ChatGPT est-il confidentiel ? Ce que vos réglages protègent, et ce qu’ils ne suppriment pas

ChatGPT est-il confidentiel ? Ce que vos réglages protègent, et ce qu’ils ne suppriment pas

La confidentialité sur ChatGPT n’est ni un mythe ni une garantie absolue. Vos échanges bénéficient de mesures de sécurité, mais ils restent des données traitées par un service en ligne. Le niveau de protection dépend surtout de votre offre, de vos réglages et de ce que vous saisissez dans vos prompts, fichiers ou images. La règle la plus utile est simple : considérez ChatGPT comme un outil performant, pas comme un coffre-fort personnel.

Confidentialité, historique et entraînement : trois notions à ne pas confondre

Pour comprendre la confidentialité de ChatGPT, il faut distinguer trois mécanismes souvent confondus. L’historique sert à retrouver vos discussions dans votre compte. La mémoire peut conserver certaines préférences ou informations utiles à des échanges ultérieurs. L’entraînement, lui, concerne l’utilisation éventuelle de contenus pour améliorer les modèles. Désactiver l’un de ces mécanismes ne désactive pas automatiquement les deux autres.

Infographie sur la confidentialité de ChatGPT distinguant historique, mémoire, entraînement et réglages de protection des données
Infographie sur la confidentialité de ChatGPT distinguant historique, mémoire, entraînement et réglages de protection des données

Ce que ChatGPT peut traiter

Les données traitées peuvent inclure le contenu de vos prompts, les réponses générées, les fichiers importés et les images transmises. Elles comprennent aussi des données de compte, comme le nom, l’adresse e-mail et, selon l’abonnement, les informations de paiement. Des métadonnées techniques peuvent également être collectées : adresse IP, navigateur, type d’appareil, données d’utilisation et localisation approximative. Ces éléments servent au fonctionnement du service, à sa sécurité et à la prévention des abus.

La suppression d’une conversation dans votre interface ne signifie donc pas nécessairement que toute trace technique disparaît instantanément. De même, empêcher l’utilisation de nouveaux échanges pour améliorer les modèles ne rend pas rétroactivement invisibles les contenus déjà transmis. Chaque action répond à une finalité distincte : gérer l’affichage, limiter l’entraînement ou demander l’effacement de données.

Qui peut accéder aux échanges ?

Vos conversations ne sont pas publiques et OpenAI indique ne pas vendre les données à des annonceurs. Toutefois, des accès humains limités peuvent exister dans certains cadres : sécurité, détection des abus, assistance, amélioration des services ou obligations légales. Des sous-traitants autorisés peuvent aussi intervenir. Si vous utilisez un compte professionnel administré, votre entreprise doit préciser la visibilité potentielle de vos échanges pour les administrateurs de l’espace de travail.

Le chiffrement des données en transit et au repos, les contrôles d’accès et la surveillance des activités suspectes réduisent le risque d’accès non autorisé. Ils ne suppriment ni le risque de compte compromis, ni celui d’une erreur de partage, ni les conséquences d’un fichier confidentiel envoyé au mauvais endroit.

Les réglages qui réduisent immédiatement l’exposition

Les paramètres ne remplacent pas la prudence, mais ils permettent de mieux contrôler les nouveaux échanges. Dans ChatGPT, ouvrez les Paramètres, puis la rubrique consacrée aux contrôles des données. Vérifiez notamment l’option « Améliorer le modèle pour tous ». Sa désactivation limite l’utilisation de vos nouvelles conversations pour améliorer les modèles.

  1. Désactivez l’amélioration du modèle si vous utilisez un compte individuel et ne souhaitez pas contribuer à l’entraînement.
  2. Utilisez une discussion temporaire pour une demande ponctuelle. Elle n’apparaît pas dans l’historique et n’est pas utilisée pour l’entraînement.
  3. Examinez la mémoire : supprimez les informations mémorisées qui ne sont plus pertinentes et désactivez cette fonction si vous préférez éviter toute personnalisation persistante.
  4. Supprimez les conversations inutiles au lieu de laisser s’accumuler un historique détaillé de vos projets.
  5. Activez l’authentification multifacteur pour éviter qu’un mot de passe dérobé donne accès à l’ensemble de votre historique.

Pour demander une copie de vos données, corriger certaines informations, vous opposer à un traitement ou solliciter l’effacement de votre compte, utilisez le portail de confidentialité d’OpenAI. Les options et leurs intitulés peuvent évoluer. Consultez donc aussi la politique de confidentialité avant d’effectuer une démarche importante.

