America.gov répond via Gemini et Grok et leur transmet votre zone approximative
Donald Trump a signé le 29 septembre un décret créant America.gov, un guichet unique pour les services fédéraux américains, et le site a été mis en ligne le jour même. À la place des menus, il propose une zone de question à laquelle répond un chatbot d'IA reposant sur Google Gemini et Grok de xAI. Selon la politique de confidentialité du site, ces modèles peuvent recevoir la zone approximative de l'utilisateur, estimée à partir de son adresse IP.
Le chatbot puise ses réponses dans 29 000 sites gouvernementaux chargés à l'avance dans la plateforme. Demander un passeport, comparer les prix des médicaments ou changer de nom auprès de toutes les agences à la fois n'est pas encore possible : ces fonctions sont annoncées pour « 2027 ». L'Office of Management and Budget a 90 jours pour indiquer aux agences comment se raccorder au portail.
Ce qui part chez Google et xAI
Un porte-parole de la Maison-Blanche a déclaré à The Register qu'aucun message d'utilisateur n'est transmis à Gemini ni à Grok. La politique de confidentialité publiée par la General Services Administration (GSA), l'agence fédérale chargée des services généraux de l'État, est plus prudente. Elle indique que la GSA partage les informations que vous fournissez avec les prestataires qui exploitent le service. Les fournisseurs d'IA travaillent sous des accords Zero Data Retention, ne conservent ni les requêtes ni les réponses, et il leur est interdit par contrat de vendre les données, de constituer des profils publicitaires ou d'entraîner des modèles avec. La politique précise aussi que les fournisseurs peuvent recevoir votre « zone générale (par exemple votre ville ou votre région) ». Le site ne demande pas de position GPS.
Certaines données restent chez le portail lui-même. Les réponses générées sont conservées jusqu'à deux heures dans un cache Cloudflare, indexées par une empreinte (hash) de la question plutôt que par son texte. Les journaux de sécurité de Cloudflare contenant des adresses IP sont gardés 12 mois, et les mesures opérationnelles avec identifiants pseudonymes 90 jours. Si vous cliquez sur le pouce levé ou baissé, votre note, votre commentaire et la réponse de l'IA sont stockés pendant un an.
Quelques détails passent facilement inaperçus. La saisie vocale utilise la reconnaissance vocale du navigateur : dans Chrome, l'audio peut donc partir chez Google, et dans Safari chez Apple. Une question qui se retrouve dans la barre d'adresse reste dans l'historique du navigateur. Vous pouvez téléverser un PDF pour qu'il soit expliqué : son texte est extrait dans le navigateur, et le classificateur open source Rampart tente de retirer les numéros de sécurité sociale, les numéros de téléphone et les adresses e-mail. La GSA demande malgré tout aux utilisateurs de ne pas téléverser de documents contenant des données personnelles.
Ce qui changera avec la connexion
Pour l'instant, America.gov fonctionne sans compte. Le décret décrit l'étape suivante : se connecter, interroger les bases de données fédérales et effectuer des démarches par le chat. Le même texte précise que ce point d'accès unique ne doit pas devenir un système fédéral centralisé de dossiers sur les Américains, et que les dossiers d'une agence concernant une personne ne sont accessibles que dans les limites prévues par la loi. À quoi cela ressemblera en pratique dépendra des consignes de l'OMB.
Le site conseille aux utilisateurs d'être précis : plus la question est spécifique, meilleure est la réponse. Son propre exemple met en scène une femme de 67 ans dans l'Ohio qui donne son âge, son État, sa date de départ à la retraite et la situation de son mari au regard de Medicare. C'est utile pour un service d'assistance. Côté vie privée, la vieille règle valable pour tout assistant d'IA s'applique : les circonstances suffisent, sans votre nom, sans numéros de documents ni adresse, et mieux vaut ne pas joindre de papiers contenant des données personnelles tant que le filtre fonctionne « au mieux » (« best-effort »).
Mikey Dickerson, ancien administrateur du US Digital Service, a déclaré à FedScoop que le chatbot résout « les 5 % les plus faciles » du problème. Les 95 % restants tiennent à des agences qui définissent les mêmes termes de façon différente et ne se partagent pas la responsabilité de leurs programmes.