Humanoïdes domestiques et vie privée : quelles données votre robot capte-t-il ?
Un humanoïde domestique embarque caméras, micros et capteurs de profondeur dans vos pièces de vie, souvent en fonctionnement continu. Ce guide détaille ce que ces appareils captent réellement, ce qui remonte vers les serveurs des constructeurs, et ce que personne ne peut affirmer avec certitude aujourd'hui.
Un inventaire des capteurs embarqués
Un aspirateur robot perçoit votre sol avec un ou deux capteurs. Un humanoïde, lui, perçoit son environnement avec une batterie de systèmes bien plus proches des sens humains. Les appareils présentés au public par les principaux constructeurs embarquent en général plusieurs couches de perception :
- Des caméras RGB, souvent plusieurs, orientées vers l'avant et parfois vers les mains ou les pieds, pour identifier les objets, les personnes et les situations.
- Des caméras de profondeur ou des systèmes LIDAR, qui mesurent les distances et reconstituent un modèle tridimensionnel de l'espace en temps réel.
- Des microphones, nécessaires pour la détection des commandes vocales, mais techniquement capables de capter l'ensemble du son ambiant selon la configuration logicielle retenue.
- Des capteurs inertiels (accéléromètres, gyroscopes), qui enregistrent chaque déplacement, chaque changement de posture, chaque interaction physique avec l'environnement.
Ce n'est pas la liste en elle-même qui surprend : chaque capteur pris séparément existe dans d'autres appareils du quotidien. Ce qui change, c'est leur combinaison dans un corps mobile qui circule de pièce en pièce à hauteur de regard. Réunis ainsi, ils forment un système de perception sans précédent dans le foyer domestique.
Ce que les constructeurs disent envoyer vers le cloud
Les constructeurs qui ciblent le marché grand public communiquent de façon variable sur leur politique de données. Voici ce que leurs documentations accessibles au public mentionnent le plus fréquemment :
- Télémétrie de fonctionnement : températures, états des moteurs, journaux d'erreurs. Ces données techniques remontent pour la maintenance prédictive et ne contiennent pas, en principe, de données personnelles.
- Flux vidéo ou extraits d'images : certains constructeurs indiquent utiliser des séquences captées chez les utilisateurs pour améliorer leurs modèles d'apprentissage. Les conditions de cette collecte (fréquence, résolution, opt-in ou opt-out) varient selon les politiques de confidentialité et ne sont pas toujours détaillées clairement.
- Commandes vocales : elles transitent généralement vers des serveurs pour la reconnaissance du langage naturel, à moins que le constructeur ne propose un traitement entièrement local. Cette option reste rare et pénalise souvent la performance.
- Mises à jour logicielles : elles descendent depuis le cloud, ce qui suppose une connexion permanente et signifie que les comportements de l'appareil peuvent évoluer après l'achat, sans action de votre part.
Ce que les documentations ne détaillent généralement pas : la durée de rétention des données, les conditions précises de partage avec des partenaires ou sous-traitants technologiques, et le sort des données en cas de revente ou de fermeture de l'entreprise. Ces lacunes ne sont pas propres aux humanoïdes, mais l'enjeu est plus élevé ici compte tenu du volume et de la nature de ce qui est collecté.
Ce qui peut rester traité localement
Le traitement "à la périphérie" (on-device ou edge computing) est mis en avant par certains constructeurs comme garantie de confidentialité. En pratique, plusieurs opérations peuvent s'effectuer sans passer par un serveur distant :
- La navigation de base et la détection d'obstacles peuvent s'appuyer sur des modèles embarqués, sans connexion réseau.
- La cartographie du logement peut, si le constructeur a prévu cette option et si vous l'avez activée, rester stockée uniquement sur l'appareil.
- La détection d'un mot d'activation peut être traitée localement avant que la commande complète ne soit envoyée vers un serveur.
Mais "local" ne signifie pas "sans risque". Un appareil qui stocke des données uniquement en local peut les synchroniser lors d'une prochaine mise à jour logicielle. Il peut être compromis par une faille de sécurité. Ses conditions d'utilisation peuvent évoluer à distance, sans que vous le constatiez au quotidien. La frontière entre traitement local et traitement cloud dépend entièrement du logiciel, pas du matériel : elle peut être redessinée sans votre accord explicite.
