraître intolérable à beaucoup.

Les deux éditeurs mis en cause par l’article se couvrent en expliquant d’une part que ces pratiques sont autorisées par leurs conditions générales d’utilisation, et d’autre part que les employés qui accèdent au contenu des mails font l’objet d’une sélection rigoureuse. Ni Return Path, ni Edison ne mentionnent toutefois l’éventualité d’une lecture des messages par un employé.

Le tableau de bord de Return Path.

Du côté de Google, on indique que les tiers qui ont accès aux données de Gmail sont soumis à un processus de contrôle « à la main » ; les utilisateurs doivent par ailleurs donner leur accord explicite. Il arrive à des employés de Google de lire des messages Gmail, mais dans des cas très spécifiques qui nécessitent un consentement éclairé de l’utilisateur, ou encore dans le cadre de situations mettant en cause la sécurité d’une personne ou d’un système (bug informatique…). Google précise par ailleurs que les tiers ont interdiction de réaliser et de stocker des copies des données.

Les données recueillies par les éditeurs tiers à partir de Gmail n’ont, a priori, pas servi à des activités délictueuses comme cela avait été le cas par Cambridge Analytica avec les informations de dizaines de millions d’utilisateurs de Facebook. Néanmoins, dans le contexte actuel, cette exploitation de Gmail fait tache.

Gêné aux entournures — même si rien d’illégal n’est à relever —, Return Path explique que les utilisateurs ont toujours la possibilité de retirer leur autorisation. L’entreprise cherche aussi « activement » à améliorer la transparence de ses règles de confidentialité.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment empêcher son MacBook de démarrer automatiquement à l'ouverture de l'écran ou au branchement sur secteur

07:37

• 13


Résultats Apple : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:10

• 53


Le Pentagone bloque l’accès à DeepSeek à ses employés, après avoir constaté de nombreux accès au chatbot

30/01/2025 à 21:45

• 14


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 21:29

• 64


Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

30/01/2025 à 15:01

• 26


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

30/01/2025 à 12:17

• 96


Promo générale sur les Apple Watch SE et Series 10 aluminium et titane

30/01/2025 à 09:19

• 9


Promo sur des Apple Pencil, Magic Mouse et Magic Keyboard

30/01/2025 à 07:50

• 2


Aperty : l'allié parfait des photographes de portraits professionnels et semi-professionnels est là 📍

29/01/2025 à 23:33


Des actionnaires mettent en doute la vertu d’Apple concernant les données d’entraînement de son IA

29/01/2025 à 21:30

• 17


Comment faire tourner DeepSeek-R1 (ou un autre LLM) sur votre Mac

29/01/2025 à 17:23

• 15


Promo : le Mac mini M2 Pro 16/512 Go à 770 € 🆕

29/01/2025 à 17:00

• 20


Promo : la console portable ROG Ally d’Asus à seulement 470 €

29/01/2025 à 16:30

• 16


OpenAI affirme que DeepSeek a siphonné ses données pour entrainer ses modèles

29/01/2025 à 15:30

• 110


Deux failles des dernières puces Apple Silicon permettent d’extraire des données de Safari et Chrome à distance

29/01/2025 à 11:00

• 46


Office pour Mac colle ses premiers widgets sur le bureau

29/01/2025 à 10:21

• 23