Humanoïdes

Humanoïdes domestiques et vie privée : quelles données votre robot capte-t-il ?

Publié le

Un humanoïde domestique embarque caméras, micros et capteurs de profondeur dans vos pièces de vie, souvent en fonctionnement continu. Ce guide détaille ce que ces appareils captent réellement, ce qui remonte vers les serveurs des constructeurs, et ce que personne ne peut affirmer avec certitude aujourd'hui.

Un inventaire des capteurs embarqués

Un aspirateur robot perçoit votre sol avec un ou deux capteurs. Un humanoïde, lui, perçoit son environnement avec une batterie de systèmes bien plus proches des sens humains. Les appareils présentés au public par les principaux constructeurs embarquent en général plusieurs couches de perception :

Ce n'est pas la liste en elle-même qui surprend : chaque capteur pris séparément existe dans d'autres appareils du quotidien. Ce qui change, c'est leur combinaison dans un corps mobile qui circule de pièce en pièce à hauteur de regard. Réunis ainsi, ils forment un système de perception sans précédent dans le foyer domestique.

Ce que les constructeurs disent envoyer vers le cloud

Les constructeurs qui ciblent le marché grand public communiquent de façon variable sur leur politique de données. Voici ce que leurs documentations accessibles au public mentionnent le plus fréquemment :

Ce que les documentations ne détaillent généralement pas : la durée de rétention des données, les conditions précises de partage avec des partenaires ou sous-traitants technologiques, et le sort des données en cas de revente ou de fermeture de l'entreprise. Ces lacunes ne sont pas propres aux humanoïdes, mais l'enjeu est plus élevé ici compte tenu du volume et de la nature de ce qui est collecté.

Ce qui peut rester traité localement

Le traitement "à la périphérie" (on-device ou edge computing) est mis en avant par certains constructeurs comme garantie de confidentialité. En pratique, plusieurs opérations peuvent s'effectuer sans passer par un serveur distant :

Mais "local" ne signifie pas "sans risque". Un appareil qui stocke des données uniquement en local peut les synchroniser lors d'une prochaine mise à jour logicielle. Il peut être compromis par une faille de sécurité. Ses conditions d'utilisation peuvent évoluer à distance, sans que vous le constatiez au quotidien. La frontière entre traitement local et traitement cloud dépend entièrement du logiciel, pas du matériel : elle peut être redessinée sans votre accord explicite.

La vraie différence avec un aspirateur robot

La question de la cartographie et de la vie privée se pose aussi pour les aspirateurs robots, et nous y consacrons un dossier dans notre section Aspirateurs robots. Mais l'enjeu n'est pas le même avec un humanoïde, et la comparaison mérite d'être posée clairement.

Un aspirateur robot voit votre sol. Il reconstruit un plan bidimensionnel de votre logement, mémorise des zones, détecte des obstacles bas. C'est déjà une donnée sensible : le plan de votre appartement révèle sa surface, sa configuration, vos horaires de présence. Mais la résolution reste schématique, et le robot reste au sol.

Un humanoïde évolue à hauteur de regard dans toutes les pièces. Voici ce que ses capteurs permettent concrètement :

Si vous avez des enfants, des personnes âgées ou simplement des conversations que vous ne souhaitez pas voir enregistrées, la présence d'un humanoïde dans ces pièces pose des questions d'une tout autre nature que celle d'un aspirateur qui longe les plinthes. Ce n'est pas une raison de rejeter la catégorie. C'est une raison d'exiger des réponses précises et documentées avant de signer quoi que ce soit.

Ce qu'on ne sait pas encore

Soyons directs sur l'état de la situation : il n'existe pas, à ce jour, d'audit public indépendant et complet des pratiques de données des principaux constructeurs d'humanoïdes domestiques. Les incertitudes qui subsistent ne sont pas marginales.

Les questions à poser avant d'accueillir un humanoïde chez vous

Si vous envisagez l'achat ou la précommande d'un humanoïde domestique, voici les questions qui méritent une réponse écrite de la part du constructeur, avant de signer.

