ChatGPT et confidentialité : que deviennent vos données, et que ne pas lui confier ?

La confidentialité de ChatGPT désigne les règles qui encadrent ce qu'OpenAI fait des messages, des fichiers et des informations de compte que vous lui transmettez : durée de conservation, usage pour améliorer les modèles, accès par des personnes habilitées, partage avec des prestataires. Ces règles dépendent de l'offre utilisée (gratuite, payante individuelle, professionnelle ou entreprise) et des réglages de votre compte. Elles comptent peu pour une recette de cuisine ; elles deviennent décisives dès qu'une conversation contient le nom d'un client, un bulletin de paie ou une clause de contrat.

La question revient dans toutes les formations que nous animons sur l'IA. Est-ce que ChatGPT garde nos données ? Peut-on l'empêcher de s'en servir ? Est-il dangereux de lui raconter sa vie, ou de lui confier un contrat client ? Les réponses existent, mais elles évoluent : OpenAI modifie régulièrement ses offres, ses réglages et ses documents. Nous nous en tenons donc aux principes stables et renvoyons, pour le détail à jour, à la politique de confidentialité d'OpenAI et à son centre d'aide, qui font foi.

Cet article répond à trois questions : ce que ChatGPT conserve et ce qu'OpenAI en fait, quels sont les risques réels pour un document professionnel, et quelles informations ne jamais lui confier. Il complète deux pages du site qui traitent d'autres angles : la méthode pour anonymiser avant ChatGPT, avec restauration des noms dans la réponse, et les obligations du RGPD détaillées sur la page données personnelles et IA.

Ce que ChatGPT conserve et ce qu'OpenAI en fait

Selon la documentation publiée par OpenAI, quatre principes structurent le traitement de vos conversations.

  • L'historique est conservé tant que vous ne le supprimez pas. Une conversation supprimée est, selon OpenAI, effacée de ses systèmes dans un délai annoncé de 30 jours, sauf obligation légale ou besoin de sécurité.
  • Sur les offres grand public, vos contenus peuvent servir à améliorer les modèles. Un réglage des contrôles de données, « Améliorer le modèle pour tout le monde », permet de le désactiver pour vos futures conversations.
  • Les discussions temporaires n'apparaissent pas dans l'historique et ne servent pas à l'entraînement ; OpenAI indique les conserver jusqu'à 30 jours pour la surveillance des abus.
  • Les offres destinées aux entreprises et l'API n'utilisent pas, par défaut, les contenus pour entraîner les modèles, et s'accompagnent d'engagements contractuels propres.

Deux nuances s'ajoutent. D'abord, désactiver l'entraînement ne veut pas dire que rien n'est conservé : les conversations restent stockées sur les serveurs d'OpenAI le temps prévu, et peuvent être examinées pour des raisons de sécurité. Ensuite, OpenAI précise que des procédures judiciaires ou des obligations légales peuvent l'amener à conserver certaines données plus longtemps.

Les autorités suivent ces questions de près. L'autorité italienne de protection des données a temporairement limité l'accès à ChatGPT en Italie en 2023, et le Comité européen de la protection des données a publié en mai 2024 le rapport de son groupe de travail sur ChatGPT. Vérifiez donc vos réglages à chaque changement d'offre, et relisez la documentation d'OpenAI de temps en temps.

Les risques réels pour un document professionnel

NomJean DupontEmailj.dupont@exemple.frTéléphone06 12 34 56 78Adresse12 rue de la Paix, Lyon

Pour un usage personnel, le risque dépend surtout de ce que vous acceptez de partager sur vous-même : votre santé, vos finances ou vos proches. Pour un document professionnel, la situation change : les données ne vous appartiennent pas. Un contrat client, un bulletin de paie ou un compte rendu médical contiennent des données de tiers, et parfois des secrets que la loi vous oblige à garder.

Cinq risques méritent d'être pesés avant chaque envoi.