La vraie différence avec un aspirateur robot
La question de la cartographie et de la vie privée se pose aussi pour les aspirateurs robots, et nous y consacrons un dossier dans notre section Aspirateurs robots. Mais l'enjeu n'est pas le même avec un humanoïde, et la comparaison mérite d'être posée clairement.
Un aspirateur robot voit votre sol. Il reconstruit un plan bidimensionnel de votre logement, mémorise des zones, détecte des obstacles bas. C'est déjà une donnée sensible : le plan de votre appartement révèle sa surface, sa configuration, vos horaires de présence. Mais la résolution reste schématique, et le robot reste au sol.
Un humanoïde évolue à hauteur de regard dans toutes les pièces. Voici ce que ses capteurs permettent concrètement :
- observer et identifier le contenu de surfaces : tables, bureaux, étagères, plans de travail ;
- reconnaître les personnes présentes, leurs traits, leurs habitudes de déplacement, leurs attitudes ;
- capter des conversations dans leur intégralité, pas seulement des mots de commande ;
- reconstruire un modèle volumétrique précis de chaque pièce, meubles et objets compris ;
- accéder, par sa forme bipède, à des espaces fermés aux aspirateurs : chambres, salles de bain, couloirs étroits.
Si vous avez des enfants, des personnes âgées ou simplement des conversations que vous ne souhaitez pas voir enregistrées, la présence d'un humanoïde dans ces pièces pose des questions d'une tout autre nature que celle d'un aspirateur qui longe les plinthes. Ce n'est pas une raison de rejeter la catégorie. C'est une raison d'exiger des réponses précises et documentées avant de signer quoi que ce soit.
Ce qu'on ne sait pas encore
Soyons directs sur l'état de la situation : il n'existe pas, à ce jour, d'audit public indépendant et complet des pratiques de données des principaux constructeurs d'humanoïdes domestiques. Les incertitudes qui subsistent ne sont pas marginales.
- Comportement en veille. Quelles données sont enregistrées lorsque l'appareil est en mode repos ou en attente de commandes ? La réponse dépend du logiciel, et elle peut évoluer à chaque mise à jour.
- Qualité de l'anonymisation. Dans quelle mesure les données d'entraînement collectées chez les utilisateurs sont-elles vraiment anonymisées ? L'anonymisation des données visuelles ou audio est un problème technique difficile. Les recherches sur la réidentification montrent que les garanties formelles ne tiennent pas toujours dans la durée.
- Pratiques des sous-traitants. Les constructeurs font appel à des partenaires pour le traitement du langage, la vision par ordinateur, l'hébergement. Les pratiques de ces sous-traitants sont rarement détaillées dans les politiques de confidentialité accessibles aux consommateurs.
- Changement de propriété. Une entreprise qui propose aujourd'hui une politique stricte peut être rachetée demain. Les clauses de suppression ou de portabilité des données en cas de changement de propriété sont rarement explicites dans les contrats grand public.
- Cadre réglementaire encore incomplet. Le RGPD et ses équivalents s'appliquent théoriquement aux humanoïdes domestiques. Mais leur application concrète à des appareils de cette complexité n'a pas encore été testée devant les autorités de contrôle. Les certifications de sécurité spécifiques à cette catégorie sont en cours d'élaboration dans plusieurs juridictions.
Les questions à poser avant d'accueillir un humanoïde chez vous
Si vous envisagez l'achat ou la précommande d'un humanoïde domestique, voici les questions qui méritent une réponse écrite de la part du constructeur, avant de signer.
