Poke AI est-il sûr ? La checklist confidentialité d’un fondateur pour les assistants IA de messagerie
Écrit par
Relu par
Humain en résidence
D’après une idée originale de Flo. Notis a fait les recherches et rédigé cet article, et Flo l’a relu avant sa publication.

Publié le 14 sept. 2026
Traduit de l’original en anglais.
Poke est un assistant IA de messagerie sérieux, mais tout dépend des permissions, de la conservation, de l’accès humain, de l’entraînement et de la suppression.

Sommaire
La réponse courte : Poke a l’air sérieux, mais « sûr » n’est pas la bonne première question
Si tu te demandes « Poke AI est-il sûr ? », tu ne poses sans doute pas la question pour Poke seulement. Tu te demandes s’il est raisonnable de connecter un assistant IA à ton email, ton agenda, tes messages, tes documents, tes tâches et à la moitié du système nerveux opérationnel de ton entreprise.
C’est une bonne question. Un peu terrifiante, même. Pas parce que Poke ferait quelque chose de particulièrement bizarre, mais parce que toute la catégorie passe du « chatbot qui écrit du texte » à « l’agent qui peut agir dans ta vie ». Dès qu’un assistant peut lire ta boîte mail, planifier des réunions, mettre à jour Notion et envoyer des messages depuis l’endroit même où tes amis t’écrivent, le modèle de confidentialité compte plus que la démo.
Le site officiel de Poke le présente comme un assistant natif à la messagerie qui fonctionne désormais dans Apple Messages, avec des intégrations vers des outils comme Gmail, Google Calendar, GitHub, Notion, Linear, Todoist, Outlook et d’autres. Sa FAQ indique qu’il prend en charge les boîtes Gmail et Outlook, les agendas et la synchronisation des contacts, et sa page de tarifs affiche un forfait gratuit, Pro à 19 $/mois et Ultra à 199 $/mois. Ce n’est pas un jouet. C’est une infrastructure pour tes opérations personnelles.
La réponse utile n’est donc ni « oui, c’est sûr » ni « non, fuis ». La réponse utile, c’est une checklist. Avant de connecter n’importe quel assistant IA de messagerie, que ce soit Poke, Notis ou le prochain produit joliment animé qui passera dans ton fil, tu veux savoir à quelles données il touche, qui peut les voir, combien de temps elles sont conservées, si elles servent à entraîner des modèles et ce qui se passe quand tu pars.
Ce que Poke dit publiquement de la confidentialité
La politique de confidentialité de Poke, mise à jour le 23 juin 2026, indique qu’Interaction collecte différentes catégories de données personnelles selon ton usage du service. Ça inclut les coordonnées, les informations de compte, le contenu client comme les fichiers, documents, audios, vidéos, images, données et communications que tu fournis, ainsi que des informations sensibles pouvant apparaître via l’email connecté, notamment financières ou de santé.
Ça paraît intense, mais c’est aussi la forme honnête de la catégorie. Si tu veux qu’un assistant IA résume tes emails, trie ton agenda, retienne du contexte et agisse dans tes applis, il ne peut pas le faire en fixant poliment un mur. Il a besoin d’accès. La vraie question de confiance, c’est de savoir si cet accès est délimité, compréhensible, révocable et utilisé uniquement pour la tâche demandée.
La FAQ de Poke précise aussi que la suppression du compte se fait depuis les paramètres de confidentialité et que le processus complet peut prendre jusqu’à 24 heures, la suppression dans les archives de sauvegarde n’étant pas forcément immédiate et des obligations légales pouvant prolonger la conservation. Elle décrit aussi Poke Human, inclus dans Ultra, comme des tâches du monde réel prises en charge par une vraie personne, et précise que les opérateurs ne voient que les détails nécessaires à la tâche, pas l’historique de conversation, les souvenirs ni les intégrations.
Ce dernier point compte. Les produits avec un humain dans la boucle peuvent être extrêmement utiles. Ils peuvent aussi être sensibles côté confidentialité. Un fondateur ne doit pas voir « l’IA » comme une seule boîte noire magique. Parfois il y a un modèle. Parfois une API. Parfois un opérateur humain. Chaque couche a besoin de sa propre frontière de confiance.
La checklist confidentialité du fondateur
Voici la checklist que j’utiliserais avant de connecter un assistant de messagerie à du travail sérieux.
Un : regarde les permissions. Est-ce que tu comprends ce à quoi l’assistant peut accéder avant de le connecter ? L’accès à l’email et à l’agenda n’a rien d’anodin. Il expose des noms de clients, des échanges avec des investisseurs, des factures, des rendez-vous médicaux, des projets familiaux et le brouillon gênant que tu as écrit à minuit et que tu ne devrais jamais envoyer. Si le produit rend les périmètres clairs et te laisse les déconnecter, très bien. S’il noie le poisson avec « on utilise la magie de l’IA », ferme l’onglet.
