Ce que fait vraiment Hybrid Compute
Perplexity a lancé Hybrid Compute pour son application Mac le 1er septembre 2026. Une tâche commence toujours dans le cloud, en utilisant les modèles de pointe de Perplexity pour la recherche et la planification. Si un classificateur sur l'appareil détecte des informations potentiellement sensibles en cours de tâche, l'application alerte l'utilisateur et propose un choix : garder cette partie de la tâche sur le Mac avec un modèle local, masquer les détails sensibles, ou l'envoyer quand même dans le cloud. Perplexity affirme avoir construit et entraîné le classificateur elle-même, en travaillant avec son propre Secure Intelligence Institute, et l'avoir rendu open source, sans toutefois publier de nom de dépôt ou de lien précis avec l'annonce.
La fonction nécessite un Mac à puce Apple Silicon sous macOS 15 ou ultérieur, avec 24 gigaoctets de mémoire unifiée comme minimum indiqué et 32 gigaoctets recommandés. Au lancement, les modèles locaux disponibles sont Gemma 4 E4B, Qwen3.6 35B-A3B, et une version de Qwen3.6 35B-A3B affinée par Perplexity. Les exemples que Perplexity donne elle-même de ce que signale le classificateur sont les identifiants, les numéros de paiement, les pièces d'identité officielles, les présentations financières confidentielles et les données de prix commerciales privées. La fonction est disponible pour les abonnés Pro, Max et Enterprise.
Sensible n'est pas le même mot que catégorie particulière du RGPD
Le langage marketing de Perplexity et le droit de la protection des données de l'Union européenne utilisent le mot sensible pour désigner deux choses différentes, et cet écart compte pour toute entreprise dans l'UE qui fait passer des données de clients ou d'employés par cette application. Les exemples que nomme Perplexity, identifiants, numéros de paiement, pièces d'identité officielles et données de prix confidentielles, sont sensibles sur le plan commercial ou de la sécurité. La plupart d'entre eux ne correspondent pas à ce que l'article 9 du RGPD appelle les catégories particulières de données personnelles : informations de santé, données biométriques ou génétiques, opinions politiques, convictions religieuses, appartenance syndicale, ou données sur la vie sexuelle ou l'orientation sexuelle d'une personne.
Ce n'est pas une critique de l'ingénierie. Garder les identifiants et les données de paiement hors d'un serveur cloud tiers par défaut est une véritable amélioration architecturale par rapport à tout envoyer dans le cloud, et cela réduit au passage le risque même pour un usage professionnel ordinaire. Le problème est la déduction qu'un responsable de la conformité pourrait tirer de l'existence de cette fonction : que parce que Perplexity garde désormais certaines choses en local, une tâche impliquant de vraies données particulières du RGPD, un dossier de ressources humaines mentionnant une condition médicale par exemple, sera automatiquement traitée comme sensible et gardée hors des serveurs de Perplexity. Rien dans l'annonce de Perplexity elle-même n'affirme que cette correspondance existe, et aucune documentation publique ne montre que le classificateur a été construit à partir des catégories de l'article 9 du RGPD plutôt qu'à partir d'une liste générale de sensibilité commerciale et sécuritaire.
Sur quoi une entreprise de l'UE peut vraiment compter
| Situation | Ce qui se passe vraiment |
|---|---|
| Tâche ordinaire, rien de signalé | Traitée dans le cloud par les modèles de pointe de Perplexity, comme avant |
| Le classificateur signale des identifiants, des données de paiement ou une pièce d'identité en cours de tâche | L'utilisateur doit choisir : local, masque, ou cloud quand même |
| L'utilisateur choisit d'envoyer quand même dans le cloud | Les données signalées sont envoyées dans le cloud malgré l'avertissement |
| Un administrateur d'entreprise définit une politique pour toute l'organisation | Une catégorie de données définie peut être forcée à rester locale pour chaque utilisateur, sans décision au cas par cas |
Le contrôle par politique d'entreprise est le seul élément de cette fonction qui se comporte comme une véritable garantie de conformité plutôt que comme un avertissement au cas par cas : il retire le jugement individuel de l'employé de l'équation pour une catégorie que l'organisation définit à l'avance. Tout le reste dans Hybrid Compute est un réglage par défaut qu'un utilisateur, et non une politique de conformité, peut annuler dans un sens comme dans l'autre. Une entreprise qui traite de vraies données particulières du RGPD via Perplexity a quand même besoin de son propre accord de traitement des données et de sa propre définition de ce qui ne doit jamais quitter l'appareil, plutôt que de supposer que le classificateur de Perplexity a déjà tracé correctement cette ligne.
À lire ensuite: 2,5 milliards avec une liste de risques documentés | Google achète les données d'une compagnie en faillite