| Question à poser | Pourquoi elle compte |
|---|---|
| Quelles données sont collectées, et lesquelles partent vers le cloud ? | Distinguer la télémétrie technique des données personnelles (vidéo, audio, visages reconnus). |
| Les flux vidéo ou audio sont-ils utilisés pour entraîner des modèles d'IA ? | C'est souvent la principale source de collecte de données sensibles dans le foyer. |
| Peut-on désactiver la collecte de données non essentielles au fonctionnement ? | Et l'appareil fonctionne-t-il correctement dans ce mode réduit ? |
| Où sont stockées les données, et dans quel pays ? | Le pays de stockage détermine le régime juridique applicable à vos données. |
| Quelle est la durée de rétention des données personnelles ? | Des données effacées après 30 jours n'ont pas le même impact que des données conservées sans limite. |
| Qu'arrive-t-il aux données en cas de rachat ou de fermeture de l'entreprise ? | Les clauses de suppression en cas de changement de propriété doivent être explicites, pas enfouies dans les conditions générales. |
| Existe-t-il un mode de fonctionnement hors ligne ou sans synchronisation cloud ? | Et quelles fonctions concrètes perdez-vous dans ce mode ? |
Si le constructeur ne peut pas répondre à ces questions ou renvoie vers une politique de confidentialité vague de plusieurs dizaines de pages, c'est une information en soi. Un acteur sérieux, qui déploie ce type d'appareil dans les foyers, devrait pouvoir répondre clairement à ces sept points avant la vente.
Conclusion : une vigilance proportionnelle à ce qui est en jeu
Les humanoïdes domestiques sont la catégorie où l'écart entre les promesses et la réalité est le plus grand. Cet écart vaut aussi pour la transparence sur les données : les constructeurs communiquent volontiers sur leurs capacités techniques, bien moins sur ce qu'ils font précisément des flux captés dans vos pièces de vie.
Ce n'est pas une raison de paniquer. C'est une raison d'attendre des standards plus clairs et des audits indépendants avant d'accueillir un tel appareil chez vous, en particulier si vous avez des enfants ou si la vie privée au domicile est une priorité pour votre foyer. Poser des questions précises, exiger des réponses écrites, ne pas se contenter d'une politique de confidentialité illisible : ce sont les bons réflexes pour cette génération d'appareils, qui n'a pas encore de précédent vérifiable dans le foyer.
Pour aller plus loin sur cette catégorie, consultez notre guide des humanoïdes domestiques. Si la question de la vie privée et de la cartographie vous préoccupe à l'échelle de votre foyer connecté, les aspirateurs robots posent des questions comparables (mais d'une ampleur moindre) que nous traitons dans la section Aspirateurs robots.
Questions fréquentes
Un humanoïde domestique est-il soumis au RGPD ?
Si le constructeur propose l'appareil en Europe ou traite des données de résidents européens, le RGPD s'applique en principe. Mais la portée concrète dépend de qui est qualifié de responsable de traitement : vous, le constructeur, ou les deux à la fois. Les cas concrets n'ont pas encore été tranchés par les autorités de contrôle pour cette catégorie d'appareils. Un avis juridique personnalisé reste la seule réponse fiable à cette question.
Peut-on couper le Wi-Fi d'un humanoïde pour protéger sa vie privée ?
Certaines fonctions de navigation peuvent fonctionner sans connexion réseau, mais la plupart des humanoïdes actuels dépendent du cloud pour leurs fonctions avancées : reconnaissance du langage, mises à jour, assistance à distance. Couper le réseau revient souvent à réduire très significativement les capacités de l'appareil. Vérifiez ce point précisément dans la documentation du constructeur avant l'achat.
Les données captées par un humanoïde sont-elles plus sensibles que celles d'un assistant vocal ?
Un assistant vocal fixe capte l'audio dans une ou deux pièces, et en principe seulement après détection d'un mot d'activation. Un humanoïde mobile ajoute à cela la vidéo en haute résolution, la cartographie 3D de l'ensemble du logement, et la capacité à circuler dans toutes les pièces, y compris les plus intimes. L'étendue de la collecte potentielle est qualitativement différente.
Les données captées chez moi servent-elles à entraîner l'IA du constructeur ?
C'est possible, et c'est précisément l'une des questions à poser avant tout achat. Certains constructeurs le mentionnent explicitement dans leurs conditions d'utilisation, d'autres moins clairement. La présence d'une option d'opt-out, et son effet réel sur le fonctionnement de l'appareil, sont des points à vérifier au cas par cas.