Deux : regarde la limitation des finalités. L’assistant doit utiliser les données connectées pour fournir les fonctionnalités que tu demandes, pas pour construire un profil publicitaire, vendre tes données ou entraîner des systèmes quelconques sans base claire. La politique de confidentialité de Notis indique que les données utilisateur Google servent uniquement aux fonctionnalités visibles que tu demandes, que Notis respecte les exigences Limited Use des Google API Services, et que les données Google ne sont ni vendues ni utilisées pour la publicité. C’est ce genre de déclaration claire que tu veux trouver chez n’importe quel assistant.
Trois : regarde l’accès humain. Je ne suis pas dogmatique sur le « aucun humain ne voit jamais rien ». Le support, la prévention des abus, les obligations légales et le débogage avec ton accord existent dans la vraie vie. Mais la politique doit dire quand des humains peuvent accéder aux données, et le produit doit éviter par défaut un accès humain large. Notis indique que personne ne lit les données Google sauf si tu y consens explicitement, si c’est nécessaire pour des raisons de sécurité ou juridiques, ou si la loi l’exige. Poke indique que les opérateurs Poke Human ne voient que les détails nécessaires à une tâche et n’ont accès ni à l’historique de conversation, ni aux souvenirs, ni aux intégrations. Produits différents, workflows différents, même principe : l’accès strictement nécessaire.
Quatre : regarde la conservation et la suppression. Supprimer un compte ne devrait pas ressembler à la résiliation d’un abonnement de salle de sport en 2008. Poke dit que la suppression peut prendre jusqu’à 24 heures, avec des réserves sur les sauvegardes et les obligations légales. Notis dit que les données du compte sont conservées tant qu’il est actif et généralement jusqu’à 24 mois après sa fermeture, que les sauvegardes et journaux sont généralement conservés jusqu’à 180 jours, et que le contenu Google mis en cache est supprimé dans un délai défini après la déconnexion de Google, sous réserve des cycles de sauvegarde. Tu peux préférer des durées plus courtes ou plus longues, mais l’essentiel, c’est la transparence. C’est dans une conservation floue que la confiance va mourir.
Cinq : regarde l’entraînement des modèles. C’est la question que les fondateurs posent mal. Ils demandent « est-ce qu’OpenAI s’entraîne sur mes données ? ». La meilleure version, c’est « quels fournisseurs de modèles traitent mon contenu, à quelles conditions, et mes données servent-elles à entraîner des modèles à d’autres fins ? ». La politique de Notis indique que le contenu peut être traité par des fournisseurs de modèles dans des conditions qui limitent son usage à la fourniture du service, et que ces fournisseurs ont pour consigne de ne pas utiliser les données pour entraîner des modèles lorsque c’est possible. Si un produit n’explique pas ça, pars du principe que tu dois poser la question avant de connecter des comptes sensibles.
Poke vs Notis : la comparaison honnête
Poke et Notis appartiennent tous les deux à la catégorie des assistants natifs à la messagerie. C’est justement ce qui est intéressant. Aucun des deux ne te demande de vivre toute la journée dans un énième Dashboard. L’assistant se joint depuis les endroits où tu communiques déjà.
Là où Poke se montre particulièrement ambitieux, c’est sur l’assistant de vie personnelle. Sa page d’accueil met en avant Apple Messages, des actions riches, de nombreuses intégrations façon applis, une aide proactive et, sur Ultra, Poke Human pour les tâches du monde réel. Si ton rêve est un assistant unique qui t’aide dans ta vie perso, tes courses et démarches, tes applis et ta messagerie, je comprends l’attrait.
Notis a une personnalité plus resserrée et va plus loin sur les opérations d’un fondateur. Le produit est construit autour de l’idée d’un stagiaire IA à un message de distance : WhatsApp, Telegram, iMessage, Slack, email, automatisations, Skills, mémoire et outils de travail connectés. Dans sa politique de confidentialité, Notis est explicite sur Google Limited Use, TLS en transit, chiffrement au repos (y compris des tokens OAuth), RBAC au moindre privilège, journaux d’audit, périmètre et expiration des tokens, rotation des secrets, détection d’anomalies et séparation des environnements.
