L’assistant IA Instinct sous le feu des critiques pour ses accès étendus et ses conditions
- 01Instinct est un assistant IA en accès privé capable d’interagir avec emails, calendriers, localisations et écrans.
- 02Ses CGU accordent une licence permanente et irrévocable sur les données utilisateurs, incluant captures d’écran et saisies clavier.
- 03L’agent peut engager des transactions en nom d’utilisateur, avec un risque juridique en cas d’usage abusif.

L’assistant personnel Instinct, actuellement en accès privé, suscite des inquiétudes autour de ses permissions étendues et de ses conditions générales d’utilisation (CGU).
Développé par une petite équipe dirigée par l’ancien chercheur de Sierra Noah Shinn et opéré par Spear Street Technology, Instinct se distingue par sa capacité à interagir avec de multiples applications et appareils. L’agent peut accéder à des services comme les emails, les messageries, le calendrier, ainsi qu’à des données sensibles comme l’audio, la localisation, l’écran ou les mouvements de curseur. Les utilisateurs peuvent communiquer avec lui via messages texte ou appels (SMS, WhatsApp), lui confiant des tâches variées : réservation de rendez-vous, organisation d’un voyage, nettoyage de boîte mail, ou encore gestion des courses. Malgré des retours positifs sur ses performances, des testeurs soulignent des risques liés à son modèle de sécurité et à ses CGU jugées trop permissives.
Les conditions d’utilisation d’Instinct accordent à l’assistant une licence permanente et irrévocable sur les données des utilisateurs. Le texte autorise l’accès, l’utilisation, le stockage, la modification et la diffusion de tout matériel partagé, y compris à des fins d’entraînement des modèles d’IA. Les CGU précisent également que l’agent peut capturer des captures d’écran, suivre les mouvements de curseur et les saisies clavier, et même engager des transactions ou des engagements en nom d’utilisateur, lesquels seraient alors juridiquement contraignants. Ces dispositions, combinées à l’étendue des accès techniques, alimentent les craintes d’une exploitation abusive des données personnelles ou d’une exposition à des cyberattaques.
L’outil reste pour l’instant réservé à un cercle restreint de testeurs, ce qui limite temporairement l’ampleur des risques. Cependant, la promotion dont il bénéficie auprès d’investisseurs et de personnalités influentes interroge sur l’équilibre entre innovation et protection des utilisateurs, alors que les questions de souveraineté des données et de transparence des algorithmes gagnent en visibilité.
Articles liés

Meta restreint les enregistrements non consentis avec ses lunettes IA
Décryptage des mesures de Meta pour réduire les risques de vie privée avec ses lunettes connectées.

Instinct, la startup IA virale, lève 350 M$ à 2,5 Md$ de valorisation en un an
Décryptage de la levée record d'une startup IA virale, entre succès financier et controverses sur la vie privée.

Une application gratuite signale les lunettes Meta AI malgré des limites techniques
Découvrez comment une application gratuite tente de limiter les enregistrements non consentis par les lunettes Meta AI, malgré des failles de détection.