Question à poser Pourquoi elle compte
Quelles données sont collectées, et lesquelles partent vers le cloud ? Distinguer la télémétrie technique des données personnelles (vidéo, audio, visages reconnus).
Les flux vidéo ou audio sont-ils utilisés pour entraîner des modèles d'IA ? C'est souvent la principale source de collecte de données sensibles dans le foyer.
Peut-on désactiver la collecte de données non essentielles au fonctionnement ? Et l'appareil fonctionne-t-il correctement dans ce mode réduit ?
Où sont stockées les données, et dans quel pays ? Le pays de stockage détermine le régime juridique applicable à vos données.
Quelle est la durée de rétention des données personnelles ? Des données effacées après 30 jours n'ont pas le même impact que des données conservées sans limite.
Qu'arrive-t-il aux données en cas de rachat ou de fermeture de l'entreprise ? Les clauses de suppression en cas de changement de propriété doivent être explicites, pas enfouies dans les conditions générales.
Existe-t-il un mode de fonctionnement hors ligne ou sans synchronisation cloud ? Et quelles fonctions concrètes perdez-vous dans ce mode ?

Si le constructeur ne peut pas répondre à ces questions ou renvoie vers une politique de confidentialité vague de plusieurs dizaines de pages, c'est une information en soi. Un acteur sérieux, qui déploie ce type d'appareil dans les foyers, devrait pouvoir répondre clairement à ces sept points avant la vente.

Conclusion : une vigilance proportionnelle à ce qui est en jeu

Les humanoïdes domestiques sont la catégorie où l'écart entre les promesses et la réalité est le plus grand. Cet écart vaut aussi pour la transparence sur les données : les constructeurs communiquent volontiers sur leurs capacités techniques, bien moins sur ce qu'ils font précisément des flux captés dans vos pièces de vie.

Ce n'est pas une raison de paniquer. C'est une raison d'attendre des standards plus clairs et des audits indépendants avant d'accueillir un tel appareil chez vous, en particulier si vous avez des enfants ou si la vie privée au domicile est une priorité pour votre foyer. Poser des questions précises, exiger des réponses écrites, ne pas se contenter d'une politique de confidentialité illisible : ce sont les bons réflexes pour cette génération d'appareils, qui n'a pas encore de précédent vérifiable dans le foyer.

Pour aller plus loin sur cette catégorie, consultez notre guide des humanoïdes domestiques. Si la question de la vie privée et de la cartographie vous préoccupe à l'échelle de votre foyer connecté, les aspirateurs robots posent des questions comparables (mais d'une ampleur moindre) que nous traitons dans la section Aspirateurs robots.

Questions fréquentes

Un humanoïde domestique est-il soumis au RGPD ?

Si le constructeur propose l'appareil en Europe ou traite des données de résidents européens, le RGPD s'applique en principe. Mais la portée concrète dépend de qui est qualifié de responsable de traitement : vous, le constructeur, ou les deux à la fois. Les cas concrets n'ont pas encore été tranchés par les autorités de contrôle pour cette catégorie d'appareils. Un avis juridique personnalisé reste la seule réponse fiable à cette question.

Peut-on couper le Wi-Fi d'un humanoïde pour protéger sa vie privée ?

Certaines fonctions de navigation peuvent fonctionner sans connexion réseau, mais la plupart des humanoïdes actuels dépendent du cloud pour leurs fonctions avancées : reconnaissance du langage, mises à jour, assistance à distance. Couper le réseau revient souvent à réduire très significativement les capacités de l'appareil. Vérifiez ce point précisément dans la documentation du constructeur avant l'achat.

Les données captées par un humanoïde sont-elles plus sensibles que celles d'un assistant vocal ?

Un assistant vocal fixe capte l'audio dans une ou deux pièces, et en principe seulement après détection d'un mot d'activation. Un humanoïde mobile ajoute à cela la vidéo en haute résolution, la cartographie 3D de l'ensemble du logement, et la capacité à circuler dans toutes les pièces, y compris les plus intimes. L'étendue de la collecte potentielle est qualitativement différente.

Les données captées chez moi servent-elles à entraîner l'IA du constructeur ?

C'est possible, et c'est précisément l'une des questions à poser avant tout achat. Certains constructeurs le mentionnent explicitement dans leurs conditions d'utilisation, d'autres moins clairement. La présence d'une option d'opt-out, et son effet réel sur le fonctionnement de l'appareil, sont des points à vérifier au cas par cas.