← Blog
Sécurité cloud7 min read

Fuite ou ban Gmail / Google Drive : comment les modérateurs humains et l'IA mettent en danger vos documents sensibles

Les pipelines Gmail et Drive combinent scan IA et files de révision humaine. Les deux couches peuvent leak, mal tagger et déclencher la perte du compte. Architecture et alternative zero-knowledge.

Fuite ou ban Gmail / Google Drive : comment les modérateurs humains et l'IA mettent en danger vos documents sensibles

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

Les deux couches que la plupart des utilisateurs ignorent Google ne se contente pas de scanner pour le malware. Gmail et Drive font tourner un pipeline continu :

  • Couche 1 : des classifieurs IA taggent chaque fichier et message pour safety, abus, copyright et politique.
  • Couche 2 : des modérateurs humains reçoivent les contenus flaggés, souvent sans contexte.

Les deux couches sont à l'intérieur du trust boundary Google. Les deux couches voient votre clair.

Comment une "fuite" arrive réellement - Un modérateur mal-manipule un fichier flaggé. - Un lien de partage mal configuré expose un document aux crawlers publics. - Un classifieur IA crée un embedding qui survit à une réquisition. - Une fuite affecte le tier d'indexation ou de backup, où la data est déchiffrée.

Vous ne verrez jamais "Gmail a leaké votre fichier" en titre. Vous verrez "un sous-ensemble d'utilisateurs affectés par une erreur de configuration" — et l'architecture l'a rendu possible.

Comment un ban devient un risque de fuite Quand un compte est suspendu, le contenu est préservé pour révision interne. C'est une seconde copie de vos données sensibles, dans un autre système, accessible à un autre groupe de personnes. Pour du NDA, c'est déjà un problème.

Ce que le zero-knowledge corrige DRIVUNO retire les deux couches du modèle de menace. Les fichiers sont chiffrés sur votre appareil avec des clés dérivées par Argon2id et scellés en XChaCha20-Poly1305 avant de toucher le serveur. Pas de classifieur IA dans le chemin. Aucun modérateur ne peut ouvrir le fichier. Une réquisition retourne du ciphertext. Une fuite retourne du ciphertext. Un ban retourne du ciphertext.

Hygiène pratique - Cessez d'envoyer pièces d'identité, contrats et docs médicaux par email. - Déplacez les dossiers Drive sensibles dans un coffre chiffré. - Remplacez les liens Drive publics par des liens chiffrés end-to-end avec expiration. - Gardez Gmail pour la correspondance peu sensible.

Gmail et Drive sont de bons produits. Ce n'est pas le bon endroit pour le petit sous-ensemble de fichiers qui feraient mal s'ils fuyaient. Ce sous-ensemble mérite du zero-knowledge par défaut.

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

Encrypted on your device · upload in 1 click
Upload