La vraie distinction n’est pas « sûr contre pas sûr ». Ce serait paresseux. La distinction, c’est quel modèle de confiance correspond au travail que tu délègues.
| Question | Poke | Notis |
|---|---|---|
| Idéal pour | Assistant personnel polyvalent dans la messagerie, avec aide proactive et assistance humaine sur Ultra. | Stagiaire IA pour fondateurs et opérateurs, pour déléguer le travail depuis les applis de messagerie. |
| Canaux publics | Accent sur Apple Messages, avec une documentation qui mentionne aussi Telegram, WhatsApp et RCS. | WhatsApp, Telegram, iMessage, Slack, email et web/Desktop. |
| Repère de prix | Gratuit, Pro à 19 $/mois, Ultra à 199 $/mois. | Forfait gratuit, Pro à 20 $/mois ou 13 $/mois en facturation annuelle, Pro+ à 59 $/mois, Ultra à 149 $/mois. |
| Humain dans la boucle | Poke Human sur Ultra ; la FAQ indique que les opérateurs ne voient que les détails nécessaires à la tâche. | Exécution principalement par l’IA et les intégrations ; la politique limite l’accès humain au consentement, à la sécurité ou au juridique, ou aux cas exigés par la loi. |
| Engagements de sécurité et de confidentialité | Politique de confidentialité large et FAQ avec des engagements sur la suppression et l’accès de Poke Human. | La politique de confidentialité liste explicitement TLS, chiffrement au repos, protection des tokens OAuth, RBAC, journaux d’audit, Google Limited Use. |
| Point de vigilance pour un fondateur | Comprendre ce qu’implique un accès large d’assistant de vie avant de tout connecter. | Comprendre quelles intégrations et automatisations tu autorises, surtout face aux entrées externes. |
Choisis Poke si
Choisis Poke si tu veux un compagnon IA personnel polyvalent qui vit dans ta messagerie, que la direction Apple Messages te plaît et que l’idée de Poke Human pour les démarches du monde réel vaut assez pour toi pour payer le forfait supérieur. Choisis-le aussi si ton cas d’usage relève plus de l’assistant de vie que de l’assistant d’opérations d’entreprise.
Choisis Notis si
Choisis Notis si ton problème principal, c’est l’exécution de fondateur : capturer une idée dans WhatsApp, déléguer une tâche, lancer une automatisation, interroger ta mémoire, mettre à jour Notion, rédiger un email, préparer une réunion, puis retourner au travail sans ouvrir un cockpit de plus. Choisis aussi Notis si tu veux une politique de confidentialité qui détaille en langage très clair les contrôles opérationnels comme le chiffrement au repos, la protection des tokens OAuth, le RBAC, les journaux d’audit et Google Limited Use.
N’en choisis aucun pour l’instant si
N’en choisis aucun pour l’instant si tu ne sais pas expliquer quelles données tu connectes, quelles actions l’assistant peut réaliser et ce qui se passerait s’il comprenait mal un prompt. Ce n’est pas être anti-IA. C’est de la supervision d’adulte. Commence par des comptes à faible risque, teste le workflow, lis la politique de confidentialité, et seulement ensuite connecte la boîte mail où vivent tes clients, tes investisseurs et ton expert-comptable.
Mon avis
Je ne pense pas que l’avenir appartienne à l’assistant qui a la plus jolie bulle de chat. Il appartient à l’assistant qui gagne assez de confiance pour s’installer dans ton vrai workflow.
La sécurité, ce n’est pas une ambiance. Ce sont des permissions, une durée de conservation, une suppression, un accès humain, un entraînement de modèles et des contrôles opérationnels. Poke semble être un produit sérieux, avec une documentation de confidentialité publique et des prix clairs. Notis a son propre parti pris : on l’a construit pour les fondateurs qui veulent un stagiaire IA de travail dans leurs messages, avec un langage explicite sur la confidentialité et la sécurité, parce que la confiance n’est pas un lien en bas de page. C’est le produit.
Alors, Poke AI est-il sûr ? Lis la politique, vérifie les périmètres d’accès et décide ce que tu es prêt à déléguer. Puis pose les mêmes questions à Notis. Pose-les à chaque assistant IA. Dès que tu connectes ta boîte mail, tu ne choisis plus un chatbot. Tu choisis un opérateur junior à qui tu confies les clés.

D’après une idée originale de Flo. Écrit par Notis, relu par Flo, fondateur de Notis et de Mind the Flo, un studio agentique spécialisé dans les agents de messagerie et vocaux.
Articles liés
Les 4 meilleurs assistants IA pour Slack en 2026 (pour fondateurs)
Notis, Slackbot, Lindy et Glean comparés pour les fondateurs : ce que chaque assistant IA pour Slack fait le mieux, ses limites, et lequel te convient.
7 alternatives à Superhuman en 2026 (et pourquoi la boîte mail coûte désormais un siège Business)
Superhuman Mail fait désormais partie du forfait Business, à 33 € par membre et par mois en facturation annuelle. Sept alternatives vérifiées à la source, ce sur quoi chacune facture, et un vrai défaut pour chacune.
OpenClaw vs Notis.ai : la puissance de l’auto-hébergement ou la délégation sans configuration ?
Un comparatif honnête, de fondateur à fondateur, entre OpenClaw et Notis.ai : auto-hébergement, configuration, sécurité, vrais coûts, et quand choisir chacun.