Le bon réflexe : transformer un prompt sensible en demande exploitable

La confidentialité se joue souvent avant même de cliquer sur « Envoyer ». Une requête utile n’a pas besoin de contenir tous les détails réels. Remplacez les noms par des rôles, les montants exacts par des fourchettes, les références clients par des identifiants fictifs et les pièces jointes par un extrait expurgé. Cette pseudonymisation réduit l’exposition sans empêcher ChatGPT de vous aider à structurer un texte, analyser un raisonnement ou préparer une méthode.

Un espace de discussion peut vite donner une impression d’intimité. On y dépose spontanément un brouillon de contrat, un échange avec un collègue, des symptômes ou une difficulté financière parce que l’interface paraît personnelle. Cette continuité favorise l’accumulation de données. Avant de joindre un document, demandez-vous non seulement « est-ce utile ? », mais aussi « quel fragment minimal suffit ? ». Découper le contenu protège mieux qu’une simple suppression après coup.

Type d’information Décision recommandée Alternative plus sûre
Mot de passe, code à usage unique, clé API Ne jamais transmettre Décrire le problème sans secret ni capture complète
Dossier médical, données bancaires, pièce d’identité Ne jamais transmettre Utiliser un scénario fictif ou des données anonymisées
Contrat, CV, fichier RH, données client Éviter sur un compte personnel Retirer les noms, coordonnées et clauses identifiantes
Texte public ou brouillon non sensible Utilisable avec prudence Supprimer les détails inutiles avant l’envoi

Cette discipline compte particulièrement pour les professions soumises au secret professionnel, les équipes RH, les services financiers, les juristes et les développeurs. Le code source, les secrets industriels et la propriété intellectuelle peuvent révéler une architecture, une vulnérabilité, une stratégie commerciale ou l’identité de clients.

Gratuit, Plus, Team, Enterprise et API : ce qui change vraiment

Le prix d’un abonnement ne suffit pas à mesurer la confidentialité. Le point déterminant est la politique de traitement des données associée au produit. Il faut aussi tenir compte des réglages de l’utilisateur et, en entreprise, du contrat ainsi que des règles internes.

Solution Utilisation pour l’entraînement Usage pertinent
ChatGPT Gratuit et Plus Possible pour les comptes individuels, sauf réglage de contrôle des données Usage personnel, rédaction et apprentissage avec données minimisées
ChatGPT Team Les données client ne sont pas réutilisées pour entraîner les modèles Équipes ayant besoin d’un espace de travail partagé
ChatGPT Enterprise Les données client ne sont pas réutilisées pour entraîner les modèles Organisations avec exigences renforcées de sécurité et de gouvernance
API OpenAI Les données envoyées ne servent pas à entraîner les modèles Applications, automatisations et intégrations développées sur mesure

Les offres professionnelles ne dispensent pas d’une analyse de risque. Une entreprise doit définir qui peut utiliser l’outil, quels types de données sont autorisés, comment anonymiser les documents et qui administre les accès. Sans charte claire, le risque de shadow AI reste présent : des salariés peuvent utiliser un compte personnel pour traiter des données de travail, en dehors des règles de l’organisation.

RGPD, transferts internationaux et droits des utilisateurs européens

Pour les utilisateurs de l’Espace économique européen et de Suisse, OpenAI Ireland Limited est mentionné comme entité concernée. Le RGPD impose notamment une finalité déterminée, la minimisation des données, la transparence, une conservation limitée et l’information des personnes. Il n’interdit pas qu’une donnée quitte l’Union européenne : des transferts internationaux peuvent être encadrés par des garanties telles que les clauses contractuelles types.

L’AI Act complète ce cadre en imposant des obligations de transparence et de documentation pour les modèles d’intelligence artificielle à usage général. Pour un utilisateur, la démarche la plus concrète consiste à connaître ses droits : accès, rectification, effacement, opposition et, selon la situation, limitation du traitement. Le portail de confidentialité permet de centraliser ces demandes. Conservez une trace de votre démarche si elle concerne des données particulièrement sensibles.

En pratique, ChatGPT peut être utilisé avec un niveau de risque maîtrisé pour des contenus ordinaires ou anonymisés. En revanche, si une erreur de divulgation aurait des conséquences juridiques, financières, médicales ou réputationnelles, ne transmettez pas le contenu brut. La confidentialité la plus solide reste celle des informations que vous choisissez de ne pas déposer.

Sur le même thème