  1. La perte de maîtrise : une fois envoyé, le contenu est stocké chez OpenAI, éventuellement hors de l'Union européenne, selon des règles que vous ne contrôlez pas.
  2. La réutilisation : sur une offre grand public dont le réglage d'entraînement est actif, vos contenus peuvent servir à améliorer les modèles.
  3. L'accès au compte : un compte partagé, un poste resté ouvert ou un mot de passe compromis donnent accès à tout l'historique.
  4. Les liens de partage : un lien de conversation partagée rend son contenu lisible par toute personne qui le reçoit.
  5. Le cadre juridique : transmettre des données personnelles à un prestataire suppose une base légale et des garanties au sens du RGPD ; révéler une information couverte par le secret professionnel est puni par l'article 226-13 du code pénal.

Aucun de ces risques n'interdit d'utiliser ChatGPT. Ils indiquent simplement que le contenu envoyé doit être choisi. La CNIL, qui publie des ressources sur l'intelligence artificielle, rappelle que les principes du RGPD, à commencer par la minimisation des données, s'appliquent aussi à ces usages.

Ce qu'il ne faut pas confier à ChatGPT, et comment l'utiliser quand même

Voici les informations à ne jamais coller telles quelles dans une conversation :

  • les mots de passe, codes d'accès, clés d'API et jetons de connexion ;
  • les numéros d'identification : sécurité sociale, pièce d'identité, numéro fiscal, IBAN, numéro de carte bancaire ;
  • les données de santé, d'opinions, de condamnations et les autres catégories sensibles du RGPD ;
  • les noms, coordonnées et dossiers de vos clients, patients, salariés ou candidats ;
  • les secrets d'affaires : contrats en négociation, chiffres non publiés, projets, codes sources internes.

Pour travailler quand même sur ces documents, trois leviers se complètent. Le premier est le réglage du compte : désactiver l'entraînement, utiliser les discussions temporaires, ou passer par une offre professionnelle encadrée par contrat. Le deuxième est l'organisation : une règle écrite qui précise ce que l'équipe peut envoyer, et à quel outil. Le troisième agit sur le contenu lui-même : retirer les données avant l'envoi, ce qui protège même en cas d'erreur de réglage ou de changement des conditions du service.

C'est le rôle de Biffer, le logiciel que nous éditons. Sur votre ordinateur, hors ligne, il remplace noms, coordonnées et numéros par des alias stables (PERSONNE_001, IBAN_001) ; ChatGPT travaille sur un texte cohérent, et la table de correspondance chiffrée, restée chez vous, rétablit les vraies valeurs dans sa réponse. La liste complète des informations à repérer figure dans l'article données personnelles : définition et exemples, et la manière de signaler un document sensible dans l'article comment indiquer qu'un document est confidentiel.

Confiez vos documents à ChatGPT sans leurs données personnelles

Biffer, édité par Opcadia et conçu par Romain Rissoan, formateur et consultant, fonctionne sur Mac et PC, entièrement hors ligne. La version gratuite traite cinq fichiers par mois avec toutes les fonctions ; l'illimité coûte 10 € HT, payés une seule fois.

Télécharger Biffer gratuitement

Questions fréquentes

Est-ce que ChatGPT garde nos données ?

Oui, au moins un temps. Les conversations restent dans l'historique jusqu'à leur suppression, puis OpenAI annonce les effacer de ses systèmes dans un délai de 30 jours, sauf obligation légale ou besoin de sécurité. Les discussions temporaires suivent la même durée maximale, sans apparaître dans l'historique.

Comment faire pour que ChatGPT n'utilise pas nos données ?

Dans les paramètres, rubrique des contrôles de données, désactivez « Améliorer le modèle pour tout le monde ». Les discussions temporaires et les offres destinées aux entreprises ne servent pas, par défaut, à l'entraînement. Les libellés évoluent : le centre d'aide d'OpenAI fait foi.

Quelles informations ne pas donner à ChatGPT ?

Les mots de passe et clés d'accès, les numéros d'identification (sécurité sociale, IBAN, pièce d'identité), les données de santé et autres données sensibles, les informations nominatives de vos clients ou salariés, et les secrets d'affaires. Si ces éléments sont utiles à la tâche, remplacez-les d'abord par des alias.

Vos documents professionnels anonymisés, prêts à être diffusés publiquement ou à un outil d'IA.

Biffer tourne sur votre ordinateur sans envoyer le moindre fichier. Gratuit pour cinq fichiers par mois, illimité pour 10 € HT par poste.

100 % hors ligne · Gratuit : 5 fichiers par mois · Aucun fichier envoyé